|
Plagegeister aller Art und deren Bekämpfung: ihavenet.com in der Google Suche... wie bekomme ich das weg?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.09.2013, 19:53 | #1 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo Zusammen, seit einiger Zeit habe ich folgendes Problem: wenn ich über die Google-Suche ganz normale Seiten aufrufen möchte, werde ich erst auf die Seite "ihavenet.com" und von da aus auf immer verschiedene andere Seiten weitergeleitet. Leider weiß ich nicht, wie ich ich das Problem beheben kann, da ich mich mit so etwas überhaupt nicht auskenne. Vielleicht kann mir von euch hier jemand weiterhelfen? Vielen Dank schonmal. Lieben Gruß Nicole |
01.09.2013, 19:59 | #2 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
01.09.2013, 20:11 | #3 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo Schrauber,
__________________erstmal vielen Dank für Deine Mühe. Hier nun die beiden Dateien: FRST.txt FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013 Ran by Nicole (administrator) on N-PC on 01-09-2013 20:32:37 Running from C:\Users\Nicole\Desktop Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe () C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe () C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe (Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd) HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () MountPoints2: G - G:\LaunchU3.exe -a MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SDTray] - E:\Programme\Spybot - Search & Destroy 2\SDTray.exe [3830224 2013-05-16] (Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [UIExec] - C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe [139088 2010-09-30] () Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2013\mshaktuell.exe () BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: localhost:21320 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default FF user.js: detected! => C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\user.js FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\11-suche.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) R2 SDScannerService; E:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.) R2 SDUpdateService; E:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.) R2 SDWSCService; E:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.) R2 UI Assistant Service; C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe [253264 2010-09-30] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-05-14] (DT Soft Ltd) S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x] S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-09-01 19:52 - 2013-09-01 19:52 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-01 19:52 - 2013-09-01 19:52 - 00000000 ____D C:\Program Files\CCleaner 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-09-01 19:52 - 2013-09-01 19:52 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-01 19:52 - 2013-09-01 19:52 - 00000000 ____D C:\Program Files\CCleaner 2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump 2013-09-01 19:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-01 18:08 - 2013-04-06 15:48 - 01486768 ____N C:\Windows\WindowsUpdate.log 2013-08-31 12:27 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat 2013-08-31 12:27 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat 2013-08-31 12:27 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-08-31 12:27 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-31 12:27 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-31 12:19 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner 2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine 2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-08-15 10:01 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole 2013-08-15 09:53 - 2013-07-15 19:45 - 00000000 ____D C:\Program Files (x86)\1&1 Surf-Stick 2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 12:16 ==================== End Of Log ============================ und Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-09-2013 Ran by Nicole at 2013-09-01 20:33:18 Running from C:\Users\Nicole\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 1&1 Surf-Stick (x32 Version: 1.0.0.2) Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94) Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94) Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03) Amazon Kindle (HKCU) Avira Free Antivirus (x32 Version: 13.0.0.3885) Biet-O-Matic v2.14.8 (x32 Version: 2.14.8) DAEMON Tools Lite (x32 Version: 4.47.1.0333) eaner (Version: 3.07) Extended Asian Language font pack for Adobe Reader XI (x32 Version: 11.0.0) Free YouTube to MP3 Converter version 3.12.2.430 (x32 Version: 3.12.2.430) ICQ7.5 (x32 Version: 7.5) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1) Mozilla Maintenance Service (x32 Version: 23.0.1) OpenOffice.org 3.3 (x32 Version: 3.3.9567) Spybot - Search & Destroy (x32 Version: 2.1.19) Warmux (x32 Version: 11.04) WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137) ==================== Restore Points ========================= 27-08-2013 07:35:24 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {163ED2A3-1177-4A18-A2C5-36A478E30C8F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21] (Adobe Systems Incorporated) Task: {9FD9B49C-C313-4C02-ACF8-87B0CD5029D9} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => E:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe No File Task: {A77BE4E2-5D57-475A-A0D8-68F630C8A19C} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => E:\Programme\Spybot - Search & Destroy 2\SDScan.exe No File Task: {AAC54552-2067-4916-8659-9EEAE3BB5BDC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => E:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe No File Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2009-07-14 02:31 - 2009-07-14 03:41 - 02137600 _____ (Microsoft Corporation) C:\Windows\System32\NLSData0007.dll 2009-07-14 02:30 - 2009-07-14 03:41 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2009-07-14 02:29 - 2009-07-14 03:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\MAPI32.dll 2009-07-14 01:55 - 2009-07-14 03:40 - 00137728 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll 2009-07-14 01:57 - 2009-07-14 03:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\fontext.dll 2009-07-14 01:56 - 2009-07-14 03:41 - 00419840 _____ (Microsoft Corporation) C:\Windows\System32\systemcpl.dll 2009-07-14 01:30 - 2009-07-14 03:41 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\WINBRAND.dll 2009-07-14 01:53 - 2009-07-14 03:41 - 00072704 _____ (Microsoft Corporation) C:\Windows\System32\NETAPI32.dll 2009-07-14 03:04 - 2009-07-14 03:41 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\SPPC.DLL 2009-07-14 02:06 - 2009-07-14 03:41 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\wshbth.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/20/2013 03:59:44 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: PhotoLine.exe, Version: 13.5.2.0, Zeitstempel: 0x46305f2a Name des fehlerhaften Moduls: PhotoLine.exe, Version: 13.5.2.0, Zeitstempel: 0x46305f2a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0086b8ea ID des fehlerhaften Prozesses: 0xfd0 Startzeit der fehlerhaften Anwendung: 0xPhotoLine.exe0 Pfad der fehlerhaften Anwendung: PhotoLine.exe1 Pfad des fehlerhaften Moduls: PhotoLine.exe2 Berichtskennung: PhotoLine.exe3 Error: (08/20/2013 03:59:06 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"1". Die abhängige Assemblierung "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/20/2013 03:59:06 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"1". Die abhängige Assemblierung "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/15/2013 10:05:41 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Während der Initialisierung der Suchengine trat ein unbekannter Fehler auf! Fehlercode: 0x35 Error: (08/15/2013 09:53:58 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Während der Initialisierung der Suchengine trat ein unbekannter Fehler auf! Fehlercode: 0x35 Error: (07/15/2013 07:46:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1". Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/15/2013 07:46:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1". Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/14/2013 07:37:02 PM) (Source: Application Hang) (User: ) Description: Programm cdbxpp.exe, Version 4.3.1.2101 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f40 Startzeit: 01ce80b4fde8abad Endzeit: 7 Anwendungspfad: E:\Programme\CDBurnerXP\cdbxpp.exe Berichts-ID: fbb35ee7-ecab-11e2-a0b8-18a905d0e5f3 Error: (07/14/2013 07:07:42 PM) (Source: Application Hang) (User: ) Description: Programm cdbxpp.exe, Version 4.3.1.2101 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: fbc Startzeit: 01ce80b24c874b7d Endzeit: 14 Anwendungspfad: E:\Programme\CDBurnerXP\cdbxpp.exe Berichts-ID: e2eefe6d-eca7-11e2-a0b8-18a905d0e5f3 Error: (07/14/2013 06:48:27 PM) (Source: Application Hang) (User: ) Description: Programm wmplayer.exe, Version 12.0.7600.16385 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f1c Startzeit: 01ce80b1da37cde8 Endzeit: 10122 Anwendungspfad: C:\Program Files (x86)\Windows Media Player\wmplayer.exe Berichts-ID: 2b756a82-eca5-11e2-a0b8-18a905d0e5f3 System errors: ============= Error: (09/01/2013 10:51:01 AM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 1 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 1 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 0 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/30/2013 10:29:28 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Wlansvc erreicht. Error: (08/30/2013 05:06:34 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 1 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 1 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 0 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Gemeldet von Komponente: Prozessorkern Fehlerquelle: 3 Fehlertyp: 256 Prozessor-ID: 0 Die Detailansicht dieses Eintrags beinhaltet weitere Informationen. Microsoft Office Sessions: ========================= Error: (08/20/2013 03:59:44 PM) (Source: Application Error)(User: ) Description: PhotoLine.exe13.5.2.046305f2aPhotoLine.exe13.5.2.046305f2ac00000050086b8eafd001ce9dad754b140fE:\Programme\PhotoLine\PhotoLine.exeE:\Programme\PhotoLine\PhotoLine.exec3e18767-09a0-11e3-b995-18a905d0e5f3 Error: (08/20/2013 03:59:06 PM) (Source: SideBySide)(User: ) Description: Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"E:\Programme\paintnet\Native.x64\PaintDotNet.Native.x64.dll Error: (08/20/2013 03:59:06 PM) (Source: SideBySide)(User: ) Description: Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"E:\Programme\paintnet\Native.x64\PaintDotNet.Native.x64.dll Error: (08/15/2013 10:05:41 AM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x35 Error: (08/15/2013 09:53:58 AM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x35 Error: (07/15/2013 07:46:28 PM) (Source: SideBySide)(User: ) Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files (x86)\1&1 Surf-Stick\Component\BKATProtocol.dll Error: (07/15/2013 07:46:28 PM) (Source: SideBySide)(User: ) Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files (x86)\1&1 Surf-Stick\Component\BKATProtocol.dll Error: (07/14/2013 07:37:02 PM) (Source: Application Hang)(User: ) Description: cdbxpp.exe4.3.1.2101f4001ce80b4fde8abad7E:\Programme\CDBurnerXP\cdbxpp.exefbb35ee7-ecab-11e2-a0b8-18a905d0e5f3 Error: (07/14/2013 07:07:42 PM) (Source: Application Hang)(User: ) Description: cdbxpp.exe4.3.1.2101fbc01ce80b24c874b7d14E:\Programme\CDBurnerXP\cdbxpp.exee2eefe6d-eca7-11e2-a0b8-18a905d0e5f3 Error: (07/14/2013 06:48:27 PM) (Source: Application Hang)(User: ) Description: wmplayer.exe12.0.7600.16385f1c01ce80b1da37cde810122C:\Program Files (x86)\Windows Media Player\wmplayer.exe2b756a82-eca5-11e2-a0b8-18a905d0e5f3 ==================== Memory info =========================== Percentage of memory in use: 36% Total physical RAM: 3836.87 MB Available physical RAM: 2432.29 MB Total Pagefile: 7671.88 MB Available Pagefile: 6180.6 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:78.13 GB) (Free:8.36 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:122.07 GB) (Free:29.3 GB) NTFS Drive e: () (Fixed) (Total:97.88 GB) (Free:51.7 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 7A3CFDCA) Partition 1: (Active) - (Size=78 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=220 GB) - (Type=OF Extended) ==================== End Of Log ============================ ich hoffe, es ist alles richtig angekommen. Lieben Gruß Nicole |
02.09.2013, 07:49 | #4 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.09.2013, 20:25 | #5 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo, ich hoffe, ich hab alles soweit richtig gemacht, hier nun die Dateien: mbam-log-2013-09-02 (20-52-14) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.02.07 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Nicole :: N-PC [Administrator] 02.09.2013 20:52:14 mbam-log-2013-09-02 (20-52-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 213788 Laufzeit: 3 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy\0F094B643DC84C51895330AD176632C5 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy\88C1AF2E6B6F480CAE158E23E7B64B98 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy\OpenCandy_88C1AF2E6B6F480CAE158E23E7B64B98 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 7 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy\0F094B643DC84C51895330AD176632C5\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nicole\AppData\Roaming\OpenCandy\88C1AF2E6B6F480CAE158E23E7B64B98\EIE10_DE-DE_WOL_Win764.EXE (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 21:08:36 # Updated 01/09/2013 von Xplode # Betriebssystem : Windows 7 Ultimate (64 bits) # Benutzername : Nicole - N-PC # Gestartet von : C:\Users\Nicole\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** [!] Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar [!] Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar [!] Ordner Gelöscht : C:\Program Files (x86)\VideoSaver Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_recuva_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_recuva_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TubeSaver Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.16385 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\prefs.js ] Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "yes"); ************************* AdwCleaner[R0].txt - [3447 octets] - [02/09/2013 21:07:21] AdwCleaner[S0].txt - [3077 octets] - [02/09/2013 21:08:36] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3137 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.5.7 (09.01.2013:1) OS: Windows 7 Ultimate x64 Ran by Nicole on 02.09.2013 at 21:12:14,48 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\user.js Emptied folder: C:\Users\Nicole\AppData\Roaming\mozilla\firefox\profiles\e849bd9n.default\minidumps [147 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.09.2013 at 21:19:03,45 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013 Ran by Nicole (administrator) on N-PC on 02-09-2013 21:20:05 Running from C:\Users\Nicole\Desktop Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () MountPoints2: G - G:\LaunchU3.exe -a MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: localhost:21320 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF DefaultSearchEngine: GMX Suche FF SelectedSearchEngine: GMX Suche FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG) S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x] S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x] S3 massfilter; system32\drivers\massfilter.sys [x] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:11 - 2013-09-02 21:11 - 00003221 _____ C:\Users\Nicole\Desktop\AdwCleaner[S0].txt 2013-09-02 21:07 - 2013-09-02 21:08 - 00000000 ____D C:\AdwCleaner 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:34 - 2013-09-02 21:09 - 00000168 _____ C:\Windows\setupact.log 2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-09-02 21:19 - 2013-09-02 21:19 - 00000797 _____ C:\Users\Nicole\Desktop\JRT.txt 2013-09-02 21:17 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-02 21:17 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-02 21:16 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat 2013-09-02 21:16 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat 2013-09-02 21:16 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-02 21:13 - 2013-04-06 15:48 - 01498641 _____ C:\Windows\WindowsUpdate.log 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:11 - 2013-09-02 21:11 - 00003221 _____ C:\Users\Nicole\Desktop\AdwCleaner[S0].txt 2013-09-02 21:09 - 2013-09-02 15:34 - 00000168 _____ C:\Windows\setupact.log 2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ 2013-09-02 21:09 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-02 21:08 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner 2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 20:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole 2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic 2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini 2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner 2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine 2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration Files to move or delete: ==================== C:\Users\Nicole\AppData\Local\Temp\Quarantine.exe C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 12:16 ==================== End Of Log ============================ Gruß Nicole |
03.09.2013, 07:37 | #6 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg?ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> ihavenet.com in der Google Suche... wie bekomme ich das weg? |
03.09.2013, 08:00 | #7 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Guten Morgen, das Programm ESET bekomme ich nicht zum laufen. Bekomme immer die Meldung: Cannot get update. Is proxy configured? Hier die beiden anderen Dateien. checkup.txt Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows 7 x64 (UAC is enabled) Out of date service pack!! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013 Ran by Nicole (administrator) on N-PC on 03-09-2013 08:56:34 Running from C:\Users\Nicole\Desktop Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () MountPoints2: G - G:\LaunchU3.exe -a MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: localhost:21320 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG) S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x] S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x] S3 massfilter; system32\drivers\massfilter.sys [x] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe 2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:07 - 2013-09-02 21:08 - 00000000 ____D C:\AdwCleaner 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:34 - 2013-09-03 07:51 - 00000224 _____ C:\Windows\setupact.log 2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-09-03 08:53 - 2013-09-03 08:53 - 02347384 _____ (ESET) C:\Users\Nicole\Desktop\esetsmartinstaller_enu.exe 2013-09-03 08:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe 2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-03 07:59 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-03 07:59 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-03 07:55 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat 2013-09-03 07:55 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat 2013-09-03 07:55 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-03 07:54 - 2013-04-06 15:48 - 01502414 _____ C:\Windows\WindowsUpdate.log 2013-09-03 07:51 - 2013-09-02 15:34 - 00000224 _____ C:\Windows\setupact.log 2013-09-03 07:51 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ 2013-09-02 21:08 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner 2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole 2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic 2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini 2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump 2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt 2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner 2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine 2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration Files to move or delete: ==================== C:\Users\Nicole\AppData\Local\Temp\Quarantine.exe C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 12:16 ==================== End Of Log ============================ --- --- --- Problem ist immer noch da oder eher wieder. Zwischendurch konnte ich ganz normal über google suchen, jetzt gehts wieder nicht mehr. Lieben Gruß Nicole Geändert von nicki1982 (03.09.2013 um 08:20 Uhr) Grund: Problem doch nicht behoben |
03.09.2013, 08:27 | #8 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? Welcher Browser? Bitte anstatt ESET nen Vollscan machen mit deinem AV Programm. Und bitte bitte Windows updaten, solange Updaten, rechner neu starten und nochmal updaten bis keine mehr angeboten werden. Da fehlt ein ganzes Servicepack.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2013, 10:53 | #9 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? So, da bin ich wieder... Es ist der Mozilla Firefox, und immer noch das gleiche Problem. Hab den Systemscan mit Avira gemacht, hier waren 6 Funde, die mir alle schon lange bekannt sind und keine Probleme gemacht haben. Sämtliche Windows-Updates, die vorhanden waren habe ich nun auch drauf. Jetzt sollte also eigentlich alles auf dem neuesten stand sein. Hier nochmal der Report von Avira: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 4. September 2013 08:03 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Nicole Computername : N-PC Versionsinformationen: BUILD.DAT : 13.0.0.3885 54851 Bytes 01.08.2013 08:55:00 AVSCAN.EXE : 13.6.0.1722 634936 Bytes 01.07.2013 11:51:13 AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 01.07.2013 11:51:13 LUKE.DLL : 13.6.0.1550 65080 Bytes 01.07.2013 11:51:23 AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 01.07.2013 11:51:13 AVREG.DLL : 13.6.0.1550 247864 Bytes 01.07.2013 11:51:12 avlode.dll : 13.6.2.1704 449592 Bytes 01.07.2013 11:51:12 avlode.rdf : 13.0.1.42 26846 Bytes 28.08.2013 15:43:35 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:15:21 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:11:46 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 12:47:14 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 20:24:09 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:12:44 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 18:28:49 VBASE006.VDF : 7.11.98.187 2048 Bytes 29.08.2013 18:28:49 VBASE007.VDF : 7.11.98.188 2048 Bytes 29.08.2013 18:28:49 VBASE008.VDF : 7.11.98.189 2048 Bytes 29.08.2013 18:28:49 VBASE009.VDF : 7.11.98.190 2048 Bytes 29.08.2013 18:28:50 VBASE010.VDF : 7.11.98.191 2048 Bytes 29.08.2013 18:28:50 VBASE011.VDF : 7.11.98.192 2048 Bytes 29.08.2013 18:28:50 VBASE012.VDF : 7.11.98.193 2048 Bytes 29.08.2013 18:28:50 VBASE013.VDF : 7.11.99.52 270848 Bytes 30.08.2013 10:25:03 VBASE014.VDF : 7.11.99.167 210944 Bytes 02.09.2013 17:59:09 VBASE015.VDF : 7.11.100.3 265216 Bytes 03.09.2013 17:59:09 VBASE016.VDF : 7.11.100.4 2048 Bytes 03.09.2013 17:59:09 VBASE017.VDF : 7.11.100.5 2048 Bytes 03.09.2013 17:59:09 VBASE018.VDF : 7.11.100.6 2048 Bytes 03.09.2013 17:59:09 VBASE019.VDF : 7.11.100.7 2048 Bytes 03.09.2013 17:59:09 VBASE020.VDF : 7.11.100.8 2048 Bytes 03.09.2013 17:59:09 VBASE021.VDF : 7.11.100.9 2048 Bytes 03.09.2013 17:59:09 VBASE022.VDF : 7.11.100.10 2048 Bytes 03.09.2013 17:59:10 VBASE023.VDF : 7.11.100.11 2048 Bytes 03.09.2013 17:59:10 VBASE024.VDF : 7.11.100.12 2048 Bytes 03.09.2013 17:59:10 VBASE025.VDF : 7.11.100.13 2048 Bytes 03.09.2013 17:59:10 VBASE026.VDF : 7.11.100.14 2048 Bytes 03.09.2013 17:59:10 VBASE027.VDF : 7.11.100.15 2048 Bytes 03.09.2013 17:59:10 VBASE028.VDF : 7.11.100.16 2048 Bytes 03.09.2013 17:59:10 VBASE029.VDF : 7.11.100.17 2048 Bytes 03.09.2013 17:59:10 VBASE030.VDF : 7.11.100.18 2048 Bytes 03.09.2013 17:59:10 VBASE031.VDF : 7.11.100.92 257024 Bytes 04.09.2013 06:01:53 Engineversion : 8.2.12.114 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 14:01:13 AESCRIPT.DLL : 8.1.4.146 512382 Bytes 30.08.2013 10:02:59 AESCN.DLL : 8.1.10.4 131446 Bytes 06.04.2013 14:15:28 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 11:49:56 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 14:01:12 AEPACK.DLL : 8.3.2.24 749945 Bytes 20.06.2013 08:19:23 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 15.08.2013 08:05:46 AEHEUR.DLL : 8.1.4.588 6091130 Bytes 30.08.2013 10:02:59 AEHELP.DLL : 8.1.27.6 266617 Bytes 27.08.2013 12:41:30 AEGEN.DLL : 8.1.7.12 442743 Bytes 15.08.2013 08:05:44 AEEXP.DLL : 8.4.1.54 311671 Bytes 30.08.2013 10:02:59 AEEMU.DLL : 8.1.3.2 393587 Bytes 06.04.2013 14:15:24 AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 11:49:53 AEBB.DLL : 8.1.1.4 53619 Bytes 06.04.2013 14:15:24 AVWINLL.DLL : 13.6.0.1550 23608 Bytes 01.07.2013 11:51:09 AVPREF.DLL : 13.6.0.1550 48184 Bytes 01.07.2013 11:51:12 AVREP.DLL : 13.6.0.1550 175672 Bytes 01.07.2013 11:51:12 AVARKT.DLL : 13.6.0.1626 258104 Bytes 01.07.2013 11:51:09 AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 01.07.2013 11:51:11 SQLITE3.DLL : 3.7.0.1 397704 Bytes 06.04.2013 14:16:22 AVSMTP.DLL : 13.6.0.1550 59960 Bytes 01.07.2013 11:51:14 NETNT.DLL : 13.6.0.1550 13368 Bytes 01.07.2013 11:51:23 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 06.04.2013 14:13:54 RCTEXT.DLL : 13.6.0.1624 67128 Bytes 01.07.2013 11:51:09 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 4. September 2013 08:03 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '156' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_94.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_94.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'mscorsvw.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'mscorsvw.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1303' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' [0] Archivtyp: Runtime Packed --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\callfilterwm5.zip [1] Archivtyp: ZIP --> CallFilterWM5.exe [2] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\VSpainterLE18Setup.CAB [3] Archivtyp: CAB (Microsoft) --> VSPAIN~1.001 [WARNUNG] Die Datei konnte nicht geschrieben werden! C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\VSpainterLE18Setup.CAB [WARNUNG] Die Datei konnte nicht geschrieben werden! --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\AirHockeySetup.exe [3] Archivtyp: RSRC --> AV000628c0.AV$ [4] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\Plumber_Pete_Pocket_PC.exe [5] Archivtyp: RSRC --> AV0006318a.AV$ [6] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\PocketManSetup.exe [7] Archivtyp: RSRC --> AV000631f2.AV$ [8] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\spacetrader_11b_arm.exe [9] Archivtyp: RSRC --> AV000632ab.AV$ [10] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\tcpmp.smartphone.0.72RC1.exe [11] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\BtChat\BtChat_PPC_Version.exe [12] Archivtyp: RSRC --> AV00063718.AV$ [13] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\CAB200Setup\CAB Installer 200 Setup.exe [14] Archivtyp: ZIP SFX (self extracting) --> Setup.exe [15] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\ffmpeg.plugin.0.72RC1\Windows Mobile ActiveSync\ffmpeg.pocketpc.exe [16] Archivtyp: Runtime Packed --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\ffmpeg.plugin.0.72RC1\Windows Mobile ActiveSync\ffmpeg.smartphone.exe [17] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\flac.plugin.0.72RC1\Windows Mobile ActiveSync\flac.pocketpc.exe [18] Archivtyp: Runtime Packed --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\flac.plugin.0.72RC1\Windows Mobile ActiveSync\flac.smartphone.exe [19] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\spacetrader\spacetrader.exe [20] Archivtyp: RSRC --> AV0006386f.AV$ [21] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Spiele\AirHockeySetup.exe [22] Archivtyp: RSRC --> AV00063d50.AV$ [23] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Spiele\Plumber_Pete_Pocket_PC.exe [24] Archivtyp: RSRC --> AV00063e56.AV$ [25] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Fußball Pack.exe [26] Archivtyp: RSRC --> AV00064b7e.AV$ [27] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Geschichte Pack.exe [28] Archivtyp: RSRC --> AV00064b89.AV$ [29] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Quiz Main Program.exe [30] Archivtyp: RSRC --> AV00064b94.AV$ [31] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Omnia\i900\works only on portrait mode\ppipes.exe [32] Archivtyp: RSRC --> AV0006bba8.AV$ [33] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Fußball Pack.exe [34] Archivtyp: RSRC --> AV0006bc12.AV$ [35] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Geschichte Pack.exe [36] Archivtyp: RSRC --> AV0006bc1d.AV$ [37] Archivtyp: RSRC --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Quiz Main Program.exe [38] Archivtyp: RSRC --> AV0006bc28.AV$ [39] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\CurrentSigned\x86x64\amd64\WUDFUpdate_01007.dll [40] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\CurrentSigned\x86x64\i386\WUDFUpdate_01007.dll [41] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\amd64\WUDFUpdate_01007.dll [42] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\i386\WUDFUpdate_01007.dll [43] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\winusbcoinstaller2.dll [44] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\WUDFUpdate_01009.dll [45] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\winusbcoinstaller2.dll [46] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\WUDFUpdate_01009.dll [47] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\winusbcoinstaller2.dll [48] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\WUDFUpdate_01009.dll [49] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\winusbcoinstaller2.dll [50] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\WUDFUpdate_01009.dll [51] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\winusbcoinstaller2.dll [52] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\WUDFUpdate_01009.dll [53] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\winusbcoinstaller2.dll [54] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\WUDFUpdate_01009.dll [55] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\winusbcoinstaller2.dll [56] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\WUDFUpdate_01009.dll [57] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\winusbcoinstaller2.dll [58] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\WUDFUpdate_01009.dll [59] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\winusbcoinstaller2.dll [60] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\WUDFUpdate_01009.dll [61] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\winusbcoinstaller2.dll [62] Archivtyp: RSRC --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\WUDFUpdate_01009.dll [63] Archivtyp: RSRC --> C:\Windows.old.000\ProgramData\Sony\Sony PC Companion\Services\Packages\AllSigned.cab [64] Archivtyp: CAB (Microsoft) --> amd64\WUDFUpdate_01007.dll [65] Archivtyp: RSRC --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\Sony_Ericsson_PC_Companion_2.02.015_Web.exe [66] Archivtyp: CAB SFX (self extracting) --> \Drivers\AllSigned.cab [67] Archivtyp: CAB (Microsoft) --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip [68] Archivtyp: ZIP --> FlexPoints_201_setup.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip [FUND] Ist das Trojanische Pferd TR/Dropper.Gen --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar [68] Archivtyp: RAR --> Weight Watchers Komplettpaket Maerz 2010\FlexPoints 2.01 setup\FlexPoints_201_setup.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar [FUND] Ist das Trojanische Pferd TR/Dropper.Gen Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0102adb.inf_x86_neutral_f161d8db9eb3573d\i386\WinUSBCoInstaller2.dll [68] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0103adb.inf_x86_neutral_4d87e0ca5a43092a\i386\WinUSBCoInstaller2.dll [69] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0103adb.inf_x86_neutral_a2c5ccc4e8e7e1dc\i386\WinUSBCoInstaller2.dll [70] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_0a43a5a2361fbbe7\i386\WinUSBCoInstaller2.dll [71] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_343d350b84fa4211\i386\WinUSBCoInstaller2.dll [72] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_74dd829116025257\i386\WinUSBCoInstaller2.dll [73] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0105adb.inf_x86_neutral_d43898f50c6fb22c\i386\WinUSBCoInstaller2.dll [74] Archivtyp: RSRC --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\so0101adb.inf_x86_neutral_0f50fd1dfc82ce55\i386\WinUSBCoInstaller2.dll [75] Archivtyp: RSRC --> E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar [76] Archivtyp: RAR --> keygen by CORE\keygen.exe [FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar [FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen --> E:\Handykram\gnuboy-ce-1.0.3-0.4.exe [76] Archivtyp: RSRC --> AV0011766f.AV$ [77] Archivtyp: RSRC --> E:\Handykram\CAB Installer 200 Setup\Setup.exe [78] Archivtyp: RSRC --> AV001178de.AV$ [79] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\emus\gnuboy-ce-1.0.3-0.4.exe [80] Archivtyp: RSRC --> AV00117e9e.AV$ [81] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\Handyspiele\connect_setup.exe [82] Archivtyp: RSRC --> AV00117eb6.AV$ [83] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\backgammon_11_full.exe [84] Archivtyp: RSRC --> AV00118060.AV$ [85] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\CAB200Setup.zip [86] Archivtyp: ZIP --> CAB Installer 200 Setup.exe [87] Archivtyp: ZIP SFX (self extracting) --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecellsp.zip [88] Archivtyp: ZIP --> FreeCell11.exe [89] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecell\FreeCell11.exe [90] Archivtyp: RSRC --> AV0011811e.AV$ [91] Archivtyp: RSRC --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecellsp\FreeCell11.exe [92] Archivtyp: RSRC --> AV00118129.AV$ [93] Archivtyp: RSRC --> E:\speicher c neu\android\Birzzle_2_03.apk [94] Archivtyp: ZIP --> classes.dex [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden E:\speicher c neu\android\Birzzle_2_03.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen --> E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk [94] Archivtyp: ZIP --> classes.dex [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen --> E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk [94] Archivtyp: ZIP --> classes.dex [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen Beginne mit der Desinfektion: E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen [WARNUNG] Die Datei wurde ignoriert. E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen [WARNUNG] Die Datei wurde ignoriert. E:\speicher c neu\android\Birzzle_2_03.apk [FUND] Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen [WARNUNG] Die Datei wurde ignoriert. E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar [FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Mittwoch, 4. September 2013 10:59 Benötigte Zeit: 2:54:17 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 65810 Verzeichnisse wurden überprüft 1633306 Dateien wurden geprüft 12 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1633294 Dateien ohne Befall 14278 Archive wurden durchsucht 13 Warnungen 0 Hinweise 719378 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Nicole |
04.09.2013, 13:41 | #10 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? gut. Firefox deinstallieren, keine Daten behalten, neu installieren, teten. Frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2013, 20:02 | #11 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Hi, hab Firefox komplett deinstalliert, alle eigenen Daten weg. Neu installiert, keine Einstellungen Daten oder ähnliches übernommen, das Problem besteht weiterhin. Hier das neue FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-09-2013 Ran by Nicole (administrator) on N-PC on 04-09-2013 20:57:55 Running from C:\Users\Nicole\Downloads Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1234216 2008-03-28] (Synaptics, Inc.) HKLM\...\Policies\Explorer: [NoActiveDesktop] 1 HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1 HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () MountPoints2: G - G:\LaunchU3.exe -a MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== ProxyServer: localhost:21320 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\wj436zh3.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x] S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x] S3 massfilter; system32\drivers\massfilter.sys [x] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-04 20:42 - 2013-09-04 20:42 - 00001111 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-04 20:42 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-09-04 11:31 - 2010-09-14 08:45 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll 2013-09-04 11:31 - 2010-09-14 08:07 - 00276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll 2013-09-04 11:24 - 2012-07-26 06:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-09-04 11:24 - 2012-07-26 06:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2013-09-04 11:24 - 2012-07-26 04:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll 2013-09-04 11:24 - 2012-06-02 16:35 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2013-09-04 11:24 - 2009-10-10 05:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sffp_sd.sys 2013-09-04 11:23 - 2012-07-26 05:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll 2013-09-04 11:23 - 2012-07-26 05:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe 2013-09-04 11:23 - 2012-07-26 05:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll 2013-09-04 11:23 - 2012-07-26 05:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll 2013-09-04 11:23 - 2012-07-26 05:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll 2013-09-04 11:23 - 2012-07-26 04:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys 2013-09-04 11:23 - 2012-07-26 04:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys 2013-09-04 11:23 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01000.Wdf 2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____D C:\Program Files\Synaptics 2013-09-04 11:12 - 2010-03-04 06:40 - 00184832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-09-04 11:12 - 2010-03-04 06:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys 2013-09-04 11:11 - 2012-12-07 07:41 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2013-09-04 11:11 - 2012-12-07 07:35 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll 2013-09-04 11:11 - 2012-12-07 07:04 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll 2013-09-04 11:11 - 2012-12-07 06:57 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll 2013-09-04 11:11 - 2012-12-07 05:45 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs 2013-09-04 11:11 - 2012-12-07 05:45 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs 2013-09-04 11:11 - 2012-12-07 05:21 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs 2013-09-04 11:11 - 2012-01-04 11:58 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll 2013-09-04 11:11 - 2012-01-04 11:03 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll 2013-09-04 11:11 - 2011-04-22 22:18 - 00027008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2013-09-04 11:11 - 2011-02-26 08:23 - 02870272 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2013-09-04 11:11 - 2011-02-26 07:33 - 02614784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2013-09-04 11:11 - 2010-08-04 09:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\msdri.dll 2013-09-04 11:10 - 2012-11-30 01:21 - 00420032 _____ C:\Windows\SysWOW64\locale.nls 2013-09-04 11:10 - 2012-11-30 01:19 - 00420032 _____ C:\Windows\system32\locale.nls 2013-09-04 11:10 - 2012-11-22 12:32 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2013-09-04 11:10 - 2012-11-22 11:33 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2013-09-04 11:10 - 2012-08-02 19:55 - 00574464 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2013-09-04 11:10 - 2012-08-02 19:05 - 00490496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-09-04 11:10 - 2012-05-02 07:32 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2013-09-04 11:10 - 2012-04-07 14:18 - 03213824 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2013-09-04 11:10 - 2012-04-07 13:34 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2013-09-04 11:10 - 2011-06-16 07:31 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2013-09-04 11:10 - 2011-06-16 06:35 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll 2013-09-04 11:10 - 2011-05-04 07:30 - 02326016 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2013-09-04 11:10 - 2011-05-04 07:28 - 02228224 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2013-09-04 11:10 - 2011-05-04 07:28 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2013-09-04 11:10 - 2011-05-04 07:28 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2013-09-04 11:10 - 2011-05-04 07:28 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2013-09-04 11:10 - 2011-05-04 07:28 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2013-09-04 11:10 - 2011-05-04 07:24 - 00593408 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2013-09-04 11:10 - 2011-05-04 07:24 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2013-09-04 11:10 - 2011-05-04 07:24 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2013-09-04 11:10 - 2011-05-04 06:53 - 01553920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2013-09-04 11:10 - 2011-05-04 06:52 - 01401856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2013-09-04 11:10 - 2011-05-04 06:52 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2013-09-04 11:10 - 2011-05-04 06:52 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2013-09-04 11:10 - 2011-05-04 06:52 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2013-09-04 11:10 - 2011-05-04 06:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll 2013-09-04 11:10 - 2011-05-04 06:52 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2013-09-04 11:10 - 2011-05-04 06:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2013-09-04 11:10 - 2011-05-04 06:52 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2013-09-04 11:10 - 2011-03-12 14:03 - 00662528 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2013-09-04 11:10 - 2011-03-12 13:31 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-09-04 11:10 - 2011-02-24 08:30 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll 2013-09-04 11:10 - 2011-02-24 07:32 - 00288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-09-04 11:10 - 2011-02-19 08:37 - 01135104 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2013-09-04 11:10 - 2010-12-21 08:16 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2013-09-04 11:10 - 2010-12-21 08:16 - 00258048 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-09-04 11:10 - 2010-12-21 08:16 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll 2013-09-04 11:10 - 2010-12-21 08:16 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll 2013-09-04 11:10 - 2010-12-21 08:15 - 00264192 _____ (Microsoft Corporation) C:\Windows\system32\upnp.dll 2013-09-04 11:10 - 2010-12-21 08:15 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\slwga.dll 2013-09-04 11:10 - 2010-12-21 08:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-09-04 11:10 - 2010-12-21 07:38 - 00350720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2013-09-04 11:10 - 2010-12-21 07:38 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-09-04 11:10 - 2010-12-21 07:38 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnp.dll 2013-09-04 11:10 - 2010-12-21 07:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll 2013-09-04 11:10 - 2010-12-21 07:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slwga.dll 2013-09-04 11:10 - 2010-12-21 07:34 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-09-04 11:10 - 2010-01-19 11:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2013-09-04 11:10 - 2010-01-19 11:05 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2013-09-04 11:10 - 2010-01-19 11:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2013-09-04 11:10 - 2010-01-19 11:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2013-09-04 11:10 - 2010-01-19 11:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2013-09-04 11:10 - 2010-01-19 11:00 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2013-09-04 11:10 - 2010-01-19 11:00 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2013-09-04 11:10 - 2010-01-19 11:00 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2013-09-04 11:10 - 2010-01-19 01:29 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2013-09-04 11:10 - 2010-01-19 01:29 - 00365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2013-09-04 11:10 - 2010-01-19 01:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2013-09-04 11:10 - 2010-01-19 01:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2013-09-04 11:10 - 2010-01-19 01:28 - 00324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2013-09-04 11:10 - 2010-01-19 01:28 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2013-09-04 11:10 - 2010-01-19 01:28 - 00280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2013-09-04 11:10 - 2010-01-19 01:28 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2013-09-04 11:09 - 2013-01-24 07:41 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2013-09-04 11:09 - 2012-05-05 10:30 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2013-09-04 11:09 - 2012-05-05 09:44 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2013-09-04 11:09 - 2012-01-03 08:24 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl 2013-09-04 11:09 - 2012-01-03 07:44 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl 2013-09-04 11:09 - 2011-02-18 08:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2013-09-04 11:09 - 2011-02-18 07:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe 2013-09-04 11:03 - 2012-02-11 08:29 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2013-09-04 11:03 - 2012-02-11 08:29 - 00067584 _____ (Microsoft Corporation) C:\Windows\splwow64.exe 2013-09-03 23:21 - 2013-09-03 23:21 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0 2013-09-03 23:20 - 2013-09-03 23:20 - 00001409 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-09-03 23:20 - 2013-09-03 23:20 - 00001403 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-09-03 21:45 - 2009-09-10 08:28 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2013-09-03 21:45 - 2009-09-10 07:52 - 00257024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2013-09-03 21:40 - 2013-09-03 23:21 - 00283012 _____ C:\Windows\msxml4-KB973688-enu.LOG 2013-09-03 21:28 - 2013-09-03 23:21 - 00286402 _____ C:\Windows\msxml4-KB954430-enu.LOG 2013-09-03 21:13 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe 2013-09-03 21:12 - 2013-09-03 21:12 - 00000000 ____D C:\Windows\system32\MRT 2013-09-03 21:12 - 2013-08-05 16:14 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-03 21:10 - 2013-09-03 21:10 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-03 21:10 - 2013-09-03 21:10 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-09-03 21:10 - 2013-09-03 21:10 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-03 21:10 - 2013-09-03 21:10 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-09-03 21:10 - 2013-09-03 21:10 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-09-03 21:10 - 2013-09-03 21:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-03 21:08 - 2013-09-03 21:08 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-09-03 21:08 - 2013-09-03 21:08 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-09-03 21:08 - 2013-09-03 21:08 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-09-03 21:08 - 2013-09-03 21:08 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2013-09-03 21:08 - 2013-09-03 21:08 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll 2013-09-03 21:07 - 2013-09-03 21:12 - 00004602 _____ C:\Windows\IE9_main.log 2013-09-03 20:45 - 2012-12-16 18:52 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-09-03 20:45 - 2012-12-16 16:40 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-09-03 20:45 - 2012-12-16 16:25 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-09-03 20:45 - 2012-12-16 16:25 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-09-03 20:45 - 2009-10-19 16:46 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-09-03 20:45 - 2009-10-19 16:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-09-03 20:36 - 2012-03-01 08:54 - 00022896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys 2013-09-03 20:36 - 2012-03-01 08:40 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-09-03 20:36 - 2012-03-01 08:35 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll 2013-09-03 20:36 - 2012-03-01 07:45 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll 2013-09-03 20:36 - 2012-03-01 07:40 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll 2013-09-03 20:31 - 2010-12-23 08:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll 2013-09-03 20:31 - 2010-12-23 08:07 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2013-09-03 20:31 - 2010-12-23 08:02 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax 2013-09-03 20:31 - 2010-12-23 07:28 - 00850432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll 2013-09-03 20:31 - 2010-12-23 07:28 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll 2013-09-03 20:31 - 2010-12-23 07:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax 2013-09-03 20:31 - 2010-08-21 08:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-09-03 20:31 - 2010-08-21 07:33 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-09-03 20:30 - 2012-11-09 07:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-09-03 20:30 - 2012-11-09 06:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-09-03 20:29 - 2013-02-12 17:42 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2013-09-03 20:29 - 2013-02-12 17:37 - 03138048 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2013-09-03 20:29 - 2013-02-12 17:31 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll 2013-09-03 20:29 - 2013-02-12 17:13 - 02691072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2013-09-03 20:29 - 2013-02-12 17:07 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll 2013-09-03 20:29 - 2013-02-12 15:59 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2013-09-03 20:29 - 2012-03-03 08:29 - 01837568 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2013-09-03 20:29 - 2012-03-03 08:29 - 01541120 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2013-09-03 20:29 - 2012-03-03 08:29 - 00902656 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2013-09-03 20:29 - 2012-03-03 08:29 - 00320512 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2013-09-03 20:29 - 2012-03-03 08:29 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2013-09-03 20:29 - 2012-03-03 07:40 - 01170944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-09-03 20:29 - 2012-03-03 07:40 - 01074176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-09-03 20:29 - 2012-03-03 07:40 - 00739840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-09-03 20:29 - 2012-03-03 07:40 - 00218624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-09-03 20:29 - 2012-03-03 07:40 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-09-03 20:29 - 2009-09-03 09:36 - 01975296 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll 2013-09-03 20:29 - 2009-09-03 09:04 - 01320960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll 2013-09-03 20:28 - 2013-04-12 16:36 - 01653096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2013-09-03 20:28 - 2013-01-04 07:41 - 01893224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-09-03 20:28 - 2013-01-04 07:40 - 00287576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2013-09-03 20:28 - 2013-01-04 07:37 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2013-09-03 20:28 - 2013-01-04 07:37 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-09-03 20:28 - 2013-01-04 07:37 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2013-09-03 20:28 - 2013-01-04 07:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-03 20:28 - 2013-01-04 07:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2013-09-03 20:28 - 2013-01-04 07:30 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-03 20:28 - 2013-01-04 07:30 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:51 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2013-09-03 20:28 - 2013-01-04 06:51 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2013-09-03 20:28 - 2013-01-04 06:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 05:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-03 20:28 - 2013-01-04 04:48 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-09-03 20:28 - 2013-01-04 04:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-09-03 20:28 - 2013-01-04 04:48 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-09-03 20:28 - 2013-01-04 04:48 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-09-03 20:28 - 2013-01-04 04:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 04:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 04:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2013-09-03 20:28 - 2013-01-04 04:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2013-09-03 20:28 - 2012-11-09 07:34 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2013-09-03 20:28 - 2012-11-09 06:49 - 00492032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-09-03 20:28 - 2012-11-02 07:30 - 02001408 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2013-09-03 20:28 - 2012-11-02 07:30 - 01880064 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2013-09-03 20:28 - 2012-11-02 06:50 - 01388544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2013-09-03 20:28 - 2012-11-02 06:50 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2013-09-03 20:28 - 2012-09-06 19:38 - 00295792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys 2013-09-03 20:28 - 2012-06-09 07:30 - 14165504 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-03 20:28 - 2012-06-09 06:46 - 12868608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-09-03 20:28 - 2012-06-02 07:38 - 00152432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-09-03 20:28 - 2012-06-02 07:38 - 00095088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-09-03 20:28 - 2012-06-02 07:37 - 00459216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2013-09-03 20:28 - 2012-06-02 07:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-09-03 20:28 - 2012-06-02 06:48 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-09-03 20:28 - 2012-06-02 06:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-09-03 20:28 - 2012-06-02 06:42 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-09-03 20:28 - 2012-04-28 05:50 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys 2013-09-03 20:28 - 2012-02-15 08:27 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2013-09-03 20:28 - 2012-02-15 07:44 - 00826368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2013-09-03 20:28 - 2012-02-15 06:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys 2013-09-03 20:28 - 2011-11-17 09:12 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2013-09-03 20:28 - 2011-11-17 09:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-09-03 20:28 - 2011-11-17 09:11 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-09-03 20:28 - 2011-11-17 09:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-09-03 20:28 - 2011-11-17 09:08 - 01446912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-09-03 20:28 - 2011-11-17 09:05 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-09-03 20:28 - 2011-11-17 07:39 - 00314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll 2013-09-03 20:28 - 2011-10-26 07:22 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2013-09-03 20:28 - 2011-10-26 07:22 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2013-09-03 20:28 - 2011-10-26 06:28 - 01328640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll 2013-09-03 20:28 - 2011-10-26 06:28 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2013-09-03 20:28 - 2011-06-15 11:58 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll 2013-09-03 20:28 - 2011-06-15 11:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll 2013-09-03 20:28 - 2011-06-15 11:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll 2013-09-03 20:28 - 2011-06-15 11:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll 2013-09-03 20:28 - 2011-06-15 11:04 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll 2013-09-03 20:28 - 2011-06-15 11:04 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll 2013-09-03 20:28 - 2011-06-15 11:04 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll 2013-09-03 20:28 - 2011-06-15 11:04 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll 2013-09-03 20:28 - 2011-06-15 11:04 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll 2013-09-03 20:28 - 2011-04-29 05:13 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2013-09-03 20:28 - 2011-04-29 05:12 - 00399872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2013-09-03 20:28 - 2011-04-29 05:12 - 00161792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2013-09-03 20:28 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2013-09-03 20:28 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2013-09-03 20:28 - 2010-11-02 07:18 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\wmicmiplugin.dll 2013-09-03 20:28 - 2010-11-02 07:17 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll 2013-09-03 20:28 - 2010-11-02 07:17 - 00473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll 2013-09-03 20:28 - 2010-11-02 07:16 - 01114624 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2013-09-03 20:28 - 2010-11-02 07:10 - 00464384 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe 2013-09-03 20:28 - 2010-11-02 07:10 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\schtasks.exe 2013-09-03 20:28 - 2010-11-02 06:40 - 00496128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll 2013-09-03 20:28 - 2010-11-02 06:40 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll 2013-09-03 20:28 - 2010-11-02 06:34 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe 2013-09-03 20:28 - 2010-11-02 06:34 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe 2013-09-03 20:28 - 2010-08-31 06:32 - 00954752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40.dll 2013-09-03 20:28 - 2010-08-31 06:32 - 00954288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40u.dll 2013-09-03 20:28 - 2009-10-28 08:24 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2013-09-03 20:27 - 2013-03-01 05:32 - 03150848 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-03 20:27 - 2013-02-12 16:02 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys 2013-09-03 20:27 - 2012-11-20 07:55 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-09-03 20:27 - 2012-11-20 07:10 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-09-03 20:27 - 2012-11-02 07:27 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll 2013-09-03 20:27 - 2012-11-02 06:48 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll 2013-09-03 20:27 - 2012-09-26 00:39 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll 2013-09-03 20:27 - 2012-09-25 23:55 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll 2013-09-03 20:27 - 2012-08-24 20:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-09-03 20:27 - 2012-08-24 19:10 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2013-09-03 20:27 - 2012-08-11 02:53 - 00714752 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2013-09-03 20:27 - 2012-08-11 01:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2013-09-03 20:27 - 2012-07-05 00:04 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll 2013-09-03 20:27 - 2012-07-05 00:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll 2013-09-03 20:27 - 2012-07-05 00:01 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll 2013-09-03 20:27 - 2012-07-04 23:26 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll 2013-09-03 20:27 - 2012-07-04 23:23 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll 2013-09-03 20:27 - 2012-04-26 07:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll 2013-09-03 20:27 - 2012-04-26 07:34 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll 2013-09-03 20:27 - 2012-04-26 07:28 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe 2013-09-03 20:27 - 2012-03-17 09:55 - 00075632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys 2013-09-03 20:27 - 2011-12-28 05:59 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-09-03 20:27 - 2011-08-17 07:32 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll 2013-09-03 20:27 - 2011-08-17 07:27 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax 2013-09-03 20:27 - 2011-08-17 07:27 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax 2013-09-03 20:27 - 2011-08-17 07:27 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax 2013-09-03 20:27 - 2011-08-17 07:27 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax 2013-09-03 20:27 - 2011-08-17 06:26 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll 2013-09-03 20:27 - 2011-08-17 06:22 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSNP.ax 2013-09-03 20:27 - 2011-08-17 06:22 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax 2013-09-03 20:27 - 2011-08-17 06:22 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax 2013-09-03 20:27 - 2011-08-17 06:22 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax 2013-09-03 20:27 - 2011-07-09 04:44 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2013-09-03 20:27 - 2011-05-24 13:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll 2013-09-03 20:27 - 2011-05-24 12:34 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll 2013-09-03 20:27 - 2011-05-24 12:34 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll 2013-09-03 20:27 - 2011-05-24 12:34 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll 2013-09-03 20:27 - 2011-05-24 12:32 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe 2013-09-03 20:27 - 2011-05-04 04:51 - 00157696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2013-09-03 20:27 - 2011-05-04 04:51 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2013-09-03 20:27 - 2011-04-27 04:57 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2013-09-03 20:27 - 2011-03-11 08:19 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2013-09-03 20:27 - 2011-03-11 08:19 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2013-09-03 20:27 - 2011-03-11 07:40 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll 2013-09-03 20:27 - 2011-03-11 07:40 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll 2013-09-03 20:27 - 2011-03-03 08:17 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2013-09-03 20:27 - 2011-03-03 08:17 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2013-09-03 20:27 - 2011-03-03 08:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe 2013-09-03 20:27 - 2011-03-03 07:29 - 00269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2013-09-03 20:27 - 2011-03-03 07:27 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe 2013-09-03 20:27 - 2011-02-05 14:41 - 00640896 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2013-09-03 20:27 - 2011-02-05 14:41 - 00556928 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2013-09-03 20:27 - 2011-02-05 14:41 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll 2013-09-03 20:27 - 2011-02-05 14:41 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll 2013-09-03 20:27 - 2011-02-05 14:41 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll 2013-09-03 20:27 - 2011-02-05 14:39 - 00603976 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2013-09-03 20:27 - 2011-02-05 14:39 - 00518160 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2013-09-03 20:27 - 2010-12-18 08:08 - 01097216 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2013-09-03 20:27 - 2010-12-18 07:26 - 01034240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2013-09-03 20:27 - 2010-08-26 07:27 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2013-09-03 20:27 - 2010-08-26 06:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2013-09-03 20:27 - 2010-08-21 08:38 - 01024512 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll 2013-09-03 20:27 - 2010-08-21 07:36 - 00738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll 2013-09-03 20:27 - 2010-07-29 08:30 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll 2013-09-03 20:27 - 2010-06-29 07:39 - 02085376 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2013-09-03 20:27 - 2010-06-29 07:02 - 01413632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2013-09-03 20:27 - 2010-06-19 08:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\rtutils.dll 2013-09-03 20:27 - 2010-06-19 08:23 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtutils.dll 2013-09-03 20:27 - 2010-05-05 09:37 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2013-09-03 20:27 - 2010-05-05 08:46 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2013-09-03 20:27 - 2010-03-05 09:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2013-09-03 20:27 - 2010-03-05 09:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2013-09-03 20:27 - 2010-01-09 09:19 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll 2013-09-03 20:27 - 2010-01-09 08:52 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll 2013-09-03 20:27 - 2009-12-19 11:50 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\tsbyuv.dll 2013-09-03 20:27 - 2009-12-19 11:47 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\msvidc32.dll 2013-09-03 20:27 - 2009-12-19 11:47 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msyuv.dll 2013-09-03 20:27 - 2009-12-19 11:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\msrle32.dll 2013-09-03 20:27 - 2009-12-19 11:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\iyuv_32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciavi32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll 2013-09-03 20:27 - 2009-12-19 11:02 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsbyuv.dll 2013-09-03 20:27 - 2009-08-29 09:50 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\msasn1.dll 2013-09-03 20:27 - 2009-08-29 08:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msasn1.dll 2013-09-03 20:26 - 2010-10-16 07:23 - 00112000 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2013-09-03 20:26 - 2010-09-01 07:21 - 14627840 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-09-03 20:26 - 2010-09-01 07:12 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-09-03 20:26 - 2010-09-01 06:29 - 11406848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2013-09-03 20:26 - 2010-09-01 06:23 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2013-09-03 20:25 - 2011-10-15 08:25 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll 2013-09-03 20:25 - 2011-10-15 07:48 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll 2013-09-03 20:22 - 2013-03-19 08:19 - 05497688 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-09-03 20:22 - 2013-03-19 07:54 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2013-09-03 20:22 - 2013-03-19 07:06 - 03958120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-09-03 20:22 - 2013-03-19 07:06 - 03902312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-09-03 20:22 - 2013-03-19 06:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2013-09-03 20:22 - 2013-03-19 05:19 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2013-09-03 20:18 - 2011-11-17 09:14 - 01739160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-09-03 20:18 - 2011-11-17 07:41 - 01292592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-09-03 20:18 - 2011-02-23 07:15 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2013-09-03 20:18 - 2010-10-16 07:17 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\odbc32.dll 2013-09-03 20:18 - 2010-10-16 06:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbc32.dll 2013-09-03 20:18 - 2010-08-27 08:14 - 00236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 2013-09-03 20:18 - 2010-08-27 07:46 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 2013-09-03 20:16 - 2012-05-14 07:20 - 00956416 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2013-09-03 20:16 - 2011-12-16 10:42 - 00634368 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll 2013-09-03 20:16 - 2011-12-16 09:59 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll 2013-09-03 20:16 - 2011-08-27 07:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2013-09-03 20:16 - 2011-08-27 07:40 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll 2013-09-03 20:16 - 2011-08-27 06:43 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2013-09-03 20:16 - 2011-08-27 06:43 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll 2013-09-03 20:16 - 2011-05-03 07:21 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2013-09-03 20:16 - 2011-05-03 06:50 - 00740864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2013-09-03 20:15 - 2011-02-12 08:14 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe 2013-09-03 20:14 - 2012-06-02 07:25 - 01462784 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-09-03 20:14 - 2012-06-02 07:25 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-09-03 20:14 - 2012-06-02 07:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-09-03 20:14 - 2012-06-02 06:45 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-09-03 20:14 - 2012-06-02 06:45 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-09-03 20:14 - 2012-06-02 06:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-09-03 20:11 - 2011-11-19 17:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2013-09-03 20:11 - 2011-11-19 16:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll 2013-09-03 19:25 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2013-09-03 19:25 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2013-09-03 19:25 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2013-09-03 19:25 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2013-09-03 19:25 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2013-09-03 19:25 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2013-09-03 19:25 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2013-09-03 19:24 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2013-09-03 19:24 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe 2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:07 - 2013-09-03 19:41 - 00000000 ____D C:\AdwCleaner 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:34 - 2013-09-04 20:27 - 00000868 _____ C:\Windows\setupact.log 2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-08-17 13:11 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-09-04 20:57 - 2013-09-04 20:57 - 01950668 _____ (Farbar) C:\Users\Nicole\Downloads\FRST64.exe 2013-09-04 20:53 - 2013-04-11 13:56 - 00000000 ____D C:\Users\Nicole\Documents\My Albums 2013-09-04 20:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-04 20:45 - 2013-04-06 16:10 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Mozilla 2013-09-04 20:42 - 2013-09-04 20:42 - 00001111 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-04 20:42 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-09-04 20:42 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-09-04 20:35 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-04 20:35 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-04 20:34 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat 2013-09-04 20:34 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat 2013-09-04 20:34 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-04 20:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-04 20:27 - 2013-09-02 15:34 - 00000868 _____ C:\Windows\setupact.log 2013-09-04 13:21 - 2013-04-09 19:42 - 00064152 _____ C:\Users\Nicole\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-04 13:21 - 2013-04-06 15:48 - 01222175 _____ C:\Windows\WindowsUpdate.log 2013-09-04 11:33 - 2009-07-14 06:45 - 00294344 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01000.Wdf 2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____D C:\Program Files\Synaptics 2013-09-03 23:21 - 2013-09-03 23:21 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0 2013-09-03 23:21 - 2013-09-03 21:40 - 00283012 _____ C:\Windows\msxml4-KB973688-enu.LOG 2013-09-03 23:21 - 2013-09-03 21:28 - 00286402 _____ C:\Windows\msxml4-KB954430-enu.LOG 2013-09-03 23:20 - 2013-09-03 23:20 - 00001409 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-09-03 23:20 - 2013-09-03 23:20 - 00001403 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-09-03 23:20 - 2013-04-06 16:03 - 00000000 ___RD C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-09-03 23:20 - 2013-04-06 16:03 - 00000000 ___RD C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-09-03 23:09 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System 2013-09-03 23:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-09-03 23:07 - 2009-07-14 20:18 - 00000000 ____D C:\Program Files\Windows Journal 2013-09-03 21:12 - 2013-09-03 21:12 - 00000000 ____D C:\Windows\system32\MRT 2013-09-03 21:12 - 2013-09-03 21:07 - 00004602 _____ C:\Windows\IE9_main.log 2013-09-03 21:10 - 2013-09-03 21:10 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-03 21:10 - 2013-09-03 21:10 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-03 21:10 - 2013-09-03 21:10 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-09-03 21:10 - 2013-09-03 21:10 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-03 21:10 - 2013-09-03 21:10 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-09-03 21:10 - 2013-09-03 21:10 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-09-03 21:10 - 2013-09-03 21:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-09-03 21:10 - 2013-09-03 21:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-03 21:08 - 2013-09-03 21:08 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-09-03 21:08 - 2013-09-03 21:08 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-09-03 21:08 - 2013-09-03 21:08 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-09-03 21:08 - 2013-09-03 21:08 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2013-09-03 21:08 - 2013-09-03 21:08 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2013-09-03 21:08 - 2013-09-03 21:08 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll 2013-09-03 19:41 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner 2013-09-03 19:25 - 2013-07-14 14:11 - 00007611 _____ C:\Users\Nicole\AppData\Local\Resmon.ResmonCfg 2013-09-03 19:24 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe 2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT 2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ 2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log 2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe 2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe 2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe 2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ 2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log 2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe 2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable 2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole 2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM 2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic 2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini 2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST 2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump 2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner 2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine 2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2013-08-05 16:14 - 2013-09-03 21:12 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe Files to move or delete: ==================== C:\Users\Nicole\AppData\Local\Temp\~nsu.tmp\Au_.exe C:\Users\Nicole\AppData\Local\Temp\~nsu.tmp\Bu_.exe C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 12:16 ==================== End Of Log ============================ Lieben Gruß Nicole |
05.09.2013, 08:30 | #12 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () C:\Users\Nicole\AppData\Roaming\zipfldru.dll ProxyServer: localhost:21320 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner neu starten. Immer noch?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.09.2013, 09:05 | #13 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Guten Morgen, hier einmal die Fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-09-2013 Ran by Nicole at 2013-09-05 09:55:26 Run:1 Running from C:\Users\Nicole\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () C:\Users\Nicole\AppData\Roaming\zipfldru.dll ProxyServer: localhost:21320 ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Ukgu => Value deleted successfully. C:\Users\Nicole\AppData\Roaming\zipfldru.dll => Moved successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully. ==== End of Fixlog ==== Hab jetzt mehrfach über google Suche probiert, bisher läufts ohne Probleme. Vielen Lieben Dank für Deine tolle Hilfe, ich hätte echt nicht gewußt, wie ich das ohne Dich wieder hinbekommen hätte... Ganz lieben Gruß Nicole |
05.09.2013, 10:48 | #14 |
/// the machine /// TB-Ausbilder | ihavenet.com in der Google Suche... wie bekomme ich das weg? Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.09.2013, 20:08 | #15 |
| ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo... vielen lieben Dank für Deine Tipps, Infos und Deine große Hilfe. Alles läuft bestens, also kannst das Abo auf dieses Thema löschen. Wünsch Dir ein schönes Wochenende. Lieben Gruß Nicole |
Themen zu ihavenet.com in der Google Suche... wie bekomme ich das weg? |
.com, adware/andr.airpush.g.gen, adware/andr.waps.a.gen, andere, aufrufe, aufrufen, beheben, einiger, folge, folgendes, google, hallo zusammen, ihavenet.com, normale, problem, pup.optional.opencandy, pup.optional.tarma.a, seite, seiten, tr/crypt.pepm.gen, tr/dropper.gen, verschiedene, weiterhelfen, überhaupt, zusammen |