Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.11.2013, 17:24   #1
Renegade0147
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo zusammen,
nachdem ich den VBS:FlufferMiner-D [TRJ] entfernt hatte (hoffe ich zumindest) Sind bei mir alle Alarmglocken losgegangen und habe erst mal einen Komplettscan (Startzeitüberprüfung) mit AVAST gemacht und nichts mehr gefunden.

Aber irgendwo in mir bohrt es halt doch ob da nicht mehr ist ??
Vor allem stört mich beim herunterfahren das immer ein Fenster erscheint das Programme vor dem Herunterfahren beenden will, aber das Fenster zeigt keine Datei an.

So habe daher jetzt die Anleitung für Hilfesuchende bei Trojaner- und Virenbefall durchgelesen und einige Log Dateien erstellt.

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:12 on 20/11/2013 (Peter)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-11-2013
Ran by Peter (administrator) on POWER_PC on 20-11-2013 16:15:47
Running from C:\Users\Peter\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Valve Corporation) D:\Games\Steam\Steam.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [EvtMgr6] - C:\Program Files\Logitech\SetPointP\SetPoint.exe [1744152 2011-06-24] (Logitech, Inc.)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11860072 2011-06-09] (Realtek Semiconductor)
Winlogon\Notify\LBTWlgn: C:\Program Files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
HKCU\...\Run: [Steam] - D:\Games\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation)
HKCU\...\Run: [TBHostSupport] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Peter\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
MountPoints2: {d99c3602-a897-11e0-9b02-806e6f6e6963} - E:\Run.exe
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\avastui.exe [3567800 2013-10-24] (AVAST Software)
HKLM-x32\...\Run: [SDTray] - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5F3CA18DA73CCC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
URLSearchHook: HKCU - (No Name) - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - No File
SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = 
SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = 
SearchScopes: HKCU - DefaultScope {A3F87675-CBDB-4C80-B18A-1FCB69EE9DF9} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {A3F87675-CBDB-4C80-B18A-1FCB69EE9DF9} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = 
SearchScopes: HKCU - {C706A3FF-153B-4A3D-A71A-9C2B9E96EA56} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3297265&CUI=UN37715181559422721&UM=2
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default
FF user.js: detected! => C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\user.js
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @checkpoint.com/FFApi - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\npFFApi.dll No File
FF Plugin-x32: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 - C:\Users\Peter\AppData\Roaming\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll (Octoshape ApS)
FF SearchPlugin: C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Deutsches Wörterbuch - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\de-DE@dictionaries.addons.mozilla.org
FF Extension: British English Dictionary - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\en-GB@dictionaries.addons.mozilla.org
FF Extension: FoxyProxy Basic - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\foxyproxy@eric.h.jung
FF Extension: Move Media Player - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\moveplayer@movenetworks.com
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\temp
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Google Toolbar for Firefox - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF Extension: DivX Browser Bar DE  - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{6dad39c6-f4ac-4984-8e9b-f666269b9eb1}
FF Extension: compatibility - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\compatibility@addons.mozilla.org.xpi
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\Extensions.rdf
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\installed-extensions.txt
FF Extension: itrans - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\itrans@tenshi.xpi
FF Extension: searcher - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\searcher@web.com.xpi
FF Extension: flashgot - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
FF Extension: Adblock Plus - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: dta - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5

Chrome: 
=======
CHR Extension: (Google Docs) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (DivX Browser Bar DE) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkoahcaobjbihehldfimhblmhgalcipm\10.22.3.518_0
CHR Extension: (Google Wallet) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0
CHR Extension: (Gmail) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM-x32\...\Chrome\Extension: [hkoahcaobjbihehldfimhblmhgalcipm] - C:\Users\Peter\AppData\Local\CRE\hkoahcaobjbihehldfimhblmhgalcipm.crx
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

==================== Services (Whitelisted) =================

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-10-24] (AVAST Software)
S4 CLHNServiceForPowerDVD; C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [85104 2012-09-18] ()
S4 CyberLink PowerDVD 11.0 Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [78352 2012-09-19] (CyberLink)
S4 CyberLink PowerDVD 11.0 Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [295440 2012-09-19] (CyberLink)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [66872 2011-08-08] ()
S4 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-07-02] ()
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.)

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [38984 2013-10-24] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [84328 2013-10-24] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-10-24] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-24] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1032416 2013-10-24] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [409832 2013-11-08] (AVAST Software)
R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [65264 2013-10-24] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [205320 2013-10-24] ()
R2 {329F96B6-DF1E-4328-BFDA-39EA953C1312}; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [146928 2012-09-19] (CyberLink Corp.)
S3 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [x]
S3 gdrv; \??\C:\Windows\gdrv.sys [x]
S3 MSICDSetup; \??\E:\CDriver64.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-20 16:15 - 2013-11-20 16:16 - 00016441 _____ C:\Users\Peter\Desktop\FRST.txt
2013-11-20 16:15 - 2013-11-20 16:15 - 00000000 ____D C:\FRST
2013-11-20 16:14 - 2013-11-20 16:14 - 01957964 _____ (Farbar) C:\Users\Peter\Desktop\FRST64.exe
2013-11-20 16:12 - 2013-11-20 16:12 - 00000472 _____ C:\Users\Peter\Desktop\defogger_disable.log
2013-11-20 16:12 - 2013-11-20 16:12 - 00000000 _____ C:\Users\Peter\defogger_reenable
2013-11-20 16:11 - 2013-11-20 16:11 - 00050477 _____ C:\Users\Peter\Desktop\Defogger.exe
2013-11-20 00:45 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-11-20 00:42 - 2013-11-20 00:42 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-20 00:40 - 2013-11-20 00:45 - 00010277 _____ C:\Windows\IE11_main.log
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
2013-11-18 15:55 - 2013-11-18 15:55 - 00002088 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2013-11-17 00:11 - 2013-11-20 15:53 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-11-17 00:11 - 2013-11-17 00:11 - 00000000 ____D C:\Program Files (x86)\Security Task Manager
2013-11-14 16:55 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-14 16:55 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-14 16:55 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-14 16:55 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-14 16:55 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-14 16:55 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-14 16:55 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-14 16:55 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-14 16:55 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-14 16:55 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-14 16:55 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2013-11-14 16:55 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-14 16:55 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2013-11-14 16:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-14 16:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-14 16:55 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-14 16:55 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-14 16:55 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-14 16:55 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-14 16:55 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-14 16:55 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-14 16:55 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-14 16:55 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-14 16:55 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-14 16:55 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-14 16:55 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-14 16:55 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-14 16:55 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-14 16:55 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-14 16:55 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-12 00:05 - 2013-11-11 23:16 - 00002509 _____ C:\Users\Peter\Desktop\Eterium Demo.lnk
2013-11-11 23:56 - 2013-11-19 20:21 - 00001068 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-11-11 23:18 - 2013-11-11 23:18 - 00000000 ____D C:\Users\Peter\Documents\SavedGames
2013-11-11 23:15 - 2013-11-11 23:15 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA
2013-11-11 23:15 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2013-11-11 23:15 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2013-11-11 23:15 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2013-11-11 23:15 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2013-11-01 17:23 - 2013-11-01 17:26 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-11-01 17:23 - 2013-11-01 17:23 - 00001381 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-11-01 17:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2013-10-30 18:09 - 2013-10-30 18:09 - 00000968 _____ C:\Users\Peter\Desktop\Lancair Legacy Config.lnk
2013-10-30 18:09 - 2013-10-30 18:09 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RealAir Simulations
2013-10-30 18:01 - 2013-10-30 18:01 - 00001095 _____ C:\Users\Peter\Desktop\Realair Legacy.txt
2013-10-24 17:05 - 2013-10-24 17:05 - 00000000 ____D C:\Users\Peter\AppData\Roaming\AVAST Software
2013-10-23 16:48 - 2013-10-23 16:48 - 00004278 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-10-23 16:48 - 2013-10-08 06:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-10-23 16:48 - 2013-10-08 06:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-10-23 16:48 - 2013-10-08 06:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-10-23 16:48 - 2013-10-08 06:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-10-21 22:11 - 2013-10-21 22:48 - 00000000 ____D C:\Users\Peter\AppData\Local\Arma 3
2013-10-21 22:11 - 2013-10-21 22:11 - 00000000 ____D C:\Users\Peter\Documents\Arma 3

==================== One Month Modified Files and Folders =======

2013-11-20 16:16 - 2013-11-20 16:15 - 00016441 _____ C:\Users\Peter\Desktop\FRST.txt
2013-11-20 16:15 - 2013-11-20 16:15 - 00000000 ____D C:\FRST
2013-11-20 16:14 - 2013-11-20 16:14 - 01957964 _____ (Farbar) C:\Users\Peter\Desktop\FRST64.exe
2013-11-20 16:12 - 2013-11-20 16:12 - 00000472 _____ C:\Users\Peter\Desktop\defogger_disable.log
2013-11-20 16:12 - 2013-11-20 16:12 - 00000000 _____ C:\Users\Peter\defogger_reenable
2013-11-20 16:12 - 2011-07-07 13:57 - 00000000 ____D C:\Users\Peter
2013-11-20 16:11 - 2013-11-20 16:11 - 00050477 _____ C:\Users\Peter\Desktop\Defogger.exe
2013-11-20 16:01 - 2013-06-08 23:01 - 00003930 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{7F74C696-10E9-4BE3-99E0-AAEFBE6834A5}
2013-11-20 15:53 - 2013-11-17 00:11 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-11-20 15:46 - 2009-07-14 05:45 - 00014816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-20 15:46 - 2009-07-14 05:45 - 00014816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-20 15:43 - 2011-07-07 13:54 - 01509751 _____ C:\Windows\WindowsUpdate.log
2013-11-20 15:39 - 2013-05-06 14:48 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-11-20 15:38 - 2013-05-06 14:48 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-20 15:38 - 2013-03-17 22:48 - 00019040 _____ C:\Windows\setupact.log
2013-11-20 15:38 - 2011-07-07 14:14 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-20 15:38 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-20 00:47 - 2011-07-07 13:58 - 00001423 _____ C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-20 00:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-11-20 00:45 - 2013-11-20 00:40 - 00010277 _____ C:\Windows\IE11_main.log
2013-11-20 00:42 - 2013-11-20 00:42 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-20 00:33 - 2011-07-13 15:19 - 00000000 ____D C:\Users\Peter\AppData\Local\Thunderbird
2013-11-20 00:19 - 2013-05-06 14:48 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-20 00:19 - 2012-04-08 17:01 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
2013-11-19 22:13 - 2013-10-14 14:59 - 00000000 ____D C:\Users\Peter\AppData\Roaming\vlc
2013-11-19 20:28 - 2011-08-01 00:21 - 00000000 ____D C:\Users\Peter\AppData\Roaming\TS3Client
2013-11-19 20:21 - 2013-11-11 23:56 - 00001068 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-11-19 16:40 - 2013-05-07 17:28 - 00028008 _____ C:\Windows\PFRO.log
2013-11-19 16:40 - 2012-04-25 17:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-18 23:15 - 2012-03-25 19:02 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Skype
2013-11-18 15:55 - 2013-11-18 15:55 - 00002088 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2013-11-18 15:55 - 2013-08-08 20:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-11-18 15:40 - 2011-07-13 15:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-17 23:32 - 2012-12-07 17:08 - 00000000 ____D C:\Users\Peter\Documents\Plan-G Files
2013-11-17 23:31 - 2012-09-19 14:57 - 00000000 ____D C:\Users\Peter\Documents\Flight Simulator X-Dateien
2013-11-17 00:19 - 2013-02-15 20:11 - 00000000 ____D C:\Users\Peter\AppData\Local\Deployment
2013-11-17 00:17 - 2011-07-13 16:08 - 00000000 ____D C:\Users\Peter\AppData\Local\Conduit
2013-11-17 00:11 - 2013-11-17 00:11 - 00000000 ____D C:\Program Files (x86)\Security Task Manager
2013-11-16 19:51 - 2013-02-02 15:24 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-11-16 19:51 - 2012-03-25 19:02 - 00000000 ____D C:\ProgramData\Skype
2013-11-16 01:26 - 2013-05-06 14:51 - 00002177 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-11-15 19:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-15 15:03 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-14 22:13 - 2013-08-15 00:41 - 00000000 ____D C:\Windows\system32\MRT
2013-11-14 22:12 - 2011-07-07 14:48 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-14 20:06 - 2013-07-29 23:23 - 00000849 _____ C:\Users\Peter\Desktop\FTX Central.lnk
2013-11-14 20:06 - 2012-12-19 13:24 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Orbx
2013-11-11 23:18 - 2013-11-11 23:18 - 00000000 ____D C:\Users\Peter\Documents\SavedGames
2013-11-11 23:16 - 2013-11-12 00:05 - 00002509 _____ C:\Users\Peter\Desktop\Eterium Demo.lnk
2013-11-11 23:15 - 2013-11-11 23:15 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA
2013-11-10 15:11 - 2009-07-14 18:58 - 00707462 _____ C:\Windows\system32\perfh007.dat
2013-11-10 15:11 - 2009-07-14 18:58 - 00153054 _____ C:\Windows\system32\perfc007.dat
2013-11-10 15:11 - 2009-07-14 06:13 - 01642812 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-08 16:57 - 2013-05-06 14:48 - 00409832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2013-11-05 20:36 - 2012-12-26 20:45 - 00000000 ____D C:\Program Files (x86)\FSrealWX
2013-11-03 18:15 - 2012-07-22 17:32 - 00000000 ____D C:\Users\Peter\AppData\Local\Paint.NET
2013-11-01 17:26 - 2013-11-01 17:23 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-11-01 17:23 - 2013-11-01 17:23 - 00001381 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-10-30 18:09 - 2013-10-30 18:09 - 00000968 _____ C:\Users\Peter\Desktop\Lancair Legacy Config.lnk
2013-10-30 18:09 - 2013-10-30 18:09 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RealAir Simulations
2013-10-30 18:01 - 2013-10-30 18:01 - 00001095 _____ C:\Users\Peter\Desktop\Realair Legacy.txt
2013-10-28 16:15 - 2011-07-13 15:27 - 00000000 ____D C:\Users\Peter\AppData\Local\Google
2013-10-24 17:05 - 2013-10-24 17:05 - 00000000 ____D C:\Users\Peter\AppData\Roaming\AVAST Software
2013-10-24 17:02 - 2013-05-06 14:48 - 01032416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2013-10-24 17:02 - 2013-05-06 14:48 - 00205320 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00084328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00065264 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00038984 _____ (AVAST Software) C:\Windows\system32\Drivers\aswFsBlk.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00001968 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-10-24 17:02 - 2013-05-06 14:47 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2013-10-24 16:58 - 2013-05-06 14:47 - 00000000 ____D C:\ProgramData\AVAST Software
2013-10-24 16:57 - 2013-05-06 14:48 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-10-23 20:13 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-10-23 16:48 - 2013-10-23 16:48 - 00004278 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-10-23 16:48 - 2013-10-01 16:17 - 00000000 ____D C:\ProgramData\Oracle
2013-10-23 16:48 - 2013-10-01 16:17 - 00000000 ____D C:\Program Files (x86)\Java
2013-10-21 22:48 - 2013-10-21 22:11 - 00000000 ____D C:\Users\Peter\AppData\Local\Arma 3
2013-10-21 22:11 - 2013-10-21 22:11 - 00000000 ____D C:\Users\Peter\Documents\Arma 3
2013-10-21 22:11 - 2013-04-18 22:37 - 00000000 ____D C:\ProgramData\Bohemia Interactive

Files to move or delete:
====================
C:\Users\Peter\FSDreamTeam_GSX.reg


Some content of TEMP:
====================
C:\Users\Peter\AppData\Local\Temp\vlc-2.1.1-win32.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-10 15:44

==================== End Of Log ============================
         
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-11-2013
Ran by Peter at 2013-11-20 16:16:31
Running from C:\Users\Peter\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

3DMark 11 (x32 Version: 1.0.2)
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.117)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117)
Adobe Reader X (10.1.8) - Deutsch (x32 Version: 10.1.8)
Aerosoft's - Discus Glider X (x32 Version: 1.60)
AI Carriers (x32)
Arma 3 Alpha (x32)
avast! Free Antivirus (x32 Version: 9.0.2006)
Babylon Five Star Fury Pilot Missions v2.0 (x32)
C337H SKYMASTER HD SERIES FSX/P3D (x32 Version: 1.00.00.00)
CCleaner (Version: 3.09)
Crysis(R) (x32 Version: 1.21.0000)
CyberLink BD Advisor 2.0 (x32)
CyberLink Blu-ray Disc Suite (x32 Version: 6.0.3226)
CyberLink LabelPrint (x32 Version: 2.5.1916)
CyberLink LG Burning Tool (x32 Version: 6.2.3714)
CyberLink MediaShow (x32 Version: 4.1.3402)
CyberLink PowerDVD 11 (x32 Version: 11.0.3318.57)
CyberLink PowerProducer (x32 Version: 5.0.1.1520)
Der Herr der Ringe Online v03.06.00.8025 (x32 Version: 03.06.00.8025)
Diablo III (x32 Version: 1.0.4.11327)
Diaspora version 1.0.1 (x32 Version: 1.0.1)
DivX-Setup (x32 Version: 2.6.1.44)
eReg (x32 Version: 1.20.138.34)
Eterium Demo (x32 Version: 1.0.0.0)
Etron USB3.0 Host Controller (x32 Version: 0.115)
EVE Online (remove only) (x32)
Fiesta Online(EU_German) 1.04.000 (x32 Version: 1.04.000)
Flight Simulator X Service Pack 1 (x32)
Fraps (x32)
FSC (x32 Version: 9.2)
FSDreamTeam GSX 1.7.7 (x32)
FSrealWX lite version 1.07.1522 (x32 Version: 1.06.1475)
FTX Global ON Iceland Demo (x32 Version: 1.00)
Funkspiel FS-Piloten (x32)
Futuremark SystemInfo (x32 Version: 4.1.0)
Google Chrome (x32 Version: 31.0.1650.57)
Google Earth (x32 Version: 5.2.1.1588)
Google Update Helper (x32 Version: 1.3.21.165)
Grand Canyon & KGCN V2 (x32)
Guild Wars 2 (x32)
Helipack X v2 (x32)
Intel(R) Management Engine Components (x32 Version: 7.0.0.1118)
IrfanView (remove only) (x32 Version: 4.35)
Java 7 Update 25 (64-bit) (Version: 7.0.250)
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version: 2.1.9.8)
JDownloader 0.9 (x32 Version: 0.9)
LightScribe System Software (x32 Version: 1.18.14.1)
Logitech SetPoint 6.30 (Version: 6.30.43)
MeatWater FO Altitude Callouts v1.0 (x32)
Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322)
Microsoft .NET Framework 1.1 (x32)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Flight Simulator X (x32 Version: 10.0.60905)
Microsoft Flight Simulator X: Acceleration (x32 Version: 10.0.61637.0)
Microsoft Office Word Viewer 2003 (x32 Version: 11.0.8173.0)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SQL Server Compact 3.5 SP2 ENU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 ENU (Version: 3.5.8080.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.50727.42)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1)
Mozilla Maintenance Service (x32 Version: 24.1.0)
Mozilla Thunderbird 24.1.0 (x86 de) (x32 Version: 24.1.0)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
MSXML 4.0 SP2 Parser und SDK (x32 Version: 4.20.9818.0)
Mumble 1.2.3 (x32 Version: 1.2.3)
Need For Speed™ World (x32 Version: 1.0.0.482)
Nemeth Designs Eurocopter EC-135 for Microsoft Flight Simulator X (x32)
NVIDIA 3D Vision Controller Driver (x32 Version: 275.33)
NVIDIA 3D Vision Controller-Treiber 275.33 (Version: 275.33)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA HD-Audiotreiber 1.2.23.3 (Version: 1.2.23.3)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA PhysX (x32 Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
Octoshape Streaming Services (HKCU)
OpenAL (x32)
OpenOffice.org 3.4.1 (x32 Version: 3.41.9593)
Outerra - Anteworld - Outerra Anteworld Demo (x32 Version: "0.7.13-3478")
Paint.NET v3.5.10 (Version: 3.60.0)
Plan-G v3 (x32 Version: 3.0.2)
PMDG 737 8900 NGX (x32 Version: 1.00.3219)
PunkBuster Services (x32 Version: 0.986)
PureBasic 5.11 Demo (32 bit) (x32)
PureBasic 5.11 Demo (64 bit)
RealAir Lancair Legacy (x32 Version: 07.1.10.01)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6392)
Ryzom (x32)
Security Task Manager 1.8g (x32 Version: 1.8g)
Skype™ 6.10 (x32 Version: 6.10.104)
SpeedCommander 13 (x32 Version: 13.60.6500)
Spybot - Search & Destroy (x32 Version: 2.2.25)
Star Wars: The Old Republic (x32 Version: 1.00)
Steam (x32 Version: 1.0.0.0)
TeamSpeak 2 RC2 (x32 Version: 2.0.32.60)
TeamSpeak 3 Client (Version: 3.0.11.1)
TeamViewer 8 (x32 Version: 8.0.20935)
The Babylon Project v3.4b (x32)
Titan Quest (x32 Version: 1.00.0000)
Titan Quest Immortal Throne (x32 Version: 1.00.0000)
Torchlight (x32 Version: 1.0.69.23)
UK2000 Glasgow FREE FSX  (x32 Version: 1.00)
Ultimate Terrain X - Europe (HKCU)
Ultimate Terrain X - USA (HKCU)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0)
VLC media player 2.1.1 (x32 Version: 2.1.1)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8)
Wing Commander Saga 1.0.2.7795 (Version: 1.0.2.7795)
Wing Commander Saga 1.1.0.7822 (Version: 1.1.0.7822)
WinRAR Archivierer (x32)
xp-AntiSpy 3.97-11 (x32)
Yahoo! Detect (x32)

==================== Restore Points  =========================

01-11-2013 16:01:39 Windows Update
05-11-2013 15:21:54 Windows Update
11-11-2013 22:15:04 Installed Microsoft XNA Framework Redistributable 4.0
11-11-2013 22:15:53 Installed Eterium Demo
14-11-2013 21:11:36 Windows Update
16-11-2013 23:20:02 Removed LogMeIn Hamachi
18-11-2013 22:34:32 Windows Modules Installer
19-11-2013 15:46:33 Windows Update
19-11-2013 23:40:11 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {04993129-D238-4766-840F-EF624D6C4724} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-06] (Google Inc.)
Task: {0A3B9D25-042D-4EAB-9DE8-38C7F9DB7A16} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDScan.exe
Task: {46EC5EFB-F632-41F2-889E-277514BE53AF} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation)
Task: {47FC84F2-13BF-4B81-AECA-9980684EC750} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDImmunize.exe
Task: {500C67EF-81FC-4A9C-9AC3-6458CB26839A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-06] (Google Inc.)
Task: {87EE032D-1427-456E-8BB8-863EAE36E0F8} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-10-24] (AVAST Software)
Task: {C4C0CD14-9A08-4CD7-9B62-EA2F740F24BC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDUpdate.exe
Task: {D6EFC898-F0B5-4B08-BFAD-069E5FFB58FC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09] (Adobe Systems Incorporated)
Task: {D8D2FFD9-7E23-46B2-A6FC-5A9C2A3F46F6} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-11-18 23:06 - 2013-11-18 21:31 - 02145792 _____ () C:\Program Files\AVAST Software\Avast\defs\13111801\algo.dll
2013-11-01 17:23 - 2012-08-23 10:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
2013-11-01 17:23 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2013-11-01 17:23 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
2013-11-01 17:23 - 2013-05-16 10:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2013-11-01 17:23 - 2012-04-03 17:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2013-03-25 13:23 - 2013-10-24 18:45 - 00691200 _____ () D:\Games\Steam\SDL2.dll
2013-03-29 10:53 - 2013-10-30 20:25 - 01123240 _____ () D:\Games\Steam\bin\chromehtml.DLL
2013-03-26 15:16 - 2013-10-23 21:07 - 20625832 _____ () D:\Games\Steam\bin\libcef.dll
2012-12-11 08:51 - 2013-06-15 00:49 - 01100800 _____ () D:\Games\Steam\bin\avcodec-53.dll
2012-12-11 08:51 - 2013-06-15 00:49 - 00124416 _____ () D:\Games\Steam\bin\avutil-51.dll
2012-12-11 08:51 - 2013-06-15 00:49 - 00192000 _____ () D:\Games\Steam\bin\avformat-53.dll
2013-10-24 17:02 - 2013-10-24 17:02 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2011-07-13 15:15 - 2013-11-18 15:40 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:74603393

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (11/19/2013 10:15:01 PM) (Source: ESENT) (User: )
Description: taskhost (4088) Versuch, Datei "C:\Users\Peter\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (11/19/2013 10:13:52 PM) (Source: Application Hang) (User: )
Description: Programm iexplore.exe, Version 10.0.9200.16736 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 838

Startzeit: 01cee56c351eba0a

Endzeit: 5

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID: 79ce6070-515f-11e3-8676-50e54938d702

Error: (11/19/2013 10:12:31 PM) (Source: Application Hang) (User: )
Description: Programm iexplore.exe, Version 10.0.9200.16736 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 438

Startzeit: 01cee56c03df2275

Endzeit: 5

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID: 49b0b3b6-515f-11e3-8676-50e54938d702

Error: (11/19/2013 10:12:09 PM) (Source: Application Hang) (User: )
Description: Programm iexplore.exe, Version 10.0.9200.16736 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1740

Startzeit: 01cee56bf727aadb

Endzeit: 5

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID: 3d9729da-515f-11e3-8676-50e54938d702

Error: (11/17/2013 00:30:00 AM) (Source: Application Hang) (User: )
Description: Programm taskman.exe, Version 1.8.6.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 7ac

Startzeit: 01cee3213f9155f4

Endzeit: 0

Anwendungspfad: C:\Program Files (x86)\Security Task Manager\taskman.exe

Berichts-ID:

Error: (11/16/2013 10:04:52 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 25.0.0.5046 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 5e8

Startzeit: 01cee30e66301ad0

Endzeit: 32

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID:

Error: (11/15/2013 07:36:32 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/14/2013 07:54:00 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/13/2013 04:19:06 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/12/2013 10:09:23 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: fsx.exe, Version: 10.0.61637.0, Zeitstempel: 0x46fadb14
Name des fehlerhaften Moduls: DafWings.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x516d6ed7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x5f0fb63b
ID des fehlerhaften Prozesses: 0xf8c
Startzeit der fehlerhaften Anwendung: 0xfsx.exe0
Pfad der fehlerhaften Anwendung: fsx.exe1
Pfad des fehlerhaften Moduls: fsx.exe2
Berichtskennung: fsx.exe3


System errors:
=============
Error: (11/20/2013 03:41:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1069

Error: (11/20/2013 03:41:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: 
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (11/20/2013 08:03:21 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1069

Error: (11/20/2013 08:03:21 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: 
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (11/20/2013 08:03:11 AM) (Source: Service Control Manager) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/20/2013 08:01:19 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Updating Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (11/20/2013 08:01:19 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Updating Service erreicht.

Error: (11/20/2013 07:47:05 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1069

Error: (11/20/2013 07:47:05 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: 
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (11/20/2013 07:44:44 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053


Microsoft Office Sessions:
=========================
Error: (11/19/2013 10:15:01 PM) (Source: ESENT)(User: )
Description: taskhost4088C:\Users\Peter\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (11/19/2013 10:13:52 PM) (Source: Application Hang)(User: )
Description: iexplore.exe10.0.9200.1673683801cee56c351eba0a5C:\Program Files\Internet Explorer\iexplore.exe79ce6070-515f-11e3-8676-50e54938d702

Error: (11/19/2013 10:12:31 PM) (Source: Application Hang)(User: )
Description: iexplore.exe10.0.9200.1673643801cee56c03df22755C:\Program Files\Internet Explorer\iexplore.exe49b0b3b6-515f-11e3-8676-50e54938d702

Error: (11/19/2013 10:12:09 PM) (Source: Application Hang)(User: )
Description: iexplore.exe10.0.9200.16736174001cee56bf727aadb5C:\Program Files\Internet Explorer\iexplore.exe3d9729da-515f-11e3-8676-50e54938d702

Error: (11/17/2013 00:30:00 AM) (Source: Application Hang)(User: )
Description: taskman.exe1.8.6.07ac01cee3213f9155f40C:\Program Files (x86)\Security Task Manager\taskman.exe

Error: (11/16/2013 10:04:52 PM) (Source: Application Hang)(User: )
Description: firefox.exe25.0.0.50465e801cee30e66301ad032C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Error: (11/15/2013 07:36:32 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe

Error: (11/14/2013 07:54:00 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe

Error: (11/13/2013 04:19:06 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe

Error: (11/12/2013 10:09:23 PM) (Source: Application Error)(User: )
Description: fsx.exe10.0.61637.046fadb14DafWings.dll_unloaded0.0.0.0516d6ed7c00000055f0fb63bf8c01cedfdab78f2282D:\Games\fsx\fsx.exeDafWings.dllb3e46f69-4bde-11e3-becb-50e54938d702


CodeIntegrity Errors:
===================================
  Date: 2012-10-17 15:42:02.495
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\EtronXHCI.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-10-17 15:42:02.433
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\EtronXHCI.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-01 21:08:32.392
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 02:55:28.666
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 02:41:42.758
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 02:30:44.400
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 02:22:27.793
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 01:01:30.711
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-08-01 00:41:10.430
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-07-31 02:04:26.255
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 14%
Total physical RAM: 16367.12 MB
Available physical RAM: 13943.17 MB
Total Pagefile: 32732.41 MB
Available Pagefile: 30133.95 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: (W7) (Fixed) (Total:292.87 GB) (Free:173.92 GB) NTFS
Drive d: (Daten) (Fixed) (Total:638.54 GB) (Free:337.08 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A3DB2284)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=293 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=639 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
Gmer folgt im nächsten Posting da sonst zu viel Text zum Posten.

Alt 20.11.2013, 17:30   #2
Renegade0147
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Fortsetzung:

So nun noch der GMER Log:
Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-11-20 16:45:37
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T1L0-8 WDC_WD10EALX-089BA0 rev.15.01H15 931,51GB
Running: mfwmgwhv.exe; Driver: C:\Users\Peter\AppData\Local\Temp\kwloapow.sys


---- User code sections - GMER 2.1 ----

.text    C:\Windows\system32\wininit.exe[692] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\system32\services.exe[760] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\system32\winlogon.exe[796] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[924] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\system32\nvvsvc.exe[1004] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe[160] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112  0000000075a3a2ba 1 byte [62]
.text    C:\Windows\System32\svchost.exe[420] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\System32\svchost.exe[604] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[592] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[416] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[1252] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1372] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189            000000007768eecd 1 byte [62]
.text    C:\Windows\system32\nvvsvc.exe[1380] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                      000000007768eecd 1 byte [62]
.text    C:\Windows\System32\spoolsv.exe[1692] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\system32\taskhost.exe[1724] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                    000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[1736] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\Explorer.EXE[1816] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                             000000007768eecd 1 byte [62]
.text    C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe[1932] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112          0000000075a3a2ba 1 byte [62]
.text    C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe[1932] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69        0000000076621465 2 bytes [62, 76]
.text    C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe[1932] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155       00000000766214bb 2 bytes [62, 76]
.text    ...                                                                                                                             * 2
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                     0000000075a3a2ba 1 byte [62]
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 322                                          00000000751f1a22 2 bytes [1F, 75]
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 496                                          00000000751f1ad0 2 bytes [1F, 75]
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 552                                          00000000751f1b08 2 bytes [1F, 75]
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 730                                          00000000751f1bba 2 bytes [1F, 75]
.text    C:\Windows\SysWOW64\PnkBstrA.exe[880] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 762                                          00000000751f1bda 2 bytes [1F, 75]
.text    C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[1320] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112      0000000075a3a2ba 1 byte [62]
.text    C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[1320] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69    0000000076621465 2 bytes [62, 76]
.text    C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[1320] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155   00000000766214bb 2 bytes [62, 76]
.text    ...                                                                                                                             * 2
.text    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[2056] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                     000000007768eecd 1 byte [62]
.text    C:\Windows\SysWOW64\rundll32.exe[2080] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                    0000000075a3a2ba 1 byte [62]
.text    C:\Windows\SysWOW64\rundll32.exe[2080] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                  0000000076621465 2 bytes [62, 76]
.text    C:\Windows\SysWOW64\rundll32.exe[2080] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                 00000000766214bb 2 bytes [62, 76]
.text    ...                                                                                                                             * 2
.text    C:\Program Files\AVAST Software\Avast\avastui.exe[2136] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                   0000000075a3a2ba 1 byte [62]
.text    C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[2332] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189              000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[2636] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\system32\svchost.exe[2656] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe[2764] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112     0000000075a3a2ba 1 byte [62]
.text    C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe[2496] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112     0000000075a3a2ba 1 byte [62]
.text    C:\Windows\system32\svchost.exe[3312] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Windows\system32\AUDIODG.EXE[4196] C:\Windows\System32\kernel32.dll!GetBinaryTypeW + 189                                     000000007768eecd 1 byte [62]
.text    C:\Users\Peter\Desktop\mfwmgwhv.exe[4692] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                 0000000075a3a2ba 1 byte [62]

---- Services - GMER 2.1 ----

Service  C:\Windows\system32\drivers\aswFsBlk.sys (*** hidden *** )                                                                      [AUTO] aswFsBlk                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswMonFlt.sys (*** hidden *** )                                                                     [AUTO] aswMonFlt                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswRdr2.sys (*** hidden *** )                                                                       [SYSTEM] aswRdr                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswRvrt.sys (*** hidden *** )                                                                       [BOOT] aswRvrt                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswSnx.sys (*** hidden *** )                                                                        [SYSTEM] aswSnx                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswSP.sys (*** hidden *** )                                                                         [SYSTEM] aswSP                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswTdi.sys (*** hidden *** )                                                                        [SYSTEM] aswTdi                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     <-- ROOTKIT !!!
Service  C:\Windows\system32\drivers\aswVmm.sys (*** hidden *** )                                                                        [BOOT] aswVmm                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       <-- ROOTKIT !!!
Service  C:\Program Files\AVAST Software\Avast\AvastSvc.exe (*** hidden *** )                                                            [AUTO] avast! Antivirus                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             <-- ROOTKIT !!!

---- Registry - GMER 2.1 ----

Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@Type                                                                            2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@Start                                                                           2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@ErrorControl                                                                    1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@DisplayName                                                                     aswFsBlk
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@Group                                                                           FSFilter Activity Monitor
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@DependOnService                                                                 FltMgr?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@Description                                                                     Avast! Mini-filter Driver
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@Tag                                                                             2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk@ImagePath                                                                       \??\C:\Windows\system32\drivers\aswFsBlk.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk\Instances                                                                       
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk\Instances@DefaultInstance                                                       aswFsBlk Instance
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk\Instances\aswFsBlk Instance                                                     
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk\Instances\aswFsBlk Instance@Altitude                                            388400
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk\Instances\aswFsBlk Instance@Flags                                               0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswFsBlk                                                                                 
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@Type                                                                           2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@Start                                                                          2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@ErrorControl                                                                   1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@ImagePath                                                                      \??\C:\Windows\system32\drivers\aswMonFlt.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@DisplayName                                                                    aswMonFlt
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@Group                                                                          FSFilter Anti-Virus
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@DependOnService                                                                FltMgr?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt@Description                                                                    avast! mini-filter driver (aswMonFlt)
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt\Instances                                                                      
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt\Instances@DefaultInstance                                                      aswMonFlt Instance
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt\Instances\aswMonFlt Instance                                                   
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt\Instances\aswMonFlt Instance@Altitude                                          320700
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt\Instances\aswMonFlt Instance@Flags                                             0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswMonFlt                                                                                
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@ImagePath                                                                         \??\C:\Windows\system32\drivers\aswRdr2.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@Type                                                                              1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@Start                                                                             1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@ErrorControl                                                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@DisplayName                                                                       aswRdr
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@Group                                                                             PNP_TDI
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@DependOnService                                                                   tcpip?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr@Description                                                                       avast! WFP Redirect driver
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr\Parameters                                                                        
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr\Parameters@MSIgnoreLSPDefault                                                     
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr\Parameters@WSIgnoreLSPDefault                                                     nl_lsp.dll,imon.dll,xfire_lsp.dll,mslsp.dll,mssplsp.dll,cwhook.dll,spi.dll,bmnet.dll,winsflt.dll
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRdr                                                                                   
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt@Type                                                                             1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt@Start                                                                            0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt@ErrorControl                                                                     1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt@DisplayName                                                                      avast! Revert
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt@Description                                                                      avast! Revert
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters                                                                       
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters@BootCounter                                                           46
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters@SystemRoot                                                            \Device\Harddisk0\Partition2\Windows
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters@TickCounter                                                           766115
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters@ImproperShutdown                                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338                                                            
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@                                                           Commited
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@BootTimeout                                                0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@TickTimeout                                                0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@CreationTime                                               0x5A 0xBD 0x4B 0x9B ...
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@SetupOperations                                            MoveFile("\??\c:\program files\avast software\avast\ashwebsv.dll.1382632338","\??\c:\program files\avast software\avast\ashwebsv.dll",TRUE)?MoveFile("\??\c:\program files\avast software\avast\ashwebsv.dll.sum.1382632338","\??\c:\program files\avast software\avast\ashwebsv.dll.sum",TRUE)?MoveFile("\??\c:\program files\avast software\avast\avastui.exe.1382632338","\??\c:\program files\avast software\avast\avastui.exe",TRUE)?MoveFile("\??\c:\program files\avast software\avast\avastui.exe.sum.1382632338","\??\c:\program files\avast software\avast\avastui.exe.sum",TRUE)?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@StartBootCounter                                           2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1382632338@StartTickCounter                                           21417
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234                                                            
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@                                                           Commited
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@BootTimeout                                                0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@TickTimeout                                                0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@CreationTime                                               0xEB 0x72 0xAB 0x31 ...
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@SetupOperations                                            DeleteFile("\??\c:\program files\avast software\avast\setup\inf\x64\aswsp.sys.1383926234")?DeleteFile("\??\c:\windows\system32\drivers\aswsp.sys.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\x64\aswsp.sys.sum.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.inf.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.inf.sum.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.cat.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.cat.sum.1383926234")?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@StartBootCounter                                           22
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@StartTickCounter                                           442411
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\1383926234@LastPackageError                                           -1073741772
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswRvrt                                                                                  
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@Type                                                                              2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@Start                                                                             1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@ErrorControl                                                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@DisplayName                                                                       aswSnx
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@Group                                                                             FSFilter Virtualization
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@DependOnService                                                                   FltMgr?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@Description                                                                       avast! virtualization driver (aswSnx)
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@Tag                                                                               2
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx@ImagePath                                                                         \??\C:\Windows\system32\drivers\aswSnx.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Instances                                                                         
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Instances@DefaultInstance                                                         aswSnx Instance
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Instances\aswSnx Instance                                                         
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Instances\aswSnx Instance@Altitude                                                137600
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Instances\aswSnx Instance@Flags                                                   0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Parameters                                                                        
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Parameters@ProgramFolder                                                          \??\C:\Program Files\AVAST Software\Avast
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx\Parameters@DataFolder                                                             \??\C:\ProgramData\AVAST Software\Avast
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSnx                                                                                   
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@Type                                                                               1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@Start                                                                              1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@ErrorControl                                                                       1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@DisplayName                                                                        aswSP
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@Description                                                                        avast! Self Protection
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP@ImagePath                                                                          \??\C:\Windows\system32\drivers\aswSP.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters                                                                         
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@BehavShield                                                             0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@ProgramFolder                                                           \??\C:\Program Files\AVAST Software\Avast
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@DataFolder                                                              \??\C:\ProgramData\AVAST Software\Avast
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@ProgramFilesFolder                                                      \??\C:\Program Files
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@GadgetFolder                                                            \??\C:\Program Files\Windows Sidebar\Shared Gadgets\aswSidebar.gadget
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP\Parameters@NoWelcomeScreen                                                         1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswSP                                                                                    
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@Type                                                                              1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@Start                                                                             1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@ErrorControl                                                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@DisplayName                                                                       aswTdi
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@Group                                                                             PNP_TDI
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@DependOnService                                                                   tcpip?
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@Description                                                                       aswTdi
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@Tag                                                                               9
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi@ImagePath                                                                         \??\C:\Windows\system32\drivers\aswTdi.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswTdi                                                                                   
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm@Type                                                                              1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm@Start                                                                             0
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm@ErrorControl                                                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm@DisplayName                                                                       avast! VM Monitor
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm@Description                                                                       avast! VM Monitor
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm\Parameters                                                                        
Reg      HKLM\SYSTEM\CurrentControlSet\services\aswVmm                                                                                   
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@Type                                                                    288
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@Start                                                                   2
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@ErrorControl                                                            1
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@ImagePath                                                               "C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@DisplayName                                                             avast! Antivirus
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@Group                                                                   ShellSvcGroup
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@DependOnService                                                         aswMonFlt?RpcSS?
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@WOW64                                                                   1
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@ObjectName                                                              LocalSystem
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@ServiceSidType                                                          1
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus@Description                                                             Verwaltet und implementiert die avast! Antivirus Dienste auf diesem Computer. Dies beinhaltet den Echtzeit-Schutz, den Virus Container sowie die Zeitplan.
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus\Parameters                                                              
Reg      HKLM\SYSTEM\CurrentControlSet\services\avast! Antivirus                                                                         
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@Type                                                                                2
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@Start                                                                               2
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@ErrorControl                                                                        1
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@DisplayName                                                                         aswFsBlk
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@Group                                                                               FSFilter Activity Monitor
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@DependOnService                                                                     FltMgr?
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@Description                                                                         Avast! Mini-filter Driver
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@Tag                                                                                 2
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk@ImagePath                                                                           \??\C:\Windows\system32\drivers\aswFsBlk.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk\Instances (not active ControlSet)                                                   
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk\Instances@DefaultInstance                                                           aswFsBlk Instance
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk\Instances\aswFsBlk Instance (not active ControlSet)                                 
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk\Instances\aswFsBlk Instance@Altitude                                                388400
Reg      HKLM\SYSTEM\ControlSet003\services\aswFsBlk\Instances\aswFsBlk Instance@Flags                                                   0
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@Type                                                                               2
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@Start                                                                              2
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@ErrorControl                                                                       1
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@ImagePath                                                                          \??\C:\Windows\system32\drivers\aswMonFlt.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@DisplayName                                                                        aswMonFlt
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@Group                                                                              FSFilter Anti-Virus
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@DependOnService                                                                    FltMgr?
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt@Description                                                                        avast! mini-filter driver (aswMonFlt)
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt\Instances (not active ControlSet)                                                  
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt\Instances@DefaultInstance                                                          aswMonFlt Instance
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt\Instances\aswMonFlt Instance (not active ControlSet)                               
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt\Instances\aswMonFlt Instance@Altitude                                              320700
Reg      HKLM\SYSTEM\ControlSet003\services\aswMonFlt\Instances\aswMonFlt Instance@Flags                                                 0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@ImagePath                                                                             \??\C:\Windows\system32\drivers\aswRdr2.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@Type                                                                                  1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@Start                                                                                 1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@ErrorControl                                                                          1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@DisplayName                                                                           aswRdr
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@Group                                                                                 PNP_TDI
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@DependOnService                                                                       tcpip?
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr@Description                                                                           avast! WFP Redirect driver
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr\Parameters (not active ControlSet)                                                    
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr\Parameters@MSIgnoreLSPDefault                                                         
Reg      HKLM\SYSTEM\ControlSet003\services\aswRdr\Parameters@WSIgnoreLSPDefault                                                         nl_lsp.dll,imon.dll,xfire_lsp.dll,mslsp.dll,mssplsp.dll,cwhook.dll,spi.dll,bmnet.dll,winsflt.dll
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt@Type                                                                                 1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt@Start                                                                                0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt@ErrorControl                                                                         1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt@DisplayName                                                                          avast! Revert
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt@Description                                                                          avast! Revert
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters (not active ControlSet)                                                   
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters@BootCounter                                                               46
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters@SystemRoot                                                                \Device\Harddisk0\Partition2\Windows
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters@TickCounter                                                               766115
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters@ImproperShutdown                                                          1
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338 (not active ControlSet)                                        
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@                                                               Commited
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@BootTimeout                                                    0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@TickTimeout                                                    0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@CreationTime                                                   0x5A 0xBD 0x4B 0x9B ...
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@SetupOperations                                                MoveFile("\??\c:\program files\avast software\avast\ashwebsv.dll.1382632338","\??\c:\program files\avast software\avast\ashwebsv.dll",TRUE)?MoveFile("\??\c:\program files\avast software\avast\ashwebsv.dll.sum.1382632338","\??\c:\program files\avast software\avast\ashwebsv.dll.sum",TRUE)?MoveFile("\??\c:\program files\avast software\avast\avastui.exe.1382632338","\??\c:\program files\avast software\avast\avastui.exe",TRUE)?MoveFile("\??\c:\program files\avast software\avast\avastui.exe.sum.1382632338","\??\c:\program files\avast software\avast\avastui.exe.sum",TRUE)?
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@StartBootCounter                                               2
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1382632338@StartTickCounter                                               21417
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234 (not active ControlSet)                                        
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@                                                               Commited
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@BootTimeout                                                    0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@TickTimeout                                                    0
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@CreationTime                                                   0xEB 0x72 0xAB 0x31 ...
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@SetupOperations                                                DeleteFile("\??\c:\program files\avast software\avast\setup\inf\x64\aswsp.sys.1383926234")?DeleteFile("\??\c:\windows\system32\drivers\aswsp.sys.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\x64\aswsp.sys.sum.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.inf.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.inf.sum.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.cat.1383926234")?DeleteFile("\??\c:\program files\avast software\avast\setup\inf\aswsp.cat.sum.1383926234")?
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@StartBootCounter                                               22
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@StartTickCounter                                               442411
Reg      HKLM\SYSTEM\ControlSet003\services\aswRvrt\Parameters\1383926234@LastPackageError                                               -1073741772
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@Type                                                                                  2
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@Start                                                                                 1
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@ErrorControl                                                                          1
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@DisplayName                                                                           aswSnx
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@Group                                                                                 FSFilter Virtualization
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@DependOnService                                                                       FltMgr?
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@Description                                                                           avast! virtualization driver (aswSnx)
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@Tag                                                                                   2
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx@ImagePath                                                                             \??\C:\Windows\system32\drivers\aswSnx.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Instances (not active ControlSet)                                                     
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Instances@DefaultInstance                                                             aswSnx Instance
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Instances\aswSnx Instance (not active ControlSet)                                     
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Instances\aswSnx Instance@Altitude                                                    137600
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Instances\aswSnx Instance@Flags                                                       0
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Parameters (not active ControlSet)                                                    
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Parameters@ProgramFolder                                                              \??\C:\Program Files\AVAST Software\Avast
Reg      HKLM\SYSTEM\ControlSet003\services\aswSnx\Parameters@DataFolder                                                                 \??\C:\ProgramData\AVAST Software\Avast
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@Type                                                                                   1
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@Start                                                                                  1
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@ErrorControl                                                                           1
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@DisplayName                                                                            aswSP
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@Description                                                                            avast! Self Protection
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP@ImagePath                                                                              \??\C:\Windows\system32\drivers\aswSP.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters (not active ControlSet)                                                     
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@BehavShield                                                                 0
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@ProgramFolder                                                               \??\C:\Program Files\AVAST Software\Avast
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@DataFolder                                                                  \??\C:\ProgramData\AVAST Software\Avast
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@ProgramFilesFolder                                                          \??\C:\Program Files
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@GadgetFolder                                                                \??\C:\Program Files\Windows Sidebar\Shared Gadgets\aswSidebar.gadget
Reg      HKLM\SYSTEM\ControlSet003\services\aswSP\Parameters@NoWelcomeScreen                                                             1
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@Type                                                                                  1
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@Start                                                                                 1
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@ErrorControl                                                                          1
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@DisplayName                                                                           aswTdi
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@Group                                                                                 PNP_TDI
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@DependOnService                                                                       tcpip?
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@Description                                                                           aswTdi
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@Tag                                                                                   9
Reg      HKLM\SYSTEM\ControlSet003\services\aswTdi@ImagePath                                                                             \??\C:\Windows\system32\drivers\aswTdi.sys
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm@Type                                                                                  1
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm@Start                                                                                 0
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm@ErrorControl                                                                          1
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm@DisplayName                                                                           avast! VM Monitor
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm@Description                                                                           avast! VM Monitor
Reg      HKLM\SYSTEM\ControlSet003\services\aswVmm\Parameters (not active ControlSet)                                                    
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@Type                                                                        288
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@Start                                                                       2
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@ErrorControl                                                                1
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@ImagePath                                                                   "C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@DisplayName                                                                 avast! Antivirus
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@Group                                                                       ShellSvcGroup
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@DependOnService                                                             aswMonFlt?RpcSS?
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@WOW64                                                                       1
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@ObjectName                                                                  LocalSystem
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@ServiceSidType                                                              1
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus@Description                                                                 Verwaltet und implementiert die avast! Antivirus Dienste auf diesem Computer. Dies beinhaltet den Echtzeit-Schutz, den Virus Container sowie die Zeitplan.
Reg      HKLM\SYSTEM\ControlSet003\services\avast! Antivirus\Parameters (not active ControlSet)                                          

---- EOF - GMER 2.1 ----
         
So das war es erst mal.
Vielen Dank schon im Voraus für eure Hilfe.
Ich war schon öfters hier (lesend) und finde eure Arbeit hier wirklich super.

So jetzt bin ich mal gespannt was kommt.

Deflogger ist immer noch "Disabled".
Habe aber sowieso keine Emus laufen.

Gruß Peter
__________________


Alt 22.11.2013, 17:45   #3
aharonov
/// TB-Ausbilder
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo Peter,

entschuldige bitte die Verspätung. Da du dir selbst eine Antwort geschrieben hast, ist der Thread aus der Liste der unbeantworteten Themen verschwunden und dadurch unter dem Radar der Helfer geflogen.

Zitat:
nachdem ich den VBS:FlufferMiner-D [TRJ] entfernt hatte
Der Fund war in einem Pfad des Windows Defenders, korrekt? Das war nur ein Fehlalarm von avast, den viele Leute gemeldet haben.
Deaktiviere den Defender.


Hinweis: Windows Defender deaktivieren

Da du einen anderen Virenscanner benutzt, solltest du den windowseigenen Scanner ausschalten:
  • Gehe in die Systemsteuerung und klicke auf Windows Defender.
  • Klicke Extras > Optionen.
  • Administratoroptionen > Haken entfernen bei Windows Defender verwenden.
  • Bestätige und schliesse alle offenen Fenster.



Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.
__________________
__________________

Alt 22.11.2013, 19:15   #4
Renegade0147
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo Leo,
vielen Dank für deine schnelle Antwort.
Ich hatte den Eingangspost halt zweiteilen müssen da nicht alle logs als CODE rein gepasst haben.

Den Windows Defender habe ich deaktiviert.

Dann den AdwCleaner laufen lassen und dann auf löschen geklickt
Code:
ATTFilter
# AdwCleaner v3.012 - Bericht erstellt am 22/11/2013 um 18:54:12
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : Peter - POWER_PC
# Gestartet von : C:\Users\Peter\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Searchprotect
Ordner Gelöscht : C:\ProgramData\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Users\Peter\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Peter\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Peter\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\ConduitCommon
Ordner Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Smartbar
Ordner Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\CT3297265
Ordner Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{6dad39c6-f4ac-4984-8e9b-f666269b9eb1}
Ordner Gelöscht : C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkoahcaobjbihehldfimhblmhgalcipm
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\nsprotector.js
Datei Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\user.js
Datei Gelöscht : C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\hkoahcaobjbihehldfimhblmhgalcipm
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hkoahcaobjbihehldfimhblmhgalcipm
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2645238
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3297265
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\prefs.js ]

Zeile gelöscht : user_pref("CT2645238..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2645238.CTID", "ct2645238");
Zeile gelöscht : user_pref("CT2645238.CurrentServerDate", "13-7-2011");
Zeile gelöscht : user_pref("CT2645238.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2645238.DialogsGetterLastCheckTime", "Wed Jul 13 2011 17:17:31 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2645238.EMailNotifierPollDate", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.FirstServerDate", "13-7-2011");
Zeile gelöscht : user_pref("CT2645238.FirstTime", true);
Zeile gelöscht : user_pref("CT2645238.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2645238.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2645238.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2645238.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2645238.Initialize", true);
Zeile gelöscht : user_pref("CT2645238.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2645238.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2645238.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2645238.InstalledDate", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.IsGrouping", false);
Zeile gelöscht : user_pref("CT2645238.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2645238.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2645238.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2645238.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2645238.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2645238.LanguagePackLastCheckTime", "Wed Jul 13 2011 17:17:31 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2645238.LastLogin_3.5.0.12", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.LatestVersion", "3.3.3.2");
Zeile gelöscht : user_pref("CT2645238.Locale", "en");
Zeile gelöscht : user_pref("CT2645238.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2645238.MCDetectTooltipShow", false);
Zeile gelöscht : user_pref("CT2645238.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2645238.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2645238.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2645238.OriginalFirstVersion", "3.5.0.12");
Zeile gelöscht : user_pref("CT2645238.SavedHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CT2645238.SearchEngineBeforeUnload", "ZoneAlarm Security Customized Web Search");
Zeile gelöscht : user_pref("CT2645238.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2645238.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2645238.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2645238.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2645238.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2645238.ServiceMapLastCheckTime", "Wed Jul 13 2011 17:17:29 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.SettingsLastCheckTime", "Wed Jul 13 2011 17:17:29 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.SettingsLastUpdate", "1310550417");
Zeile gelöscht : user_pref("CT2645238.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2645238.ThirdPartyComponentsLastCheck", "Wed Jul 13 2011 17:17:29 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ThirdPartyComponentsLastUpdate", "1246786978");
Zeile gelöscht : user_pref("CT2645238.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2645238.Uninstall", true);
Zeile gelöscht : user_pref("CT2645238.UserID", "UN59398940337187449");
Zeile gelöscht : user_pref("CT2645238.alertChannelId", "1037922");
Zeile gelöscht : user_pref("CT2645238.approveUntrustedApps", false);
Zeile gelöscht : user_pref("CT2645238.components.1000034", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2645238.ct2645238.LanguagePackLastCheckTime", "Wed Jul 13 2011 17:17:32 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.Locale", "en");
Zeile gelöscht : user_pref("CT2645238.ct2645238.SearchInNewTabLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.SettingsLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.SettingsLastUpdate", "1310550417");
Zeile gelöscht : user_pref("CT2645238.ct2645238.ThirdPartyComponentsLastCheck", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.ThirdPartyComponentsLastUpdate", "1246786978");
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129194820424474292", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129194820424630543", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129194820424786794", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129452956653744126", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129452956654525378", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129452956655462880", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.components.129538367557950003", false);
Zeile gelöscht : user_pref("CT2645238.ct2645238.globalFirstTimeInfoLastCheckTime", "Wed Jul 13 2011 17:17:31 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.toolbarAppMetaDataLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.ct2645238.toolbarContextMenuLastCheckTime", "Wed Jul 13 2011 17:17:32 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.globalFirstTimeInfoLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2645238.initDone", true);
Zeile gelöscht : user_pref("CT2645238.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2645238.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2645238.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2645238.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2645238.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2645238.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2645238.testingCtid", "");
Zeile gelöscht : user_pref("CT2645238.toolbarAppMetaDataLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.toolbarContextMenuLastCheckTime", "Wed Jul 13 2011 17:17:31 GMT+0200");
Zeile gelöscht : user_pref("CT2645238.usagesFlag", 2);
Zeile gelöscht : user_pref("CT3297265.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3297265.FirstTime", "true");
Zeile gelöscht : user_pref("CT3297265.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3297265.UserID", "UN11663677162728442");
Zeile gelöscht : user_pref("CT3297265.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3297265.addressUrlXPETakeover", "true");
Zeile gelöscht : user_pref("CT3297265.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT3297265.countryCode", "DE");
Zeile gelöscht : user_pref("CT3297265.defaultSearch", "false");
Zeile gelöscht : user_pref("CT3297265.enableAlerts", "true");
Zeile gelöscht : user_pref("CT3297265.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT3297265.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT3297265.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3297265.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT3297265.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT3297265.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3297265.fixUrls", true);
Zeile gelöscht : user_pref("CT3297265.fullUserID", "UN11663677162728442.UP.20130624220404");
Zeile gelöscht : user_pref("CT3297265.installDate", "2/6/2013 2:09:18");
Zeile gelöscht : user_pref("CT3297265.installId", "stub.exe");
Zeile gelöscht : user_pref("CT3297265.installSessionId", "{624506A5-9EA1-4C5F-A3EB-C0454A343278}");
Zeile gelöscht : user_pref("CT3297265.installSp", "true");
Zeile gelöscht : user_pref("CT3297265.installUsage", "2013-06-02T03:10:11.3441933+03:00");
Zeile gelöscht : user_pref("CT3297265.installUsageEarly", "2013-06-02T03:10:10.3613744+03:00");
Zeile gelöscht : user_pref("CT3297265.installerVersion", "1.4.2.3");
Zeile gelöscht : user_pref("CT3297265.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3297265.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3297265.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3297265.keyword", "true");
Zeile gelöscht : user_pref("CT3297265.lastVersion", "10.16.4.519");
Zeile gelöscht : user_pref("CT3297265.mam_gk_installer_preapproved.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3297265.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3297265.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about%3Aaddons\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://DivXBrowserBarDE.OurTool[...]
Zeile gelöscht : user_pref("CT3297265.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT3297265.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT3297265.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT3297265.search.searchAppId", "130102701223206401");
Zeile gelöscht : user_pref("CT3297265.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3297265.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3297265.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3297265.searchRevert", "false");
Zeile gelöscht : user_pref("CT3297265.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3297265.searchUserMode", "2");
Zeile gelöscht : user_pref("CT3297265.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.selectToSearchBoxEnabledByUser", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3297265\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DivXBrowserBarDE.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DivX Browser Bar DE\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_Configuration_lastUpdate", "1372631482295");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1370131803798");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_appsMetadata_lastUpdate", "1370131803503");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1370131803307");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1370131802584");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1370131803425");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_location_lastUpdate", "1372023375923");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_login_10.16.2.10_lastUpdate", "1370132095285");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_login_10.16.2.510_lastUpdate", "1372085399411");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_login_10.16.4.519_lastUpdate", "1372712849819");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1370131803459");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_searchAPI_lastUpdate", "1372631482521");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_serviceMap_lastUpdate", "1372631482144");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_toolbarContextMenu_lastUpdate", "1370131803335");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_toolbarSettings_lastUpdate", "1372709279939");
Zeile gelöscht : user_pref("CT3297265.serviceLayer_services_translation_lastUpdate", "1372631482838");
Zeile gelöscht : user_pref("CT3297265.settingsINI", true);
Zeile gelöscht : user_pref("CT3297265.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT3297265.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3297265.smartbar.CTID", "CT3297265");
Zeile gelöscht : user_pref("CT3297265.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3297265.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT3297265.smartbar.toolbarName", "DivX Browser Bar DE ");
Zeile gelöscht : user_pref("CT3297265.startPage", "false");
Zeile gelöscht : user_pref("CT3297265.toolbarBornServerTime", "2-6-2013");
Zeile gelöscht : user_pref("CT3297265.toolbarCurrentServerTime", "2-7-2013");
Zeile gelöscht : user_pref("CT3297265.toolbarDisabled", "true");
Zeile gelöscht : user_pref("CT3297265.toolbarLoginClientTime", "Sun Jun 02 2013 02:10:03 GMT+0200");
Zeile gelöscht : user_pref("CT3297265.versionFromInstaller", "10.16.2.10");
Zeile gelöscht : user_pref("CT3297265_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1372714226949,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2645238");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2645238");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2645238");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Jul 13 2011 17:17:32 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "b342e042-ac48-4386-a863-a4897da90b64");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2645238");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Jul 13 2011 17:17:32 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Jul 13 2011 17:17:30 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "eac3132f-f99c-4864-8e1f-12978f5ed570");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm Security Customized Web Search");
Zeile gelöscht : user_pref("extensions.veohsearchrecs.SupportedSites", "<?xml version=\"1.0\" ?>\r\n<results revision=\"1.5.2\">\r\n    <sites>\r\n        <searchsite MatchesDomain=\"google.\" MatchesPath=\"/search\" [...]
Zeile gelöscht : user_pref("extensions.veohsearchrecs.VeohVersion", "1.5.2");
Zeile gelöscht : user_pref("extensions.veohsearchrecs.id", "119cb8d68-3218-2a0a-ce08-a6a30d028a6");
Zeile gelöscht : user_pref("extensions.veohsearchrecs.lastsitedate", "3");
Zeile gelöscht : user_pref("extensions.veohsearchrecs.veohenabled", "false");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3297265");
Zeile gelöscht : user_pref("smartbar.machineId", "G1CJ8/KOJBAX9XW7ASURE3CV+BKHRMBA6SY+/GTTRJQGX9SNQROUEBI3PFNAGPY0NGGFNYYC7SGO/S+F52L4TW");

[ Datei : C:\Users\Segelflieger\AppData\Roaming\Mozilla\Firefox\Profiles\4ocvkckl.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Datei : C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [21433 octets] - [22/11/2013 18:52:20]
AdwCleaner[S0].txt - [21133 octets] - [22/11/2013 18:54:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21194 octets] ##########
         
Dann den FRST64 nochmal laufen lassen:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-11-2013 01
Ran by Peter (administrator) on POWER_PC on 22-11-2013 19:04:39
Running from C:\Users\Peter\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [EvtMgr6] - C:\Program Files\Logitech\SetPointP\SetPoint.exe [1744152 2011-06-24] (Logitech, Inc.)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11860072 2011-06-09] (Realtek Semiconductor)
Winlogon\Notify\LBTWlgn: C:\Program Files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
HKCU\...\Run: [Steam] - D:\Games\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation)
HKCU\...\Run: [TBHostSupport] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Peter\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
MountPoints2: {d99c3602-a897-11e0-9b02-806e6f6e6963} - E:\Run.exe
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\avastui.exe [3567800 2013-10-24] (AVAST Software)
HKLM-x32\...\Run: [SDTray] - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
HKU\Segelflieger\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2010-04-22] (Hewlett-Packard Company)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5F3CA18DA73CCC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
URLSearchHook: HKCU - (No Name) - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - No File
SearchScopes: HKCU - {A3F87675-CBDB-4C80-B18A-1FCB69EE9DF9} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {C706A3FF-153B-4A3D-A71A-9C2B9E96EA56} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3297265&CUI=UN37715181559422721&UM=2
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 - C:\Users\Peter\AppData\Roaming\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll (Octoshape ApS)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Deutsches Wörterbuch - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\de-DE@dictionaries.addons.mozilla.org
FF Extension: British English Dictionary - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\en-GB@dictionaries.addons.mozilla.org
FF Extension: FoxyProxy Basic - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\foxyproxy@eric.h.jung
FF Extension: Move Media Player - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\moveplayer@movenetworks.com
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\temp
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Google Toolbar for Firefox - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF Extension: compatibility - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\compatibility@addons.mozilla.org.xpi
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\Extensions.rdf
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\installed-extensions.txt
FF Extension: itrans - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\itrans@tenshi.xpi
FF Extension: searcher - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\searcher@web.com.xpi
FF Extension: flashgot - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
FF Extension: Adblock Plus - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: dta - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\ptewrgb4.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5

Chrome: 
=======
CHR Extension: (Google Docs) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0
CHR Extension: (Gmail) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

==================== Services (Whitelisted) =================

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-10-24] (AVAST Software)
S4 CLHNServiceForPowerDVD; C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [85104 2012-09-18] ()
S4 CyberLink PowerDVD 11.0 Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [78352 2012-09-19] (CyberLink)
S4 CyberLink PowerDVD 11.0 Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [295440 2012-09-19] (CyberLink)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [66872 2011-08-08] ()
S4 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-07-02] ()
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.)

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [38984 2013-10-24] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [84328 2013-10-24] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-10-24] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-24] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1032416 2013-10-24] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [409832 2013-11-08] (AVAST Software)
R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [65264 2013-10-24] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [205320 2013-10-24] ()
R2 {329F96B6-DF1E-4328-BFDA-39EA953C1312}; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [146928 2012-09-19] (CyberLink Corp.)
S3 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [x]
S3 gdrv; \??\C:\Windows\gdrv.sys [x]
S3 MSICDSetup; \??\E:\CDriver64.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-22 19:04 - 2013-11-22 19:04 - 00015338 _____ C:\Users\Peter\Desktop\FRST.txt
2013-11-22 19:02 - 2013-11-22 19:03 - 01958070 _____ (Farbar) C:\Users\Peter\Desktop\FRST64.exe
2013-11-22 18:52 - 2013-11-22 18:54 - 00000000 ____D C:\AdwCleaner
2013-11-22 18:51 - 2013-11-22 18:51 - 01085542 _____ C:\Users\Peter\Desktop\adwcleaner.exe
2013-11-21 23:22 - 2013-11-21 23:23 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Mozilla
2013-11-21 23:22 - 2013-11-21 23:22 - 00000000 ____D C:\Users\Segelflieger\AppData\Local\Mozilla
2013-11-21 23:17 - 2013-11-21 23:17 - 00001423 _____ C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Logitech
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\AVAST Software
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Adobe
2013-11-21 23:16 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger
2013-11-21 23:16 - 2013-11-21 23:16 - 00000020 ___SH C:\Users\Segelflieger\ntuser.ini
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Vorlagen
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Startmenü
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Netzwerkumgebung
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Lokale Einstellungen
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Eigene Dateien
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Druckumgebung
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Documents\Eigene Musik
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Documents\Eigene Bilder
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Local\Verlauf
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Local\Anwendungsdaten
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Anwendungsdaten
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 ____D C:\Users\Segelflieger\AppData\Local\VirtualStore
2013-11-21 23:16 - 2011-07-07 14:23 - 00001255 _____ C:\Users\Segelflieger\Desktop\Blu-ray Disc Suite.lnk
2013-11-21 23:16 - 2011-07-07 14:23 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink Blu-ray Disc Suite
2013-11-21 23:16 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-21 23:16 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-21 00:08 - 2013-11-21 00:08 - 02301917 _____ C:\Users\Peter\Desktop\SystemExplorerPortable_422.zip
2013-11-20 16:45 - 2013-11-20 16:45 - 00055296 _____ C:\Users\Peter\Desktop\gmer.log
2013-11-20 16:31 - 2013-11-20 16:31 - 00377856 _____ C:\Users\Peter\Desktop\mfwmgwhv.exe
2013-11-20 16:15 - 2013-11-20 16:15 - 00000000 ____D C:\FRST
2013-11-20 16:12 - 2013-11-20 16:12 - 00000472 _____ C:\Users\Peter\Desktop\defogger_disable.log
2013-11-20 16:12 - 2013-11-20 16:12 - 00000000 _____ C:\Users\Peter\defogger_reenable
2013-11-20 16:11 - 2013-11-20 16:11 - 00050477 _____ C:\Users\Peter\Desktop\Defogger.exe
2013-11-20 00:45 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-11-20 00:42 - 2013-11-20 00:42 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-20 00:40 - 2013-11-20 00:45 - 00010277 _____ C:\Windows\IE11_main.log
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
2013-11-18 15:55 - 2013-11-18 15:55 - 00002088 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2013-11-17 00:11 - 2013-11-20 15:53 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-11-17 00:11 - 2013-11-17 00:11 - 00000000 ____D C:\Program Files (x86)\Security Task Manager
2013-11-14 16:55 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-14 16:55 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-14 16:55 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-14 16:55 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-14 16:55 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-14 16:55 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-14 16:55 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-14 16:55 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-14 16:55 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-14 16:55 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-14 16:55 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2013-11-14 16:55 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-14 16:55 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2013-11-14 16:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-14 16:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-14 16:55 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-14 16:55 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-14 16:55 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-14 16:55 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-14 16:55 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-14 16:55 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-14 16:55 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-14 16:55 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-14 16:55 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-14 16:55 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-14 16:55 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-14 16:55 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-14 16:55 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-14 16:55 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-14 16:55 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-12 00:05 - 2013-11-11 23:16 - 00002509 _____ C:\Users\Peter\Desktop\Eterium Demo.lnk
2013-11-11 23:56 - 2013-11-19 20:21 - 00001068 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-11-11 23:18 - 2013-11-11 23:18 - 00000000 ____D C:\Users\Peter\Documents\SavedGames
2013-11-11 23:15 - 2013-11-11 23:15 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA
2013-11-11 23:15 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2013-11-11 23:15 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2013-11-11 23:15 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2013-11-11 23:15 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2013-11-11 23:15 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2013-11-01 17:23 - 2013-11-01 17:26 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-11-01 17:23 - 2013-11-01 17:23 - 00001381 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-11-01 17:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2013-10-30 18:09 - 2013-10-30 18:09 - 00000968 _____ C:\Users\Peter\Desktop\Lancair Legacy Config.lnk
2013-10-30 18:09 - 2013-10-30 18:09 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RealAir Simulations
2013-10-30 18:01 - 2013-10-30 18:01 - 00001095 _____ C:\Users\Peter\Desktop\Realair Legacy.txt
2013-10-24 17:05 - 2013-10-24 17:05 - 00000000 ____D C:\Users\Peter\AppData\Roaming\AVAST Software
2013-10-23 16:48 - 2013-10-23 16:48 - 00004278 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-10-23 16:48 - 2013-10-08 06:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-10-23 16:48 - 2013-10-08 06:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-10-23 16:48 - 2013-10-08 06:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-10-23 16:48 - 2013-10-08 06:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe

==================== One Month Modified Files and Folders =======

2013-11-22 19:05 - 2013-11-22 19:04 - 00015338 _____ C:\Users\Peter\Desktop\FRST.txt
2013-11-22 19:03 - 2013-11-22 19:02 - 01958070 _____ (Farbar) C:\Users\Peter\Desktop\FRST64.exe
2013-11-22 18:56 - 2013-05-06 14:48 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-22 18:55 - 2013-03-17 22:48 - 00019208 _____ C:\Windows\setupact.log
2013-11-22 18:55 - 2011-07-07 14:14 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-22 18:55 - 2011-07-07 13:54 - 01591620 _____ C:\Windows\WindowsUpdate.log
2013-11-22 18:55 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-22 18:54 - 2013-11-22 18:52 - 00000000 ____D C:\AdwCleaner
2013-11-22 18:51 - 2013-11-22 18:51 - 01085542 _____ C:\Users\Peter\Desktop\adwcleaner.exe
2013-11-22 18:51 - 2013-06-08 23:01 - 00003930 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{7F74C696-10E9-4BE3-99E0-AAEFBE6834A5}
2013-11-22 18:51 - 2011-08-01 00:21 - 00000000 ____D C:\Users\Peter\AppData\Roaming\TS3Client
2013-11-22 18:19 - 2013-05-06 14:48 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-22 18:19 - 2012-04-08 17:01 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-22 16:07 - 2009-07-14 05:45 - 00014816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-22 16:07 - 2009-07-14 05:45 - 00014816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-21 23:23 - 2013-11-21 23:22 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Mozilla
2013-11-21 23:22 - 2013-11-21 23:22 - 00000000 ____D C:\Users\Segelflieger\AppData\Local\Mozilla
2013-11-21 23:17 - 2013-11-21 23:17 - 00001423 _____ C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ___RD C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Logitech
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\AVAST Software
2013-11-21 23:17 - 2013-11-21 23:17 - 00000000 ____D C:\Users\Segelflieger\AppData\Roaming\Adobe
2013-11-21 23:17 - 2013-11-21 23:16 - 00000000 ____D C:\Users\Segelflieger
2013-11-21 23:16 - 2013-11-21 23:16 - 00000020 ___SH C:\Users\Segelflieger\ntuser.ini
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Vorlagen
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Startmenü
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Netzwerkumgebung
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Lokale Einstellungen
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Eigene Dateien
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Druckumgebung
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Documents\Eigene Musik
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Documents\Eigene Bilder
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Local\Verlauf
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\AppData\Local\Anwendungsdaten
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 _SHDL C:\Users\Segelflieger\Anwendungsdaten
2013-11-21 23:16 - 2013-11-21 23:16 - 00000000 ____D C:\Users\Segelflieger\AppData\Local\VirtualStore
2013-11-21 23:16 - 2012-12-07 17:08 - 00000000 ____D C:\Users\Peter\Documents\Plan-G Files
2013-11-21 23:07 - 2012-03-25 19:02 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Skype
2013-11-21 21:42 - 2012-09-19 14:57 - 00000000 ____D C:\Users\Peter\Documents\Flight Simulator X-Dateien
2013-11-21 17:46 - 2013-10-14 14:59 - 00000000 ____D C:\Users\Peter\AppData\Roaming\vlc
2013-11-21 16:11 - 2012-04-25 17:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-21 00:08 - 2013-11-21 00:08 - 02301917 _____ C:\Users\Peter\Desktop\SystemExplorerPortable_422.zip
2013-11-20 23:56 - 2013-08-08 20:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-11-20 17:59 - 2011-08-01 00:21 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-11-20 16:45 - 2013-11-20 16:45 - 00055296 _____ C:\Users\Peter\Desktop\gmer.log
2013-11-20 16:31 - 2013-11-20 16:31 - 00377856 _____ C:\Users\Peter\Desktop\mfwmgwhv.exe
2013-11-20 16:15 - 2013-11-20 16:15 - 00000000 ____D C:\FRST
2013-11-20 16:12 - 2013-11-20 16:12 - 00000472 _____ C:\Users\Peter\Desktop\defogger_disable.log
2013-11-20 16:12 - 2013-11-20 16:12 - 00000000 _____ C:\Users\Peter\defogger_reenable
2013-11-20 16:12 - 2011-07-07 13:57 - 00000000 ____D C:\Users\Peter
2013-11-20 16:11 - 2013-11-20 16:11 - 00050477 _____ C:\Users\Peter\Desktop\Defogger.exe
2013-11-20 15:53 - 2013-11-17 00:11 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-11-20 15:39 - 2013-05-06 14:48 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-11-20 00:47 - 2011-07-07 13:58 - 00001423 _____ C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-20 00:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-11-20 00:45 - 2013-11-20 00:40 - 00010277 _____ C:\Windows\IE11_main.log
2013-11-20 00:42 - 2013-11-20 00:42 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-20 00:42 - 2013-11-20 00:42 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-20 00:42 - 2013-11-20 00:42 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-20 00:42 - 2013-11-20 00:42 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-20 00:42 - 2013-11-20 00:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-20 00:42 - 2013-11-20 00:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-20 00:42 - 2013-11-20 00:42 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-20 00:42 - 2013-11-20 00:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-20 00:33 - 2011-07-13 15:19 - 00000000 ____D C:\Users\Peter\AppData\Local\Thunderbird
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
2013-11-19 20:21 - 2013-11-11 23:56 - 00001068 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-11-19 16:40 - 2013-05-07 17:28 - 00028008 _____ C:\Windows\PFRO.log
2013-11-18 15:55 - 2013-11-18 15:55 - 00002088 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2013-11-18 15:40 - 2011-07-13 15:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-17 00:19 - 2013-02-15 20:11 - 00000000 ____D C:\Users\Peter\AppData\Local\Deployment
2013-11-17 00:11 - 2013-11-17 00:11 - 00000000 ____D C:\Program Files (x86)\Security Task Manager
2013-11-16 19:51 - 2013-02-02 15:24 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-11-16 19:51 - 2012-03-25 19:02 - 00000000 ____D C:\ProgramData\Skype
2013-11-16 01:26 - 2013-05-06 14:51 - 00002177 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-11-15 19:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-15 15:03 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-14 22:13 - 2013-08-15 00:41 - 00000000 ____D C:\Windows\system32\MRT
2013-11-14 22:12 - 2011-07-07 14:48 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-14 20:06 - 2013-07-29 23:23 - 00000849 _____ C:\Users\Peter\Desktop\FTX Central.lnk
2013-11-14 20:06 - 2012-12-19 13:24 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Orbx
2013-11-11 23:18 - 2013-11-11 23:18 - 00000000 ____D C:\Users\Peter\Documents\SavedGames
2013-11-11 23:16 - 2013-11-12 00:05 - 00002509 _____ C:\Users\Peter\Desktop\Eterium Demo.lnk
2013-11-11 23:15 - 2013-11-11 23:15 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA
2013-11-11 05:50 - 2011-07-07 14:35 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-10 15:11 - 2009-07-14 18:58 - 00707462 _____ C:\Windows\system32\perfh007.dat
2013-11-10 15:11 - 2009-07-14 18:58 - 00153054 _____ C:\Windows\system32\perfc007.dat
2013-11-10 15:11 - 2009-07-14 06:13 - 01642812 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-08 16:57 - 2013-05-06 14:48 - 00409832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2013-11-05 20:36 - 2012-12-26 20:45 - 00000000 ____D C:\Program Files (x86)\FSrealWX
2013-11-03 18:15 - 2012-07-22 17:32 - 00000000 ____D C:\Users\Peter\AppData\Local\Paint.NET
2013-11-01 17:26 - 2013-11-01 17:23 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-11-01 17:23 - 2013-11-01 17:23 - 00001381 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2013-11-01 17:23 - 2013-11-01 17:23 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-10-30 18:09 - 2013-10-30 18:09 - 00000968 _____ C:\Users\Peter\Desktop\Lancair Legacy Config.lnk
2013-10-30 18:09 - 2013-10-30 18:09 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RealAir Simulations
2013-10-30 18:01 - 2013-10-30 18:01 - 00001095 _____ C:\Users\Peter\Desktop\Realair Legacy.txt
2013-10-28 16:15 - 2011-07-13 15:27 - 00000000 ____D C:\Users\Peter\AppData\Local\Google
2013-10-24 17:05 - 2013-10-24 17:05 - 00000000 ____D C:\Users\Peter\AppData\Roaming\AVAST Software
2013-10-24 17:02 - 2013-05-06 14:48 - 01032416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2013-10-24 17:02 - 2013-05-06 14:48 - 00205320 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00084328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00065264 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00038984 _____ (AVAST Software) C:\Windows\system32\Drivers\aswFsBlk.sys
2013-10-24 17:02 - 2013-05-06 14:48 - 00001968 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-10-24 17:02 - 2013-05-06 14:47 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2013-10-24 16:58 - 2013-05-06 14:47 - 00000000 ____D C:\ProgramData\AVAST Software
2013-10-24 16:57 - 2013-05-06 14:48 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-10-23 20:13 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-10-23 16:48 - 2013-10-23 16:48 - 00004278 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-10-23 16:48 - 2013-10-01 16:17 - 00000000 ____D C:\ProgramData\Oracle
2013-10-23 16:48 - 2013-10-01 16:17 - 00000000 ____D C:\Program Files (x86)\Java

Files to move or delete:
====================
C:\Users\Peter\FSDreamTeam_GSX.reg


Some content of TEMP:
====================
C:\Users\Peter\AppData\Local\Temp\Quarantine.exe
C:\Users\Peter\AppData\Local\Temp\vlc-2.1.1-win32.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-10 15:44

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


So schauen wir mal weiter

Gruß Peter

Alt 22.11.2013, 20:15   #5
aharonov
/// TB-Ausbilder
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Sieht gut aus.
Wir können zur Sicherheit noch eine Kontrolle machen:


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
HKCU\...\Run: [TBHostSupport] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Peter\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte poste in deiner nächsten Antwort:
  • Fixlog von FRST
  • Log von MBAM
  • Log von ESET

__________________
cheers,
Leo

Alt 23.11.2013, 19:41   #6
Renegade0147
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo Leo,
Ich hab schon gedacht, die Platte hebt ab beim ESET das hat vielleicht gedauert - aber macht nix muss auch mal sein.

So nun hier die Logs:

Fixlog.txt
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-11-2013 01
Ran by Peter at 2013-11-23 12:21:25 Run:1
Running from C:\Users\Peter\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\WhiteListing
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\TBHostSupport
2013-11-19 23:09 - 2013-11-19 23:09 - 00000000 ____D C:\Users\Peter\AppData\Local\NativeMessaging
HKCU\...\Run: [TBHostSupport] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Peter\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
         
*****************

C:\Users\Peter\AppData\Local\WhiteListing => Moved successfully.
C:\Users\Peter\AppData\Local\TBHostSupport => Moved successfully.
C:\Users\Peter\AppData\Local\NativeMessaging => Moved successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\TBHostSupport => Value deleted successfully.

==== End of Fixlog ====
         
Malwarebytes Log
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.23.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Peter :: POWER_PC [Administrator]

Schutz: Aktiviert

23.11.2013 12:34:19
mbam-log-2013-11-23 (12-34-19).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256740
Laufzeit: 2 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Peter\AppData\Local\Temp\CT3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 1
C:\ministub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
ESET
Code:
ATTFilter
D:\Games\Freespace2\fs2_open_3_6_17_SSE2_BP.exe	probably unknown NewHeur_PE virus
D:\PureBasic_demo_x32\Examples\Blumen_x86.exe	a variant of Win32/Injector.AELS trojan
D:\PureBasic_demo_x32\Examples\Blumen_x86_Test.exe	a variant of Win32/Injector.AELS trojan
         
Dazu muss ich anmerken das sind Fehlalarme !!!
----------------------------------------------------------
D:\Games\Freespace2\fs2_open_3_6_17_SSE2_BP.exe <- Freespace2 Exe die ist sicher sauber - ausserdem Outdated - könnte ich also löschen.
D:\PureBasic_demo_x32\Examples\Blumen_x86(_Test).exe sind von mir veränderte und kompilierte Testprogramme zum üben.
----------------------------------------------------------

So Leo viel Spass beim drüberschauen und danke nochmals für deine Hilfe.
Ich habe MBAM noch draufgelassen, der kann dann 14 tage gern scannen im Hintergrund und Die vom Deflogger gemachten Änderungen sind auch noch aktiv.

So ich wünsche dir noch ein schönes Wochenende und bin auf deine Antwort gespannt.

Viele Grüße
Peter

Alt 23.11.2013, 20:03   #7
aharonov
/// TB-Ausbilder
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo Peter,

ja das sieht alles gut aus.


Cleanup

Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
  1. Starte defogger und drücke den Button Re-enable.
  2. Bei MBAM würd ich dir unbedingt empfehlen, es zu behalten und wöchentlich einen Quick-Scan durchzuführen. Wenn du es nicht weiter verwenden möchtest, kannst du es jetzt normal über die Systemsteuerung deinstallieren.
  3. Auch den ESET Online Scanner kannst du behalten, um ab und zu (monatlich) für eine Zweitmeinung dein System damit zu scannen. Falls du ESET deinstallieren möchtest, dann kannst du das ebenfalls über die Systemsteuerung tun.
  4. Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop.
    • Schliesse alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
  5. Wenn jetzt noch etwas übriggeblieben ist, dann kannst du es einfach manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus.

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Wenn du ein kommerzielles Programm kaufen möchtest, kann ich dir Emsisoft Anti-Malware empfehlen (die Freeware-Version davon reicht aber nicht, denn die hat keinen Hintergrundwächter). Bevorzugst du ein kostenloses Produkt, dann ist Avast! Free Antivirus eine gute Alternative.
    Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________
cheers,
Leo

Alt 23.11.2013, 20:26   #8
Renegade0147
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Hallo Leo,
habe alles durch, und vor allem die Tipps durchgelesen, und vor allem dieses Sandbox teil gefällt mir - muss ich mir mal näher anschauen.

Dann noch eine Frage:
Darf ich die Tipps kopieren und bei uns im Forum veröffentlichen ?
hxxp://www.die-stubenflieger.de/

Ich glaube das wäre auch für die anderen Hilfreich.

Vielen Dank nochmals und machs gut.

Viele Grüße
Peter

Alt 23.11.2013, 20:30   #9
aharonov
/// TB-Ausbilder
 
Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Standard

Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast



Klar, kein Problem.


Freut mich, dass wir helfen konnten.

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast
.dll, 32 bit, adblock, antivirus, avast, browser, defender, explorer, farbar recovery scan tool, firefox, firefox 25.0.1, flash player, helper, herunterfahren, homepage, iexplore.exe, monitor, mozilla, plug-in, prozess, realtek, refresh, registry, richtlinie, rundll, safer networking, scan, security, services.exe, software, svchost.exe, system, usb




Ähnliche Themen: Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast


  1. Windows 8.1, Fund durch Avast: Win32:Evo-gen in C:\Windows\Temp
    Log-Analyse und Auswertung - 09.08.2015 (5)
  2. Fund von Win32: Rootkit-Gen von Avast und Trojan.Downloader von Malwarebytes!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2015 (15)
  3. Win32:Adware-gen [Adw] (0) Fund-nicht sicher ob Virus oder Fehlermeldung AVAST
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (7)
  4. Win 7 Resultate nach Rootscan Spybot, Microsoft safety scan, AVG Meldung Fund 1) MalSign.generic.712 Fund 2) MalSign.OpenCandy. 7AF
    Log-Analyse und Auswertung - 23.01.2015 (21)
  5. Avast Fund: Win32:Rootkit-gen [rtk] Echtzeitprüfung und Startzeit-Prüfung
    Plagegeister aller Art und deren Bekämpfung - 16.12.2014 (13)
  6. Problem oder nicht? Avast nach Update -Rootkit-Fund
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (3)
  7. Videos stoppen nach ein paar Sekunden und alles läuft langsam nach einem Virenscann von Avast.
    Log-Analyse und Auswertung - 03.08.2014 (7)
  8. Windows 8.1: Avast meldet Fund "Win32:Dropper-gen[Drp]"
    Log-Analyse und Auswertung - 26.07.2014 (19)
  9. Avast-Fund: Rootkit IconMan_R ?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2014 (14)
  10. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  11. VBS:FlufferMiner-D [Trj]
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (11)
  12. Avast findet FlufferMiner-D, sonst niemand
    Log-Analyse und Auswertung - 17.11.2013 (7)
  13. VBS:FlufferMiner-D [Trj] : Echte Bedrohung oder False Positive?
    Log-Analyse und Auswertung - 15.11.2013 (2)
  14. Laufend Werbeienblendungen und aufforderungen sicherheitsscans zu machen
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (10)
  15. Rootkit "FlashUpdateService" von Avast! gefunden, zweiter Fund mit ähnlichem Namen
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (9)
  16. Win Update, Absturz und Fund 'Win32:Aluroot-B [Rtk]' in 'csrsrv.dll' von Avast 8
    Plagegeister aller Art und deren Bekämpfung - 29.04.2013 (15)
  17. Bedrohung: Win32:Gataka-C [Trj] Fund Avast in Java cache
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (8)

Zum Thema Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast - Hallo zusammen, nachdem ich den VBS:FlufferMiner-D [TRJ] entfernt hatte (hoffe ich zumindest) Sind bei mir alle Alarmglocken losgegangen und habe erst mal einen Komplettscan (Startzeitüberprüfung) mit AVAST gemacht und nichts - Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast...
Archiv
Du betrachtest: Sicherheitsscans nach Fund von VBS:FlufferMiner-D [TRJ] mit Avast auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.