|
Log-Analyse und Auswertung: Windows 7, firewall funktioniert nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.09.2013, 16:50 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, firewall funktioniert nicht Frisches Log mit FRST bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2013, 17:02 | #32 |
| Windows 7, firewall funktioniert nicht Ich bin grad leicht verwirrt kenn mich nicht so gut mit dem Zeug aus.
__________________Ist das das richtige? FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-09-2013 01 Ran by iibanez (administrator) on IIBANEZ-PC on 11-09-2013 17:54:25 Running from C:\Users\iibanez\Desktop Windows 7 Home Premium (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (Nero AG) C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe () C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\HelperService.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\ConversionService.exe (Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperAgent.exe (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (ECAREME) C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe () C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe () C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe (AlcorMicro Co., Ltd.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe () C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe (ASUS) C:\Windows\AsScrPro.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\SeaPort.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Spotify Ltd) C:\Users\iibanez\AppData\Roaming\Spotify\spotify.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [EeeStorageBackup] - C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe [947472 2009-08-25] (ECAREME) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [617856 2009-07-30] (ELAN Microelectronic Corp.) HKLM\...\Run: [AmIcoSinglun64] - C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323072 2009-08-12] (AlcorMicro Co., Ltd.) HKCU\...\Run: [Facebook Update] - C:\Users\iibanez\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKCU\...\Run: [GoogleDriveSync] - C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20097696 2013-06-27] (Google) HKCU\...\Run: [OfficeSyncProcess] - C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [719672 2012-01-20] (Microsoft Corporation) HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG) HKU\Dani\...\Run: [Pando Media Booster] - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe [3093624 2012-10-27] () HKU\Dani\...\Run: [Spotify Web Helper] - C:\Users\Dani\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1199576 2012-11-01] (Spotify Ltd) Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\iibanez\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ie_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_ae0100d07b2640ddb22062ac2f946677_39_1007_20130821_DE_ie_sp_ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.arcor.de HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.arcor.de HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.arcor.de HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.arcor.de HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.arcor.de StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} URL = BHO: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Toolbar: HKCU - No Name - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File DPF: HKLM-x32 {2DAB6EF1-66C3-427C-87CD-8DC448C47EAE} https://www5.aeat.es/es13/h/tgvicab.cab DPF: HKLM-x32 {947B00D2-962D-4A35-9E48-98EE6A442B41} https://www1.agenciatributaria.gob.es/ADUA/internet/aded1503.cab DPF: HKLM-x32 {B785FA3C-1DE9-4D20-8396-613C486FE95E} https://www1.agenciatributaria.gob.es/es13/h/cactivex.cab DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\syswow64\urlmon.dll (Microsoft Corporation) Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\iibanez\AppData\Roaming\Mozilla\Firefox\Profiles\9tsixco5.default FF NewTab: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_ae0100d07b2640ddb22062ac2f946677_39_1007_20130821_DE_ff_nt_ FF DefaultSearchEngine: Amazon FF SearchEngineOrder.1: Amazon FF SelectedSearchEngine: Amazon FF Homepage: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_ae0100d07b2640ddb22062ac2f946677_39_1007_20130821_DE_ff_sp_ FF Keyword.URL: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-de-ff-21&tbrId=v1_abb-channel-24_ae0100d07b2640ddb22062ac2f946677_39_1007_20130821_DE_ff_ab_&query= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll () FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/VirtualEarth3D,version=4.0 - C:\Program Files (x86)\Virtual Earth 3D\ () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.3 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/VirtualEarth3D,version=4.0 - C:\Program Files (x86)\Virtual Earth 3D\ () FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @TelevisionFanatic.com/Plugin - C:\Program Files (x86)\TelevisionFanatic\bar\1.bin\NP64Stub.dll No File FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\iibanez\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\iibanez\AppData\Roaming\Mozilla\Firefox\Profiles\9tsixco5.default\searchplugins\amazon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\iibanez\AppData\Roaming\Mozilla\Firefox\Profiles\9tsixco5.default\Extensions\abb@amazon.com FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\IPSFFPlgn\ FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\IPSFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt Chrome: ======= CHR DefaultSearchURL: (Amazon) - hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_cr_de_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-de-cr-21&tbrId=v1_abb-channel-24_ae0100d07b2640ddb22062ac2f946677_39_1007_20130821_DE_cr_ds_&query={searchTerms} CHR DefaultSuggestURL: (Amazon) - hxxp://suggestqueries.google.com/complete/search?q={searchTerms}&output=chrome CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.66\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.66\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.66\pdf.dll () CHR Plugin: (Java Deployment Toolkit 6.0.290.11) - C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Java(TM) Platform SE 6 U29) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) CHR Plugin: (Windows Live00AE Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\iibanez\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll No File CHR Extension: (Google Docs) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_1 CHR Extension: (YouTube) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_1 CHR Extension: (Google Search) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_1 CHR Extension: (Plus-HD-1.6) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.24.65_0 CHR Extension: (Norton Identity Protection) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.4.0.10_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_1 CHR Extension: (Amazon 1Button App for Chrome) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\4.2013.909.0_0 CHR Extension: (Gmail) - C:\Users\iibanez\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_2 CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\Exts\Chrome.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-05] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.) R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 MotoHelper; C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe [227184 2011-08-10] () R2 N360; C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe [144368 2013-05-21] (Symantec Corporation) R2 OberonGameConsoleService; C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [44312 2009-09-15] () R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) ==================== Drivers (Whitelisted) ==================== R2 ASMMAP64; C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] () R2 ASMMAP64; C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-07-17] (Avira Operations GmbH & Co. KG) R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\BASHDefs\20130715.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\BASHDefs\20130715.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360x64\1404000.028\ccSetx64.sys [169048 2013-04-16] (Symantec Corporation) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-01-31] (Symantec Corporation) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-01-31] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [138912 2013-01-31] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\IPSDefs\20130716.001\IDSvia64.sys [513184 2013-06-14] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\IPSDefs\20130716.001\IDSvia64.sys [513184 2013-06-14] (Symantec Corporation) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( ) S3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\VirusDefs\20130716.017\ENG64.SYS [126040 2013-06-16] (Symantec Corporation) S3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\VirusDefs\20130716.017\ENG64.SYS [126040 2013-06-16] (Symantec Corporation) S3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\VirusDefs\20130716.017\EX64.SYS [2098776 2013-06-16] (Symantec Corporation) S3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.3.0.36\Definitions\VirusDefs\20130716.017\EX64.SYS [2098776 2013-06-16] (Symantec Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1799680 2009-05-20] () S3 SRTSP; C:\Windows\System32\Drivers\N360x64\1404000.028\SRTSP64.SYS [796760 2013-05-16] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360x64\1404000.028\SRTSPX64.SYS [36952 2013-03-05] (Symantec Corporation) R0 SymDS; C:\Windows\System32\drivers\N360x64\1404000.028\SYMDS64.SYS [493656 2013-05-21] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360x64\1404000.028\SYMEFA64.SYS [1139800 2013-05-23] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177312 2013-06-19] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360x64\1404000.028\Ironx64.SYS [224416 2013-03-05] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\N360x64\1404000.028\SYMNETS.SYS [433752 2013-04-25] (Symantec Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U3 tmlwf; U3 tmwfp; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-10 17:06 - 2013-09-10 17:06 - 01949196 _____ (Farbar) C:\Users\iibanez\Desktop\FRST64.exe 2013-09-10 16:40 - 2013-09-10 16:40 - 00007764 _____ C:\Users\iibanez\Desktop\JRT.txt 2013-09-10 16:31 - 2013-09-10 16:31 - 00000000 ____D C:\Windows\ERUNT 2013-09-10 16:25 - 2013-09-10 16:25 - 01029490 _____ (Thisisu) C:\Users\iibanez\Desktop\JRT.exe 2013-09-10 16:18 - 2013-09-10 16:18 - 00175386 _____ C:\Users\iibanez\Desktop\adwcleaner.txt 2013-09-10 15:47 - 2013-09-10 15:52 - 00000000 ____D C:\AdwCleaner 2013-09-10 15:45 - 2013-09-10 15:45 - 01037278 _____ C:\Users\iibanez\Desktop\adwcleaner.exe 2013-09-10 15:11 - 2013-09-10 15:11 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\iibanez\Desktop\tdsskiller.exe 2013-09-10 13:29 - 2013-09-10 13:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-10 13:25 - 2013-09-10 15:08 - 00000000 ____D C:\Users\iibanez\Desktop\mbar 2013-09-10 13:23 - 2013-09-10 13:24 - 12907592 _____ (Malwarebytes Corp.) C:\Users\iibanez\Desktop\mbar-1.07.0.1005.exe 2013-09-09 19:22 - 2013-09-09 19:22 - 00094287 _____ C:\ComboFix.txt 2013-09-09 17:46 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2013-09-09 17:46 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2013-09-09 17:46 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-09-09 17:46 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-09-09 17:46 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-09-09 17:46 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2013-09-09 17:46 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2013-09-09 17:46 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2013-09-09 17:42 - 2013-09-09 19:22 - 00000000 ____D C:\Qoobox 2013-09-09 17:11 - 2013-09-09 19:19 - 00000000 ____D C:\Windows\erdnt 2013-09-09 17:04 - 2013-09-09 17:06 - 05124193 ____R (Swearware) C:\Users\iibanez\Desktop\ComboFix.exe 2013-09-05 13:40 - 2013-09-05 13:40 - 00000000 ____D C:\FRST 2013-09-05 13:39 - 2013-09-05 13:39 - 01947160 _____ (Farbar) C:\Users\iibanez\Downloads\FRST64 (2).exe 2013-09-05 13:39 - 2013-09-05 13:39 - 01947160 _____ (Farbar) C:\Users\iibanez\Downloads\FRST64 (1).exe 2013-09-01 10:57 - 2013-02-07 22:14 - 00008650 _____ C:\Users\iibanez\Desktop\Kontostaende_070213 - Verknüpfung.lnk 2013-08-28 09:53 - 2013-08-28 09:53 - 00850496 _____ C:\Users\Dani\Downloads\W205_Sprechertexte(2).zip 2013-08-28 09:50 - 2013-08-28 09:50 - 00850496 _____ C:\Users\Dani\Downloads\W205_Sprechertexte.zip 2013-08-28 09:15 - 2013-08-28 09:33 - 121745781 _____ C:\Users\Dani\Downloads\834021_03_ESP_C-Klasse_Infoclips_130812(2).zip 2013-08-28 09:13 - 2013-08-28 09:32 - 121745781 _____ C:\Users\Dani\Downloads\834021_03_ESP_C-Klasse_Infoclips_130812.zip 2013-08-25 13:44 - 2013-08-25 13:44 - 00000646 _____ C:\Users\iibanez\Desktop\Desktop - Verknüpfung.lnk 2013-08-24 16:25 - 2013-08-24 16:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-08-24 15:54 - 2013-08-24 15:54 - 00000000 ____D C:\Users\iibanez\AppData\Local\AskPartnerNetwork 2013-08-22 14:44 - 2013-08-22 14:44 - 00000000 ____D C:\Users\Dani\AppData\Local\Macromedia 2013-08-21 22:32 - 2013-08-21 22:33 - 00000000 ____D C:\Users\iibanez\AppData\Roaming\PDF Architect 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Users\iibanez\Documents\PDF Architect Files 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Program Files (x86)\PDF Architect 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Program Files (x86)\Amazon 2013-08-21 22:30 - 2013-08-21 22:32 - 00000000 ____D C:\Program Files (x86)\PDFCreator 2013-08-21 22:30 - 2013-04-09 15:13 - 00110264 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2013-08-21 22:30 - 2012-05-05 11:54 - 00662288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSCOMCT2.OCX 2013-08-21 22:30 - 2012-05-05 11:54 - 00137000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMAPI32.OCX 2013-08-21 22:30 - 2012-05-05 11:54 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPIDE.DLL 2013-08-21 22:30 - 1998-07-06 18:56 - 00125712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB6DE.DLL 2013-08-21 22:30 - 1998-07-06 18:55 - 00158208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSCMCDE.DLL 2013-08-21 22:30 - 1998-07-06 18:55 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSCC2DE.DLL 2013-08-21 22:24 - 2013-08-21 22:25 - 17810632 _____ (pdfforge GmbH) C:\Users\iibanez\Downloads\PDFCreator-1_7_1_setup.exe 2013-08-17 15:07 - 2013-08-17 15:07 - 00474197 _____ C:\Users\Dani\Downloads\Praktikumsvorbereitung Sozialpädagogik_IK.pptx 2013-08-16 10:37 - 2013-08-16 10:37 - 00291680 _____ C:\Windows\Minidump\081613-48734-01.dmp 2013-08-12 10:35 - 2013-08-15 23:26 - 00000000 ____D C:\Users\Dani\Desktop\Reise Laura ==================== One Month Modified Files and Folders ======= 2013-09-11 17:52 - 2012-12-04 21:22 - 00000000 ____D C:\Users\iibanez\AppData\Roaming\Spotify 2013-09-11 17:52 - 2012-07-21 01:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-11 17:52 - 2011-07-18 20:57 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-11 16:39 - 2009-12-11 04:57 - 01158051 _____ C:\Windows\WindowsUpdate.log 2013-09-11 15:40 - 2011-12-27 13:30 - 00001146 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2060450912-3818273900-475013252-1001UA.job 2013-09-11 13:15 - 2010-02-06 19:45 - 00000000 ____D C:\Users\iibanez 2013-09-11 08:41 - 2012-12-04 21:22 - 00000000 ____D C:\Users\iibanez\AppData\Local\Spotify 2013-09-11 08:21 - 2013-01-16 00:27 - 01630958 _____ C:\Windows\IE9_main.log 2013-09-11 08:18 - 2013-09-11 08:18 - 97063418 _____ C:\Windows\SysWOW64\Ê忆ᰴÖ 2013-09-11 08:18 - 2012-07-21 01:32 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-09-11 08:18 - 2012-07-21 01:32 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-09-11 08:18 - 2012-07-21 01:32 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-09-10 18:25 - 2011-07-18 20:57 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-10 17:06 - 2013-09-10 17:06 - 01949196 _____ (Farbar) C:\Users\iibanez\Desktop\FRST64.exe 2013-09-10 16:40 - 2013-09-10 16:40 - 00007764 _____ C:\Users\iibanez\Desktop\JRT.txt 2013-09-10 16:31 - 2013-09-10 16:31 - 00000000 ____D C:\Windows\ERUNT 2013-09-10 16:25 - 2013-09-10 16:25 - 01029490 _____ (Thisisu) C:\Users\iibanez\Desktop\JRT.exe 2013-09-10 16:18 - 2013-09-10 16:18 - 00175386 _____ C:\Users\iibanez\Desktop\adwcleaner.txt 2013-09-10 16:03 - 2013-02-09 19:13 - 00000000 ___RD C:\Users\iibanez\Google Drive 2013-09-10 16:02 - 2009-07-14 06:45 - 00010240 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-10 16:02 - 2009-07-14 06:45 - 00010240 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-10 15:55 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-10 15:54 - 2013-01-16 13:04 - 00026966 _____ C:\Windows\setupact.log 2013-09-10 15:52 - 2013-09-10 15:47 - 00000000 ____D C:\AdwCleaner 2013-09-10 15:45 - 2013-09-10 15:45 - 01037278 _____ C:\Users\iibanez\Desktop\adwcleaner.exe 2013-09-10 15:11 - 2013-09-10 15:11 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\iibanez\Desktop\tdsskiller.exe 2013-09-10 15:08 - 2013-09-10 13:25 - 00000000 ____D C:\Users\iibanez\Desktop\mbar 2013-09-10 14:57 - 2012-10-27 17:37 - 00000000 ____D C:\Users\Dani\AppData\Local\PMB Files 2013-09-10 14:10 - 2013-03-10 23:01 - 00034956 _____ C:\Windows\PFRO.log 2013-09-10 14:10 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\IME 2013-09-10 13:29 - 2013-09-10 13:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-10 13:24 - 2013-09-10 13:23 - 12907592 _____ (Malwarebytes Corp.) C:\Users\iibanez\Desktop\mbar-1.07.0.1005.exe 2013-09-10 13:20 - 2012-12-04 20:08 - 00000000 ____D C:\Users\Dani\Documents\Outlook-Dateien 2013-09-10 13:08 - 2011-12-27 13:30 - 00001124 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2060450912-3818273900-475013252-1001Core.job 2013-09-09 19:22 - 2013-09-09 19:22 - 00094287 _____ C:\ComboFix.txt 2013-09-09 19:22 - 2013-09-09 17:42 - 00000000 ____D C:\Qoobox 2013-09-09 19:22 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2013-09-09 19:19 - 2013-09-09 17:11 - 00000000 ____D C:\Windows\erdnt 2013-09-09 19:17 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2013-09-09 18:04 - 2009-07-14 04:34 - 90177536 _____ C:\Windows\system32\config\software.bak 2013-09-09 18:04 - 2009-07-14 04:34 - 18874368 _____ C:\Windows\system32\config\system.bak 2013-09-09 18:04 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\security.bak 2013-09-09 18:04 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\sam.bak 2013-09-09 18:04 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\default.bak 2013-09-09 17:06 - 2013-09-09 17:04 - 05124193 ____R (Swearware) C:\Users\iibanez\Desktop\ComboFix.exe 2013-09-09 09:02 - 2009-08-04 11:51 - 00657948 _____ C:\Windows\system32\perfh007.dat 2013-09-09 09:02 - 2009-08-04 11:51 - 00131288 _____ C:\Windows\system32\perfc007.dat 2013-09-09 09:02 - 2009-07-14 07:13 - 01507502 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-07 10:55 - 2012-05-09 22:23 - 00000000 ____D C:\Users\iibanez\AppData\Local\CrashDumps 2013-09-05 13:40 - 2013-09-05 13:40 - 00000000 ____D C:\FRST 2013-09-05 13:39 - 2013-09-05 13:39 - 01947160 _____ (Farbar) C:\Users\iibanez\Downloads\FRST64 (2).exe 2013-09-05 13:39 - 2013-09-05 13:39 - 01947160 _____ (Farbar) C:\Users\iibanez\Downloads\FRST64 (1).exe 2013-09-05 13:23 - 2013-07-17 16:07 - 00081112 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-09-05 13:23 - 2013-07-17 08:35 - 00132088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-09-05 13:23 - 2013-07-17 08:35 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-09-04 15:55 - 2012-12-04 20:43 - 00000000 ____D C:\Users\Dani\Desktop\Renate 2013-08-29 23:59 - 2012-12-18 21:27 - 00000000 ____D C:\Users\Dani\AppData\Roaming\FileZilla 2013-08-29 23:53 - 2012-10-27 17:30 - 00000000 ____D C:\Users\Dani\AppData\Local\CrashDumps 2013-08-29 07:54 - 2009-12-11 05:05 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-08-28 09:53 - 2013-08-28 09:53 - 00850496 _____ C:\Users\Dani\Downloads\W205_Sprechertexte(2).zip 2013-08-28 09:50 - 2013-08-28 09:50 - 00850496 _____ C:\Users\Dani\Downloads\W205_Sprechertexte.zip 2013-08-28 09:33 - 2013-08-28 09:15 - 121745781 _____ C:\Users\Dani\Downloads\834021_03_ESP_C-Klasse_Infoclips_130812(2).zip 2013-08-28 09:32 - 2013-08-28 09:13 - 121745781 _____ C:\Users\Dani\Downloads\834021_03_ESP_C-Klasse_Infoclips_130812.zip 2013-08-25 15:56 - 2013-03-02 17:13 - 00000000 ____D C:\Users\Dani\Desktop\Ignacio 2013-08-25 13:44 - 2013-08-25 13:44 - 00000646 _____ C:\Users\iibanez\Desktop\Desktop - Verknüpfung.lnk 2013-08-24 17:18 - 2009-12-11 05:24 - 00002418 _____ C:\Windows\system32\AutoRunFilter.ini 2013-08-24 17:17 - 2012-08-22 18:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-08-24 16:25 - 2013-08-24 16:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-08-24 15:54 - 2013-08-24 15:54 - 00000000 ____D C:\Users\iibanez\AppData\Local\AskPartnerNetwork 2013-08-22 14:44 - 2013-08-22 14:44 - 00000000 ____D C:\Users\Dani\AppData\Local\Macromedia 2013-08-22 14:25 - 2013-06-13 09:15 - 00000000 ____D C:\Users\Dani\AppData\Roaming\Mozilla 2013-08-22 02:10 - 2009-12-11 05:24 - 00001847 _____ C:\Windows\system32\ServiceFilter.ini 2013-08-21 22:33 - 2013-08-21 22:32 - 00000000 ____D C:\Users\iibanez\AppData\Roaming\PDF Architect 2013-08-21 22:32 - 2013-08-21 22:30 - 00000000 ____D C:\Program Files (x86)\PDFCreator 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Users\iibanez\Documents\PDF Architect Files 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Program Files (x86)\PDF Architect 2013-08-21 22:31 - 2013-08-21 22:31 - 00000000 ____D C:\Program Files (x86)\Amazon 2013-08-21 22:25 - 2013-08-21 22:24 - 17810632 _____ (pdfforge GmbH) C:\Users\iibanez\Downloads\PDFCreator-1_7_1_setup.exe 2013-08-21 18:24 - 2012-10-28 22:06 - 00000000 ____D C:\Users\Dani\AppData\Roaming\Skype 2013-08-17 15:07 - 2013-08-17 15:07 - 00474197 _____ C:\Users\Dani\Downloads\Praktikumsvorbereitung Sozialpädagogik_IK.pptx 2013-08-16 10:37 - 2013-08-16 10:37 - 00291680 _____ C:\Windows\Minidump\081613-48734-01.dmp 2013-08-16 10:37 - 2013-07-11 23:55 - 550690600 _____ C:\Windows\MEMORY.DMP 2013-08-16 10:37 - 2013-07-11 23:55 - 00000000 ____D C:\Windows\Minidump 2013-08-16 01:09 - 2013-07-26 18:14 - 00000000 ____D C:\Windows\system32\MRT 2013-08-16 01:08 - 2011-05-16 16:26 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-08-15 23:26 - 2013-08-12 10:35 - 00000000 ____D C:\Users\Dani\Desktop\Reise Laura 2013-08-12 11:04 - 2013-01-13 17:02 - 00000000 ____D C:\Users\Dani\Desktop\Covisint_Angelegenheiten 2013-08-12 10:37 - 2012-10-27 16:15 - 00000000 ____D C:\Users\Dani ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-11 09:43 ==================== End Of Log ============================ |
11.09.2013, 20:02 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, firewall funktioniert nicht Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)
__________________Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
12.09.2013, 14:46 | #34 |
| Windows 7, firewall funktioniert nichtCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=04e9607b99ac8643821344d1b50e5b6c # engine=15097 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-12 01:26:07 # local_time=2013-09-12 03:26:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=771 16777214 16 31 39108921 81636965 0 0 # compatibility_mode=1799 16775165 100 94 112129 4950009 104849 0 # compatibility_mode=3592 16777213 100 91 5419309 129654863 0 0 # compatibility_mode=5893 16776574 66 85 96331149 130622217 0 0 # scanned=129614 # found=8 # cleaned=0 # scan_time=5721 sh=777304240D73B9B2BB8BE4A2507E0C60FBF6EE3F ft=1 fh=60346f50c0042d1f vn="a variant of Win32/Adware.Bandoo.AC application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Bandoo\Bandoo.exe.vir" sh=E36D8D1A1F1A16D7358B355E74082CD71A10A7C0 ft=1 fh=add9d02b1f431b85 vn="a variant of Win32/Adware.Bandoo.AB application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Bandoo\BandooUI.exe.vir" sh=5576FAF2DB1B0B1D7F395BBC7DC61BF70430E2F8 ft=1 fh=5ee69de9dd0b2c20 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe.vir" sh=034BE991CB00B240F574CF8B7F0B1F407B1FD9B8 ft=1 fh=d540e00c2c6e80d8 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll.vir" sh=04FF0E5E9BE75296E4AE6A7F62CECE6B5101E9D6 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Dani\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh\1.0.3_0\back.js.vir" sh=9B7AFC05F48AE3F56DBE1A2114F8FDF50067A187 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.C application" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\iibanez\AppData\Roaming\Mozilla\Firefox\Profiles\9tsixco5.default\Extensions\plugin@getwebcake.com\content\overlay.js.vir" sh=65A0CAF47B7FAB779C9E4A8D80521152ED9EE998 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\iibanez\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\26d3eb0-3118f550" sh=C7005214375AF7C51C2C31DEF1072D9B128DE7C4 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\iibanez\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\9272e77-7a53b6f5" Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.12.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 iibanez :: IIBANEZ-PC [Administrator] Schutz: Aktiviert 12.09.2013 13:36:58 MBAM-log-2013-09-12 (13-44-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 278443 Laufzeit: 7 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Program Files (x86)\WBDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Keine Aktion durchgeführt. C:\Users\iibanez\Downloads\Avira AntiVir Personal - Free Antivirus.exe (PUP.Optional.Solimba) -> Keine Aktion durchgeführt. C:\Users\iibanez\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Keine Aktion durchgeführt. (Ende) |
12.09.2013, 14:47 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, firewall funktioniert nicht Hast du die Funde mit MBAM entfernt? Die anderen Reste kicken wir mit TFC: TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2013, 18:57 | #36 |
| Windows 7, firewall funktioniert nicht Ja, die Funde von MBAM habe ich entfernt. Brauchst Du noch irgend einen Log? |
12.09.2013, 23:02 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, firewall funktioniert nicht Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2013, 12:31 | #38 |
| Windows 7, firewall funktioniert nicht Sehr gut die firewall läuft wieder Danke, dass du die soviel Zeit genommen hast und find ich super von euch dass man hier so schnelle und gute Hilfe bekommt. Du hast ja gemeint, dass es sehr schwer ist diese Viren komplett vom Pc zu entfernen, muss man dann jetzt noch irgendwas machen oder sind sie einfach weg? |
13.09.2013, 12:36 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, firewall funktioniert nicht Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 7, firewall funktioniert nicht |
0x8007042c, aktiviere, aktivieren, deaktiviert, einstellung, ellung, fehlercode, fehlercode 0x8007042c, fehlermeldung, firewall, funktionier, funktioniert, funktioniert nicht, geändert, laptop, monate, permanent, problem, versuche, virus, windows, windows 7, windows-firewall, ähnliches |