|
Plagegeister aller Art und deren Bekämpfung: Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GENWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2013, 12:44 | #1 | |||
| Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Grüß Gott Mein Anti-Vir hat die beiden Programme gefunden. Der zeit haben sie noch nichts sichtbares auf dem System an Schaden angerichtet. Aber EXPFLASH.Straconn.Gen wird mir immer wieder angezeigt. Obwohl es in der Quarantäne schon öfters hinein geschoben wird oder ich ihn lösche aber er will einfach nicht verschwinden. Ich hatte mehrere Systemscanns gemacht und nichts gefunden. Aber die Funde von Anti-Vir sind immer öfters aufgetaucht. Ich hoffe ihr könnt mir helfen den Virus wieder los zu werden. OTL Zitat:
Zitat:
Log File Zitat:
|
09.07.2013, 12:56 | #2 | |
/// TB-Ausbilder | Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Hallo,
__________________Zitat:
Und zusätzlich: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ Geändert von aharonov (09.07.2013 um 13:02 Uhr) |
09.07.2013, 14:52 | #3 |
| Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_0018\opr5H2KC.tmp
__________________C:\Users\Folken\AppData\Local\Opera\Opera\cache\sesn\opr5GWNQ.tmp C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_0067\opr5GL2K.tmp C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_0077\opr5GA18.tmp C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_0073\opr5FWZD.tmp C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_0004\opr5F9CA.tmp C:\Users\Folken\AppData\Local\Opera\Opera\cache\g_007E\opr5FLFH.tmp (gehören alle zu EXPFLASH.Straconn.gen) C:\Users\Folken\Documents\ePSXe.exe (gehört zu Appl/Solimba.gen) Schritt 1 wurde befolgt und alle Programme wurden deinstalliert. Ich wusste nicht mal das ich davon welche auf dem Rechner hatte. AdwCleaner Log AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.304 - Datei am 09/07/2013 um 15:27:38 erstellt # Aktualisiert am 03/07/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : Folken - JOSEF-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Folken\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\Program Files (x86)\Iminent Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\Folken\AppData\Roaming\Mozilla\Firefox\Profiles\tig28dh8.default\jetpack ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsContainer Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{463B0ED4-8AFA-404B-90E7-4063A0708050} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{463B0ED4-8AFA-404B-90E7-4063A0708050} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Tarma Installer ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.icq.com/ --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\Folken\AppData\Roaming\Mozilla\Firefox\Profiles\tig28dh8.default\prefs.js C:\Users\Folken\AppData\Roaming\Mozilla\Firefox\Profiles\tig28dh8.default\user.js ... Gelöscht ! [OK] Die Datei ist sauber. -\\ Opera v12.16.1860.0 Datei : C:\Users\Folken\AppData\Roaming\Opera\Opera\operaprefs.ini Gelöscht : Home URL=hxxp://start.icq.com/ Gelöscht : HostName Web Lookup Address=hxxp://search.icq.com/search/afe_results.php?q=%s&ch_id=osd&icid=opera ************************* AdwCleaner[S1].txt - [11745 octets] - [09/07/2013 15:27:38] ########## EOF - C:\AdwCleaner[S1].txt - [11806 octets] ########## OTL Log OTL Logfile: Code:
ATTFilter OTL logfile created on: 09.07.2013 15:33:00 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Folken\Desktop 64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16599) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 11,96 Gb Total Physical Memory | 10,49 Gb Available Physical Memory | 87,76% Memory free 15,08 Gb Paging File | 13,55 Gb Available in Paging File | 89,86% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 918,39 Gb Total Space | 682,72 Gb Free Space | 74,34% Space Free | Partition Type: NTFS Drive D: | 11,64 Gb Total Space | 1,41 Gb Free Space | 12,11% Space Free | Partition Type: NTFS Drive E: | 3,69 Gb Total Space | 0,01 Gb Free Space | 0,32% Space Free | Partition Type: FAT32 Drive F: | 485,07 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOSEF-PC | User Name: Folken | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.07.08 19:41:50 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Folken\Desktop\OTL.exe PRC - [2013.06.26 12:19:10 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe PRC - [2013.06.26 12:19:00 | 000,345,144 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.06.26 12:19:00 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe PRC - [2013.06.10 12:08:18 | 000,162,856 | ---- | M] (Geek Software GmbH) -- C:\Program Files (x86)\PDF24\pdf24.exe PRC - [2013.06.07 23:20:47 | 000,076,888 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe PRC - [2013.04.19 23:03:40 | 004,288,048 | ---- | M] () -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe PRC - [2012.08.13 11:08:08 | 010,376,704 | ---- | M] (OpenOffice.org) -- C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe PRC - [2012.08.13 11:08:08 | 010,368,512 | ---- | M] (OpenOffice.org) -- C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin PRC - [2012.08.13 11:08:08 | 000,103,936 | ---- | M] (OpenOffice.org) -- C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe PRC - [2012.07.18 10:51:00 | 000,364,416 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe PRC - [2012.07.18 10:50:08 | 000,276,864 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe PRC - [2012.07.18 10:46:54 | 000,128,896 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe PRC - [2012.07.18 10:45:15 | 000,165,760 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe PRC - [2012.06.08 05:34:06 | 000,111,120 | ---- | M] (CyberLink) -- c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe ========== Modules (No Company Name) ========== MOD - [2013.04.19 23:03:40 | 004,288,048 | ---- | M] () -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe MOD - [2012.08.10 16:51:32 | 000,985,088 | ---- | M] () -- C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll MOD - [2012.08.10 16:50:56 | 000,170,496 | ---- | M] () -- C:\Program Files (x86)\OpenOffice.org 3\program\libxslt.dll MOD - [2012.06.08 13:34:06 | 000,016,400 | ---- | M] () -- c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll MOD - [2012.06.08 05:34:06 | 000,627,216 | ---- | M] () -- c:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll ========== Services (SafeList) ========== SRV:64bit: - [2013.05.04 08:58:02 | 000,470,528 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm) SRV:64bit: - [2013.05.04 08:57:05 | 000,179,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\bisrv.dll -- (BrokerInfrastructure) SRV:64bit: - [2013.04.09 06:48:42 | 000,169,472 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder) SRV:64bit: - [2013.03.02 04:45:07 | 000,171,008 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\TimeBrokerServer.dll -- (TimeBroker) SRV:64bit: - [2013.03.02 04:45:05 | 000,180,224 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\SystemEventsBrokerServer.dll -- (SystemEventsBroker) SRV:64bit: - [2013.01.10 01:23:16 | 001,964,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlidsvc.dll -- (wlidsvc) SRV:64bit: - [2013.01.10 01:22:35 | 000,438,272 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsm.dll -- (LSM) SRV:64bit: - [2012.10.12 03:43:13 | 000,116,736 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\fhsvc.dll -- (fhsvc) SRV:64bit: - [2012.10.12 03:42:25 | 002,367,528 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WSService.dll -- (WSService) SRV:64bit: - [2012.07.26 05:30:05 | 002,675,200 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify) SRV:64bit: - [2012.07.26 05:07:47 | 000,065,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiarpc.dll -- (WiaRpc) SRV:64bit: - [2012.07.26 05:07:42 | 000,263,680 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wcmsvc.dll -- (Wcmsvc) SRV:64bit: - [2012.07.26 05:07:40 | 000,283,648 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\vaultsvc.dll -- (VaultSvc) SRV:64bit: - [2012.07.26 05:07:25 | 000,012,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svsvc.dll -- (svsvc) SRV:64bit: - [2012.07.26 05:06:34 | 000,743,936 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netlogon.dll -- (Netlogon) SRV:64bit: - [2012.07.26 05:06:33 | 000,161,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcaSvc.dll -- (NcaSvc) SRV:64bit: - [2012.07.26 05:06:33 | 000,073,728 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\NcdAutoSetup.dll -- (NcdAutoSetup) SRV:64bit: - [2012.07.26 05:05:55 | 000,059,904 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso) SRV:64bit: - [2012.07.26 05:05:34 | 000,037,376 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\efssvc.dll -- (EFS) SRV:64bit: - [2012.07.26 05:05:28 | 000,207,872 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DeviceSetupManager.dll -- (DsmSvc) SRV:64bit: - [2012.07.26 05:05:24 | 000,342,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\das.dll -- (DeviceAssociationService) SRV:64bit: - [2012.07.26 05:05:08 | 000,122,368 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AUInstallAgent.dll -- (AllUserInstallAgent) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicvss) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmictimesync) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicshutdown) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicrdv) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmickvpexchange) SRV:64bit: - [2012.07.26 02:24:02 | 000,336,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicheartbeat) SRV - [2013.06.30 21:37:41 | 000,332,800 | ---- | M] (IDT, Inc.) [Auto | Running] -- C:\Programme\IDT\WDM\stacsv64.exe -- (STacSV) SRV - [2013.06.26 12:19:10 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.06.26 12:19:00 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.06.18 16:21:21 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.06.07 23:20:47 | 000,076,888 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA) SRV - [2013.06.07 00:06:24 | 000,543,656 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2013.06.03 16:21:54 | 000,162,408 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012.10.12 19:22:08 | 000,035,744 | ---- | M] (Hewlett-Packard) [Auto | Running] -- c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe -- (HPConnectedRemote) SRV - [2012.09.27 13:55:16 | 000,086,528 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe -- (HP Support Assistant Service) SRV - [2012.07.26 05:30:05 | 002,675,200 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll -- (PrintNotify) SRV - [2012.07.26 05:20:04 | 000,018,432 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\StorSvc.dll -- (StorSvc) SRV - [2012.07.26 05:18:41 | 000,408,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\inetsrv\iisw3adm.dll -- (WAS) SRV - [2012.07.26 05:17:52 | 000,060,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\inetsrv\apphostsvc.dll -- (AppHostSvc) SRV - [2012.07.18 10:51:00 | 000,364,416 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS) SRV - [2012.07.18 10:50:08 | 000,276,864 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS) SRV - [2012.07.18 10:46:54 | 000,128,896 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe -- (Intel(R) SRV - [2012.07.18 10:45:15 | 000,165,760 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service) SRV - [2012.04.20 16:16:12 | 000,635,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- c:\Programme\Intel\iCLS Client\HeciServer.exe -- (Intel(R) ========== Driver Services (SafeList) ========== DRV:64bit: - [2013.06.30 21:37:41 | 000,544,768 | ---- | M] (IDT, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\stwrt64.sys -- (STHDA) DRV:64bit: - [2013.06.23 21:44:22 | 000,772,680 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\Rt630x64.sys -- (RTL8168) DRV:64bit: - [2013.05.04 09:34:17 | 000,446,720 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\USBHUB3.SYS -- (USBHUB3) DRV:64bit: - [2013.05.04 09:34:17 | 000,213,248 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\UCX01000.SYS -- (UCX01000) DRV:64bit: - [2013.05.04 09:34:15 | 000,284,416 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\spaceport.sys -- (spaceport) DRV:64bit: - [2013.04.15 07:02:04 | 002,482,960 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\netr28x.sys -- (netr28x) DRV:64bit: - [2013.03.02 12:57:48 | 000,337,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\USBXHCI.SYS -- (USBXHCI) DRV:64bit: - [2013.03.02 12:57:46 | 000,077,544 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\storahci.sys -- (storahci) DRV:64bit: - [2013.03.02 12:45:20 | 000,148,712 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\tpm.sys -- (TPM) DRV:64bit: - [2013.03.02 12:45:19 | 000,194,792 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\sdbus.sys -- (sdbus) DRV:64bit: - [2013.03.02 12:39:38 | 000,069,864 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\pdc.sys -- (pdc) DRV:64bit: - [2013.02.26 16:56:51 | 000,130,016 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\avipbb.sys -- (avipbb) DRV:64bit: - [2013.02.26 16:56:51 | 000,100,712 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\Windows\SysNative\Drivers\avgntflt.sys -- (avgntflt) DRV:64bit: - [2013.02.26 16:56:51 | 000,028,600 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\avkmgr.sys -- (avkmgr) DRV:64bit: - [2013.02.02 09:25:23 | 000,037,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\BthAvrcpTg.sys -- (BthAvrcpTg) DRV:64bit: - [2013.01.29 03:57:05 | 000,035,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\WdBoot.sys -- (WdBoot) DRV:64bit: - [2013.01.29 01:08:22 | 000,230,904 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\WdFilter.sys -- (WdFilter) DRV:64bit: - [2013.01.10 03:53:32 | 000,028,904 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\msgpiowin32.sys -- (msgpiowin32) DRV:64bit: - [2012.11.27 05:55:44 | 000,029,952 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\BthhfHid.sys -- (bthhfhid) DRV:64bit: - [2012.11.20 19:49:26 | 000,023,184 | ---- | M] (Texas Instruments, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\TIxHCIufilter.sys -- (tiufilter) DRV:64bit: - [2012.11.20 19:49:26 | 000,017,528 | ---- | M] (Texas Instruments, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\TIxHCIlfilter.sys -- (tilfilter) DRV:64bit: - [2012.11.20 06:54:31 | 000,039,936 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\hidi2c.sys -- (hidi2c) DRV:64bit: - [2012.11.06 05:55:44 | 000,022,528 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\fxppm.sys -- (FxPPM) DRV:64bit: - [2012.10.26 16:42:22 | 000,351,520 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\lvrs64.sys -- (LVRS64) DRV:64bit: - [2012.10.12 10:08:01 | 000,027,880 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\rdpvideominiport.sys -- (RdpVideoMiniport) DRV:64bit: - [2012.10.12 03:42:22 | 000,120,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\msgpioclx.sys -- (GPIOClx0101) DRV:64bit: - [2012.10.12 03:42:20 | 003,265,256 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\evbda.sys -- (ebdrv) DRV:64bit: - [2012.10.12 03:42:20 | 000,533,224 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\bxvbda.sys -- (b06bdrv) DRV:64bit: - [2012.10.11 09:25:48 | 000,056,552 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\sdstor.sys -- (sdstor) DRV:64bit: - [2012.10.11 09:13:49 | 000,058,088 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\Drivers\dam.sys -- (dam) DRV:64bit: - [2012.07.26 07:26:46 | 000,025,328 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec) DRV:64bit: - [2012.07.26 07:26:45 | 000,033,792 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\condrv.sys -- (condrv) DRV:64bit: - [2012.07.26 07:00:58 | 000,322,800 | ---- | M] (VIA Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\VSTXRAID.SYS -- (VSTXRAID) DRV:64bit: - [2012.07.26 07:00:58 | 000,106,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\VerifierExt.sys -- (VerifierExt) DRV:64bit: - [2012.07.26 07:00:58 | 000,097,008 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\uaspstor.sys -- (UASPStor) DRV:64bit: - [2012.07.26 07:00:57 | 000,077,040 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\acpiex.sys -- (acpiex) DRV:64bit: - [2012.07.26 07:00:55 | 000,064,240 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\mvumis.sys -- (mvumis) DRV:64bit: - [2012.07.26 07:00:55 | 000,030,960 | ---- | M] (Promise Technology, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\stexstor.sys -- (stexstor) DRV:64bit: - [2012.07.26 07:00:52 | 000,092,400 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\lsi_sas2.sys -- (LSI_SAS2) DRV:64bit: - [2012.07.26 07:00:52 | 000,081,136 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\lsi_sss.sys -- (LSI_SSS) DRV:64bit: - [2012.07.26 07:00:52 | 000,064,752 | ---- | M] (Hewlett-Packard Company) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\HpSAMD.sys -- (HpSAMD) DRV:64bit: - [2012.07.26 07:00:51 | 000,113,904 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\EhStorTcgDrv.sys -- (EhStorTcgDrv) DRV:64bit: - [2012.07.26 07:00:51 | 000,081,136 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\EhStorClass.sys -- (EhStorClass) DRV:64bit: - [2012.07.26 07:00:49 | 000,258,288 | ---- | M] (AMD Technologies Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\amdsbs.sys -- (amdsbs) DRV:64bit: - [2012.07.26 07:00:49 | 000,106,736 | ---- | M] (LSI) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\3ware.sys -- (3ware) DRV:64bit: - [2012.07.26 07:00:49 | 000,076,016 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\amdsata.sys -- (amdsata) DRV:64bit: - [2012.07.26 07:00:48 | 000,026,352 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\Drivers\amdxata.sys -- (amdxata) DRV:64bit: - [2012.07.26 06:57:54 | 000,361,200 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\clfs.sys -- (CLFS) DRV:64bit: - [2012.07.26 06:54:34 | 000,096,496 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\wfplwfs.sys -- (WFPLWFS) DRV:64bit: - [2012.07.26 06:53:16 | 000,067,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\vpci.sys -- (vpci) DRV:64bit: - [2012.07.26 05:17:38 | 000,036,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\terminpt.sys -- (terminpt) DRV:64bit: - [2012.07.26 04:29:14 | 000,010,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\mshidumdf.sys -- (mshidumdf) DRV:64bit: - [2012.07.26 04:29:08 | 000,048,640 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\BasicDisplay.sys -- (BasicDisplay) DRV:64bit: - [2012.07.26 04:29:03 | 000,024,576 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\HyperVideo.sys -- (HyperVideo) DRV:64bit: - [2012.07.26 04:28:52 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\BasicRender.sys -- (BasicRender) DRV:64bit: - [2012.07.26 04:27:58 | 000,012,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\vmgencounter.sys -- (gencounter) DRV:64bit: - [2012.07.26 04:27:41 | 000,018,432 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\kdnic.sys -- (kdnic) DRV:64bit: - [2012.07.26 04:27:37 | 000,010,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\acpitime.sys -- (acpitime) DRV:64bit: - [2012.07.26 04:27:33 | 000,023,552 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\npsvctrig.sys -- (npsvctrig) DRV:64bit: - [2012.07.26 04:27:29 | 000,019,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\WpdUpFltr.sys -- (WpdUpFltr) DRV:64bit: - [2012.07.26 04:27:16 | 000,010,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\acpipagr.sys -- (acpipagr) DRV:64bit: - [2012.07.26 04:27:01 | 000,011,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\hyperkbd.sys -- (hyperkbd) DRV:64bit: - [2012.07.26 04:26:46 | 000,062,976 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\SerCx.sys -- (SerCx) DRV:64bit: - [2012.07.26 04:26:43 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\SpbCx.sys -- (SpbCx) DRV:64bit: - [2012.07.26 04:26:34 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\TsUsbGD.sys -- (TsUsbGD) DRV:64bit: - [2012.07.26 04:26:13 | 000,051,200 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\bthhfenum.sys -- (BthHFEnum) DRV:64bit: - [2012.07.26 04:25:57 | 000,033,280 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\dmvsc.sys -- (dmvsc) DRV:64bit: - [2012.07.26 04:25:56 | 000,057,344 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV:64bit: - [2012.07.26 04:25:13 | 000,045,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\wpcfltr.sys -- (wpcfltr) DRV:64bit: - [2012.07.26 04:25:01 | 000,126,464 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\NdisImPlatform.sys -- (NdisImPlatform) DRV:64bit: - [2012.07.26 04:23:53 | 000,068,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\mslldp.sys -- (MsLldp) DRV:64bit: - [2012.07.26 04:23:42 | 000,097,792 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\Drivers\Ndu.sys -- (Ndu) DRV:64bit: - [2012.07.18 10:46:20 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\HECIx64.sys -- (MEIx64) DRV:64bit: - [2012.07.04 09:25:16 | 000,189,288 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\nvhda64v.sys -- (NVHDA) DRV:64bit: - [2012.06.25 12:24:50 | 000,092,536 | ---- | M] (CyberLink) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\CLVirtualDrive.sys -- (CLVirtualDrive) DRV:64bit: - [2012.06.02 16:32:26 | 010,627,744 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\igdkmd64.sys -- (igfx) DRV:64bit: - [2012.06.02 16:31:38 | 000,333,824 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\Drivers\e1i63x64.sys -- (e1iexpress) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPCON13/13 IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCON13/13 IE:64bit: - HKLM\..\SearchScopes,DefaultScope = IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPDTDFJS IE:64bit: - HKLM\..\SearchScopes\{B5DDB804-BF64-4EF7-ACA4-BEE62B632CC7}: "URL" = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} IE:64bit: - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = hxxp://rover.ebay.com/rover/1/5221-29880-11896-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPCON13/13 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCON13/13 IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPDTDFJS IE - HKLM\..\SearchScopes\{B5DDB804-BF64-4EF7-ACA4-BEE62B632CC7}: "URL" = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} IE - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = hxxp://rover.ebay.com/rover/1/5221-29880-11896-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPCON13/13 IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPDTDFJS IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\SearchScopes\{B5DDB804-BF64-4EF7-ACA4-BEE62B632CC7}: "URL" = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = hxxp://rover.ebay.com/rover/1/5221-29880-11896-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC8}: "URL" = hxxp://search.icq.com/search/results.php?q=%s&ch_id=hm&search_mode=web IE - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: %7Be4a8a97b-f2ed-450b-b12d-ee082ba24781%7D:1.9 FF - prefs.js..extensions.enabledAddons: webbooster%40iminent.com:6.25.4.2 FF - prefs.js..extensions.enabledAddons: Lyrics%40LyricsContainer.co:1.116 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:22.0 FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\windows\system32\npDeployJava1.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.4: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=2.1.7: C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll (ESN Social Software AB) FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3503.0728: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2013.06.28 02:33:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Folken\AppData\Roaming\mozilla\Extensions [2013.07.09 15:19:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Folken\AppData\Roaming\mozilla\Firefox\Profiles\tig28dh8.default\extensions [2013.06.28 02:35:38 | 000,269,448 | ---- | M] () (No name found) -- C:\Users\Folken\AppData\Roaming\mozilla\firefox\profiles\tig28dh8.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2013.06.28 02:33:36 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\browser\extensions [2013.06.28 02:33:36 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\mozilla firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} File not found (No name found) -- C:\PROGRAM FILES (X86)\LYRICSCONTAINER\116.XPI File not found (No name found) -- C:\USERS\FOLKEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIG28DH8.DEFAULT\EXTENSIONS\WEBBOOSTER@IMINENT.COM.XPI O1 HOSTS File: ([2012.07.26 07:26:49 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\Drivers\etc\hosts O2:64bit: - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2:64bit: - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (HP Network Check Helper) - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard) O3 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4:64bit: - HKLM..\Run: [BeatsOSDApp] C:\Programme\IDT\WDM\Beats64.exe (Hewlett-Packard ) O4:64bit: - HKLM..\Run: [SysTrayApp] C:\Programme\IDT\WDM\sttray64.exe (IDT, Inc.) O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [PDFPrint] C:\Program Files (x86)\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe () O4 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001..\Run: [Steam] C:\Program Files (x86)\Steam\steam.exe (Valve Corporation) O4 - Startup: C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O9 - Extra Button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe (Hewlett-Packard) O9 - Extra 'Tools' menuitem : @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe (Hewlett-Packard) O9 - Extra Button: ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files (x86)\ICQ7M\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files (x86)\ICQ7M\ICQ.exe (ICQ, LLC.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O15 - HKU\.DEFAULT\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKU\.DEFAULT\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKU\.DEFAULT\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKU\.DEFAULT\..Trusted Domains: sony.com ([]* in Trusted sites) O15 - HKU\S-1-5-18\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKU\S-1-5-18\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKU\S-1-5-18\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKU\S-1-5-18\..Trusted Domains: sony.com ([]* in Trusted sites) O15 - HKU\S-1-5-19\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKU\S-1-5-19\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKU\S-1-5-19\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKU\S-1-5-19\..Trusted Domains: sony.com ([]* in Trusted sites) O15 - HKU\S-1-5-20\..Trusted Domains: clonewarsadventures.com ([]* in ) O15 - HKU\S-1-5-20\..Trusted Domains: freerealms.com ([]* in ) O15 - HKU\S-1-5-20\..Trusted Domains: soe.com ([]* in ) O15 - HKU\S-1-5-20\..Trusted Domains: sony.com ([]* in ) O15 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-2253044985-4109737946-1541171025-1001\..Trusted Domains: sony.com ([]* in Trusted sites) O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{06B874F6-5C10-4CC5-B3AB-2DF70FF78468}: DhcpNameServer = 192.168.178.1 O18:64bit: - Protocol\Handler\skype4com - No CLSID value found O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O30 - LSA: Security Packages - (livessp) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2013.04.23 17:33:05 | 000,000,000 | ---D | M] - C:\Autorun -- [ NTFS ] O32 - AutoRun File - [2001.04.18 17:23:00 | 000,000,041 | R--- | M] () - F:\Autorun.inf -- [ CDFS ] O33 - MountPoints2\{9a5f2c8c-9ece-11e2-be6e-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{9a5f2c8c-9ece-11e2-be6e-806e6f6e6963}\Shell\AutoRun\command - "" = F:\SETUP.EXE -- [2001.04.30 19:33:00 | 000,032,768 | R--- | M] () O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2013.07.09 15:31:19 | 000,000,000 | ---D | C] -- C:\Users\Folken\Desktop\Virenbekämpfung [2013.07.09 13:10:39 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Local\ElevatedDiagnostics [2013.07.08 19:41:50 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Folken\Desktop\OTL.exe [2013.07.04 23:31:37 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\Nintendo DS [2013.07.01 20:50:00 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Local\PDF24 [2013.07.01 14:34:29 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\OpenOffice.org [2013.07.01 14:32:55 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4.1 [2013.07.01 14:32:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\OpenOffice.org 3 [2013.07.01 14:32:05 | 000,000,000 | ---D | C] -- C:\Users\Folken\Desktop\OpenOffice.org 3.4.1 (de) Installation Files [2013.07.01 13:54:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24 [2013.07.01 13:54:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PDF24 [2013.07.01 13:49:15 | 015,905,080 | ---- | C] (Geek Software GmbH ) -- C:\Users\Folken\Documents\pdf24-creator-5.6.0.exe [2013.06.30 21:38:31 | 000,000,000 | ---D | C] -- C:\windows\SysNative\SRSLabs [2013.06.30 21:37:58 | 002,193,920 | ---- | C] (IDT, Inc.) -- C:\windows\SysNative\stapo64.dll [2013.06.30 21:37:58 | 001,401,856 | ---- | C] (Synopsys, Inc.) -- C:\windows\SysNative\SRRPTR64.DLL [2013.06.30 21:37:58 | 000,674,304 | ---- | C] (IDT, Inc.) -- C:\windows\SysNative\stapi64.dll [2013.06.30 21:37:58 | 000,544,768 | ---- | C] (IDT, Inc.) -- C:\windows\SysNative\drivers\stwrt64.sys [2013.06.30 21:37:58 | 000,315,904 | ---- | C] (Synopsys, Inc.) -- C:\windows\SysNative\SRCOM64.DLL [2013.06.30 21:37:58 | 000,287,744 | ---- | C] (Synopsys, Inc.) -- C:\windows\SysWow64\SRCOM.dll [2013.06.30 21:37:58 | 000,287,744 | ---- | C] (Synopsys, Inc.) -- C:\windows\SysNative\SRCOM.DLL [2013.06.30 21:37:58 | 000,256,000 | ---- | C] (IDT, Inc.) -- C:\windows\SysNative\st646457.dll [2013.06.30 21:37:58 | 000,083,456 | ---- | C] (Synopsys, Inc.) -- C:\windows\SysNative\SRAPO64.DLL [2013.06.30 21:37:58 | 000,000,000 | ---D | C] -- C:\Program Files\IDT [2013.06.30 15:36:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\psx emulation cheater [2013.06.30 13:50:33 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\psx emulation cheater [2013.06.30 13:50:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\psx emulation cheater [2013.06.30 13:12:34 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\PSX [2013.06.30 00:07:39 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\Star Wars - The Old Republic [2013.06.28 02:34:51 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Local\Macromedia [2013.06.28 02:33:41 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Local\Mozilla [2013.06.28 02:33:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service [2013.06.28 02:33:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla [2013.06.28 02:33:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox [2013.06.27 19:00:04 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\Bewerbungsunterlagen [2013.06.25 15:00:53 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\WBB3 Software [2013.06.23 21:44:22 | 000,772,680 | ---- | C] (Realtek ) -- C:\windows\SysNative\drivers\Rt630x64.sys [2013.06.17 19:37:39 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Joymax [2013.06.17 19:36:19 | 000,000,000 | ---D | C] -- C:\Joymax [2013.06.16 00:24:15 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Local\Diagnostics [2013.06.16 00:23:03 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Diablo II [2013.06.16 00:09:36 | 000,102,400 | ---- | C] (Blizzard Entertainment) -- C:\windows\DIIUnin.exe [2013.06.16 00:09:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo II [2013.06.15 23:56:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Diablo II [2013.06.14 01:16:51 | 000,000,000 | ---D | C] -- C:\Users\Folken\Documents\RIFT [2013.06.14 01:07:59 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\RIFT [2013.06.14 01:07:59 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RIFT [2013.06.14 01:07:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RIFT [2013.06.12 12:57:51 | 000,000,000 | ---D | C] -- C:\Users\Folken\AppData\Roaming\Avira [2013.06.12 12:56:14 | 000,083,672 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\windows\SysNative\drivers\avnetflt.sys [2013.06.12 12:52:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira [2013.06.12 12:52:29 | 000,130,016 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\windows\SysNative\drivers\avipbb.sys [2013.06.12 12:52:29 | 000,100,712 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\windows\SysNative\drivers\avgntflt.sys [2013.06.12 12:52:29 | 000,028,600 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\windows\SysNative\drivers\avkmgr.sys [2013.06.12 12:52:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira [2013.06.12 12:52:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Avira ========== Files - Modified Within 30 Days ========== [2013.07.09 15:35:25 | 001,752,656 | ---- | M] () -- C:\windows\SysNative\PerfStringBackup.INI [2013.07.09 15:35:25 | 000,745,562 | ---- | M] () -- C:\windows\SysNative\perfh007.dat [2013.07.09 15:35:25 | 000,697,824 | ---- | M] () -- C:\windows\SysNative\perfh009.dat [2013.07.09 15:35:25 | 000,169,488 | ---- | M] () -- C:\windows\SysNative\perfc007.dat [2013.07.09 15:35:25 | 000,143,646 | ---- | M] () -- C:\windows\SysNative\perfc009.dat [2013.07.09 15:31:01 | 000,067,584 | --S- | M] () -- C:\windows\bootstat.dat [2013.07.09 15:30:59 | 000,000,100 | -H-- | M] () -- C:\Users\Folken\Desktop\.~lock.Anweisungen.odt# [2013.07.09 15:29:01 | 268,435,456 | -HS- | M] () -- C:\swapfile.sys [2013.07.09 15:28:58 | 1680,539,646 | -HS- | M] () -- C:\hiberfil.sys [2013.07.09 15:26:56 | 000,022,635 | ---- | M] () -- C:\Users\Folken\Desktop\Anweisungen.odt [2013.07.09 15:19:16 | 000,000,898 | ---- | M] () -- C:\windows\SysWow64\InstallUtil.InstallLog [2013.07.09 14:28:42 | 000,650,027 | ---- | M] () -- C:\Users\Folken\Desktop\adwcleaner.exe [2013.07.08 23:48:26 | 000,000,354 | ---- | M] () -- C:\windows\tasks\HPCeeScheduleForFolken.job [2013.07.08 23:48:14 | 000,329,952 | ---- | M] () -- C:\windows\SysNative\FNTCACHE.DAT [2013.07.08 23:36:59 | 000,000,000 | ---- | M] () -- C:\Users\Folken\defogger_reenable [2013.07.08 23:35:43 | 012,546,048 | ---- | M] () -- C:\Users\Folken\Documents\cbw-thir.rar [2013.07.08 21:04:40 | 000,043,730 | ---- | M] () -- C:\Users\Folken\Desktop\Geschichte von Merlesini.odt [2013.07.08 19:54:54 | 000,007,334 | ---- | M] () -- C:\Users\Folken\Desktop\Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN.odt [2013.07.08 19:43:28 | 000,377,856 | ---- | M] () -- C:\Users\Folken\Desktop\gmer_2.1.19163.exe [2013.07.08 19:41:50 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Folken\Desktop\OTL.exe [2013.07.08 19:38:11 | 000,050,477 | ---- | M] () -- C:\Users\Folken\Desktop\Defogger.exe [2013.07.08 16:42:54 | 000,021,898 | ---- | M] () -- C:\Users\Folken\Desktop\Anti Vir Berichte.odt [2013.07.08 14:35:13 | 000,021,051 | ---- | M] () -- C:\Users\Folken\AppData\Local\recently-used.xbel [2013.07.05 13:54:31 | 000,003,236 | ---- | M] () -- C:\Users\Folken\Desktop\DeSmuME_0.9.9_x64 - Verknüpfung.lnk [2013.07.04 21:50:22 | 000,291,088 | ---- | M] () -- C:\windows\SysWow64\PnkBstrB.xtr [2013.07.04 21:50:22 | 000,291,088 | ---- | M] () -- C:\windows\SysWow64\PnkBstrB.exe [2013.07.04 21:50:16 | 000,280,904 | ---- | M] () -- C:\windows\SysWow64\PnkBstrB.ex0 [2013.07.04 18:20:55 | 000,313,624 | ---- | M] () -- C:\Users\Folken\Documents\ideas1040.zip [2013.07.01 14:34:34 | 000,001,241 | ---- | M] () -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2013.07.01 14:32:56 | 000,001,172 | ---- | M] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk [2013.07.01 14:31:46 | 152,249,762 | ---- | M] () -- C:\Users\Folken\Documents\Apache_OpenOffice_incubating_3.4.1_Win_x86_install_de.exe [2013.07.01 13:54:33 | 000,001,080 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk [2013.07.01 13:54:33 | 000,001,065 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk [2013.07.01 13:49:15 | 015,905,080 | ---- | M] (Geek Software GmbH ) -- C:\Users\Folken\Documents\pdf24-creator-5.6.0.exe [2013.06.30 21:37:41 | 006,101,504 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\stlang64.dll [2013.06.30 21:37:41 | 002,193,920 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\stapo64.dll [2013.06.30 21:37:41 | 001,897,984 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\IDTNC64.cpl [2013.06.30 21:37:41 | 001,702,912 | ---- | M] (IDT, Inc.) -- C:\windows\sttray64.exe [2013.06.30 21:37:41 | 001,401,856 | ---- | M] (Synopsys, Inc.) -- C:\windows\SysNative\SRRPTR64.DLL [2013.06.30 21:37:41 | 000,674,304 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\stapi64.dll [2013.06.30 21:37:41 | 000,544,768 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\drivers\stwrt64.sys [2013.06.30 21:37:41 | 000,315,904 | ---- | M] (Synopsys, Inc.) -- C:\windows\SysNative\SRCOM64.DLL [2013.06.30 21:37:41 | 000,287,744 | ---- | M] (Synopsys, Inc.) -- C:\windows\SysWow64\SRCOM.dll [2013.06.30 21:37:41 | 000,287,744 | ---- | M] (Synopsys, Inc.) -- C:\windows\SysNative\SRCOM.DLL [2013.06.30 21:37:41 | 000,256,000 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\st646457.dll [2013.06.30 21:37:41 | 000,225,280 | ---- | M] (IDT, Inc.) -- C:\windows\SysNative\HPToneCtrls64.dll [2013.06.30 21:37:41 | 000,083,456 | ---- | M] (Synopsys, Inc.) -- C:\windows\SysNative\SRAPO64.DLL [2013.06.30 15:36:55 | 000,001,967 | ---- | M] () -- C:\Users\Folken\Desktop\psx emulation cheater.lnk [2013.06.30 15:13:40 | 001,326,080 | ---- | M] () -- C:\Users\Folken\Documents\pecsetup_v2.5.exe [2013.06.30 14:52:36 | 001,336,832 | ---- | M] () -- C:\Users\Folken\Documents\pecsetup.exe [2013.06.30 14:35:34 | 000,060,490 | ---- | M] () -- C:\Users\Folken\Documents\cdrpeops104.zip [2013.06.30 14:34:05 | 000,021,203 | ---- | M] () -- C:\Users\Folken\Documents\cdrXeven_v0.93.zip [2013.06.30 14:33:55 | 000,024,824 | ---- | M] () -- C:\Users\Folken\Documents\spupetedsound115.zip [2013.06.30 14:13:40 | 000,175,318 | ---- | M] () -- C:\Users\Folken\Documents\gpupeteogl209.zip [2013.06.30 13:30:58 | 188,870,397 | ---- | M] () -- C:\Users\Folken\Documents\Digimon World.7z [2013.06.30 13:11:57 | 000,524,288 | ---- | M] () -- C:\Users\Folken\Documents\SCPH1001.BIN [2013.06.30 13:11:05 | 000,784,150 | ---- | M] () -- C:\Users\Folken\Documents\pSX1.13.zip [2013.06.28 02:33:38 | 000,001,153 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2013.06.26 23:25:41 | 000,570,880 | ---- | M] () -- C:\Users\Folken\Documents\com.designfreaks.style.anime.v1.1.0.tar [2013.06.26 22:19:05 | 000,171,520 | ---- | M] () -- C:\Users\Folken\Documents\com.designfreaks.style.heaven.v1.0.0.tar [2013.06.26 22:14:34 | 001,090,048 | ---- | M] () -- C:\Users\Folken\Documents\com.designfreaks.style.celticflower.v1.1.3.tar [2013.06.26 20:45:50 | 000,342,495 | ---- | M] () -- C:\Users\Folken\Documents\forumstandardleaves-in-fall-style.tgz [2013.06.26 14:59:24 | 000,010,586 | ---- | M] () -- C:\Users\Folken\Documents\systeminfo.xml [2013.06.26 14:51:12 | 000,004,400 | ---- | M] () -- C:\Users\Folken\Documents\admintools.xml [2013.06.26 14:50:56 | 000,024,465 | ---- | M] () -- C:\Users\Folken\Documents\options.xml [2013.06.26 12:19:12 | 000,083,672 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\SysNative\drivers\avnetflt.sys [2013.06.24 19:31:20 | 001,762,065 | ---- | M] () -- C:\Users\Folken\Documents\banner hh forum2.xcf [2013.06.24 19:31:03 | 000,423,800 | ---- | M] () -- C:\Users\Folken\Documents\banner hh forum.xcf [2013.06.24 14:14:31 | 000,096,169 | ---- | M] () -- C:\Users\Folken\Documents\AppleSeed.ttf [2013.06.23 21:44:22 | 000,772,680 | ---- | M] (Realtek ) -- C:\windows\SysNative\drivers\Rt630x64.sys [2013.06.23 18:39:24 | 008,624,516 | ---- | M] () -- C:\Users\Folken\Documents\Bewerbungs Unterlagen.rar [2013.06.23 18:37:49 | 001,338,909 | ---- | M] () -- C:\Users\Folken\Documents\Bewerbungsunterlagen IT-System-Elekroniker.pdf [2013.06.17 19:37:39 | 000,000,692 | ---- | M] () -- C:\Users\Folken\Desktop\GDMO.lnk [2013.06.17 18:54:56 | 000,000,931 | ---- | M] () -- C:\Users\Folken\Documents\Kündigung.rtf [2013.06.17 18:24:44 | 000,678,173 | ---- | M] () -- C:\Users\Folken\Documents\Servicebereich_LogIn.pdf [2013.06.16 00:29:36 | 000,040,655 | ---- | M] () -- C:\windows\DIIUnin.dat [2013.06.16 00:23:03 | 000,001,907 | ---- | M] () -- C:\Users\Folken\Desktop\Diablo II - Lord of Destruction.lnk [2013.06.16 00:09:37 | 000,001,907 | ---- | M] () -- C:\Users\Public\Desktop\Diablo II.lnk [2013.06.16 00:09:36 | 000,102,400 | ---- | M] (Blizzard Entertainment) -- C:\windows\DIIUnin.exe [2013.06.16 00:09:36 | 000,002,829 | ---- | M] () -- C:\windows\DIIUnin.pif [2013.06.14 01:07:59 | 000,000,950 | ---- | M] () -- C:\Users\Folken\Desktop\RIFT.lnk [2013.06.14 00:09:04 | 000,043,431 | ---- | M] () -- C:\Users\Folken\Documents\DownloadDatei_Staatsangehrigkeitsrecht_neu.pdf [2013.06.13 15:12:16 | 000,000,219 | ---- | M] () -- C:\Users\Folken\Desktop\Dota 2.url [2013.06.12 12:52:35 | 000,002,072 | ---- | M] () -- C:\Users\Public\Desktop\Avira Control Center.lnk [2013.06.11 21:51:50 | 000,168,151 | ---- | M] () -- C:\Users\Folken\Documents\heaven-style.tgz ========== Files Created - No Company Name ========== [2013.07.09 15:30:59 | 000,000,100 | -H-- | C] () -- C:\Users\Folken\Desktop\.~lock.Anweisungen.odt# [2013.07.09 14:28:42 | 000,650,027 | ---- | C] () -- C:\Users\Folken\Desktop\adwcleaner.exe [2013.07.08 23:36:59 | 000,000,000 | ---- | C] () -- C:\Users\Folken\defogger_reenable [2013.07.08 23:29:33 | 012,546,048 | ---- | C] () -- C:\Users\Folken\Documents\cbw-thir.rar [2013.07.08 21:18:38 | 000,022,635 | ---- | C] () -- C:\Users\Folken\Desktop\Anweisungen.odt [2013.07.08 19:54:54 | 000,007,334 | ---- | C] () -- C:\Users\Folken\Desktop\Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN.odt [2013.07.08 19:43:28 | 000,377,856 | ---- | C] () -- C:\Users\Folken\Desktop\gmer_2.1.19163.exe [2013.07.08 19:38:11 | 000,050,477 | ---- | C] () -- C:\Users\Folken\Desktop\Defogger.exe [2013.07.08 16:42:21 | 000,021,898 | ---- | C] () -- C:\Users\Folken\Desktop\Anti Vir Berichte.odt [2013.07.08 15:02:28 | 000,043,730 | ---- | C] () -- C:\Users\Folken\Desktop\Geschichte von Merlesini.odt [2013.07.08 14:35:13 | 000,021,051 | ---- | C] () -- C:\Users\Folken\AppData\Local\recently-used.xbel [2013.07.05 13:54:31 | 000,003,236 | ---- | C] () -- C:\Users\Folken\Desktop\DeSmuME_0.9.9_x64 - Verknüpfung.lnk [2013.07.04 18:20:55 | 000,313,624 | ---- | C] () -- C:\Users\Folken\Documents\ideas1040.zip [2013.07.01 14:34:34 | 000,001,241 | ---- | C] () -- C:\Users\Folken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2013.07.01 14:32:56 | 000,001,172 | ---- | C] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk [2013.07.01 14:31:01 | 152,249,762 | ---- | C] () -- C:\Users\Folken\Documents\Apache_OpenOffice_incubating_3.4.1_Win_x86_install_de.exe [2013.07.01 13:54:33 | 000,001,080 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk [2013.07.01 13:54:33 | 000,001,065 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk [2013.06.30 15:36:55 | 000,001,967 | ---- | C] () -- C:\Users\Folken\Desktop\psx emulation cheater.lnk [2013.06.30 14:52:36 | 001,336,832 | ---- | C] () -- C:\Users\Folken\Documents\pecsetup.exe [2013.06.30 14:35:34 | 000,060,490 | ---- | C] () -- C:\Users\Folken\Documents\cdrpeops104.zip [2013.06.30 14:34:05 | 000,021,203 | ---- | C] () -- C:\Users\Folken\Documents\cdrXeven_v0.93.zip [2013.06.30 14:33:55 | 000,024,824 | ---- | C] () -- C:\Users\Folken\Documents\spupetedsound115.zip [2013.06.30 14:13:51 | 000,425,984 | ---- | C] () -- C:\Users\Folken\Documents\gpuPeteOpenGL2.dll [2013.06.30 14:00:22 | 000,175,318 | ---- | C] () -- C:\Users\Folken\Documents\gpupeteogl209.zip [2013.06.30 13:49:03 | 001,326,080 | ---- | C] () -- C:\Users\Folken\Documents\pecsetup_v2.5.exe [2013.06.30 13:38:39 | 000,000,079 | ---- | C] () -- C:\Users\Folken\Documents\Digimon World.cue [2013.06.30 13:38:27 | 381,771,936 | ---- | C] () -- C:\Users\Folken\Documents\Digimon World.bin [2013.06.30 13:20:57 | 000,000,898 | ---- | C] () -- C:\windows\SysWow64\InstallUtil.InstallLog [2013.06.30 13:15:06 | 188,870,397 | ---- | C] () -- C:\Users\Folken\Documents\Digimon World.7z [2013.06.30 13:11:57 | 000,524,288 | ---- | C] () -- C:\Users\Folken\Documents\SCPH1001.BIN [2013.06.30 13:11:05 | 000,784,150 | ---- | C] () -- C:\Users\Folken\Documents\pSX1.13.zip [2013.06.28 02:33:38 | 000,001,165 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [2013.06.28 02:33:38 | 000,001,153 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2013.06.26 23:25:57 | 000,567,503 | ---- | C] () -- C:\Users\Folken\Documents\anime-style.tgz [2013.06.26 23:25:41 | 000,570,880 | ---- | C] () -- C:\Users\Folken\Documents\com.designfreaks.style.anime.v1.1.0.tar [2013.06.26 22:20:55 | 000,168,151 | ---- | C] () -- C:\Users\Folken\Documents\heaven-style.tgz [2013.06.26 22:19:05 | 000,171,520 | ---- | C] () -- C:\Users\Folken\Documents\com.designfreaks.style.heaven.v1.0.0.tar [2013.06.26 22:14:34 | 001,090,048 | ---- | C] () -- C:\Users\Folken\Documents\com.designfreaks.style.celticflower.v1.1.3.tar [2013.06.26 20:45:50 | 000,342,495 | ---- | C] () -- C:\Users\Folken\Documents\forumstandardleaves-in-fall-style.tgz [2013.06.26 14:59:24 | 000,010,586 | ---- | C] () -- C:\Users\Folken\Documents\systeminfo.xml [2013.06.26 14:51:12 | 000,004,400 | ---- | C] () -- C:\Users\Folken\Documents\admintools.xml [2013.06.26 14:50:56 | 000,024,465 | ---- | C] () -- C:\Users\Folken\Documents\options.xml [2013.06.24 19:31:20 | 001,762,065 | ---- | C] () -- C:\Users\Folken\Documents\banner hh forum2.xcf [2013.06.24 19:30:51 | 000,423,800 | ---- | C] () -- C:\Users\Folken\Documents\banner hh forum.xcf [2013.06.24 14:14:31 | 000,096,169 | ---- | C] () -- C:\Users\Folken\Documents\AppleSeed.ttf [2013.06.23 22:46:52 | 000,329,952 | ---- | C] () -- C:\windows\SysNative\FNTCACHE.DAT [2013.06.23 18:39:17 | 008,624,516 | ---- | C] () -- C:\Users\Folken\Documents\Bewerbungs Unterlagen.rar [2013.06.23 18:37:49 | 001,338,909 | ---- | C] () -- C:\Users\Folken\Documents\Bewerbungsunterlagen IT-System-Elekroniker.pdf [2013.06.17 19:37:39 | 000,000,692 | ---- | C] () -- C:\Users\Folken\Desktop\GDMO.lnk [2013.06.17 18:24:44 | 000,678,173 | ---- | C] () -- C:\Users\Folken\Documents\Servicebereich_LogIn.pdf [2013.06.17 18:07:32 | 000,000,931 | ---- | C] () -- C:\Users\Folken\Documents\Kündigung.rtf [2013.06.16 00:23:03 | 000,001,907 | ---- | C] () -- C:\Users\Folken\Desktop\Diablo II - Lord of Destruction.lnk [2013.06.16 00:09:37 | 000,040,655 | ---- | C] () -- C:\windows\DIIUnin.dat [2013.06.16 00:09:37 | 000,001,907 | ---- | C] () -- C:\Users\Public\Desktop\Diablo II.lnk [2013.06.16 00:09:36 | 000,002,829 | ---- | C] () -- C:\windows\DIIUnin.pif [2013.06.15 13:32:28 | 000,386,646 | ---- | C] () -- C:\windows\SysNative\ApnDatabase.xml [2013.06.14 01:07:59 | 000,000,950 | ---- | C] () -- C:\Users\Folken\Desktop\RIFT.lnk [2013.06.14 00:09:04 | 000,043,431 | ---- | C] () -- C:\Users\Folken\Documents\DownloadDatei_Staatsangehrigkeitsrecht_neu.pdf [2013.06.13 15:12:16 | 000,000,219 | ---- | C] () -- C:\Users\Folken\Desktop\Dota 2.url [2013.06.12 12:52:35 | 000,002,072 | ---- | C] () -- C:\Users\Public\Desktop\Avira Control Center.lnk [2013.05.29 19:30:40 | 000,291,088 | ---- | C] () -- C:\windows\SysWow64\PnkBstrB.exe [2013.05.29 19:30:34 | 000,076,888 | ---- | C] () -- C:\windows\SysWow64\PnkBstrA.exe [2013.04.06 17:40:50 | 000,000,141 | ---- | C] () -- C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc [2012.10.12 03:42:25 | 000,083,968 | ---- | C] () -- C:\windows\SysWow64\OEMLicense.dll [2012.08.10 17:10:05 | 000,915,038 | ---- | C] () -- C:\windows\SysWow64\PerfStringBackup.INI [2012.07.26 10:13:10 | 000,215,943 | ---- | C] () -- C:\windows\SysWow64\dssec.dat [2012.07.26 10:13:09 | 000,000,741 | ---- | C] () -- C:\windows\SysWow64\NOISE.DAT [2012.07.26 09:21:26 | 000,067,584 | --S- | C] () -- C:\windows\bootstat.dat [2012.07.26 03:17:42 | 000,043,520 | ---- | C] () -- C:\windows\SysWow64\BWContextHandler.dll [2012.07.25 22:37:29 | 000,043,131 | ---- | C] () -- C:\windows\mib.bin [2012.07.25 22:28:31 | 000,364,544 | ---- | C] () -- C:\windows\SysWow64\msjetoledb40.dll [2012.07.25 22:22:54 | 000,982,240 | ---- | C] () -- C:\windows\SysWow64\igkrng500.bin [2012.07.25 22:22:54 | 000,439,308 | ---- | C] () -- C:\windows\SysWow64\igcompkrng500.bin [2012.07.25 22:22:54 | 000,092,356 | ---- | C] () -- C:\windows\SysWow64\igfcg500m.bin [2012.06.02 16:31:19 | 000,673,088 | ---- | C] () -- C:\windows\SysWow64\mlang.dat [2012.04.20 15:59:44 | 000,001,536 | ---- | C] () -- C:\windows\SysWow64\IusEventLog.dll ========== ZeroAccess Check ========== [2013.02.19 03:17:39 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 "" = C:\Windows\SysNative\shell32.dll -- [2013.03.06 08:31:28 | 019,758,592 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2013.03.06 07:03:37 | 017,561,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\fastprox.dll -- [2012.07.26 05:05:38 | 001,004,544 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2012.07.26 05:18:27 | 000,784,896 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\wbemess.dll -- [2012.07.26 05:07:41 | 000,455,680 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] ========== LOP Check ========== [2013.04.21 12:35:34 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\DVDVideoSoft [2013.07.08 23:36:47 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\ICQ [2013.04.22 15:22:22 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\ICQ Search [2013.04.08 23:57:11 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\ICQ-Profile [2013.04.20 00:59:03 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\LolClient [2013.07.01 14:34:29 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\OpenOffice.org [2013.04.06 19:04:02 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\Opera [2013.06.04 19:35:20 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\Origin [2013.06.14 01:26:34 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\RIFT [2013.04.24 14:00:55 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\The Creative Assembly [2013.07.07 21:25:17 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\TS3Client [2013.06.01 01:16:24 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\WebApp [2013.05.19 21:27:44 | 000,000,000 | ---D | M] -- C:\Users\Folken\AppData\Roaming\WinBatch ========== Purity Check ========== < End of report > |
09.07.2013, 16:14 | #4 | |
/// TB-Ausbilder | Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Hi, Zitat:
Wir läuft der Rechner? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..extensions.enabledAddons: webbooster%40iminent.com:6.25.4.2 FF - prefs.js..extensions.enabledAddons: Lyrics%40LyricsContainer.co:1.116 :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
09.07.2013, 21:00 | #5 | ||||
| Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Sollte ich die Passwörter für meine Accounts jetzt ändern oder welche Schritten wären in diesem Bereich nötig? OTL Fix Run Zitat:
Zitat:
ESET-Log Zitat:
Zitat:
|
09.07.2013, 21:08 | #6 | |
/// TB-Ausbilder | Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Hi, Zitat:
Aber es ist grundsätzlich immer eine gute Idee, von Zeit zu Zeit seine Passwörter zu ändern. Sieht hier alles gut aus - wir räumen auf. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ --> Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN |
10.07.2013, 17:13 | #7 |
| Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Also so weit läuft jetzt alles ohne Probleme und das System ist wohl wieder sauber. Dann vielen dank für deine Hilfe und diese einfach und dennoch gute Anleitung zur Behebung des Problems. Also für mich ist das jetzt erledigt was die Viren angeht. |
11.07.2013, 00:32 | #8 |
/// TB-Ausbilder | Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN Danke für die Rückmeldung. Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Problem mit EXPFLASH.Straconn.Gen und APPLSolimba.GEN |
antivir, avira, battle.net, bho, bonjour, browser, down, error, firefox, flash player, helper, helper.exe, homepage, iexplore.exe, install.exe, launch, logfile, mozilla, mp3, msvcrt, plug-in, problem, realtek, registry, security, software, sprotection, svchost.exe, system, tarma, teamspeak, virus, windows |