|
Plagegeister aller Art und deren Bekämpfung: Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2013, 09:53 | #1 |
| Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr Hallo, ich hoffe ihr verzeiht mir, dass ich ein neues Thema erstelle, aber ich bin total verzweifelt! Ich hatte gestern mit Unterstützung von markusg versucht diverse Plagegeister zu eliminieren, die sich auf meinem Laptop breitgemacht haben. Heute morgen dann wollte ich an meinem Laptop weiterarbeiten, bis markusg sich wieder meldet...er scheint heute keine Zeit zu haben. Dann ging es los, zuerst konnte ich Acrobat Reader nicht starten, fehlermeldung war, eine beschädigte datei würde verwendet. also wollte ich das programm komplett neu installieren, aber schon bei der deinstallation gabs probleme. Da hat sich der Laptop ständig aufgehangen und ich musste ihn neu starten. Eine Worddatei an der ich vorher gearbeitet hatte, ließ sich nicht mehr öffnen, erst nach einem neustart. Dann hat die Deinstallation von Acrobat doch noch funktioniert und ich habs neu aufgespielt. Als ich versucht hab, ihn zu öffnen...fehlanzeige. Programm hängt sich auf. Die Office datei an der ich weiter arbeiten wollte, ließ sich jetzt zwar nach dem Neustart öffnen, aber auch dann hängt sich das Programm wieder auf. CCleaner hatte ich jetzt heute nochmal laufen lassen und neu gestartet, danach kam ich auf die glorreiche idee nochmal Malwarebytes laufen zu lassen , tja...was soll ich sagen, Programm ist abgestürzt, am Laptop ging gar nichts mehr, plötzlich schwarzer bildschirm und ich hab versucht den laptop wieder neu zu starten. Derzeit läuft die Systemstartreparatur, weil Windows nicht richtig gestartet wurde....Ich dachte eigentlich nach den vielen Programmen gestern, dass wir schon viel geschafft hätten, aber heute scheint mein Laptop wohl mehr probleme zu haben als vorher.... |
13.06.2013, 10:09 | #2 |
/// the machine /// TB-Ausbilder | Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
13.06.2013, 10:21 | #3 |
| Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr erstmal vielen Dank für die schnelle Antwort! Hier die erste:
__________________FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2013 04 Ran by Sabine (administrator) on 13-06-2013 11:18:06 Running from C:\Users\Sabine\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Microsoft Corporation) C:\Windows\system32\WLANExt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SHTtray.exe (Dropbox, Inc.) C:\Users\Sabine\AppData\Roaming\Dropbox\bin\Dropbox.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation) C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (ALPS) C:\Program Files\Apoint\Apvfb.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apntex.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe () C:\Program Files\Sony\VAIO Care\VCPerfService.exe () C:\Program Files\Sony\VAIO Care\listener.exe (Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe (Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Microsoft Corporation) C:\Windows\sysWOW64\wbem\wmiprvse.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe (iolo technologies, LLC) C:\PROGRA~1\Sony\VAIOCA~1\Iolo\IOLOTO~1.EXE (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [cAudioFilterAgent] C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [518784 2011-03-29] (Conexant Systems, Inc.) HKLM\...\Run: [AtherosBtStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe" [790688 2011-04-29] (Atheros Communications) HKLM\...\Run: [AthBtTray] "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe" [657568 2011-04-29] (Atheros Commnucations) HKLM\...\Run: [Apoint] %ProgramFiles%\Apoint\Apoint.exe [226672 2011-02-17] (Alps Electric Co., Ltd.) HKLM\...\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM-x32\...\Winlogon: [Userinit] [x] HKCU\...\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO [5352288 2012-08-22] (Piriform Ltd) HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1475584 2010-11-21] (Microsoft Corporation) HKCU\...\Run: [NokiaSuite.exe] C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray [1090040 2012-12-21] (Nokia) HKCU\...\Run: [Arovax AntiSpyware] C:\Program Files (x86)\Arovax AntiSpyware\arovaxantispyware.exe /s [1966080 2007-09-21] (Arovax) HKLM-x32\...\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-09-13] (Intel Corporation) HKLM-x32\...\Run: [ISBMgr.exe] "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe" [2757312 2011-02-15] (Sony Corporation) HKLM-x32\...\Run: [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032 2010-11-27] (Sony Corporation) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized [522232 2012-08-17] (Cisco Systems, Inc.) HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-04-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) Startup: C:\ProgramData\Start Menu\Programs\Startup\Sony MSS.lnk ShortcutTarget: Sony MSS.lnk -> C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe (McAfee, Inc.) Startup: C:\Users\Sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Sabine\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKCU - {43BC01C1-13FB-4588-B33D-A73B9ACCE8B0} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices SearchScopes: HKCU - {B9BB60E4-803E-4D51-B46D-165E3ADB6371} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q311&_nkw={searchTerms} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) DPF: HKLM-x32 {538793D5-659C-4639-A56C-A179AD87ED44} vpnweb.cab Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default FF SelectedSearchEngine: Google FF Homepage: about:home FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1" FF NetworkProxy: "type", 0 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin-x32: @java.com/JavaPlugin,version=10.21.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nokia.com/EnablerPlugin - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( ) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Yahoo! Toolbar - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} FF Extension: Bitdefender QuickScan - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} FF Extension: ciuvo-extension - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\ciuvo-extension@icq.de.xpi FF Extension: No Name - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi Chrome: ======= CHR HomePage: about:home CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (2007 Microsoft Office system) - C:\Program Files (x86)\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll No File CHR Plugin: (DivX Plus Web Player) - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll No File CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U21) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Nokia Suite Enabler Plugin) - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( ) CHR Plugin: (Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1200112.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) CHR Extension: (WOT) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp\1.4.12_0 CHR Extension: (YouTube) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Zotero Connector) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekhagklcjbdpajgpjgmbionohlpdbjgc\3.0.8.1_0 CHR Extension: (AdBlock) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.64_0 CHR Extension: (avast! Online Security) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\8.0.8_0 CHR Extension: (Gmail) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [86752 2013-02-25] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [110816 2013-02-25] (Avira Operations GmbH & Co. KG) R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-04-29] (Atheros) S3 DCDhcpService; C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [104096 2011-07-19] (Atheros Communication Inc.) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe [237328 2012-03-30] (McAfee, Inc.) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] () R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1286784 2012-10-26] (Sony Corporation) S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-02-26] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-02-26] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-06] (Avira Operations GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-06-13 11:18 - 2013-06-13 11:18 - 00000000 ____D C:\FRST 2013-06-13 11:16 - 2013-06-13 11:16 - 01920280 ____A (Farbar) C:\Users\Sabine\Desktop\FRST64.exe 2013-06-13 11:05 - 2013-06-13 11:07 - 00018485 ____A C:\Windows\WindowsUpdate.log 2013-06-13 08:25 - 2013-05-17 03:25 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-06-13 08:25 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-06-13 08:25 - 2013-05-17 03:25 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-06-13 08:25 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-06-13 08:25 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-06-13 08:25 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-06-13 08:25 - 2013-05-17 02:59 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-06-13 08:25 - 2013-05-17 02:58 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-06-13 08:25 - 2013-05-17 02:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-06-13 08:25 - 2013-05-17 02:58 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-06-13 08:25 - 2013-05-17 02:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-06-13 08:25 - 2013-05-17 02:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-06-13 08:25 - 2013-05-17 02:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-06-13 08:25 - 2013-05-14 15:14 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-06-13 08:25 - 2013-05-14 14:23 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-06-13 08:25 - 2013-05-14 11:23 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-06-13 08:25 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-06-13 08:24 - 2013-05-17 03:25 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-06-13 08:24 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-06-13 08:24 - 2013-05-17 02:59 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-06-13 08:24 - 2013-05-17 02:58 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-06-12 22:47 - 2013-06-12 22:49 - 00012165 ____A C:\AdwCleaner[S1].txt 2013-06-12 22:46 - 2013-06-12 22:46 - 00648201 ____A C:\Users\Sabine\Desktop\adwcleaner.exe 2013-06-12 22:40 - 2013-04-04 05:30 - 00263584 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-06-12 19:18 - 2013-06-12 19:18 - 00000952 __ASH C:\ProgramData\KGyGaAvL.sys 2013-06-12 19:17 - 2013-06-12 19:17 - 00000000 ____D C:\Users\Sabine\Corel 2013-06-12 16:27 - 2013-06-12 16:27 - 00037054 ____A C:\ComboFix.txt 2013-06-12 16:15 - 2013-06-12 16:27 - 00000000 ____D C:\ComboFix 2013-06-12 15:42 - 2013-06-12 16:27 - 00000000 ____D C:\Qoobox 2013-06-12 15:42 - 2013-06-12 16:24 - 00000000 ____D C:\Windows\erdnt 2013-06-12 15:42 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe 2013-06-12 15:42 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe 2013-06-12 15:42 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe 2013-06-12 15:42 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe 2013-06-12 15:42 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe 2013-06-12 15:42 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe 2013-06-12 15:42 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe 2013-06-12 15:42 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe 2013-06-12 15:36 - 2013-06-12 15:37 - 05078680 ____R (Swearware) C:\Users\Sabine\Desktop\ComboFix.exe 2013-06-12 15:11 - 2013-06-12 15:11 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Sabine\Desktop\tdsskiller.exe 2013-06-12 14:26 - 2013-06-12 14:26 - 00083160 ____A (Avira GmbH) C:\Windows\System32\Drivers\avnetflt.sys 2013-06-12 13:34 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2013-06-12 13:34 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2013-06-12 13:34 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll 2013-06-12 13:34 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll 2013-06-12 13:34 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-06-12 13:34 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-06-12 13:34 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-06-12 13:34 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe 2013-06-12 13:34 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2013-06-12 13:34 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll 2013-06-12 13:34 - 2013-05-10 07:49 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll 2013-06-12 13:34 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll 2013-06-12 13:34 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-06-12 13:34 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll 2013-06-12 13:34 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-06-12 13:34 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-06-12 13:34 - 2013-04-17 08:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-06-12 13:33 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-06-12 13:33 - 2013-04-01 00:52 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-06-12 11:19 - 2013-06-12 11:19 - 00602112 ____A (OldTimer Tools) C:\Users\Sabine\Desktop\OTL.exe 2013-06-12 08:30 - 2013-06-12 08:30 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Avira 2013-06-12 08:24 - 2013-06-12 08:24 - 00001994 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-06-12 08:24 - 2013-03-06 16:13 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-06-12 08:24 - 2013-02-26 16:56 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-06-12 08:24 - 2013-02-26 16:56 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\ProgramData\Avira 2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-06-11 23:05 - 2013-06-11 23:05 - 00001917 ____A C:\Users\Sabine\Desktop\xp-AntiSpy.lnk 2013-06-11 22:50 - 2013-06-13 10:19 - 00000000 ____D C:\Program Files (x86)\Arovax AntiSpyware 2013-06-11 22:50 - 2013-06-11 22:50 - 00000858 ____A C:\Users\Public\Desktop\Arovax AntiSpyware.lnk 2013-06-11 22:50 - 2013-06-11 22:50 - 00000000 ____D C:\ProgramData\Arovax 2013-06-11 22:50 - 2012-12-19 15:53 - 00019632 ____A (PerformerSoft LLC) C:\Windows\System32\roboot64.exe 2013-06-11 22:49 - 2013-06-11 22:50 - 03599329 ____A (Arovax Software) C:\Users\Sabine\Desktop\aas_2.1_setup_153.exe 2013-06-11 22:37 - 2013-06-11 22:37 - 00001109 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Malwarebytes 2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-06-11 22:36 - 2013-06-11 22:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-06-11 22:36 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2013-06-11 19:48 - 2013-06-12 22:43 - 00000000 ____D C:\ProgramData\SecTaskMan 2013-05-20 12:25 - 2013-05-20 12:25 - 00000000 ____D C:\Users\Sabine\Desktop\Ausmalbilder 2013-05-16 08:45 - 2013-04-10 08:01 - 00983400 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys 2013-05-16 08:45 - 2013-04-10 08:01 - 00265064 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys 2013-05-16 08:45 - 2013-02-27 08:02 - 00111448 ____A (Microsoft Corporation) C:\Windows\System32\consent.exe 2013-05-16 08:45 - 2013-02-27 07:52 - 14172672 ____A (Microsoft Corporation) C:\Windows\System32\shell32.dll 2013-05-16 08:45 - 2013-02-27 07:52 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\shdocvw.dll 2013-05-16 08:45 - 2013-02-27 07:48 - 01930752 ____A (Microsoft Corporation) C:\Windows\System32\authui.dll 2013-05-16 08:45 - 2013-02-27 07:47 - 00070144 ____A (Microsoft Corporation) C:\Windows\System32\appinfo.dll 2013-05-16 08:45 - 2013-02-27 06:55 - 12872704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-05-16 08:45 - 2013-02-27 06:55 - 00180224 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2013-05-16 08:45 - 2013-02-27 06:49 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-05-16 08:45 - 2011-02-03 13:25 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\cdd.dll 2013-05-16 08:44 - 2013-04-10 05:30 - 03153920 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-05-16 08:44 - 2013-03-19 07:53 - 00230400 ____A (Microsoft Corporation) C:\Windows\System32\wwansvc.dll 2013-05-16 08:44 - 2013-03-19 07:53 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\wwanprotdim.dll 2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\IsolatedStorage 2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\ProgramData\IsolatedStorage 2013-05-15 14:12 - 2013-05-15 14:12 - 00000000 ____D C:\Users\Sabine\AppData\Local\_ ==================== One Month Modified Files and Folders ======= 2013-06-13 11:18 - 2013-06-13 11:18 - 00000000 ____D C:\FRST 2013-06-13 11:16 - 2013-06-13 11:16 - 01920280 ____A (Farbar) C:\Users\Sabine\Desktop\FRST64.exe 2013-06-13 11:13 - 2012-11-04 18:58 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-06-13 11:13 - 2012-11-04 18:58 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-06-13 11:10 - 2009-07-14 06:45 - 00020720 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-06-13 11:10 - 2009-07-14 06:45 - 00020720 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-06-13 11:07 - 2013-06-13 11:05 - 00018485 ____A C:\Windows\WindowsUpdate.log 2013-06-13 11:04 - 2012-05-22 16:16 - 00000000 ____D C:\Users\Sabine\AppData\Local\CrashDumps 2013-06-13 11:03 - 2013-03-18 21:40 - 00000000 ___RD C:\Users\Sabine\Dropbox 2013-06-13 11:03 - 2013-03-18 21:38 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Dropbox 2013-06-13 11:02 - 2011-09-06 05:40 - 00000000 ____D C:\ProgramData\NVIDIA 2013-06-13 11:01 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-06-13 10:21 - 2011-12-24 21:16 - 00000000 ____D C:\users\Sabine 2013-06-13 10:19 - 2013-06-11 22:50 - 00000000 ____D C:\Program Files (x86)\Arovax AntiSpyware 2013-06-13 10:10 - 2012-01-18 20:27 - 00000000 ____D C:\Users\Sabine\AppData\Local\Adobe 2013-06-13 10:03 - 2013-03-05 08:50 - 00002019 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk 2013-06-13 10:03 - 2011-09-06 06:01 - 00000000 ____D C:\ProgramData\Adobe 2013-06-13 08:40 - 2011-02-11 00:48 - 00000000 ____D C:\Windows\Panther 2013-06-13 08:26 - 2012-01-18 18:58 - 75825640 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-06-12 22:52 - 2011-12-24 21:16 - 00101048 ____A C:\Users\Sabine\AppData\Local\GDIPFONTCACHEV1.DAT 2013-06-12 22:51 - 2009-07-14 06:45 - 00414584 ____A C:\Windows\System32\FNTCACHE.DAT 2013-06-12 22:50 - 2011-09-06 06:02 - 00000000 ____D C:\Program Files (x86)\ArcSoft 2013-06-12 22:49 - 2013-06-12 22:47 - 00012165 ____A C:\AdwCleaner[S1].txt 2013-06-12 22:47 - 2012-05-25 18:51 - 00000000 ____D C:\ProgramData\ICQ 2013-06-12 22:46 - 2013-06-12 22:46 - 00648201 ____A C:\Users\Sabine\Desktop\adwcleaner.exe 2013-06-12 22:43 - 2013-06-11 19:48 - 00000000 ____D C:\ProgramData\SecTaskMan 2013-06-12 22:40 - 2011-09-06 05:45 - 00000000 ____D C:\Program Files (x86)\Java 2013-06-12 22:39 - 2012-01-23 14:20 - 00000000 ____D C:\Program Files\DivX 2013-06-12 22:39 - 2012-01-23 14:18 - 00000000 ____D C:\ProgramData\DivX 2013-06-12 22:39 - 2012-01-23 14:18 - 00000000 ____D C:\Program Files (x86)\DivX 2013-06-12 22:38 - 2011-09-06 06:03 - 00000000 ____D C:\ProgramData\Corel 2013-06-12 22:35 - 2011-09-06 05:33 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-06-12 22:29 - 2011-09-06 06:01 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2013-06-12 22:27 - 2011-09-06 06:00 - 00000000 ____D C:\Program Files (x86)\Adobe 2013-06-12 19:18 - 2013-06-12 19:18 - 00000952 __ASH C:\ProgramData\KGyGaAvL.sys 2013-06-12 19:18 - 2012-12-18 15:55 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Corel 2013-06-12 19:17 - 2013-06-12 19:17 - 00000000 ____D C:\Users\Sabine\Corel 2013-06-12 16:27 - 2013-06-12 16:27 - 00037054 ____A C:\ComboFix.txt 2013-06-12 16:27 - 2013-06-12 16:15 - 00000000 ____D C:\ComboFix 2013-06-12 16:27 - 2013-06-12 15:42 - 00000000 ____D C:\Qoobox 2013-06-12 16:27 - 2009-07-14 05:20 - 00000000 __RHD C:\users\Default 2013-06-12 16:24 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\erdnt 2013-06-12 16:24 - 2009-07-14 04:34 - 00000215 ____A C:\Windows\system.ini 2013-06-12 15:37 - 2013-06-12 15:36 - 05078680 ____R (Swearware) C:\Users\Sabine\Desktop\ComboFix.exe 2013-06-12 15:11 - 2013-06-12 15:11 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Sabine\Desktop\tdsskiller.exe 2013-06-12 14:26 - 2013-06-12 14:26 - 00083160 ____A (Avira GmbH) C:\Windows\System32\Drivers\avnetflt.sys 2013-06-12 11:34 - 2012-10-01 14:32 - 00000000 ____D C:\Users\Sabine\AppData\Local\Windows Live 2013-06-12 11:19 - 2013-06-12 11:19 - 00602112 ____A (OldTimer Tools) C:\Users\Sabine\Desktop\OTL.exe 2013-06-12 08:33 - 2012-10-26 20:47 - 00000000 ____D C:\avast! sandbox 2013-06-12 08:32 - 2012-02-05 17:38 - 00000000 ____D C:\ProgramData\AVAST Software 2013-06-12 08:30 - 2013-06-12 08:30 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Avira 2013-06-12 08:24 - 2013-06-12 08:24 - 00001994 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\ProgramData\Avira 2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\Program Files (x86)\Avira 2013-06-11 23:05 - 2013-06-11 23:05 - 00001917 ____A C:\Users\Sabine\Desktop\xp-AntiSpy.lnk 2013-06-11 22:50 - 2013-06-11 22:50 - 00000858 ____A C:\Users\Public\Desktop\Arovax AntiSpyware.lnk 2013-06-11 22:50 - 2013-06-11 22:50 - 00000000 ____D C:\ProgramData\Arovax 2013-06-11 22:50 - 2013-06-11 22:49 - 03599329 ____A (Arovax Software) C:\Users\Sabine\Desktop\aas_2.1_setup_153.exe 2013-06-11 22:37 - 2013-06-11 22:37 - 00001109 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Malwarebytes 2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-06-11 22:37 - 2013-06-11 22:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-06-11 22:37 - 2012-11-04 16:53 - 00000000 ____D C:\Users\Sabine\Tracing 2013-06-11 19:57 - 2011-12-24 21:18 - 00000000 ____D C:\Users\Sabine\AppData\Local\VirtualStore 2013-06-11 19:51 - 2011-09-06 15:17 - 00696870 ____A C:\Windows\System32\perfh007.dat 2013-06-11 19:51 - 2011-09-06 15:17 - 00148134 ____A C:\Windows\System32\perfc007.dat 2013-06-11 19:51 - 2009-07-14 07:13 - 01612484 ____A C:\Windows\System32\PerfStringBackup.INI 2013-06-11 13:38 - 2013-01-22 10:35 - 00000000 ____D C:\Users\Sabine\Desktop\Bachelor-Thesis 2013-06-10 14:33 - 2013-04-18 14:19 - 00000000 ____D C:\Users\Sabine\igv 2013-06-09 09:56 - 2012-02-05 17:39 - 00000000 ____A C:\Windows\SysWOW64\config.nt 2013-06-08 23:10 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2013-06-08 22:46 - 2009-07-14 07:08 - 00032640 ____A C:\Windows\Tasks\SCHEDLGU.TXT 2013-06-08 22:40 - 2012-02-05 17:38 - 00000000 ____D C:\Program Files\AVAST Software 2013-06-08 22:39 - 2013-03-25 17:40 - 00001502 ____A C:\Users\Sabine\Desktop\Registry backup.reg 2013-06-01 11:51 - 2013-03-18 21:40 - 00001023 ____A C:\Users\Sabine\Desktop\Dropbox.lnk 2013-06-01 11:32 - 2012-12-20 21:06 - 00000000 ____D C:\Windows\Minidump 2013-05-28 11:30 - 2013-04-18 14:35 - 00000000 ____D C:\Users\Sabine\Desktop\HepaRG 2013-05-23 21:05 - 2012-02-01 14:26 - 00000000 ____D C:\Users\Sabine\AppData\Local\Microsoft Help 2013-05-21 11:41 - 2013-02-11 11:49 - 00000000 ____D C:\Users\Sabine\Desktop\Unibewerbung 2013-05-20 20:28 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2013-05-20 12:25 - 2013-05-20 12:25 - 00000000 ____D C:\Users\Sabine\Desktop\Ausmalbilder 2013-05-17 03:25 - 2013-06-13 08:25 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-05-17 03:25 - 2013-06-13 08:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-05-17 03:25 - 2013-06-13 08:25 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-05-17 03:25 - 2013-06-13 08:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-05-17 03:25 - 2013-06-13 08:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-05-17 03:25 - 2013-06-13 08:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-05-17 03:25 - 2013-06-13 08:24 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-05-17 02:59 - 2013-06-13 08:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-05-17 02:59 - 2013-06-13 08:24 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-05-17 02:58 - 2013-06-13 08:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-05-17 02:58 - 2013-06-13 08:24 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\IsolatedStorage 2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\ProgramData\IsolatedStorage 2013-05-15 14:12 - 2013-05-15 14:12 - 00000000 ____D C:\Users\Sabine\AppData\Local\_ 2013-05-14 15:14 - 2013-06-13 08:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-05-14 14:23 - 2013-06-13 08:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-05-14 11:23 - 2013-06-13 08:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-05-14 10:40 - 2013-06-13 08:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-06-03 23:28 ==================== End Of Log ============================ --- --- --- und die addition.txt: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-06-2013 04 Ran by Sabine at 2013-06-13 11:19:34 Run: Running from C:\Users\Sabine\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Update for Microsoft Office 2007 (KB2508958) ????? Windows Live (Version: 16.4.3505.0912) ?????? Windows Live (Version: 16.4.3505.0912) ???????? ?????????? Windows Live (Version: 16.4.3505.0912) ?????????? (????????????? ??????) (Version: 16.4.3505.0912) ?????????? (Version: 16.4.3505.0912) ???????????? (Version: 16.4.3505.0912) 64 Bit HP CIO Components Installer (Version: 13.2.1) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Alps Pointing-device for VAIO Arovax AntiSpyware 2.1.153 (Version: 2.1.153) Atheros WiFi Driver Installation (Version: 3.0) Avira Free Antivirus (Version: 13.0.0.3640) Bing Bar (Version: 7.0.850.0) Bluetooth Win7 Suite (64) (Version: 7.3.0.100) CCleaner (Version: 3.22) Cisco AnyConnect Secure Mobility Client (Version: 3.0.10055) Cisco AnyConnect Secure Mobility Client (Version: 3.0.10055) Conexant HD Audio (Version: 8.54.0.53) D3DX10 (Version: 15.4.2368.0902) Dropbox (Version: 2.0.22) Fotogaléria (Version: 16.4.3505.0912) Fotogalerie (Version: 16.4.3505.0912) Fotogalleri (Version: 16.4.3505.0912) Fotogalleriet (Version: 16.4.3505.0912) Fotograf Galerisi (Version: 16.4.3505.0912) Fotótár (Version: 16.4.3505.0912) Galeria de Fotografias (Version: 16.4.3505.0912) Galeria fotografii (Version: 16.4.3505.0912) Galerie de photos (Version: 16.4.3505.0912) Galerie foto (Version: 16.4.3505.0912) Google Chrome (Version: 27.0.1453.110) Google Drive (Version: 1.9.4536.8202) Google Update Helper (Version: 1.3.21.145) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (Version: 1) Intel(R) Control Center (Version: 1.2.1.1007) Intel(R) Management Engine Components (Version: 7.0.0.1144) Intel(R) Rapid Storage Technology (Version: 10.0.0.1046) Java 7 Update 21 (Version: 7.0.210) Java Auto Updater (Version: 2.1.9.5) JavaFX 2.1.1 (Version: 2.1.1) Junk Mail filter update (Version: 16.4.3505.0912) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Media Gallery (Version: 1.5.0.16020) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office 2010 (Version: 14.0.4763.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SkyDrive (Version: 16.4.6013.0910) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual Studio Tools for Applications 2.0 - ENU (Version: 9.0.30729) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (Version: 9.0.30729) Microsoft Visual Studio Tools for Applications 2.0 Runtime (Version: 9.0.30729) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (Version: 9.0.30729) Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1) Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1) Movie Maker (Version: 16.4.3505.0912) Mozilla Firefox 17.0.1 (x86 de) (Version: 17.0.1) Mozilla Maintenance Service (Version: 17.0.1) MSVC80_x64_v2 (Version: 1.0.3.0) MSVC80_x86_v2 (Version: 1.0.3.0) MSVC90_x64 (Version: 1.0.1.2) MSVC90_x86 (Version: 1.0.1.2) MSVCRT (Version: 15.4.2862.0708) MSVCRT_amd64 (Version: 15.4.2862.0708) MSVCRT110 (Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1109.0912) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) Nokia Connectivity Cable Driver (Version: 7.1.101.0) Nokia Suite (Version: 3.7.22.0) Notepad++ (Version: 6.2.3) NVIDIA 3D Vision Treiber 268.31 (Version: 268.31) NVIDIA Grafiktreiber 268.31 (Version: 268.31) NVIDIA HD-Audiotreiber 1.3.18.0 (Version: 1.3.18.0) NVIDIA Install Application (Version: 2.1002.109.718) NVIDIA PhysX (Version: 9.10.0514) NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514) NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6831) NVIDIA Systemsteuerung 268.31 (Version: 268.31) PC Connectivity Solution (Version: 12.0.76.0) Photo Common (Version: 16.4.3505.0912) Photo Gallery (Version: 16.4.3505.0912) PMB (Version: 5.5.02.12220) PMB VAIO Edition Plug-in (Version: 1.5.10.05300) PMB VAIO Edition Plug-in (Version: 1.6.00.06010) Poczta uslugi Windows Live (Version: 16.4.3505.0912) Podstawowe programy Windows Live (Version: 16.4.3505.0912) Qualcomm Atheros Direct Connect (Version: 3.0) Raccolta foto (Version: 16.4.3505.0912) Ravensburger tiptoi Realtek PCIE Card Reader (Version: 6.1.7600.77) Remote Keyboard (Version: 1.1.1.03020) Remote Play with PlayStation 3 (Version: 1.1.0.15070) S?????? f?t???af??? (Version: 16.4.3505.0912) Skype™ 6.1 (Version: 6.1.129) Sony Corporation (Version: 1.0.0) SSLx64 (Version: 1.0.0) SSLx86 (Version: 1.0.0) swMSM (Version: 12.0.0.1) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) VAIO - Media Gallery (Version: 1.5.0.16020) VAIO - PMB VAIO Edition Guide (Version: 1.6.00.06030) VAIO - PMB VAIO Edition Plug-in (Version: 1.6.00.06140) VAIO - Remote Play mit PlayStation®3 (Version: 1.1.0.15070) VAIO - Remote-Tastatur (Version: 1.0.1.03020) VAIO Care (Version: 8.1.0.10120) VAIO Control Center (Version: 4.5.0.03040) VAIO Data Restore Tool (Version: 1.6.0.13140) VAIO Easy Connect (Version: 1.1.2.01120) VAIO Event Service (Version: 5.5.0.03040) VAIO Gate (Version: 2.4.2.02200) VAIO Gate Default (Version: 2.4.0.03240) VAIO Hardware Diagnostics (Version: 4.2.0.14280) VAIO Hero Screensaver - Summer 2011 Screensaver VAIO Improvement (Version: 1.0.0.14150) VAIO Improvement Validation (Version: 1.0.4.01190) VAIO Quick Web Access (Version: 1.4.5.3) VAIO Sample Contents (Version: 1.4.2.09010) VAIO Smart Network (Version: 3.8.0.08120) VAIO Update (Version: 6.1.1.10250) VAIO-Handbuch (Version: 2.0.0.02250) VAIO-Support für Übertragungen (Version: 1.4.0.14230) Valokuvavalikoima (Version: 16.4.3505.0912) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VCCx86 (Version: 1.0.0) VESx64 (Version: 1.0.0) VESx86 (Version: 1.0.0) VGClientX64 (Version: 1.0.0) VGClientX86 (Version: 1.0.0) VIx64 (Version: 1.0.0) VIx86 (Version: 1.0.0) VSNx64 (Version: 1.0.0) VSNx86 (Version: 1.0.0) VU5x64 (Version: 1.1.0) VU5x86 (Version: 1.0.0) VU5x86 (Version: 1.1.0) VWSTx86 (Version: 1.0.0) Windows Live Communications Platform (Version: 16.4.3505.0912) Windows Live Essentials (Version: 15.4.3502.0922) Windows Live Essentials (Version: 16.4.3505.0912) Windows Live Family Safety (Version: 16.4.3505.0912) Windows Live Fotogalleri (Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4311.0) Windows Live Installer (Version: 16.4.3505.0912) Windows Live Mail (Version: 15.4.3502.0922) Windows Live Mail (Version: 16.4.3505.0912) Windows Live Messenger (Version: 15.4.3502.0922) Windows Live Messenger (Version: 16.4.3505.0912) Windows Live MIME IFilter (Version: 16.4.3505.0912) Windows Live Movie Maker (Version: 15.4.3502.0922) Windows Live Photo Common (Version: 15.4.3502.0922) Windows Live Photo Common (Version: 16.4.3505.0912) Windows Live PIMT Platform (Version: 16.4.3505.0912) Windows Live SOXE (Version: 16.4.3505.0912) Windows Live SOXE Definitions (Version: 16.4.3505.0912) Windows Live Temel Parçalar (Version: 16.4.3505.0912) Windows Live UX Platform (Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (Version: 15.4.3508.1109) Windows Live UX Platform Language Pack (Version: 16.4.3505.0912) Windows Live Writer (Version: 15.4.3502.0922) Windows Live Writer (Version: 16.4.3505.0912) Windows Live Writer Resources (Version: 15.4.3502.0922) Windows Live Writer Resources (Version: 16.4.3505.0912) Windows Liven peruspaketti (Version: 16.4.3505.0912) Windows Liven sähköposti (Version: 16.4.3505.0912) Windows Media Player Firefox Plugin (Version: 1.0.0.8) Windows Mobile-Gerätecenter (Version: 6.1.6965.0) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0) WinRAR 4.20 (32-Bit) (Version: 4.20.0) WinZip 16.5 (Version: 16.5.10095) xp-AntiSpy 3.98-2 Zotero Standalone 4.0.8 (x86 en-US) (Version: 4.0.8) ==================== Restore Points ========================= ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: avast! Firewall NDIS Filter Miniport #649 Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: avast! Firewall NDIS Filter Miniport #699 Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. ==================== Event log errors: ========================= Application errors: ================== Error: (06/13/2013 11:03:02 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/13/2013 11:01:48 AM) (Source: ESENT) (User: ) Description: taskhost (1652) WebCacheLocal: Fehler -1811 beim Öffnen von Protokolldatei C:\Users\Sabine\AppData\Local\Microsoft\Windows\WebCache\V0100025.log. Error: (06/13/2013 10:23:51 AM) (Source: Application Error) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AGM.dll" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm Adobe Reader wurde wegen dieses Fehlers geschlossen. Programm: Adobe Reader Datei: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AGM.dll Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: C0000185 Datenträgertyp: 3 Error: (06/13/2013 10:23:51 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AcroRd32.exe, Version: 11.0.3.37, Zeitstempel: 0x518e18e3 Name des fehlerhaften Moduls: AGM.dll, Version: 4.28.134.1, Zeitstempel: 0x518e192b Ausnahmecode: 0xc0000006 Fehleroffset: 0x002ef6c1 ID des fehlerhaften Prozesses: 0x13f8 Startzeit der fehlerhaften Anwendung: 0xAcroRd32.exe0 Pfad der fehlerhaften Anwendung: AcroRd32.exe1 Pfad des fehlerhaften Moduls: AcroRd32.exe2 Berichtskennung: AcroRd32.exe3 Error: (06/13/2013 10:17:14 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (06/13/2013 10:16:25 AM) (Source: Windows Search Service) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) System errors: ============= Error: (06/13/2013 11:01:20 AM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am ?13.?06.?2013 um 10:39:16 unerwartet heruntergefahren. Error: (06/13/2013 11:01:13 AM) (Source: BTHUSB) (User: ) Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen. Error: (06/13/2013 10:33:11 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (06/13/2013 10:17:08 AM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (06/13/2013 10:16:33 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/13/2013 10:16:33 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (06/13/2013 10:07:00 AM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden aufgrund eines E/A-Fehlers auf Volume "C:" abgebrochen. Error: (06/13/2013 09:52:09 AM) (Source: BTHUSB) (User: ) Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen. Error: (06/13/2013 09:52:11 AM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am ?13.?06.?2013 um 09:50:05 unerwartet heruntergefahren. Error: (06/13/2013 09:37:51 AM) (Source: DCOM) (User: ) Description: {84F66100-FF7C-4FB4-B0C0-02CD7FB668FE} Microsoft Office Sessions: ========================= Error: (06/03/2013 09:24:40 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 3128 seconds with 2400 seconds of active time. This session ended with a crash. Error: (06/03/2013 04:01:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 14057 seconds with 540 seconds of active time. This session ended with a crash. Error: (04/22/2013 01:43:12 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 1693 seconds with 120 seconds of active time. This session ended with a crash. Error: (08/16/2012 09:06:34 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2107 seconds with 1800 seconds of active time. This session ended with a crash. Error: (08/16/2012 08:31:10 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 12254 seconds with 8340 seconds of active time. This session ended with a crash. Error: (08/13/2012 03:27:36 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 21561 seconds with 13860 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-06-12 19:18:10.992 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.879 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.779 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.599 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.460 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.289 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.147 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:10.004 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:09.839 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-12 19:18:09.511 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 50% Total physical RAM: 4077.86 MB Available physical RAM: 2002.38 MB Total Pagefile: 8153.9 MB Available Pagefile: 5367.41 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:582.06 GB) (Free:481.53 GB) NTFS (Disk=0 Partition=3) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 63B28608) Partition 1: (Not Active) - (Size=14 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=582 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
13.06.2013, 11:00 | #4 |
/// the machine /// TB-Ausbilder | Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr kurz zu klären: ist das der gleiche Rechner, der aktuell noch von Markus behandelt wird?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.06.2013, 11:04 | #5 |
| Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr Ja, er hatte mir gestern mit 2 Laptops geholfen. Der eine funktioniert noch , da kamen wir bis zur Programmliste und auswählen, was notwendig, unnötig und unbekannt ist, und der andere, der jetzt ständig abstürzt, da waren wir bei dem adwcleaner |
13.06.2013, 11:06 | #6 |
/// the machine /// TB-Ausbilder | Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr bitte poste dann dein problem in dem entsprechenden Thread, wenn zwei Helfer auf der gleichen Maschine rum machen gibt das nur Ärger
__________________ --> Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr |
Themen zu Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr |
acrobat, aufgehangen, bildschirm, ccleaner, combofix, datei, deinstallation, diverse, fehlermeldung, funktioniert, hängt, laptop, malwarebytes, neues, neustart., nicht mehr, nichts, office, plagegeister, plötzlich, plötzlich schwarzer bildschirm, programm, programme, schwarzer bildschirm, starten, starten nicht, total, windows, öffnen |