|
Plagegeister aller Art und deren Bekämpfung: viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-ProgrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.08.2013, 16:10 | #1 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Nachdem beim Surfen bei Chrome immer mehr Pop-Ups und Werbung überall auftrat (u.a. "Sie sind der 1000000. kein Scherz" oder "Auch hässliche Mädchen brauchen Liebe. Klicken Sie hier.") habe ich einen Virensuchlauf mit Avira free Antivir gemacht, bei dem kein Ergebnis kam. Ein Freund empfahl mir dann auf hxxp://www.computerbild.de/download/Malwarebytes-Anti-Malware-3122246.htm das vorgegebene Anti-Malware-Programm als Testversion runterzuladen. Beim ersten Durchlauf wurden über 200 infizierte Objekte gefunden, die ich alle gelöscht habe. Außerdem habe ich bei Chrome alle Browserdaten gelöscht. Antivir musste ich während der Bearbeitung mit dem Malware-Programm ausschalten und habe es inzwischen deinstalliert, weil mir gesagt wurde, dass es evtl. fehlerhaft und kaputt ist. Das Malware-Programm hat bei einem weiteren Suchlauf 8 infizierte Objekte gefunden, danach nochmal 2. Alle habe ich gelöscht. Antivir habe ich inzwischen neu installiert, wozu ich das Programm deinstallieren musste. Mein Problem ist noch immer nicht behoben. Ich habe ein Add-On bei Chrome, das die Werbung blockiert (Ad-Block). Es funktioniert zwar, zeigt mir aber immer noch an, dass es sehr viel Werbung blockiert (auf Facebook nach wenigen Minuten über 50). Der Freund, der mir das Programm empfohlen hat, vermutet einen Trojaner, aber ich habe keine Ahnung... Hilfe? P.S.: Habe Windows 8, da ich damit nicht so recht klargekommen bin, hab ich das so umgemodelt, dass ich wieder auf fast gewohntem Desktop à la Windows 7 arbeiten kann (weiß nicht mehr, womit ich das gemacht habe) Geändert von juliar (17.08.2013 um 16:20 Uhr) |
17.08.2013, 16:36 | #2 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Hi,
__________________kannst du bitte diese Logfiles von Malwarebytes_Anti-Malware mit den angesprochenen Funden hier posten? Siehe: http://www.trojaner-board.de/125889-...en-posten.html Zusätzlich: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
17.08.2013, 18:43 | #3 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Malwarebytes Anti-Malware (Test) 1.75.0.1300
__________________www.malwarebytes.org Datenbank Version: v2013.08.06.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16599 Julia :: GERTRUD [Administrator] Schutz: Aktiviert 06.08.2013 20:26:31 mbam-log-2013-08-06 (20-26-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 417650 Laufzeit: 46 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 1496 -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 2880 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 2 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 40 HKCR\CLSID\{ae48ed75-5a56-4c5f-bbce-6f1ac3875f66} (PUP.DealPly) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} (PUP.DealPly) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dealply (PUP.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. HKCR\DealPlyLive.OneClickCtrl.9 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLive.Update3WebControl.3 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Bösartig: (c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll) Gut: () -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 30 C:\Program Files (x86)\DealPly (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\Download (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\Install (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\Offline (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\Offline\{CABD7AC4-A451-4554-8E36-9B0477B17CF6} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luasql (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\Microsoft.VC80.CRT (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 166 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\DealPlyIE.dll (PUP.DealPly) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\DealPlyUpdateVer.exe (PUP.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2TNSVFXR\dp[1].exe (PUP.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\iminent[1].msi (PUP.Optional.Iminent) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\VisualBeeTB_yh[1].exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VY1XGHHZ\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\dp.exe (PUP.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\VisualBeeTB_yh.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\11ABF07A-BAB0-7891-ACEB-B435F76B1430\Latest\ccp.exe (PUP.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\11ABF07A-BAB0-7891-ACEB-B435F76B1430\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\2D64A266-BAB0-7891-8FBB-B801FA99D483\Latest\ccp.exe (PUP.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\2D64A266-BAB0-7891-8FBB-B801FA99D483\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe (PUP.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_ad-muncher.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_rarzilla-free-unrar.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\DealPly.crx (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\DealPly.xpi (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\icon.ico (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPly\uninst.exe (PUP.Optional.DealPly) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveHandler.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveHelper.msi (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\psuser.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\VisualBee.ico (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\base.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\debug_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\debug_init.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\getopt.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\io_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lfs.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\list.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lpeg.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\ltn12.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua.exe (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua5.1.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua51.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luacom.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\math_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\modules.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\package_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\set.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\std.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\strbuf.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\string_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\table_ext.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\tree.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\wlua.exe (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien\core.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien\struct.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\util.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\array.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\calls.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\number.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\object.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\others.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\strings.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\util.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\array.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\calls.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\number.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\object.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\others.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\output.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\output_utility.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\strings.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luasql\sqlite3.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime\core.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\core.dll (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\http.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\url.lua (PUP.Optional.LuaRT.A) -> Keine Aktion durchgeführt. (Ende) Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16599 Julia :: GERTRUD [Administrator] Schutz: Aktiviert 06.08.2013 21:17:34 mbam-log-2013-08-06 (21-17-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214915 Laufzeit: 3 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 1496 -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 2880 -> Löschen bei Neustart. Infizierte Speichermodule: 2 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.BabSolution.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 40 HKCR\CLSID\{ae48ed75-5a56-4c5f-bbce-6f1ac3875f66} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dealply (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.OneClickCtrl.9 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.Update3WebControl.3 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Bösartig: (c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll) Gut: () -> Löschen bei Neustart. Infizierte Verzeichnisse: 30 C:\Program Files (x86)\DealPly (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\Download (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\Install (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\Offline (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\Offline\{CABD7AC4-A451-4554-8E36-9B0477B17CF6} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart. C:\Users\Julia\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart. C:\Users\Julia\AppData\Roaming\Common\LuaRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luasql (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\Microsoft.VC80.CRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 161 C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\Program Files (x86)\DealPly\DealPlyIE.dll (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\dp.exe (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\VisualBeeTB_yh.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\11ABF07A-BAB0-7891-ACEB-B435F76B1430\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\11ABF07A-BAB0-7891-ACEB-B435F76B1430\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\2D64A266-BAB0-7891-8FBB-B801FA99D483\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\2D64A266-BAB0-7891-8FBB-B801FA99D483\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_ad-muncher.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_rarzilla-free-unrar.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPly.crx (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPly.xpi (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyUpdateVer.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\icon.ico (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\uninst.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveHandler.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveHelper.msi (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\psuser.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.BabSolution.A) -> Löschen bei Neustart. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\BabSolution\Shared\VisualBee.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\base.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\debug_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\debug_init.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\getopt.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\io_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lfs.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\list.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lpeg.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\ltn12.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua5.1.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\lua51.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luacom.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\math_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\modules.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\package_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\set.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\std.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\strbuf.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\string_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\table_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\tree.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\wlua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\alien\struct.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\decode\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\output.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\output_utility.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\json\encode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\luasql\sqlite3.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\mime\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\http.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Common\LuaRT\socket\url.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16599 Julia :: GERTRUD [Administrator] Schutz: Aktiviert 11.08.2013 16:07:54 mbam-log-2013-08-11 (16-07-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 418337 Laufzeit: 1 Stunde(n), 12 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2TNSVFXR\dp[1].exe (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\iminent[1].msi (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRWMY8IP\VisualBeeTB_yh[1].exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VY1XGHHZ\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.14.04 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16599 Julia :: GERTRUD [Administrator] Schutz: Aktiviert 15.08.2013 16:27:21 mbam-log-2013-08-15 (16-27-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215517 Laufzeit: 5 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 7 C:\Users\Julia\AppData\Local\Temp\11ABF07A-BAB0-7891-ACEB-B435F76B1430\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Local\Temp\2D64A266-BAB0-7891-8FBB-B801FA99D483\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\Downloads\PhotoScape_V3-6-3.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\Downloads\winamp563_full_emusic-7plus_en-us (1).exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2013/08/06 20:24:29 +0200 GERTRUD Julia MESSAGE Executing scheduled update: Daily 2013/08/06 20:24:33 +0200 GERTRUD Julia MESSAGE Starting protection 2013/08/06 20:24:33 +0200 GERTRUD Julia MESSAGE Protection started successfully 2013/08/06 20:24:33 +0200 GERTRUD Julia MESSAGE Starting IP protection 2013/08/06 20:24:47 +0200 GERTRUD Julia MESSAGE IP Protection started successfully 2013/08/06 20:25:26 +0200 GERTRUD Julia MESSAGE Starting database refresh 2013/08/06 20:25:26 +0200 GERTRUD Julia MESSAGE Stopping IP protection 2013/08/06 20:25:27 +0200 GERTRUD Julia MESSAGE IP Protection stopped successfully 2013/08/06 20:25:30 +0200 GERTRUD Julia MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.08.06.06 2013/08/06 20:25:31 +0200 GERTRUD Julia MESSAGE Database refreshed successfully 2013/08/06 20:25:31 +0200 GERTRUD Julia MESSAGE Starting IP protection 2013/08/06 20:25:33 +0200 GERTRUD Julia MESSAGE IP Protection started successfully 2013/08/06 22:00:31 +0200 GERTRUD (null) MESSAGE Starting protection 2013/08/06 22:00:31 +0200 GERTRUD (null) MESSAGE Protection started successfully 2013/08/06 22:00:31 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/06 22:00:33 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/11 15:43:09 +0200 GERTRUD (null) MESSAGE Starting protection 2013/08/11 15:43:09 +0200 GERTRUD (null) MESSAGE Protection started successfully 2013/08/11 15:43:09 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/11 15:43:13 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/11 17:22:17 +0200 GERTRUD (null) MESSAGE Executing scheduled update: Daily 2013/08/11 17:22:21 +0200 GERTRUD (null) MESSAGE Starting protection 2013/08/11 17:22:21 +0200 GERTRUD (null) MESSAGE Protection started successfully 2013/08/11 17:22:21 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/11 17:22:24 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/11 17:22:57 +0200 GERTRUD (null) MESSAGE Starting database refresh 2013/08/11 17:22:57 +0200 GERTRUD (null) MESSAGE Stopping IP protection 2013/08/11 17:22:57 +0200 GERTRUD (null) MESSAGE IP Protection stopped successfully 2013/08/11 17:22:57 +0200 GERTRUD (null) MESSAGE Scheduled update executed successfully: database updated from version v2013.08.06.06 to version v2013.08.11.03 2013/08/11 17:23:00 +0200 GERTRUD (null) MESSAGE Database refreshed successfully 2013/08/11 17:23:00 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/11 17:23:02 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/14 17:14:12 +0200 GERTRUD (null) MESSAGE Starting protection 2013/08/14 17:14:12 +0200 GERTRUD (null) MESSAGE Protection started successfully 2013/08/14 17:14:12 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/14 17:14:16 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/14 17:18:35 +0200 GERTRUD Julia MESSAGE Executing scheduled update: Daily 2013/08/14 17:19:00 +0200 GERTRUD Julia MESSAGE Scheduled update executed successfully: database updated from version v2013.08.11.03 to version v2013.08.14.04 2013/08/14 17:19:00 +0200 GERTRUD Julia MESSAGE Starting database refresh 2013/08/14 17:19:01 +0200 GERTRUD Julia MESSAGE Stopping IP protection 2013/08/14 17:19:01 +0200 GERTRUD Julia MESSAGE IP Protection stopped successfully 2013/08/14 17:19:04 +0200 GERTRUD Julia MESSAGE Database refreshed successfully 2013/08/14 17:19:04 +0200 GERTRUD Julia MESSAGE Starting IP protection 2013/08/14 17:19:06 +0200 GERTRUD Julia MESSAGE IP Protection started successfully 2013/08/15 16:41:31 +0200 GERTRUD (null) MESSAGE Starting protection 2013/08/15 16:41:31 +0200 GERTRUD (null) MESSAGE Protection started successfully 2013/08/15 16:41:31 +0200 GERTRUD (null) MESSAGE Starting IP protection 2013/08/15 16:41:35 +0200 GERTRUD (null) MESSAGE IP Protection started successfully 2013/08/15 16:45:12 +0200 GERTRUD Julia MESSAGE Stopping IP protection 2013/08/15 16:45:12 +0200 GERTRUD Julia MESSAGE IP Protection stopped successfully 2013/08/15 16:45:13 +0200 GERTRUD Julia MESSAGE Protection stopped |
17.08.2013, 18:51 | #4 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Ok, dann mach bitte noch einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ cheers, Leo |
17.08.2013, 18:55 | #5 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-ProgrammFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-06-2013 (ATTENTION: FRST version is 74 days old) Ran by Julia (administrator) on 17-08-2013 19:53:48 Running from C:\Users\Julia\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (Dritek System INC.) C:\Windows\RfBtnSvc64.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Intel Corporation) C:\Windows\system32\igfxext.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe (Intel Corporation) C:\Windows\system32\igfxsrvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Softonic) C:\Users\Julia\AppData\Local\Softonic\Softonic.exe (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (Dritek System Inc.) C:\Program Files (x86)\RadioController\RfBtnHelper.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Program Files (x86)\Ad Muncher\AdMunch.exe (CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\PMMUpdate.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) c:\program files (x86)\avira\antivir desktop\avgnt.exe (McAfee, Inc.) c:\PROGRA~2\mcafee\SITEAD~1\saui.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe () C:\Program Files (x86)\PhotoScape\PhotoScape.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (Microsoft Corporation) C:\Windows\SysWOW64\NOTEPAD.EXE (Microsoft Corporation) C:\Windows\SysWOW64\NOTEPAD.EXE (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe [2873744 2012-10-19] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon [2726728 2010-03-25] (CANON INC.) HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) HKCU\...\Run: [Google Update] "C:\Users\Julia\AppData\Local\Google\Update\GoogleUpdate.exe" /c [116648 2013-02-26] (Google Inc.) HKCU\...\Run: [icq] C:\Users\Julia\AppData\Roaming\ICQM\icq.exe -CU [27310440 2013-03-01] (ICQ) HKCU\...\Run: [SCheck] "C:\Users\Julia\AppData\Roaming\SCheck\SCheck.exe" check [36864 2013-04-10] () HKCU\...\Run: [SSync] "C:\Users\Julia\AppData\Roaming\SSync\SSync.exe" [36864 2013-04-10] () HKCU\...\Run: [DataMgr] "C:\Users\Julia\AppData\Roaming\DataMgr\DataMgr.exe" [168824 2013-07-21] (HTTO Group, Ltd.) HKCU\...\Run: [Intermediate] "C:\Users\Julia\AppData\Roaming\Intermediate\Intermediate.exe" [36864 2013-04-10] () HKCU\...\Run: [Softonic for Windows] "C:\Users\Julia\AppData\Local\Softonic\Softonic.exe" -minimize [3973616 2013-07-03] (Softonic) HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) MountPoints2: {d9eed351-824d-11e2-be73-2089844eb55b} - "E:\Startme.exe" HKLM-x32\...\Run: [LManager] [x] HKLM-x32\...\Run: [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run [111216 2012-12-25] (Dritek System Inc.) HKLM-x32\...\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" [74752 2012-06-28] (Nullsoft, Inc.) HKLM-x32\...\Run: [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon [1185112 2010-04-02] (CANON INC.) HKLM-x32\...\Run: [Ad Muncher] C:\Program Files (x86)\Ad Muncher\AdMunch.exe /bt [705024 2013-07-30] () HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-08-15] (Avira Operations GmbH & Co. KG) HKU\Default\...\RunOnce: [RegAutoPlay] C:\Program Files (x86)\Acer\clear.fi Media\RegAutoplay.exe /r [1845392 2012-08-21] (Acer Incorporated) HKU\Default User\...\RunOnce: [RegAutoPlay] C:\Program Files (x86)\Acer\clear.fi Media\RegAutoplay.exe /r [1845392 2012-08-21] (Acer Incorporated) Startup: C:\ProgramData\Start Menu\Programs\Startup\Acer Backup Manager Tray.lnk ShortcutTarget: Acer Backup Manager Tray.lnk -> C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (NTI Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=C6A3809B20339211&affID=121377&tsp=4959 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com HKCU SearchScopes: DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_sps&mntrId=C6A3809B20339211&affID=121377&tsp=4959 SearchScopes: HKCU - {70CCCC71-FC1B-4E8D-846A-A6E96EE1317C} URL = SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC8} URL = hxxp://search.icq.com/search/results.php?q=%s&ch_id=hm&search_mode=web BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO-x32: PiccShare BHO - {553318DA-D010-469E-84B1-496563CAE1C0} - C:\Users\Julia\AppData\Local\ext_piccshare\ext_piccshare.dll (HTTO Group, Ltd) BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 10.10.50.1 Chrome: ======= CHR RestoreOnStartup: "hxxp://visualbee.delta-search.com/?babsrc=HP_ss&mntrId=C6A3809B20339211&affID=121377&tsp=4959" CHR DefaultSearchURL: (Search the web) - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} CHR DefaultSuggestURL: (Search the web) - "suggest_url": "" CHR Plugin: (Shockwave Flash) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) CHR Plugin: (Google Update) - C:\Users\Julia\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File CHR Extension: (Google Docs) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (PiccShare) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb\2.0_0 CHR Extension: (SiteAdvisor) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0 CHR Extension: (OfferMosquito) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk\0.6_0 CHR Extension: (AdBlock) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.4_0 CHR Extension: (DealPly Shopping) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf\3.5.0.0_0 CHR Extension: (Gmail) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-15] (Avira Operations GmbH & Co. KG) R2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.) R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2435728 2012-08-23] (Acer Incorporated) S3 DeviceFastLaneService; C:\Program Files\Acer\Acer Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-23] (Acer Incorporated) R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [658576 2012-08-22] (Acer Incorporated) R2 ETDService; C:\Program Files\Elantech\ETDService.exe [100752 2012-10-19] (ELAN Microelectronics Corp.) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\McSACore.exe [120592 2013-05-22] (McAfee, Inc.) R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1900728 2013-06-09] (Microsoft Corporation) R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [96880 2012-12-25] (Dritek System INC.) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [14920 2013-01-29] (Microsoft Corporation) S2 BrowserDefendert; C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [x] ==================== Drivers (Whitelisted) ==================== R3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew00.sys [4273192 2012-08-11] (Intel Corporation) R3 Ps2Kb2Hid; C:\Windows\System32\drivers\aPs2Kb2Hid.sys [26736 2012-12-25] (Dritek System Inc.) S3 WUDFWpdMtp; C:\Windows\system32\DRIVERS\WUDFRd.sys [198656 2012-07-26] (Microsoft Corporation) S3 athr; \SystemRoot\system32\DRIVERS\athrx.sys [x] R4 avgntflt; system32\DRIVERS\avgntflt.sys [x] R1 avipbb; \SystemRoot\system32\DRIVERS\avipbb.sys [x] R4 avkmgr; \SystemRoot\system32\DRIVERS\avkmgr.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-17 19:53 - 2013-08-17 19:53 - 00000000 ____D C:\FRST 2013-08-17 19:47 - 2013-08-17 19:48 - 01916712 ____A (Farbar) C:\Users\Julia\Downloads\FRST64.exe 2013-08-17 19:36 - 2013-08-17 19:36 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-17 19:36 - 2013-08-17 19:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-17 19:36 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2013-08-17 19:34 - 2013-08-17 19:35 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-08-17 18:02 - 2013-08-17 18:02 - 00001039 ____A C:\Users\Julia\Desktop\PhotoScape.lnk 2013-08-17 18:02 - 2013-08-17 18:02 - 00000000 ____D C:\Program Files (x86)\PhotoScape 2013-08-17 18:00 - 2013-08-17 18:01 - 21331096 ____A (Mooii) C:\Users\Julia\Downloads\PhotoScape_V3.6.5.exe 2013-08-17 17:24 - 2013-08-17 17:24 - 00000000 ____D C:\Windows\System32\MRT 2013-08-17 15:56 - 2013-08-17 15:56 - 00000551 ____A C:\Windows\SysWOW64\bufferpool.txt 2013-08-15 16:58 - 2013-08-15 16:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Avira 2013-08-15 16:53 - 2013-08-15 16:53 - 00002074 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-08-15 16:53 - 2013-08-15 16:53 - 00000000 ____D C:\ProgramData\APN 2013-08-15 16:53 - 2013-06-06 22:41 - 00489392 ____A (Ask Partner Network) C:\Users\Julia\Documents\APNSetup.exe 2013-08-15 16:52 - 2013-08-15 16:52 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00000000 ____D C:\ProgramData\Avira 2013-08-15 16:48 - 2013-08-15 16:48 - 02092792 ____A C:\Users\Julia\Downloads\avira_free_antivirus.exe 2013-08-15 16:22 - 2013-08-15 16:22 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB (1).exe 2013-08-11 16:33 - 2013-08-11 16:34 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB.exe 2013-08-06 20:24 - 2013-08-06 20:24 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Malwarebytes 2013-08-06 20:23 - 2013-08-06 20:23 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-08-06 20:18 - 2013-08-06 20:19 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300.exe 2013-07-30 14:33 - 2013-07-30 14:33 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashRpt 2013-07-30 14:32 - 2013-08-06 22:00 - 00000000 ____D C:\ProgramData\BrowserDefender 2013-07-30 14:32 - 2013-07-30 14:33 - 00000000 ____D C:\Users\Julia\AppData\Local\Softonic 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\searchplugins 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\Extensions 2013-07-30 14:31 - 2013-08-17 19:41 - 00000920 ____A C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-07-30 14:31 - 2013-08-17 19:35 - 00000306 ____A C:\Windows\Tasks\Dealply.job 2013-07-30 14:31 - 2013-08-06 19:57 - 00000000 ____D C:\Users\Julia\AppData\Local\VisualBeeExe 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Users\Julia\AppData\Local\DealPlyLive 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-30 14:30 - 2013-07-30 14:32 - 00000000 ____D C:\ProgramData\VisualBee 2013-07-30 14:30 - 2013-07-30 14:30 - 00000000 ____D C:\ProgramData\Babylon 2013-07-30 14:29 - 2013-07-30 14:29 - 00000000 ____D C:\Program Files (x86)\Ad Muncher 2013-07-26 14:15 - 2013-05-16 00:35 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\tssdisai.dll 2013-07-25 18:32 - 2013-08-06 19:59 - 00000898 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-07-25 18:32 - 2013-07-25 18:32 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-25 18:31 - 2013-08-06 21:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Common 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\SSync 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\SCheck 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\PiccShare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Philipp Winterberg 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\OpenCandy 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Intermediate 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\DataMgr 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Local\ext_piccshare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Program Files (x86)\RarZilla Free Unrar 2013-07-25 18:27 - 2013-07-25 18:29 - 00000000 ____D C:\Users\Julia\AppData\Roaming\WinRAR 2013-07-25 18:27 - 2013-07-25 18:27 - 01609145 ____A C:\Users\Julia\Downloads\wrar420d.exe 2013-07-25 18:27 - 2013-07-25 18:27 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ___HD C:\ProgramData\CanonIJScan 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Canon 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____A C:\Users\Julia\Sti_Trace.log 2013-07-23 14:31 - 2013-07-26 12:57 - 00000000 ____D C:\Users\Julia\Documents\Einkommensnachweis 2013-07-21 15:24 - 2013-07-21 15:24 - 00047776 ____A C:\Users\Julia\AppData\Local\ext_piccshare_uninst.exe ==================== One Month Modified Files and Folders ======= 2013-08-17 19:53 - 2013-08-17 19:53 - 00000000 ____D C:\FRST 2013-08-17 19:48 - 2013-08-17 19:47 - 01916712 ____A (Farbar) C:\Users\Julia\Downloads\FRST64.exe 2013-08-17 19:41 - 2013-07-30 14:31 - 00000920 ____A C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-17 19:36 - 2013-08-17 19:36 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-17 19:36 - 2013-08-17 19:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-17 19:35 - 2013-08-17 19:34 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-08-17 19:35 - 2013-07-30 14:31 - 00000306 ____A C:\Windows\Tasks\Dealply.job 2013-08-17 19:16 - 2013-02-26 04:01 - 00001136 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1333108161-1280574890-3607074660-1001UA.job 2013-08-17 19:15 - 2013-02-26 02:31 - 01208572 ____A C:\Windows\WindowsUpdate.log 2013-08-17 18:10 - 2013-02-26 03:59 - 00000000 ____D C:\Users\Julia\AppData\Local\Deployment 2013-08-17 18:02 - 2013-08-17 18:02 - 00001039 ____A C:\Users\Julia\Desktop\PhotoScape.lnk 2013-08-17 18:02 - 2013-08-17 18:02 - 00000000 ____D C:\Program Files (x86)\PhotoScape 2013-08-17 18:01 - 2013-08-17 18:00 - 21331096 ____A (Mooii) C:\Users\Julia\Downloads\PhotoScape_V3.6.5.exe 2013-08-17 18:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\System32\sru 2013-08-17 17:26 - 2013-08-17 17:24 - 00000000 ____D C:\Windows\System32\MRT 2013-08-17 17:24 - 2013-03-01 13:40 - 78161360 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-08-17 15:56 - 2013-08-17 15:56 - 00000551 ____A C:\Windows\SysWOW64\bufferpool.txt 2013-08-17 15:54 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\AUInstallAgent 2013-08-15 16:58 - 2013-08-15 16:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Avira 2013-08-15 16:57 - 2013-02-25 22:24 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-08-15 16:53 - 2013-08-15 16:53 - 00002074 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-08-15 16:53 - 2013-08-15 16:53 - 00000000 ____D C:\ProgramData\APN 2013-08-15 16:52 - 2013-08-15 16:52 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00000000 ____D C:\ProgramData\Avira 2013-08-15 16:48 - 2013-08-15 16:48 - 02092792 ____A C:\Users\Julia\Downloads\avira_free_antivirus.exe 2013-08-15 16:41 - 2012-10-25 05:55 - 00283232 ____A C:\Windows\PFRO.log 2013-08-15 16:41 - 2012-07-26 09:22 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-08-15 16:40 - 2012-07-26 07:26 - 00262144 __ASH C:\Windows\System32\config\BBI 2013-08-15 16:22 - 2013-08-15 16:22 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB (1).exe 2013-08-11 16:34 - 2013-08-11 16:33 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB.exe 2013-08-06 22:00 - 2013-07-30 14:32 - 00000000 ____D C:\ProgramData\BrowserDefender 2013-08-06 21:58 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Common 2013-08-06 20:24 - 2013-08-06 20:24 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Malwarebytes 2013-08-06 20:23 - 2013-08-06 20:23 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-08-06 20:19 - 2013-08-06 20:18 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300.exe 2013-08-06 20:00 - 2013-03-04 16:55 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashDumps 2013-08-06 19:59 - 2013-07-25 18:32 - 00000898 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-08-06 19:57 - 2013-07-30 14:31 - 00000000 ____D C:\Users\Julia\AppData\Local\VisualBeeExe 2013-08-02 19:18 - 2013-02-26 04:03 - 00002334 ____A C:\Users\Julia\Desktop\Google Chrome.lnk 2013-07-31 16:51 - 2013-03-01 15:31 - 00000000 ____D C:\Users\Julia\AppData\Local\Last.fm 2013-07-31 13:32 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\System32\NDF 2013-07-31 00:35 - 2012-07-26 07:37 - 00000000 ____D C:\Windows\servicing 2013-07-30 14:33 - 2013-07-30 14:33 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashRpt 2013-07-30 14:33 - 2013-07-30 14:32 - 00000000 ____D C:\Users\Julia\AppData\Local\Softonic 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\searchplugins 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\Extensions 2013-07-30 14:32 - 2013-07-30 14:30 - 00000000 ____D C:\ProgramData\VisualBee 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Users\Julia\AppData\Local\DealPlyLive 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-30 14:30 - 2013-07-30 14:30 - 00000000 ____D C:\ProgramData\Babylon 2013-07-30 14:29 - 2013-07-30 14:29 - 00000000 ____D C:\Program Files (x86)\Ad Muncher 2013-07-26 12:57 - 2013-07-23 14:31 - 00000000 ____D C:\Users\Julia\Documents\Einkommensnachweis 2013-07-25 18:32 - 2013-07-25 18:32 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\SSync 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\SCheck 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\PiccShare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Philipp Winterberg 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\OpenCandy 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Intermediate 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\DataMgr 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Local\ext_piccshare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Program Files (x86)\RarZilla Free Unrar 2013-07-25 18:29 - 2013-07-25 18:27 - 00000000 ____D C:\Users\Julia\AppData\Roaming\WinRAR 2013-07-25 18:27 - 2013-07-25 18:27 - 01609145 ____A C:\Users\Julia\Downloads\wrar420d.exe 2013-07-25 18:27 - 2013-07-25 18:27 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ___HD C:\ProgramData\CanonIJScan 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Canon 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____A C:\Users\Julia\Sti_Trace.log 2013-07-23 14:45 - 2013-02-26 02:31 - 00000000 ____D C:\users\Julia 2013-07-21 15:24 - 2013-07-21 15:24 - 00047776 ____A C:\Users\Julia\AppData\Local\ext_piccshare_uninst.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit Last Boot: 2013-07-23 14:42 ==================== End Of Log ============================ FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-06-2013 Ran by Julia at 2013-08-17 19:54:30 Run: Running from C:\Users\Julia\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= clear.fi SDK - Video 2 (Version: 2.1.1925) clear.fi SDK- Movie 2 (Version: 2.1.2008) Acer Backup Manager (Version: 4.0.0.0059) Acer Device Fast-lane (Version: 1.00.3007) Acer Power Management (Version: 7.00.3006) Acer Recovery Management (Version: 6.00.3011) AcerCloud (Version: 2.01.3115) AcerCloud Docs (Version: 1.00.3201) Ad Muncher Adobe AIR (Version: 3.6.0.6090) Adobe Download Assistant (Version: 1.2.5) Agatha Christie - Death on the Nile (Version: 2.2.0.98) Aloha TriPeaks (Version: 2.2.0.98) Avira Free Antivirus (Version: 13.0.0.3885) Backup Manager v4 (Version: 4.0.0.0059) Bejeweled 3 (Version: 2.2.0.98) Broadcom Card Reader Driver Installer (Version: 15.4.7.1) Canon Easy-PhotoPrint EX Canon Easy-WebPrint EX Canon MG5100 series Benutzerregistrierung Canon MG5100 series MP Drivers Canon MP Navigator EX 4.0 Canon My Printer Canon Solution Menu EX clear.fi Media (Version: 2.01.3108) clear.fi Photo (Version: 2.01.3108) CyberLink MediaEspresso 6.5 (Version: 6.5.3103_44819) Delicious: Emily's True Love Premium Edition (Version: 2.2.0.98) Dritek Radio Controller (Version: 2.02.2001.0803) eBay Worldwide (Version: 2.3.0630) ETDWare PS/2-X64 11.6.13.004_WHQL (Version: 11.6.13.004) Google Chrome (Version: 28.0.1500.95) Google Update Helper (Version: 1.3.23.0) Governor of Poker 2 Premium Edition (Version: 2.2.0.110) ICQ 8.0 (build 6003, für aktuellen Benutzer) (Version: 8.0.6003.0) Identity Card (Version: 2.00.3004) Intel(R) Management Engine Components (Version: 8.1.0.1252) Intel(R) Processor Graphics (Version: 9.17.10.2867) Intel(R) Rapid Storage Technology (Version: 11.5.4.1001) Intel(R) SDK for OpenCL - CPU Only Runtime Package (Version: 2.0.0.37149) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Island Tribe (Version: 2.2.0.98) Jewel Match 3 (Version: 2.2.0.98) John Deere Drive Green (Version: 2.2.0.95) Last.fm Scrobbler 2.1.33 Launch Manager (Version: 7.0.7) Live Updater (Version: 2.00.3004) Magic Academy (Version: 2.2.0.98) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) McAfee SiteAdvisor (Version: 3.6.0.187) McAfee SiteAdvisor (Version: 3.6.168) Microsoft Office Professional Plus 2013 - de-de (Version: 15.0.4517.1509) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual Studio 2005 Tools for Office Runtime (Version: 8.0.60940.0) MyWinLocker (Version: 4.0.14.35) MyWinLocker 4 (Version: 4.0.14.35) MyWinLocker Suite (Version: 4.0.14.24) NTI Media Maker 9 (Version: 9.0.2.9008) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4517.1509) Office 15 Click-to-Run Licensing Component (Version: 15.0.4517.1509) Office 15 Click-to-Run Localization Component (Version: 15.0.4517.1509) Office Addin (Version: 2.01.3200) Office Addin 2003 (Version: 2.01.3200) Penguins! (Version: 2.2.0.98) PhotoScape PiccShare (Version: 2.0) Plants vs. Zombies - Game of the Year (Version: 2.2.0.98) Polar Bowler (Version: 2.2.0.97) RarZilla Free Unrar (Version: 5.10) Realtek High Definition Audio Driver (Version: 6.0.1.6657) Shared C Run-time for x64 (Version: 10.0.0) Shredder (Version: 2.0.8.9) Softonic for Windows (Version: 1.5.1) Spotify (Version: 0.8.4.99.ga249b5f1) Tales of Lagoona (Version: 2.2.0.110) Update Installer for WildTangent Games App Visual Studio 2005 Tools for Office Second Edition Runtime Visual Studio Tools for the Office system 3.0 Runtime Visual Studio Tools for the Office system 3.0 Runtime (Version: 9.0.30729) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (Version: 1) WildTangent Games (Version: 1.0.3.0) WildTangent Games App (Version: 4.0.9.3) Winamp (Version: 5.63 ) Winamp Detector Plug-in (Version: 1.0.0.1) WinRAR 4.20 (32-Bit) (Version: 4.20.0) Zuma's Revenge (Version: 2.2.0.98) ==================== Restore Points ========================= 14-07-2013 16:32:05 Geplanter Prüfpunkt 25-07-2013 13:58:02 Geplanter Prüfpunkt 17-08-2013 15:21:40 Windows Update ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/17/2013 03:55:50 PM) (Source: MsiInstaller) (User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome Error: (08/17/2013 03:55:41 PM) (Source: MsiInstaller) (User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome Error: (08/17/2013 03:55:35 PM) (Source: MsiInstaller) (User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome Error: (08/17/2013 03:55:33 PM) (Source: MsiInstaller) (User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome Error: (08/06/2013 08:00:17 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: delegate_execute.exe, Version: 28.0.1500.95, Zeitstempel: 0x51f055ef Name des fehlerhaften Moduls: BrowserDefender.dll, Version: 2.6.1519.190, Zeitstempel: 0x51f24af7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00178d49 ID des fehlerhaften Prozesses: 0x83c Startzeit der fehlerhaften Anwendung: 0xdelegate_execute.exe0 Pfad der fehlerhaften Anwendung: delegate_execute.exe1 Pfad des fehlerhaften Moduls: delegate_execute.exe2 Berichtskennung: delegate_execute.exe3 Vollständiger Name des fehlerhaften Pakets: delegate_execute.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: delegate_execute.exe5 Error: (08/06/2013 08:00:13 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: delegate_execute.exe, Version: 28.0.1500.95, Zeitstempel: 0x51f055ef Name des fehlerhaften Moduls: BrowserDefender.dll, Version: 2.6.1519.190, Zeitstempel: 0x51f24af7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00178d49 ID des fehlerhaften Prozesses: 0x83c Startzeit der fehlerhaften Anwendung: 0xdelegate_execute.exe0 Pfad der fehlerhaften Anwendung: delegate_execute.exe1 Pfad des fehlerhaften Moduls: delegate_execute.exe2 Berichtskennung: delegate_execute.exe3 Vollständiger Name des fehlerhaften Pakets: delegate_execute.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: delegate_execute.exe5 Error: (08/06/2013 07:58:17 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: schtasks.exe, Version: 6.2.9200.16384, Zeitstempel: 0x501096ae Name des fehlerhaften Moduls: BrowserDefender.dll, Version: 2.6.1519.190, Zeitstempel: 0x51f24af7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00178d49 ID des fehlerhaften Prozesses: 0x12b4 Startzeit der fehlerhaften Anwendung: 0xschtasks.exe0 Pfad der fehlerhaften Anwendung: schtasks.exe1 Pfad des fehlerhaften Moduls: schtasks.exe2 Berichtskennung: schtasks.exe3 Vollständiger Name des fehlerhaften Pakets: schtasks.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: schtasks.exe5 Error: (08/06/2013 06:33:07 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (08/06/2013 06:32:01 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (08/06/2013 06:32:01 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. System errors: ============= Error: (08/17/2013 07:54:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:53:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:52:10 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:51:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:50:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:49:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:48:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:47:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:46:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 07:45:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (08/17/2013 03:55:50 PM) (Source: MsiInstaller)(User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome(NULL)(NULL)(NULL)(NULL)(NULL) Error: (08/17/2013 03:55:41 PM) (Source: MsiInstaller)(User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome(NULL)(NULL)(NULL)(NULL)(NULL) Error: (08/17/2013 03:55:35 PM) (Source: MsiInstaller)(User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome(NULL)(NULL)(NULL)(NULL)(NULL) Error: (08/17/2013 03:55:33 PM) (Source: MsiInstaller)(User: GERTRUD) Description: Produkt: Avira SearchFree Toolbar plus Web Protection -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: Google Chrome(NULL)(NULL)(NULL)(NULL)(NULL) Error: (08/06/2013 08:00:17 PM) (Source: Application Error)(User: ) Description: delegate_execute.exe28.0.1500.9551f055efBrowserDefender.dll2.6.1519.19051f24af7c000000500178d4983c01ce92cecbcc8414C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\delegate_execute.exeC:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll0c8f71c6-fec2-11e2-bed1-2089844eb55b Error: (08/06/2013 08:00:13 PM) (Source: Application Error)(User: ) Description: delegate_execute.exe28.0.1500.9551f055efBrowserDefender.dll2.6.1519.19051f24af7c000000500178d4983c01ce92cecbcc8414C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\delegate_execute.exeC:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll0a56fac7-fec2-11e2-bed1-2089844eb55b Error: (08/06/2013 07:58:17 PM) (Source: Application Error)(User: ) Description: schtasks.exe6.2.9200.16384501096aeBrowserDefender.dll2.6.1519.19051f24af7c000000500178d4912b401ce92ce8722b1b2C:\Windows\SysWOW64\schtasks.exeC:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dllc570d85e-fec1-11e2-bed1-2089844eb55b Error: (08/06/2013 06:33:07 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Julia\Downloads\SoftonicDownloader_fuer_ad-muncher.exe Error: (08/06/2013 06:32:01 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Julia\Downloads\SoftonicDownloader_fuer_ad-muncher.exe Error: (08/06/2013 06:32:01 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Julia\Downloads\SoftonicDownloader_fuer_rarzilla-free-unrar.exe ==================== Memory info =========================== Percentage of memory in use: 46% Total physical RAM: 5957.27 MB Available physical RAM: 3195.18 MB Total Pagefile: 6917.27 MB Available Pagefile: 3784.79 MB Total Virtual: 8192 MB Available Virtual: 8191.77 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:447.69 GB) (Free:377.81 GB) NTFS (Disk=0 Partition=4) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 87BD1020) Partition: GPT Partition Type ==================== End Of Log ============================ |
17.08.2013, 19:10 | #6 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Ok, dann bitte so weiter: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ --> viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm |
17.08.2013, 19:52 | #7 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 17/08/2013 um 20:35:10 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : Julia - GERTRUD # Bootmodus : Normal # Ausgeführt unter : C:\Users\Julia\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : BrowserDefendert ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Datei Gelöscht : C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Datei Gelöscht : C:\Windows\Tasks\Dealply.job Ordner Gelöscht : C:\ProgramData\APN Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BrowserDefender Ordner Gelöscht : C:\ProgramData\visualbee Ordner Gelöscht : C:\Users\Julia\AppData\Local\DealPlyLive Ordner Gelöscht : C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf Ordner Gelöscht : C:\Users\Julia\AppData\Local\Softonic Ordner Gelöscht : C:\Users\Julia\AppData\Local\Temp\APN Ordner Gelöscht : C:\Users\Julia\AppData\Local\visualbeeexe Ordner Gelöscht : C:\Users\Julia\AppData\Roaming\DataMgr Ordner Gelöscht : C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Ordner Gelöscht : C:\Users\Julia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic Ordner Gelöscht : C:\Users\Julia\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\808fdab069ba46 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\808fdab069ba46 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=C6A3809B20339211&affID=121377&tsp=4959 --> hxxp://www.google.com -\\ Google Chrome v28.0.1500.95 Datei : C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.43] : icon_url = "hxxp://search.fbdownloader.com/search.ico", Gelöscht [l.50] : search_url = "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms[...] Gelöscht [l.2676] : urls_to_restore_on_startup = [ "hxxp://visualbee.delta-search.com/?babsrc=HP_ss&mntrId=C6A380[...] ************************* AdwCleaner[S1].txt - [15299 octets] - [17/08/2013 20:35:10] ########## EOF - C:\AdwCleaner[S1].txt - [15360 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.4.7 (08.17.2013:1) OS: Windows 8 x64 Ran by Julia on 17.08.2013 at 20:46:53,73 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\intermediate Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\scheck Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ssync ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\dealplylive.exe Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dealplylive Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\httogroup Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\piccshare Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\dealplylive Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC8} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0} ~~~ Files Successfully deleted: [File] "C:\Users\Julia\appdata\local\ext_piccshare_uninst.exe" Failed to delete: [File] "C:\Users\Julia\appdata\local\google\chrome\user data\default\ext_piccshare" ~~~ Folders Successfully deleted: [Folder] "C:\Users\Julia\AppData\Roaming\intermediate" Successfully deleted: [Folder] "C:\Users\Julia\AppData\Roaming\scheck" Successfully deleted: [Folder] "C:\Users\Julia\AppData\Roaming\ssync" Successfully deleted: [Folder] "C:\Users\Julia\appdata\local\ext_piccshare" ~~~ Chrome Successfully deleted: [Folder] C:\Users\Julia\appdata\local\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\docfnddcclkgokdfpnmngpiliiachclb ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.08.2013 at 20:50:27,81 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-06-2013 (ATTENTION: FRST version is 74 days old) Ran by Julia (administrator) on 17-08-2013 20:52:50 Running from C:\Users\Julia\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (Dritek System INC.) C:\Windows\RfBtnSvc64.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Intel Corporation) C:\Windows\system32\igfxext.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (Dritek System Inc.) C:\Program Files (x86)\RadioController\RfBtnHelper.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Program Files (x86)\Ad Muncher\AdMunch.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe (Intel Corporation) C:\Windows\system32\igfxsrvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe (CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\PMMUpdate.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Julia\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe [2873744 2012-10-19] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon [2726728 2010-03-25] (CANON INC.) HKCU\...\Run: [Google Update] "C:\Users\Julia\AppData\Local\Google\Update\GoogleUpdate.exe" /c [116648 2013-02-26] (Google Inc.) HKCU\...\Run: [icq] C:\Users\Julia\AppData\Roaming\ICQM\icq.exe -CU [27310440 2013-03-01] (ICQ) HKCU\...\Run: [Softonic for Windows] "C:\Users\Julia\AppData\Local\Softonic\Softonic.exe" -minimize [x] MountPoints2: {d9eed351-824d-11e2-be73-2089844eb55b} - "E:\Startme.exe" HKLM-x32\...\Run: [LManager] [x] HKLM-x32\...\Run: [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run [111216 2012-12-25] (Dritek System Inc.) HKLM-x32\...\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" [74752 2012-06-28] (Nullsoft, Inc.) HKLM-x32\...\Run: [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon [1185112 2010-04-02] (CANON INC.) HKLM-x32\...\Run: [Ad Muncher] C:\Program Files (x86)\Ad Muncher\AdMunch.exe /bt [705024 2013-07-30] () HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-08-15] (Avira Operations GmbH & Co. KG) HKU\Default\...\RunOnce: [RegAutoPlay] C:\Program Files (x86)\Acer\clear.fi Media\RegAutoplay.exe /r [1845392 2012-08-21] (Acer Incorporated) HKU\Default User\...\RunOnce: [RegAutoPlay] C:\Program Files (x86)\Acer\clear.fi Media\RegAutoplay.exe /r [1845392 2012-08-21] (Acer Incorporated) Startup: C:\ProgramData\Start Menu\Programs\Startup\Acer Backup Manager Tray.lnk ShortcutTarget: Acer Backup Manager Tray.lnk -> C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (NTI Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com SearchScopes: HKCU - {70CCCC71-FC1B-4E8D-846A-A6E96EE1317C} URL = BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO-x32: PiccShare BHO - {553318DA-D010-469E-84B1-496563CAE1C0} - C:\Users\Julia\AppData\Local\ext_piccshare\ext_piccshare.dll No File BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll (McAfee, Inc.) Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 10.10.50.1 Chrome: ======= CHR DefaultSearchURL: (Search the web) - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} CHR DefaultSuggestURL: (Search the web) - "suggest_url": "" CHR Plugin: (Shockwave Flash) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\Julia\AppData\Local\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (CANON iMAGE GATEWAY Album Plugin Utility) - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) CHR Plugin: (Microsoft Office 2013) - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2013) - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Users\Julia\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Extension: (SiteAdvisor) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0 CHR Extension: (OfferMosquito) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk\0.5_0 ==================== Services (Whitelisted) ================= S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-15] (Avira Operations GmbH & Co. KG) S2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-15] (Avira Operations GmbH & Co. KG) R2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.) R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2435728 2012-08-23] (Acer Incorporated) S3 DeviceFastLaneService; C:\Program Files\Acer\Acer Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-23] (Acer Incorporated) R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [658576 2012-08-22] (Acer Incorporated) R2 ETDService; C:\Program Files\Elantech\ETDService.exe [100752 2012-10-19] (ELAN Microelectronics Corp.) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\McSACore.exe [120592 2013-05-22] (McAfee, Inc.) R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1900728 2013-06-09] (Microsoft Corporation) R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [96880 2012-12-25] (Dritek System INC.) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew00.sys [4273192 2012-08-11] (Intel Corporation) R3 Ps2Kb2Hid; C:\Windows\System32\drivers\aPs2Kb2Hid.sys [26736 2012-12-25] (Dritek System Inc.) S3 WUDFWpdMtp; C:\Windows\system32\DRIVERS\WUDFRd.sys [198656 2012-07-26] (Microsoft Corporation) S3 athr; \SystemRoot\system32\DRIVERS\athrx.sys [x] U4 avgntflt; system32\DRIVERS\avgntflt.sys [x] R1 avipbb; \SystemRoot\system32\DRIVERS\avipbb.sys [x] U4 avkmgr; \SystemRoot\system32\DRIVERS\avkmgr.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-17 20:50 - 2013-08-17 20:50 - 00003666 ____A C:\Users\Julia\Desktop\JRT.txt 2013-08-17 20:46 - 2013-08-17 20:46 - 00000000 ____D C:\Windows\ERUNT 2013-08-17 20:45 - 2013-08-17 20:45 - 01017778 ____A (Thisisu) C:\Users\Julia\Downloads\JRT.exe 2013-08-17 20:35 - 2013-08-17 20:35 - 00015338 ____A C:\AdwCleaner[S1].txt 2013-08-17 20:19 - 2013-08-17 20:19 - 00666633 ____A C:\Users\Julia\Downloads\adwcleaner.exe 2013-08-17 19:54 - 2013-08-17 19:54 - 00017429 ____A C:\Users\Julia\Downloads\Addition.txt 2013-08-17 19:53 - 2013-08-17 19:53 - 00000000 ____D C:\FRST 2013-08-17 19:47 - 2013-08-17 19:48 - 01916712 ____A (Farbar) C:\Users\Julia\Downloads\FRST64.exe 2013-08-17 19:36 - 2013-08-17 19:36 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-17 19:36 - 2013-08-17 19:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-17 19:36 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2013-08-17 19:34 - 2013-08-17 19:35 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-08-17 18:02 - 2013-08-17 18:02 - 00001039 ____A C:\Users\Julia\Desktop\PhotoScape.lnk 2013-08-17 18:02 - 2013-08-17 18:02 - 00000000 ____D C:\Program Files (x86)\PhotoScape 2013-08-17 18:00 - 2013-08-17 18:01 - 21331096 ____A (Mooii) C:\Users\Julia\Downloads\PhotoScape_V3.6.5.exe 2013-08-17 17:24 - 2013-08-17 17:26 - 00000000 ____D C:\Windows\System32\MRT 2013-08-17 15:56 - 2013-08-17 15:56 - 00000551 ____A C:\Windows\SysWOW64\bufferpool.txt 2013-08-17 14:45 - 2013-06-01 13:54 - 00194816 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\sdbus.sys 2013-08-17 14:45 - 2013-06-01 13:54 - 00125184 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dumpsd.sys 2013-08-17 14:45 - 2013-06-01 13:34 - 02391280 ____A (Microsoft Corporation) C:\Windows\explorer.exe 2013-08-17 14:45 - 2013-06-01 13:29 - 00337152 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\USBXHCI.SYS 2013-08-17 14:45 - 2013-06-01 13:29 - 00213248 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\UCX01000.SYS 2013-08-17 14:45 - 2013-06-01 13:26 - 06987008 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2013-08-17 14:45 - 2013-06-01 13:26 - 00327936 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\volsnap.sys 2013-08-17 14:45 - 2013-06-01 12:24 - 02106176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2013-08-17 14:45 - 2013-06-01 11:25 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-08-17 14:45 - 2013-06-01 11:25 - 00067584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll 2013-08-17 14:45 - 2013-06-01 11:24 - 01453568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2013-08-17 14:45 - 2013-06-01 11:24 - 00850944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2013-08-17 14:45 - 2013-06-01 11:24 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll 2013-08-17 14:45 - 2013-06-01 11:23 - 01842176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2013-08-17 14:45 - 2013-06-01 11:23 - 00680960 ____A (Microsoft Corporation) C:\Windows\System32\vds.exe 2013-08-17 14:45 - 2013-06-01 11:22 - 00523264 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll 2013-08-17 14:45 - 2013-06-01 11:22 - 00446976 ____A (Microsoft Corporation) C:\Windows\System32\wwansvc.dll 2013-08-17 14:45 - 2013-06-01 11:22 - 00190976 ____A (Microsoft Corporation) C:\Windows\System32\vdsutil.dll 2013-08-17 14:45 - 2013-06-01 11:22 - 00080896 ____A (Microsoft Corporation) C:\Windows\System32\MbaeParserTask.exe 2013-08-17 14:45 - 2013-06-01 11:21 - 00729600 ____A (Microsoft Corporation) C:\Windows\System32\samsrv.dll 2013-08-17 14:45 - 2013-06-01 11:21 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\samlib.dll 2013-08-17 14:45 - 2013-06-01 11:20 - 02219520 ____A (Microsoft Corporation) C:\Windows\System32\dwmcore.dll 2013-08-17 14:45 - 2013-06-01 11:20 - 01527808 ____A (Microsoft Corporation) C:\Windows\System32\mfcore.dll 2013-08-17 14:45 - 2013-06-01 11:20 - 01048576 ____A (Microsoft Corporation) C:\Windows\System32\mfasfsrcsnk.dll 2013-08-17 14:45 - 2013-06-01 11:20 - 00583168 ____A (Microsoft Corporation) C:\Windows\System32\mscms.dll 2013-08-17 14:45 - 2013-06-01 11:19 - 00785408 ____A (Microsoft Corporation) C:\Windows\System32\audiosrv.dll 2013-08-17 14:45 - 2013-06-01 11:19 - 00207872 ____A (Microsoft Corporation) C:\Windows\System32\DeviceSetupManager.dll 2013-08-17 14:45 - 2013-06-01 05:08 - 00037632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\BthAvrcpTg.sys 2013-08-17 14:45 - 2013-05-25 00:09 - 01403296 ____A (Microsoft Corporation) C:\Windows\System32\winload.efi 2013-08-17 14:45 - 2013-05-25 00:09 - 01271584 ____A (Microsoft Corporation) C:\Windows\System32\winload.exe 2013-08-17 14:45 - 2013-05-25 00:09 - 01217352 ____A (Microsoft Corporation) C:\Windows\System32\winresume.efi 2013-08-17 14:45 - 2013-05-25 00:09 - 01093904 ____A (Microsoft Corporation) C:\Windows\System32\winresume.exe 2013-08-17 14:45 - 2013-05-20 02:08 - 00386642 ____A C:\Windows\System32\ApnDatabase.xml 2013-08-17 14:39 - 2013-06-17 00:41 - 00997632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys 2013-08-15 16:58 - 2013-08-15 16:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Avira 2013-08-15 16:53 - 2013-08-15 16:53 - 00002074 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-08-15 16:52 - 2013-08-15 16:52 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00000000 ____D C:\ProgramData\Avira 2013-08-15 16:48 - 2013-08-15 16:48 - 02092792 ____A C:\Users\Julia\Downloads\avira_free_antivirus.exe 2013-08-15 16:34 - 2013-07-02 02:44 - 00036288 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WdBoot.sys 2013-08-15 16:34 - 2013-07-02 00:08 - 00247216 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WdFilter.sys 2013-08-15 16:22 - 2013-08-15 16:22 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB (1).exe 2013-08-14 17:45 - 2013-07-26 07:13 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-08-14 17:45 - 2013-07-26 07:13 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-08-14 17:45 - 2013-07-26 07:13 - 00915968 ____A (Microsoft Corporation) C:\Windows\System32\uxtheme.dll 2013-08-14 17:45 - 2013-07-26 07:13 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\UXInit.dll 2013-08-14 17:45 - 2013-07-26 07:13 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-08-14 17:45 - 2013-07-26 07:12 - 19239424 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 15405056 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 02647040 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-08-14 17:45 - 2013-07-26 07:12 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-08-14 17:45 - 2013-07-26 05:35 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-08-14 17:45 - 2013-07-26 05:13 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-08-14 17:45 - 2013-07-26 05:13 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-08-14 17:45 - 2013-07-26 05:13 - 00044032 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 14329344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-08-14 17:45 - 2013-07-26 05:12 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-08-14 17:45 - 2013-07-26 05:11 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-08-14 17:45 - 2013-07-26 05:11 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-08-14 17:45 - 2013-07-26 04:49 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-08-14 17:45 - 2013-07-26 02:54 - 00534528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2013-08-14 17:36 - 2013-07-09 08:07 - 02233168 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-08-14 17:36 - 2013-05-24 01:02 - 01314816 ____A (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll 2013-08-14 17:36 - 2013-05-24 00:25 - 00694272 ____A (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2013-08-14 17:32 - 2013-05-31 01:14 - 04036096 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-08-14 17:31 - 2013-07-13 08:18 - 00337408 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll 2013-08-14 17:31 - 2013-07-13 08:16 - 01889280 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2013-08-14 17:31 - 2013-07-13 08:16 - 00068096 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2013-08-14 17:31 - 2013-07-13 08:15 - 00124416 ____A (Microsoft Corporation) C:\Windows\System32\apprepapi.dll 2013-08-14 17:31 - 2013-07-13 08:15 - 00098304 ____A (Microsoft Corporation) C:\Windows\System32\apprepsync.dll 2013-08-14 17:31 - 2013-07-13 06:24 - 00261120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2013-08-14 17:31 - 2013-07-13 06:23 - 01568256 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-08-14 17:31 - 2013-07-13 06:23 - 00087040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\apprepapi.dll 2013-08-14 17:31 - 2013-07-13 06:23 - 00074240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\apprepsync.dll 2013-08-14 17:30 - 2013-06-01 11:25 - 00496640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2013-08-14 17:30 - 2013-06-01 11:21 - 00595968 ____A (Microsoft Corporation) C:\Windows\System32\qedit.dll 2013-08-14 17:25 - 2013-04-12 00:30 - 01421312 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-08-14 17:25 - 2013-04-12 00:22 - 01838080 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-08-14 17:24 - 2013-05-04 08:59 - 02842112 ____A (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL 2013-08-14 17:24 - 2013-05-04 06:57 - 02620928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-08-11 16:33 - 2013-08-11 16:34 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB.exe 2013-08-06 20:24 - 2013-08-06 20:24 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Malwarebytes 2013-08-06 20:23 - 2013-08-06 20:23 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-08-06 20:18 - 2013-08-06 20:19 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300.exe 2013-07-30 14:33 - 2013-07-30 14:33 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashRpt 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\searchplugins 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\Extensions 2013-07-30 14:31 - 2013-08-17 20:41 - 00000920 ____A C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-30 14:29 - 2013-07-30 14:29 - 00000000 ____D C:\Program Files (x86)\Ad Muncher 2013-07-26 14:15 - 2013-05-16 00:35 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\tssdisai.dll 2013-07-25 18:32 - 2013-08-06 19:59 - 00000898 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-07-25 18:32 - 2013-07-25 18:32 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-25 18:31 - 2013-08-06 21:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Common 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\PiccShare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Philipp Winterberg 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Program Files (x86)\RarZilla Free Unrar 2013-07-25 18:27 - 2013-07-25 18:29 - 00000000 ____D C:\Users\Julia\AppData\Roaming\WinRAR 2013-07-25 18:27 - 2013-07-25 18:27 - 01609145 ____A C:\Users\Julia\Downloads\wrar420d.exe 2013-07-25 18:27 - 2013-07-25 18:27 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ___HD C:\ProgramData\CanonIJScan 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Canon 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____A C:\Users\Julia\Sti_Trace.log 2013-07-23 14:31 - 2013-07-26 12:57 - 00000000 ____D C:\Users\Julia\Documents\Einkommensnachweis ==================== One Month Modified Files and Folders ======= 2013-08-17 20:50 - 2013-08-17 20:50 - 00003666 ____A C:\Users\Julia\Desktop\JRT.txt 2013-08-17 20:46 - 2013-08-17 20:46 - 00000000 ____D C:\Windows\ERUNT 2013-08-17 20:45 - 2013-08-17 20:45 - 01017778 ____A (Thisisu) C:\Users\Julia\Downloads\JRT.exe 2013-08-17 20:44 - 2012-12-25 13:47 - 00753134 ____A C:\Windows\System32\perfh007.dat 2013-08-17 20:44 - 2012-12-25 13:47 - 00155826 ____A C:\Windows\System32\perfc007.dat 2013-08-17 20:44 - 2012-07-26 09:28 - 01745416 ____A C:\Windows\System32\PerfStringBackup.INI 2013-08-17 20:41 - 2013-07-30 14:31 - 00000920 ____A C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-17 20:39 - 2012-07-26 09:22 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-08-17 20:37 - 2012-10-25 05:55 - 00286488 ____A C:\Windows\PFRO.log 2013-08-17 20:37 - 2012-07-26 07:26 - 00262144 __ASH C:\Windows\System32\config\BBI 2013-08-17 20:36 - 2013-02-26 02:31 - 01243600 ____A C:\Windows\WindowsUpdate.log 2013-08-17 20:36 - 2012-07-26 10:12 - 00000000 ____D C:\Program Files\Windows Defender 2013-08-17 20:36 - 2012-07-26 10:12 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2013-08-17 20:36 - 2012-07-26 09:52 - 00000000 ____D C:\Program Files\Windows Journal 2013-08-17 20:36 - 2012-07-26 07:38 - 00000000 ____D C:\Windows\System32\oobe 2013-08-17 20:35 - 2013-08-17 20:35 - 00015338 ____A C:\AdwCleaner[S1].txt 2013-08-17 20:19 - 2013-08-17 20:19 - 00666633 ____A C:\Users\Julia\Downloads\adwcleaner.exe 2013-08-17 20:16 - 2013-02-26 04:01 - 00001136 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1333108161-1280574890-3607074660-1001UA.job 2013-08-17 20:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\System32\sru 2013-08-17 19:54 - 2013-08-17 19:54 - 00017429 ____A C:\Users\Julia\Downloads\Addition.txt 2013-08-17 19:53 - 2013-08-17 19:53 - 00000000 ____D C:\FRST 2013-08-17 19:48 - 2013-08-17 19:47 - 01916712 ____A (Farbar) C:\Users\Julia\Downloads\FRST64.exe 2013-08-17 19:36 - 2013-08-17 19:36 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-17 19:36 - 2013-08-17 19:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-17 19:35 - 2013-08-17 19:34 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-08-17 18:10 - 2013-02-26 03:59 - 00000000 ____D C:\Users\Julia\AppData\Local\Deployment 2013-08-17 18:02 - 2013-08-17 18:02 - 00001039 ____A C:\Users\Julia\Desktop\PhotoScape.lnk 2013-08-17 18:02 - 2013-08-17 18:02 - 00000000 ____D C:\Program Files (x86)\PhotoScape 2013-08-17 18:01 - 2013-08-17 18:00 - 21331096 ____A (Mooii) C:\Users\Julia\Downloads\PhotoScape_V3.6.5.exe 2013-08-17 17:26 - 2013-08-17 17:24 - 00000000 ____D C:\Windows\System32\MRT 2013-08-17 17:24 - 2013-03-01 13:40 - 78161360 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-08-17 16:16 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\AUInstallAgent 2013-08-17 15:56 - 2013-08-17 15:56 - 00000551 ____A C:\Windows\SysWOW64\bufferpool.txt 2013-08-15 16:58 - 2013-08-15 16:58 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Avira 2013-08-15 16:57 - 2013-02-25 22:24 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-08-15 16:53 - 2013-08-15 16:53 - 00002074 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-08-15 16:52 - 2013-08-15 16:52 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2013-08-15 16:52 - 2013-08-15 16:52 - 00000000 ____D C:\ProgramData\Avira 2013-08-15 16:48 - 2013-08-15 16:48 - 02092792 ____A C:\Users\Julia\Downloads\avira_free_antivirus.exe 2013-08-15 16:22 - 2013-08-15 16:22 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB (1).exe 2013-08-11 16:34 - 2013-08-11 16:33 - 06161496 ____A (Trend Micro Inc.) C:\Users\Julia\Downloads\Ti_60_EL_SIA_EWEB.exe 2013-08-06 21:58 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Common 2013-08-06 20:24 - 2013-08-06 20:24 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Malwarebytes 2013-08-06 20:23 - 2013-08-06 20:23 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-08-06 20:19 - 2013-08-06 20:18 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Julia\Downloads\mbam-setup-1.75.0.1300.exe 2013-08-06 20:00 - 2013-03-04 16:55 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashDumps 2013-08-06 19:59 - 2013-07-25 18:32 - 00000898 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-08-02 19:18 - 2013-02-26 04:03 - 00002334 ____A C:\Users\Julia\Desktop\Google Chrome.lnk 2013-07-31 16:51 - 2013-03-01 15:31 - 00000000 ____D C:\Users\Julia\AppData\Local\Last.fm 2013-07-31 13:32 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\System32\NDF 2013-07-31 00:35 - 2012-07-26 07:37 - 00000000 ____D C:\Windows\servicing 2013-07-30 14:33 - 2013-07-30 14:33 - 00000000 ____D C:\Users\Julia\AppData\Local\CrashRpt 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\searchplugins 2013-07-30 14:32 - 2013-07-30 14:32 - 00000000 ____D C:\Windows\SysWOW64\Extensions 2013-07-30 14:31 - 2013-07-30 14:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-30 14:29 - 2013-07-30 14:29 - 00000000 ____D C:\Program Files (x86)\Ad Muncher 2013-07-26 12:57 - 2013-07-23 14:31 - 00000000 ____D C:\Users\Julia\Documents\Einkommensnachweis 2013-07-26 07:13 - 2013-08-14 17:45 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-07-26 07:13 - 2013-08-14 17:45 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-07-26 07:13 - 2013-08-14 17:45 - 00915968 ____A (Microsoft Corporation) C:\Windows\System32\uxtheme.dll 2013-07-26 07:13 - 2013-08-14 17:45 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\UXInit.dll 2013-07-26 07:13 - 2013-08-14 17:45 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-07-26 07:12 - 2013-08-14 17:45 - 19239424 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 15405056 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 02647040 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-07-26 07:12 - 2013-08-14 17:45 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-07-26 05:35 - 2013-08-14 17:45 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-07-26 05:13 - 2013-08-14 17:45 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-26 05:13 - 2013-08-14 17:45 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-26 05:13 - 2013-08-14 17:45 - 00044032 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 14329344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-07-26 05:12 - 2013-08-14 17:45 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-26 05:11 - 2013-08-14 17:45 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-26 05:11 - 2013-08-14 17:45 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-07-26 04:49 - 2013-08-14 17:45 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-26 02:54 - 2013-08-14 17:45 - 00534528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2013-07-25 18:32 - 2013-07-25 18:32 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\PiccShare 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Philipp Winterberg 2013-07-25 18:31 - 2013-07-25 18:31 - 00000000 ____D C:\Program Files (x86)\RarZilla Free Unrar 2013-07-25 18:29 - 2013-07-25 18:27 - 00000000 ____D C:\Users\Julia\AppData\Roaming\WinRAR 2013-07-25 18:27 - 2013-07-25 18:27 - 01609145 ____A C:\Users\Julia\Downloads\wrar420d.exe 2013-07-25 18:27 - 2013-07-25 18:27 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ___HD C:\ProgramData\CanonIJScan 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____D C:\Users\Julia\AppData\Roaming\Canon 2013-07-23 14:45 - 2013-07-23 14:45 - 00000000 ____A C:\Users\Julia\Sti_Trace.log 2013-07-23 14:45 - 2013-02-26 02:31 - 00000000 ____D C:\users\Julia ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe [2013-08-17 14:45] - [2013-06-01 13:34] - 2391280 ____A (Microsoft Corporation) 0E8E6463F81C80AFBED533E0F1F8895D C:\Windows\SysWOW64\explorer.exe [2013-08-17 14:45] - [2013-06-01 12:24] - 2106176 ____A (Microsoft Corporation) EAFE46B0292D2BD2467835E2ACF717CC C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys [2013-08-17 14:45] - [2013-06-01 13:26] - 0327936 ____A (Microsoft Corporation) 78A5BBA3819FFFC62FFEC3E2220D102D Last Boot: 2013-07-23 14:42 ==================== End Of Log ============================ --- --- --- |
17.08.2013, 20:08 | #8 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Wie läuft der Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Run: [Softonic for Windows] "C:\Users\Julia\AppData\Local\Softonic\Softonic.exe" -minimize [x] CHR DefaultSearchURL: (Search the web) - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} CHR Extension: (OfferMosquito) - C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk\0.5_0 BHO-x32: PiccShare BHO - {553318DA-D010-469E-84B1-496563CAE1C0} - C:\Users\Julia\AppData\Local\ext_piccshare\ext_piccshare.dll No File Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
17.08.2013, 20:32 | #9 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Läuft schon viel besser, hab bisher noch keine suspekte Werbung entdeckt. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-06-2013 Ran by Julia at 2013-08-17 21:23:40 Run:1 Running from C:\Users\Julia\Downloads Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Softonic for Windows => Value deleted successfully. CHR DefaultSearchURL: (Search the web) - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} ==> The Chrome "Settings" can be used to fix the entry. C:\Users\Julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk => Moved successfully. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0} => Key deleted successfully. ==== End of Fixlog ==== Bei Eset komm ich nicht weiter. In dem Fenster steht "Can not update. Is proxy configured?" wenn ich auf Configure klick, will er Proxy adress, Port, username und passwort wissen. Sonst geht es nicht weiter... was jetzt? |
17.08.2013, 20:36 | #10 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Teste mal das und schau, ob es danach läuft: Falsche Proxy Einstellungen entfernen
__________________ cheers, Leo |
17.08.2013, 20:48 | #11 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Haken waren schon alle gesetzt wie erwünscht. Muss ich was bei Chrome ändern? Wenn ja, hab ich bisher noch nichts gefunden, was in die Richtung geht. |
17.08.2013, 21:12 | #12 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Das kommt schon mal vor. Aber der ESET-Scan ist nicht mehr wirklich nötig, du hast ja bereits einen Scan mit Avira und einen MBAM-Fullscan gemacht, das reicht. Wir räumen noch auf. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
18.08.2013, 10:48 | #13 |
| viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Erstmal ganz vielen Dank für deine Hilfe! Auf mich wirkt momentan alles sauber, keine merkwürdige Werbung mehr. Und die Tipps befolge ich natürlich auch. Hab mich zwar selbst als vorsichtig gesehen, aber tatsächlich vor kurzem mit softonic ein Programm installiert. Man lernt ja nie aus. Nur Avira kann ich gerade nicht wieder aktivieren. Hier zuhause gibt es damit immer Schwierigkeiten (konnte es anfangs gar nicht installieren), woanders geht das dann, was mich auch etwas irritiert. Aber erstmal ist alles gut, werd dann schnellstmöglich ein Antivirenprogramm installieren. Vielen lieben Dank! |
18.08.2013, 12:11 | #14 |
/// TB-Ausbilder | viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu viel Werbung bei Chrome auch nach Arbeit mit Anti-Malware-Programm |
antivir, deinstallieren, ergebnis, fehlerhaft, free, funktioniert, klicke, neu, pup.babylon.a, pup.dealply, pup.dealply.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.browserdefender.a, pup.optional.dealply, pup.optional.dealply.a, pup.optional.iminent, pup.optional.luart.a, pup.optional.opencandy, pup.optional.softonic, scherz, testversion, trojaner, viel werbung, werbung bei chrome |