|
Plagegeister aller Art und deren Bekämpfung: TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.04.2013, 22:23 | #1 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Hallo Liebe Helfer, vorgestern ist mir etwas echt blödes passiert. Hab einen Email-(Zip) Anhang geöffnet, mit der Aufforderung eine Mahnung zu begleichen. Ich weiß solche Emails sollten sofort in den Löschordner, aber nachher ist man immer schlauer. Auf meinem Rechner läuft das Antivir Programm, welches mir dann am nächsten Tag den Trojaner angezeigt und automatisch in Quarantäne geschoben hat. In der Beschreibung steht TR/Matsnu.EB.133. Später hat mein Laptop von alleine einen Neustart durchgeführt. Außerdem konnte man sofort nach Öffnen des Anhangs die Programme Mozilla Firefox und den Windows Explorer nicht bedienen. Kann mir bitte jemand helfen? Viele Grüße, Sophia133 Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 5. April 2013 17:34 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ASUS1 Versionsinformationen: BUILD.DAT : 13.0.0.3499 49286 Bytes 19.03.2013 16:29:00 AVSCAN.EXE : 13.6.0.986 639712 Bytes 31.03.2013 21:57:42 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 25.03.2013 06:55:19 LUKE.DLL : 13.6.0.902 67808 Bytes 31.03.2013 21:57:49 AVSCPLR.DLL : 13.6.0.986 94944 Bytes 25.03.2013 06:56:11 AVREG.DLL : 13.6.0.940 250592 Bytes 25.03.2013 06:56:11 avlode.dll : 13.6.2.940 434912 Bytes 31.03.2013 21:57:41 avlode.rdf : 13.0.0.46 15591 Bytes 31.03.2013 21:57:52 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:18:10 VBASE001.VDF : 7.11.70.1 2048 Bytes 04.04.2013 11:18:11 VBASE002.VDF : 7.11.70.2 2048 Bytes 04.04.2013 11:18:11 VBASE003.VDF : 7.11.70.3 2048 Bytes 04.04.2013 11:18:11 VBASE004.VDF : 7.11.70.4 2048 Bytes 04.04.2013 11:18:11 VBASE005.VDF : 7.11.70.5 2048 Bytes 04.04.2013 11:18:11 VBASE006.VDF : 7.11.70.6 2048 Bytes 04.04.2013 11:18:11 VBASE007.VDF : 7.11.70.7 2048 Bytes 04.04.2013 11:18:11 VBASE008.VDF : 7.11.70.8 2048 Bytes 04.04.2013 11:18:11 VBASE009.VDF : 7.11.70.9 2048 Bytes 04.04.2013 11:18:11 VBASE010.VDF : 7.11.70.10 2048 Bytes 04.04.2013 11:18:11 VBASE011.VDF : 7.11.70.11 2048 Bytes 04.04.2013 11:18:11 VBASE012.VDF : 7.11.70.12 2048 Bytes 04.04.2013 11:18:12 VBASE013.VDF : 7.11.70.13 2048 Bytes 04.04.2013 11:18:12 VBASE014.VDF : 7.11.70.14 2048 Bytes 04.04.2013 11:18:12 VBASE015.VDF : 7.11.70.15 2048 Bytes 04.04.2013 11:18:12 VBASE016.VDF : 7.11.70.16 2048 Bytes 04.04.2013 11:18:12 VBASE017.VDF : 7.11.70.17 2048 Bytes 04.04.2013 11:18:12 VBASE018.VDF : 7.11.70.18 2048 Bytes 04.04.2013 11:18:12 VBASE019.VDF : 7.11.70.19 2048 Bytes 04.04.2013 11:18:12 VBASE020.VDF : 7.11.70.20 2048 Bytes 04.04.2013 11:18:12 VBASE021.VDF : 7.11.70.21 2048 Bytes 04.04.2013 11:18:12 VBASE022.VDF : 7.11.70.22 2048 Bytes 04.04.2013 11:18:12 VBASE023.VDF : 7.11.70.23 2048 Bytes 04.04.2013 11:18:12 VBASE024.VDF : 7.11.70.24 2048 Bytes 04.04.2013 11:18:12 VBASE025.VDF : 7.11.70.25 2048 Bytes 04.04.2013 11:18:12 VBASE026.VDF : 7.11.70.26 2048 Bytes 04.04.2013 11:18:12 VBASE027.VDF : 7.11.70.27 2048 Bytes 04.04.2013 11:18:12 VBASE028.VDF : 7.11.70.28 2048 Bytes 04.04.2013 11:18:12 VBASE029.VDF : 7.11.70.29 2048 Bytes 04.04.2013 11:18:13 VBASE030.VDF : 7.11.70.30 2048 Bytes 04.04.2013 11:18:13 VBASE031.VDF : 7.11.70.80 58880 Bytes 04.04.2013 17:58:58 Engineversion : 8.2.12.24 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 15:12:48 AESCRIPT.DLL : 8.1.4.104 475517 Bytes 04.04.2013 17:59:00 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 17:08:19 AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 09:33:32 AERDL.DLL : 8.2.0.88 643444 Bytes 11.01.2013 11:11:09 AEPACK.DLL : 8.3.2.6 827767 Bytes 31.03.2013 21:57:39 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 17:56:10 AEHEUR.DLL : 8.1.4.278 5828985 Bytes 04.04.2013 17:59:00 AEHELP.DLL : 8.1.25.2 258423 Bytes 12.10.2012 07:46:30 AEGEN.DLL : 8.1.7.2 442741 Bytes 26.03.2013 17:08:19 AEEXP.DLL : 8.4.0.16 192886 Bytes 04.04.2013 17:59:00 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 15:12:46 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 17:21:12 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 14:40:37 AVWINLL.DLL : 13.6.0.480 26480 Bytes 25.03.2013 06:54:52 AVPREF.DLL : 13.6.0.480 51056 Bytes 25.03.2013 06:55:18 AVREP.DLL : 13.6.0.480 178544 Bytes 25.03.2013 06:56:11 AVARKT.DLL : 13.6.0.902 260832 Bytes 31.03.2013 21:57:40 AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 31.03.2013 21:57:40 SQLITE3.DLL : 3.7.0.1 397704 Bytes 25.03.2013 06:55:52 AVSMTP.DLL : 13.6.0.480 62832 Bytes 25.03.2013 06:55:20 NETNT.DLL : 13.6.0.480 16240 Bytes 25.03.2013 06:55:44 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 25.03.2013 06:54:53 RCTEXT.DLL : 13.6.0.976 69344 Bytes 31.03.2013 21:57:36 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_515eee10\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Beginn des Suchlaufs: Freitag, 5. April 2013 17:34 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'AUDIODG.EXE' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'FBAgent.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'BBSvc.EXE' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.EXE' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'cvpnd.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'wsnm.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'vmware-usbarbitrator64.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '170' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ALU.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'aspg.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ACMON.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'BatteryLife.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'ACEngSvr.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AmIcoSinglun64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'lixu.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'vmware-view-usbd.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\***\AppData\Roaming\Qonzrle\nmpxtryeey.exe' Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1609> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\2500> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wwuryeey> wurde erfolgreich entfernt. C:\Users\***\AppData\Roaming\Qonzrle\nmpxtryeey.exe [FUND] Ist das Trojanische Pferd TR/Matsnu.EB.133 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59887a46.qua' verschoben! [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wwuryeey> wurde erfolgreich repariert. Ende des Suchlaufs: Freitag, 5. April 2013 17:34 Benötigte Zeit: 00:45 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1594 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1593 Dateien ohne Befall 4 Archive wurden durchsucht 0 Warnungen 1 Hinweise |
07.04.2013, 13:05 | #2 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Scan mit Farbar's Recovery Scan Tool
__________________ |
07.04.2013, 14:10 | #3 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Der USB-Stick treibt mich in den Wahnsinn. Das Programm auf dem Stick wird einfach nicht erkannt....
__________________ |
07.04.2013, 14:35 | #4 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! So, hab den Scan jetzt vorgenommen. Im Anhang befindet sich die dazu gehörige Datei. |
07.04.2013, 14:47 | #5 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Hier nochmal die Ergebnisse ohne Anhang. Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 13-03-2013 (ATTENTION: FRST version is 25 days old) Ran by SYSTEM at 07-04-2013 15:19:18 Running from F:\ Windows 7 Home Premium (X64) OS Language: English(US) The current controlset is ControlSet001 ==================== Registry (Whitelisted) =================== HKLM\...\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe [x] HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-08-31] (AlcorMicro Co., Ltd.) HKLM-x32\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r [2244608 2009-09-11] (VIA) HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd [x] HKLM-x32\...\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun [688128 2011-07-05] () HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated) HKLM-x32\...\Run: [] [x] HKLM-x32\...\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1644680 2013-03-10] (Ask) HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-03-31] (Avira Operations GmbH & Co. KG) HKU\***\...\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] () HKU\***\...\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s [958352 2011-07-26] (Samsung) HKU\***\...\Run: [Povio] C:\Users\***\AppData\Roaming\Fusuy\lixu.exe [294912 2011-08-19] (Bitcoin project) HKU\***\...\Run: [winvj] "C:\Users\***\AppData\Roaming\winvj.exe" -autorun [245760 1681-04-07] () Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}: [NameServer]8.8.8.8,8.8.4.4 Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Start Menu\Programs\Startup\tmchlang.lnk ShortcutTarget: tmchlang.lnk -> C:\Program Files\Trend Micro\Internet Security\TmChLang.exe (No File) Startup: C:\ProgramData\Start Menu\Programs\Startup\vpngui.exe.lnk ShortcutTarget: vpngui.exe.lnk -> C:\Windows\Installer\{5FDC06BF-3D3D-4367-8FFB-4FAFCB61972D}\Icon09DB8A851.exe () Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> (No File) ==================== Services (Whitelisted) =================== 2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [86752 2013-03-31] (Avira Operations GmbH & Co. KG) 2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [110816 2013-03-31] (Avira Operations GmbH & Co. KG) 2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [565472 2013-03-31] (Avira Operations GmbH & Co. KG) 2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () 3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe" [235216 2013-02-05] (McAfee, Inc.) 2 vmware-view-usbd; "C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe" -SCMStartup [2436096 2012-12-03] (VMware, Inc.) ==================== Drivers (Whitelisted) ===================== 2 ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] () 2 avgntflt; C:\Windows\System32\Drivers\avgntflt.sys [100712 2013-03-31] (Avira Operations GmbH & Co. KG) 1 avipbb; C:\Windows\System32\Drivers\avipbb.sys [130016 2013-03-31] (Avira Operations GmbH & Co. KG) 1 avkmgr; C:\Windows\System32\Drivers\avkmgr.sys [28600 2013-03-31] (Avira Operations GmbH & Co. KG) 3 CVPNDRVA; C:\Windows\System32\Drivers\CVPNDRVA.sys [306536 2011-03-04] () 3 kbfiltr; C:\Windows\System32\Drivers\kbfiltr.sys [15416 2009-07-20] ( ) 3 SNP2UVC; C:\Windows\System32\Drivers\SNP2UVC.sys [1799680 2009-07-17] () 3 tmlwf; [x] 3 tmwfp; [x] ==================== NetSvcs (Whitelisted) ==================== ==================== One Month Created Files and Folders ======== 2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe 2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes 2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki 2013-04-04 11:58 - 2013-04-06 11:42 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus 2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar 2013-04-04 07:37 - 2013-04-07 02:45 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy 2013-04-04 07:36 - 2013-04-05 07:34 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle 2013-03-31 13:58 - 2013-03-31 13:57 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-03-31 13:58 - 2013-03-31 13:57 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-03-31 13:58 - 2013-03-31 13:57 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx 2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira 2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com 2013-03-24 23:23 - 2013-03-24 23:24 - 00000000 ____D C:\ProgramData\Avira 2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe 2013-03-23 01:15 - 2013-04-05 07:38 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx 2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:21 - 2013-03-22 03:34 - 00010359 ____A C:\Windows\IE10_main.log 2013-03-21 06:58 - 2013-02-11 20:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys 2013-03-17 04:40 - 2013-03-17 04:39 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll 2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java 2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk 2013-03-17 04:30 - 2013-03-17 04:39 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll 2013-03-17 04:30 - 2013-03-17 04:39 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll 2013-03-17 04:27 - 2013-03-17 04:37 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe 2013-03-13 06:21 - 2013-04-03 01:23 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware 2013-03-13 06:12 - 2013-03-13 06:21 - 00000000 ____D C:\ProgramData\VMware 2013-03-13 06:12 - 2012-11-20 05:08 - 00052376 ____A (VMware, Inc.) C:\Windows\System32\Drivers\hcmon.sys 2013-03-13 06:12 - 2012-11-20 05:08 - 00037680 ____A (VMware, Inc.) C:\Windows\System32\Drivers\vmusb.sys 2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware 1376-571-00 63031:16384 - 1681-04-07 16:13 - 00245760 ____A C:\Users\***\AppData\Roaming\winvj.exe ==================== One Month Modified Files and Folders ======= 2013-04-07 15:18 - 2013-04-07 15:18 - 00000000 ____D C:\FRST 2013-04-07 05:11 - 2009-11-27 13:35 - 01966019 ____A C:\Windows\WindowsUpdate.log 2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-04-07 05:10 - 2010-05-09 04:01 - 00000000 ___RD C:\Users\***\Documents\My Dropbox 2013-04-07 05:10 - 2010-05-09 04:00 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox 2013-04-07 05:08 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-04-07 05:08 - 2009-07-13 20:51 - 00183369 ____A C:\Windows\setupact.log 2013-04-07 05:00 - 2010-01-17 03:07 - 00000000 ____D C:\Users\***\Desktop\Fotos 2013-04-07 04:57 - 2010-01-19 07:40 - 00000000 ____D C:\Users\***\Desktop\FH Münster 2013-04-07 04:56 - 2009-08-04 01:51 - 00772946 ____A C:\Windows\System32\perfh007.dat 2013-04-07 04:56 - 2009-08-04 01:51 - 00178696 ____A C:\Windows\System32\perfc007.dat 2013-04-07 04:56 - 2009-07-13 21:13 - 01827490 ____A C:\Windows\System32\PerfStringBackup.INI 2013-04-07 04:46 - 2012-10-07 08:25 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-04-07 02:45 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna 2013-04-07 02:24 - 2009-11-27 14:30 - 00002092 ____A C:\Windows\System32\AutoRunFilter.ini 2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe 2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes 2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-04-06 11:42 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus 2013-04-05 08:01 - 2012-08-31 10:09 - 00000000 ____D C:\Users\***\Desktop\HS Onsabrück 2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat 2013-04-05 07:38 - 2013-03-23 01:15 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx 2013-04-05 07:34 - 2013-04-04 07:36 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki 2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy 2013-04-03 01:24 - 2009-07-13 21:32 - 00000000 ____D C:\Windows\System32\FxsTmp 2013-04-03 01:23 - 2013-03-13 06:21 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware 2013-03-31 13:57 - 2013-03-31 13:58 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-03-31 13:57 - 2013-03-31 13:58 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-03-31 13:57 - 2013-03-31 13:58 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-03-29 03:20 - 2010-05-09 04:01 - 00001033 ____A C:\Users\***\Desktop\Dropbox.lnk 2013-03-27 00:59 - 2010-01-16 08:37 - 00000000 ____D C:\users\*** 2013-03-27 00:51 - 2013-03-05 23:08 - 00000099 ____A C:\Users\Public\LMDebug.log 2013-03-26 11:23 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\rescache 2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx 2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira 2013-03-25 02:33 - 2009-11-27 14:30 - 00001553 ____A C:\Windows\System32\ServiceFilter.ini 2013-03-25 02:32 - 2009-11-27 14:18 - 00132166 ____A C:\Windows\PFRO.log 2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com 2013-03-24 23:24 - 2013-03-24 23:23 - 00000000 ____D C:\ProgramData\Avira 2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe 2013-03-23 01:15 - 2010-03-30 08:31 - 00000000 ____D C:\Users\***\Desktop\Baltus 2013-03-23 00:45 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\zh-HK 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\tr-TR 2013-03-22 03:34 - 2013-03-22 03:21 - 00010359 ____A C:\Windows\IE10_main.log 2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-19 07:14 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\NDF 2013-03-17 04:39 - 2013-03-17 04:40 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll 2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java 2013-03-17 04:39 - 2013-03-17 04:30 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll 2013-03-17 04:39 - 2013-03-17 04:30 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll 2013-03-17 04:37 - 2013-03-17 04:27 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe 2013-03-17 04:36 - 2009-11-27 14:06 - 00000000 ____D C:\ProgramData\Adobe 2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk 2013-03-17 04:33 - 2009-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Adobe 2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-03-14 10:46 - 2010-01-17 02:13 - 72013344 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-03-14 10:46 - 2009-11-27 13:44 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-03-14 10:46 - 2009-07-13 19:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2013-03-13 06:47 - 2012-10-07 08:25 - 00693976 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-03-13 06:47 - 2011-12-01 01:43 - 00073432 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-03-13 06:21 - 2013-03-13 06:12 - 00000000 ____D C:\ProgramData\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware 2013-03-13 00:59 - 2010-01-16 08:38 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore ==================== Known DLLs (Whitelisted) ================= ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2013-03-17 04:38:37 Restore point made on: 2013-03-17 04:39:23 Restore point made on: 2013-03-17 10:00:34 Restore point made on: 2013-03-19 07:23:06 Restore point made on: 2013-03-21 07:52:39 Restore point made on: 2013-03-22 03:21:33 Restore point made on: 2013-03-24 11:30:51 Restore point made on: 2013-03-31 14:11:00 Restore point made on: 2013-04-01 02:16:03 Restore point made on: 2013-04-03 09:40:31 Restore point made on: 2013-04-04 07:13:28 Restore point made on: 2013-04-06 12:33:04 ==================== Memory info =========================== Percentage of memory in use: 14% Total physical RAM: 4061.09 MB Available physical RAM: 3458.36 MB Total Pagefile: 4059.23 MB Available Pagefile: 3450.89 MB Total Virtual: 8192 MB Available Virtual: 8191.89 MB ==================== Partitions ============================= 1 Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:23.68 GB) NTFS ==>[Drive with boot components (obtained from BCD)] 2 Drive d: (DATA) (Fixed) (Total:334.67 GB) (Free:3.2 GB) NTFS 4 Drive f: () (Removable) (Total:0.96 GB) (Free:0.96 GB) FAT 5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Disk ### Status Size Free Dyn Gpt -------- ------------- ------- ------- --- --- Disk 0 Online 465 GB 1024 KB Disk 1 Online 985 MB 0 B Partitions of Disk 0: =============== Disk ID: 76692CA8 Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 14 GB 1024 KB Partition 2 Primary 116 GB 14 GB Partition 0 Extended 334 GB 131 GB Partition 3 Logical 334 GB 131 GB ================================================================================== Disk: 0 Partition 1 Type : 1C Hidden: Yes Active: No There is no volume associated with this partition. ========================================================= Disk: 0 Partition 2 Type : 07 Hidden: No Active: Yes Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 C OS NTFS Partition 116 GB Healthy ========================================================= Disk: 0 Partition 3 Type : 07 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 D DATA NTFS Partition 334 GB Healthy ========================================================= Partitions of Disk 1: =============== Disk ID: CE6ABB86 Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 984 MB 32 KB ================================================================================== Disk: 1 Partition 1 Type : 06 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 F FAT Removable 984 MB Healthy ========================================================= ============================== MBR Partition Table ================== ============================== Partitions of Disk 0: =============== Disk ID: 76692CA8 Partition 1: ========= Hex: 002021001CFEFFFF0008000078A9D401 Active: NO Type: 1C Size: 15 GB Partition 2: ========= Hex: 80FEFFFF07FEFFFF78B1D40160038E0E Active: YES Type: 07 (NTFS) Size: 116 GB Partition 3: ========= Hex: 00FEFFFF0FFEFFFFD8B462106997D529 Active: NO Type: OF (Extended) Size: 335 GB ============================== Partitions of Disk 1: =============== Disk ID: CE6ABB86 Partition 1: ========= Hex: 000102000614D4E840000000C0C71E00 Active: NO Type: 06 Size: 985 MB Last Boot: 2013-04-06 14:27 ==================== End Of Log ============================= Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 13-03-2013 (ATTENTION: FRST version is 25 days old) Ran by SYSTEM at 07-04-2013 15:19:18 Running from F:\ Windows 7 Home Premium (X64) OS Language: English(US) The current controlset is ControlSet001 ==================== Registry (Whitelisted) =================== HKLM\...\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe [x] HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-08-31] (AlcorMicro Co., Ltd.) HKLM-x32\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r [2244608 2009-09-11] (VIA) HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd [x] HKLM-x32\...\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun [688128 2011-07-05] () HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated) HKLM-x32\...\Run: [] [x] HKLM-x32\...\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1644680 2013-03-10] (Ask) HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-03-31] (Avira Operations GmbH & Co. KG) HKU\***\...\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] () HKU\***\...\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s [958352 2011-07-26] (Samsung) HKU\***\...\Run: [Povio] C:\Users\***\AppData\Roaming\Fusuy\lixu.exe [294912 2011-08-19] (Bitcoin project) HKU\***\...\Run: [winvj] "C:\Users\***\AppData\Roaming\winvj.exe" -autorun [245760 1681-04-07] () Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}: [NameServer]8.8.8.8,8.8.4.4 Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Start Menu\Programs\Startup\tmchlang.lnk ShortcutTarget: tmchlang.lnk -> C:\Program Files\Trend Micro\Internet Security\TmChLang.exe (No File) Startup: C:\ProgramData\Start Menu\Programs\Startup\vpngui.exe.lnk ShortcutTarget: vpngui.exe.lnk -> C:\Windows\Installer\{5FDC06BF-3D3D-4367-8FFB-4FAFCB61972D}\Icon09DB8A851.exe () Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> (No File) ==================== Services (Whitelisted) =================== 2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [86752 2013-03-31] (Avira Operations GmbH & Co. KG) 2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [110816 2013-03-31] (Avira Operations GmbH & Co. KG) 2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [565472 2013-03-31] (Avira Operations GmbH & Co. KG) 2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () 3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe" [235216 2013-02-05] (McAfee, Inc.) 2 vmware-view-usbd; "C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe" -SCMStartup [2436096 2012-12-03] (VMware, Inc.) ==================== Drivers (Whitelisted) ===================== 2 ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] () 2 avgntflt; C:\Windows\System32\Drivers\avgntflt.sys [100712 2013-03-31] (Avira Operations GmbH & Co. KG) 1 avipbb; C:\Windows\System32\Drivers\avipbb.sys [130016 2013-03-31] (Avira Operations GmbH & Co. KG) 1 avkmgr; C:\Windows\System32\Drivers\avkmgr.sys [28600 2013-03-31] (Avira Operations GmbH & Co. KG) 3 CVPNDRVA; C:\Windows\System32\Drivers\CVPNDRVA.sys [306536 2011-03-04] () 3 kbfiltr; C:\Windows\System32\Drivers\kbfiltr.sys [15416 2009-07-20] ( ) 3 SNP2UVC; C:\Windows\System32\Drivers\SNP2UVC.sys [1799680 2009-07-17] () 3 tmlwf; [x] 3 tmwfp; [x] ==================== NetSvcs (Whitelisted) ==================== ==================== One Month Created Files and Folders ======== 2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe 2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes 2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki 2013-04-04 11:58 - 2013-04-06 11:42 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus 2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar 2013-04-04 07:37 - 2013-04-07 02:45 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy 2013-04-04 07:36 - 2013-04-05 07:34 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle 2013-03-31 13:58 - 2013-03-31 13:57 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-03-31 13:58 - 2013-03-31 13:57 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-03-31 13:58 - 2013-03-31 13:57 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx 2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira 2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com 2013-03-24 23:23 - 2013-03-24 23:24 - 00000000 ____D C:\ProgramData\Avira 2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe 2013-03-23 01:15 - 2013-04-05 07:38 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx 2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:21 - 2013-03-22 03:34 - 00010359 ____A C:\Windows\IE10_main.log 2013-03-21 06:58 - 2013-02-11 20:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys 2013-03-17 04:40 - 2013-03-17 04:39 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll 2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java 2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk 2013-03-17 04:30 - 2013-03-17 04:39 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll 2013-03-17 04:30 - 2013-03-17 04:39 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll 2013-03-17 04:27 - 2013-03-17 04:37 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe 2013-03-13 06:21 - 2013-04-03 01:23 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware 2013-03-13 06:12 - 2013-03-13 06:21 - 00000000 ____D C:\ProgramData\VMware 2013-03-13 06:12 - 2012-11-20 05:08 - 00052376 ____A (VMware, Inc.) C:\Windows\System32\Drivers\hcmon.sys 2013-03-13 06:12 - 2012-11-20 05:08 - 00037680 ____A (VMware, Inc.) C:\Windows\System32\Drivers\vmusb.sys 2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware 1376-571-00 63031:16384 - 1681-04-07 16:13 - 00245760 ____A C:\Users\***\AppData\Roaming\winvj.exe ==================== One Month Modified Files and Folders ======= 2013-04-07 15:18 - 2013-04-07 15:18 - 00000000 ____D C:\FRST 2013-04-07 05:11 - 2009-11-27 13:35 - 01966019 ____A C:\Windows\WindowsUpdate.log 2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-04-07 05:10 - 2010-05-09 04:01 - 00000000 ___RD C:\Users\***\Documents\My Dropbox 2013-04-07 05:10 - 2010-05-09 04:00 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox 2013-04-07 05:08 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-04-07 05:08 - 2009-07-13 20:51 - 00183369 ____A C:\Windows\setupact.log 2013-04-07 05:00 - 2010-01-17 03:07 - 00000000 ____D C:\Users\***\Desktop\Fotos 2013-04-07 04:57 - 2010-01-19 07:40 - 00000000 ____D C:\Users\***\Desktop\FH Münster 2013-04-07 04:56 - 2009-08-04 01:51 - 00772946 ____A C:\Windows\System32\perfh007.dat 2013-04-07 04:56 - 2009-08-04 01:51 - 00178696 ____A C:\Windows\System32\perfc007.dat 2013-04-07 04:56 - 2009-07-13 21:13 - 01827490 ____A C:\Windows\System32\PerfStringBackup.INI 2013-04-07 04:46 - 2012-10-07 08:25 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-04-07 02:45 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna 2013-04-07 02:24 - 2009-11-27 14:30 - 00002092 ____A C:\Windows\System32\AutoRunFilter.ini 2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe 2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes 2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-04-06 11:42 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus 2013-04-05 08:01 - 2012-08-31 10:09 - 00000000 ____D C:\Users\***\Desktop\HS Onsabrück 2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat 2013-04-05 07:38 - 2013-03-23 01:15 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx 2013-04-05 07:34 - 2013-04-04 07:36 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii 2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki 2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz 2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy 2013-04-03 01:24 - 2009-07-13 21:32 - 00000000 ____D C:\Windows\System32\FxsTmp 2013-04-03 01:23 - 2013-03-13 06:21 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware 2013-03-31 13:57 - 2013-03-31 13:58 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-03-31 13:57 - 2013-03-31 13:58 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-03-31 13:57 - 2013-03-31 13:58 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-03-29 03:20 - 2010-05-09 04:01 - 00001033 ____A C:\Users\***\Desktop\Dropbox.lnk 2013-03-27 00:59 - 2010-01-16 08:37 - 00000000 ____D C:\users\*** 2013-03-27 00:51 - 2013-03-05 23:08 - 00000099 ____A C:\Users\Public\LMDebug.log 2013-03-26 11:23 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\rescache 2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx 2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira 2013-03-25 02:33 - 2009-11-27 14:30 - 00001553 ____A C:\Windows\System32\ServiceFilter.ini 2013-03-25 02:32 - 2009-11-27 14:18 - 00132166 ____A C:\Windows\PFRO.log 2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com 2013-03-24 23:24 - 2013-03-24 23:23 - 00000000 ____D C:\ProgramData\Avira 2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe 2013-03-23 01:15 - 2010-03-30 08:31 - 00000000 ____D C:\Users\***\Desktop\Baltus 2013-03-23 00:45 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\zh-HK 2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\tr-TR 2013-03-22 03:34 - 2013-03-22 03:21 - 00010359 ____A C:\Windows\IE10_main.log 2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat 2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe 2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-03-19 07:14 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\NDF 2013-03-17 04:39 - 2013-03-17 04:40 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe 2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll 2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java 2013-03-17 04:39 - 2013-03-17 04:30 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll 2013-03-17 04:39 - 2013-03-17 04:30 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll 2013-03-17 04:37 - 2013-03-17 04:27 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe 2013-03-17 04:36 - 2009-11-27 14:06 - 00000000 ____D C:\ProgramData\Adobe 2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk 2013-03-17 04:33 - 2009-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Adobe 2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-03-14 10:46 - 2010-01-17 02:13 - 72013344 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-03-14 10:46 - 2009-11-27 13:44 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-03-14 10:46 - 2009-07-13 19:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2013-03-13 06:47 - 2012-10-07 08:25 - 00693976 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-03-13 06:47 - 2011-12-01 01:43 - 00073432 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-03-13 06:21 - 2013-03-13 06:12 - 00000000 ____D C:\ProgramData\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware 2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware 2013-03-13 00:59 - 2010-01-16 08:38 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore ==================== Known DLLs (Whitelisted) ================= ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2013-03-17 04:38:37 Restore point made on: 2013-03-17 04:39:23 Restore point made on: 2013-03-17 10:00:34 Restore point made on: 2013-03-19 07:23:06 Restore point made on: 2013-03-21 07:52:39 Restore point made on: 2013-03-22 03:21:33 Restore point made on: 2013-03-24 11:30:51 Restore point made on: 2013-03-31 14:11:00 Restore point made on: 2013-04-01 02:16:03 Restore point made on: 2013-04-03 09:40:31 Restore point made on: 2013-04-04 07:13:28 Restore point made on: 2013-04-06 12:33:04 ==================== Memory info =========================== Percentage of memory in use: 14% Total physical RAM: 4061.09 MB Available physical RAM: 3458.36 MB Total Pagefile: 4059.23 MB Available Pagefile: 3450.89 MB Total Virtual: 8192 MB Available Virtual: 8191.89 MB ==================== Partitions ============================= 1 Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:23.68 GB) NTFS ==>[Drive with boot components (obtained from BCD)] 2 Drive d: (DATA) (Fixed) (Total:334.67 GB) (Free:3.2 GB) NTFS 4 Drive f: () (Removable) (Total:0.96 GB) (Free:0.96 GB) FAT 5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Disk ### Status Size Free Dyn Gpt -------- ------------- ------- ------- --- --- Disk 0 Online 465 GB 1024 KB Disk 1 Online 985 MB 0 B Partitions of Disk 0: =============== Disk ID: 76692CA8 Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 14 GB 1024 KB Partition 2 Primary 116 GB 14 GB Partition 0 Extended 334 GB 131 GB Partition 3 Logical 334 GB 131 GB ================================================================================== Disk: 0 Partition 1 Type : 1C Hidden: Yes Active: No There is no volume associated with this partition. ========================================================= Disk: 0 Partition 2 Type : 07 Hidden: No Active: Yes Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 C OS NTFS Partition 116 GB Healthy ========================================================= Disk: 0 Partition 3 Type : 07 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 D DATA NTFS Partition 334 GB Healthy ========================================================= Partitions of Disk 1: =============== Disk ID: CE6ABB86 Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 984 MB 32 KB ================================================================================== Disk: 1 Partition 1 Type : 06 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 F FAT Removable 984 MB Healthy ========================================================= ============================== MBR Partition Table ================== ============================== Partitions of Disk 0: =============== Disk ID: 76692CA8 Partition 1: ========= Hex: 002021001CFEFFFF0008000078A9D401 Active: NO Type: 1C Size: 15 GB Partition 2: ========= Hex: 80FEFFFF07FEFFFF78B1D40160038E0E Active: YES Type: 07 (NTFS) Size: 116 GB Partition 3: ========= Hex: 00FEFFFF0FFEFFFFD8B462106997D529 Active: NO Type: OF (Extended) Size: 335 GB ============================== Partitions of Disk 1: =============== Disk ID: CE6ABB86 Partition 1: ========= Hex: 000102000614D4E840000000C0C71E00 Active: NO Type: 06 Size: 985 MB Last Boot: 2013-04-06 14:27 ==================== End Of Log ============================= |
07.04.2013, 15:34 | #6 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Okay Sehr schön. Dann packen wir das Übel mal an Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST
Schritt 2: Normal booten. Schritt 3: Deinstallation von Programmen
Schritt 4: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 5: Scan mit Combofix
__________________ --> TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! |
07.04.2013, 18:41 | #7 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! habe alle Schritte nach deinen Anweisungen befolgt. Folgendes ist dabei rausgekommen: Schritt 1: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2013 Ran by SYSTEM at 2013-04-07 17:45:09 Run:1 Running from F:\ ============================================== HKEY_USERS\***\Software\Microsoft\Windows\CurrentVersion\Run\\winvj Value deleted successfully. C:\Users\***\AppData\Roaming\winvj.exe moved successfully. C:\Users\***\AppData\Roaming\Usuduk moved successfully. C:\Users\***\AppData\Roaming\Oxhii moved successfully. C:\Users\***\AppData\Roaming\Laduki moved successfully. C:\Users\***\AppData\Roaming\Qonzrle moved successfully. C:\Users\***\AppData\Roaming\Usuduk not found. C:\Users\***\AppData\Roaming\Oxhii not found. C:\Users\***\AppData\Roaming\Laduki not found. C:\Users\***\AppData\Roaming\Teyz moved successfully. C:\Users\***\AppData\Roaming\Fusuy moved successfully. ==== End of Fixlog ==== Schritt 2 verlief problemlos Schritt 3 folgende Programme/Tools wurden deinstalliert: CCleaner, McAfee, Bing, Amazon MP3 Downloader, Skype Toolbar Schritt 4 AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.200 - Datei am 07/04/2013 um 18:18:41 erstellt # Aktualisiert am 02/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : *** - ASUS1 # Bootmodus : Normal # Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-3.xml Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\Users\BOGENS~1\AppData\Local\Temp\AskSearch Ordner Gelöscht : C:\Users\***\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\***\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} Ordner Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16521 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com -\\ Mozilla Firefox v14.0.1 (de) Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\prefs.js C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.icq.com/search/afe_results.php?[...] Gelöscht : user_pref("icqtoolbar.allowSendURL", false); Gelöscht : user_pref("icqtoolbar.engineVerified", false); Gelöscht : user_pref("icqtoolbar.geolastmodified", 1320575651); Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options"); Gelöscht : user_pref("icqtoolbar.history", "tchibode||knollensellerie||i%20got%2099%20cookies%20cause%20a%20bit[...] Gelöscht : user_pref("icqtoolbar.icqgeo", 49); Gelöscht : user_pref("icqtoolbar.installTime", "1318760129"); Gelöscht : user_pref("icqtoolbar.installsource", "1"); Gelöscht : user_pref("icqtoolbar.itbsitescount", 0); Gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Gelöscht : user_pref("icqtoolbar.previousFFVersion", "7.0.1"); Gelöscht : user_pref("icqtoolbar.removedsitescount", 3); Gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Gelöscht : user_pref("icqtoolbar.suggestions", false); Gelöscht : user_pref("icqtoolbar.uniqueID", "126535623212653562321265372056392"); Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1320862463); Gelöscht : user_pref("icqtoolbar.version", "2.0.1.1"); Gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherWasShown", 4); Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); ************************* AdwCleaner[S1].txt - [11143 octets] - [07/04/2013 18:18:41] ########## EOF - C:\AdwCleaner[S1].txt - [11204 octets] ########## [/CODE] Schritt 5 Code:
ATTFilter Combofix Logfile: |
07.04.2013, 20:02 | #8 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
09.04.2013, 12:48 | #9 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
09.04.2013, 15:27 | #10 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Danke der Nachfrage. Ich habe jetzt alle Scans durchgeführt. Hier das (verkürzte)Ergebnis vom Eset C:\FRST\Quarantine\winvj.exe a variant of Win32/Kryptik.AYGS trojan C:\FRST\Quarantine\Fusuy\lixu.exe Win32/Spy.Zbot.AAO trojan C:\FRST\Quarantine\Laduki\byen.exe Win32/Spy.Zbot.AAO trojan Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.04.08.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16521 Bogenstahl :: ASUS1 [Administrator] Schutz: Deaktiviert 08.04.2013 11:42:00 mbam-log-2013-04-08 (11-42-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215972 Laufzeit: 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
09.04.2013, 15:35 | #11 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Entferne Adobe Flash 10 und älter über die Systemsteuerung. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.04.2013, 21:15 | #12 |
| TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Super !! Habe alle Schritte ausgeführt. Ich denke, dass ich mir das Programm Antivast zulegen werde und Antvir runterschmeisse. Jetzt kann ich endlich wieder beruhigt schlafen. Vielen lieben Dank für deine Hilfe und ein großes Lob an das Trojaner-Board Team. Ihr macht einen klasse Job. Viele Grüße Sophia133 PS: Können meine Beiträge gelöscht werden? |
10.04.2013, 21:25 | #13 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Nun nein. Wir haben dich darauf hingewiesen, dass wir das nicht machen werden: http://www.trojaner-board.de/108422-...-anfragen.html und auch die Nutzungsbedingungen denen du zugestimmt hast.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.04.2013, 15:05 | #14 |
/// TB-Ausbilder | TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! |
anhang, aufforderung, automatisch, mozilla, programm, programme, quarantäne, rechner, taskhost.exe, tr/matsnu.eb.133, tr/matsnu.eb.133., trojaner, verschlüsselungs trojaner, verzweifelt, win32/kryptik.aygs, win32/spy.zbot.aao, windows explorer |