|
Plagegeister aller Art und deren Bekämpfung: mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2013, 07:04 | #1 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Guten Morgen, meine Tochter hat mir gestern so beiläufig mitgeteilt, dass sie "so komische Meldungen wie ihr PC sei unsicher bekommt...". Habe dann mit Malwarebytes einen Quickscan gemacht und folgende Meldungen erhalten: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.04.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16660 Isabel :: ISABEL-PC [Administrator] 04.09.2013 07:15:14 MBAM-log-2013-09-04 (07-26-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209553 Laufzeit: 11 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 636 -> Keine Aktion durchgeführt. C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 1540 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 32 HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 5 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www1.delta-search.com/?affID=119828&babsrc=HP_ss&mntrId=1E752226B6A57C6B -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 15 C:\Users\Isabel\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Program Files\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 33 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files\Delta\delta\1.8.16.16\deltasrv.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\7512.tmp (PUP.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\busE178\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Local\Temp\upd9201\BabMaint.x (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\CR\delta1.crx (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BUSUninstall.exe (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Isabel\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. (Ende) Wer kann mir eine Lösung empfehlen?? |
04.09.2013, 07:47 | #2 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? hi,
__________________So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
04.09.2013, 08:57 | #3 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Hallo Schrauber,
__________________danke für die schnelle Antwort! Hier die gewünschten txt: (hoffe es ist das, was Du brauchst...) FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-09-2013 03 Ran by Isabel (administrator) on ISABEL-PC on 04-09-2013 09:50:13 Running from C:\Users\Isabel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EENXOXO9 Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (DoctorSoft) C:\Program Files\AnyPC Client\APLanMgrC.exe (Samsung Electronics Co., Ltd.) C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe () C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE () C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe () C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files\CyberLink\Shared files\RichVideo.exe () C:\Users\Isabel\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1983816 2009-07-27] (CANON INC.) HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-03-18] (CANON INC.) HKLM\...\Run: [IJNetworkScanUtility] - C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [136544 2009-05-19] (CANON INC.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Ocs_SM] - C:\Users\Isabel\AppData\Roaming\OCS\SM\SearchAnonymizer.exe [106496 2013-04-15] (OCS) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?affID=119828&babsrc=HP_ss&mntrId=1E752226B6A57C6B SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119828&babsrc=SP_ss&mntrId=1E752226B6A57C6B SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119828&babsrc=SP_ss&mntrId=1E752226B6A57C6B SearchScopes: HKCU - {394DCF69-A498-44A0-8CA6-A1EEBE15C93D} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {4D63821C-4388-40B4-BDE6-A379F31FFA96} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {5027D249-E9D1-4440-AB82-7A8AEC653F1B} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {659E2703-D17F-4CC4-AD07-AB1DEEA430A4} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E676F6F676C652E636F6D2F7365617263683F713D7B7365617263685465726D737D26726C733D636F6D2E6D6963726F736F66743A7B6C616E67756167657D3A7B72656665727265723A736F757263653F7D2669653D7B696E707574456E636F64696E677D266F653D7B6F7574707574456E636F64696E677D26736F7572636569643D696537&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {CC562F3C-2D31-4B49-9F3E-FC969E8069C7} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll (Delta-search.com) Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll (Delta-search.com) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @MagellanGPS.com/CommunicationPlugin - C:\Program Files\Magellan\Magellan Communicator\npMgnPlg.dll (Magellan Navigation, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) Chrome: ======= CHR HomePage: hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=1E752226B6A57C6B&affID=119357&tt=280813_ts&tsp=4992 CHR RestoreOnStartup: "urls_to_restore_on_startup": [ CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll No File CHR Extension: (Google Docs) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Lyrics Seeker) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj\1.131_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Isabel\AppData\Roaming\BabSolution\CR\delta1.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-18] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.) R2 BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2847696 2013-07-26] () R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] () R2 OberonGameConsoleService; C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [44312 2009-08-13] () R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () R2 SearchAnonymizer; C:\Users\Isabel\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe [40960 2013-04-15] () S2 GFilterSvc; C:\Windows\System32\GFilterSvc.exe [x] S2 SebrchProtocolHost; C:\windows\system32\sqmceoledb30.exe [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\windows\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\windows\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) S3 hitmanpro37; C:\windows\system32\drivers\hitmanpro37.sys [30464 2013-08-11] () R1 SABI; C:\windows\system32\Drivers\SABI.sys [10752 2009-05-28] (SAMSUNG ELECTRONICS) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-03 03:01 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-09-03 03:01 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-09-03 03:01 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-09-03 03:01 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-09-03 03:01 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-09-03 03:00 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-09-03 03:00 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 22:41 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\APN 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:22 - 2013-07-18 08:02 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-09-02 21:22 - 2013-07-18 08:02 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-09-02 21:22 - 2013-03-06 16:13 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-09-02 21:22 - 2012-08-27 15:50 - 00028520 _____ (Avira GmbH) C:\windows\system32\Drivers\ssmdrv.sys 2013-09-02 21:08 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe 2013-09-02 21:08 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2013-09-02 21:08 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2013-09-02 21:08 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\windows\system32\wintrust.dll 2013-09-02 21:08 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\cryptsvc.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\windows\system32\cryptnet.dll 2013-09-02 21:07 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL 2013-09-02 21:07 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll 2013-09-02 21:07 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-09-02 21:07 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tssecsrv.sys 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 16:30 - 2013-09-02 20:52 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Delta 2013-09-01 16:30 - 2013-09-02 20:52 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\DSite 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\ProgramData\BrowserDefender 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:17 - 2013-09-01 16:18 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-17 10:13 - 2013-09-03 03:08 - 00000000 ____D C:\windows\system32\MRT 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 10:50 - 2013-08-11 11:17 - 00000000 ____D C:\ProgramData\HitmanPro ==================== One Month Modified Files and Folders ======= 2013-09-04 09:49 - 2013-09-04 09:49 - 00000000 ____D C:\FRST 2013-09-04 09:01 - 2010-04-18 10:29 - 00001098 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-04 08:41 - 2009-12-05 04:40 - 01208012 _____ C:\windows\WindowsUpdate.log 2013-09-04 07:18 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-04 07:18 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-04 07:10 - 2010-04-18 10:29 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-04 07:10 - 2009-07-14 06:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-09-04 07:10 - 2009-07-14 06:39 - 00096717 _____ C:\windows\setupact.log 2013-09-03 04:04 - 2009-07-14 04:37 - 00000000 ____D C:\windows\rescache 2013-09-03 03:37 - 2009-07-14 04:37 - 00000000 ____D C:\windows\Microsoft.NET 2013-09-03 03:24 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\de-DE 2013-09-03 03:08 - 2013-08-17 10:13 - 00000000 ____D C:\windows\system32\MRT 2013-09-03 03:05 - 2010-07-18 08:17 - 75778376 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-09-03 03:03 - 2009-07-26 22:06 - 00343064 _____ C:\windows\system32\PerfStringBackup.INI 2013-09-03 02:27 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-09-02 22:59 - 2009-12-05 05:19 - 00828302 _____ C:\windows\PFRO.log 2013-09-02 22:57 - 2013-07-04 21:48 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\File Scout 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\APN 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:19 - 2013-07-08 19:49 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Skype 2013-09-02 21:18 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2013-09-02 20:54 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel 2013-09-02 20:53 - 2013-06-30 16:46 - 00000000 ____D C:\Users\Isabel\AppData\Local\gtk-2.0 2013-09-02 20:53 - 2013-04-15 16:24 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\BabSolution 2013-09-02 20:53 - 2013-04-15 16:24 - 00000000 ____D C:\ProgramData\BrowserProtect 2013-09-02 20:53 - 2009-12-05 04:55 - 00000000 ____D C:\ProgramData\WinClon 2013-09-02 20:53 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\wfp 2013-09-02 20:52 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Delta 2013-09-02 20:52 - 2013-09-01 16:30 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\windows\registration 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-02 20:49 - 2009-12-05 05:02 - 00000000 ____D C:\Program Files\Google 2013-09-02 19:30 - 2013-06-23 18:31 - 00000000 ____D C:\Users\Isabel\.gimp-2.8 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 18:38 - 2010-04-18 11:01 - 00000000 ____D C:\ProgramData\CanonIJPLM 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\DSite 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\ProgramData\BrowserDefender 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:21 - 2013-06-23 17:50 - 00000000 ____D C:\Users\Isabel\Documents\Designer Files 2013-09-01 16:18 - 2013-09-01 16:17 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-20 16:43 - 2013-06-30 17:01 - 00000000 ____D C:\Users\Isabel\AppData\Local\CrashDumps 2013-08-20 16:23 - 2010-04-18 10:17 - 00000000 ____D C:\Users\Isabel\AppData\Local\Google 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 11:17 - 2013-08-11 10:50 - 00000000 ____D C:\ProgramData\HitmanPro 2013-08-08 16:20 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\NDF 2013-08-07 04:22 - 2010-04-18 10:47 - 00238872 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe 2013-08-05 15:17 - 2010-10-26 18:15 - 00000000 ____D C:\Users\Isabel\AppData\Local\Microsoft Games Files to move or delete: ==================== C:\Users\Isabel\AppData\Local\Temp\AskSLib.dll C:\Users\Isabel\AppData\Local\Temp\HitmanPro_x64.exe C:\Users\Isabel\AppData\Local\Temp\iConvertUpdate.exe C:\Users\Isabel\AppData\Local\Temp\Kickstarter.exe C:\Users\Isabel\AppData\Local\Temp\MSETUP4.EXE C:\Users\Isabel\AppData\Local\Temp\SearchWithGoogleUpdate.exe C:\Users\Isabel\AppData\Local\Temp\{E8283D3D-6497-4DFC-B1F0-1462A4AE48D8}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{8690ED90-7B17-4F8B-977B-FA68B383D619}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{5010DAB2-8D5B-43FB-94E0-EE690D2EF40D}\GoogleUpdateBroker.exe C:\Users\Isabel\AppData\Local\Temp\{2E64D6C7-054C-4EF8-B068-67B5D0E5E6B5}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\YouCam\Tutorial\youcam-tutorial.exe C:\Users\Isabel\AppData\Local\Temp\upd9201\BabScheduler2000201.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\UpdateHelper.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\HMXML.dll C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPBackGround.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SupClientApp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPHelp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeInstaller.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avmres.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloadergui.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcp100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcr100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcimage.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_ar.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_de.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_en.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_es.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_fr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_it.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_jp.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ko.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_nl.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_pt.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ru.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_tr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhcn.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhtw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\scewxmlw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\update.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\OCS\ICSharpCode.SharpZipLib.dll C:\Users\Isabel\AppData\Local\Temp\OCS\ocs_v6z.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\d80f1f9d6b7d30df67ed49f1deee94d9\internet_video_converter_2.10_en_ansi_std_setup.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\cf31568182ff0d169d93810a178269e9\Imi-nentSetup.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\a3c2caa9cc4cdb568568c06b47f7fb36\SearchAnonymizerStarter.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\9c01e5d71e442bf564f271e62b1d5357\AmazonIconInstaller.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\831fc6f9901af1fd98115b5a10864eef\DeltaTB.exe C:\Users\Isabel\AppData\Local\Temp\OCS\Downloads\d9e70a3ebbce0f828a0d1efc412a47c3\10806ff987a45c60eaa975e4aab3d1a1\pcspeedup.exe C:\Users\Isabel\AppData\Local\Temp\nslFFC3.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\nsc3296.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\gentee01\gentee.dll C:\Users\Isabel\AppData\Local\Temp\gentee01\guig.dll C:\Users\Isabel\AppData\Local\Temp\FF45.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\FCC6.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\EAEB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\E85C.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\DBED.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D4BC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D394.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D1FE.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\CEC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\C2B3.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\busE178\BUSolution.dll C:\Users\Isabel\AppData\Local\Temp\busC689\ff21v.exe C:\Users\Isabel\AppData\Local\Temp\busB2CB\BUSolution.dll C:\Users\Isabel\AppData\Local\Temp\busAE58\CrxUpdater_d.exe C:\Users\Isabel\AppData\Local\Temp\BA79.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\CrxInstaller.dll C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\Setup.exe C:\Users\Isabel\AppData\Local\Temp\9A1.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\7ABB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\638.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\558F.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\plugin\alchemy\optimizations\IGOptExtension.dll C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\client\alchemy\optimizations\IGOptExtension.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-03 02:20 ==================== End Of Log ============================ --- --- --- FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-09-2013 03 Ran by Isabel at 2013-09-04 09:51:36 Running from C:\Users\Isabel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EENXOXO9 Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Actio multimedial (Version: 1.00.0000) Adobe Digital Editions Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Reader 9.1 - Deutsch (Version: 9.1.0) Alice Greenfingers AnyPC Client (Version: 1.0.0.23) Atheros Client Installation Program (Version: 1.0.1.0805) Avira Free Antivirus (Version: 13.0.0.3885) Avira SearchFree Toolbar plus Web Protection (Version: 12.2.2.663) BatteryLifeExtender (Version: 1.0.1) BrowserProtect Canon IJ Network Scan Utility Canon IJ Network Tool Canon Inkjet Printer/Scanner/Fax Extended Survey Program Canon MP Navigator EX 3.0 Canon MP560 series Benutzerregistrierung Canon MP560 series MP Drivers Canon Utilities Easy-PhotoPrint EX Canon Utilities My Printer Canon Utilities Solution Menu CyberLink DVD Suite (Version: 6.0.2806) CyberLink LabelPrint (Version: 2.5.1916) CyberLink Power2Go (Version: 6.0.3108a) CyberLink PowerDirector (Version: 7.0.3213) CyberLink PowerDVD 8 (Version: 8.0.2815b) CyberLink PowerProducer (Version: 5.0.1.1812) CyberLink YouCam (Version: 2.0.3304) D3DX10 (Version: 15.4.2368.0902) Dairy Dash Delta Chrome Toolbar Delta toolbar (Version: 1.8.16.16) Designer 2.0 (Version: 7.9.4) Desktop Icon für Amazon (Version: 1.0.1 (de)) Easy Display Manager (Version: 3.0) Easy Network Manager (Version: 4.2.6) Easy SpeedUp Manager (Version: 3.0.0.5) EasyBatteryManager (Version: 4.0.0.3) Farm Frenzy 2 FastStone Image Viewer 4.8 (Version: 4.8) Fotogalerie (Version: 16.4.3505.0912) Frag doch mal die Maus! (Version: D-1.3a) Galileo Family Quiz - Spezial II Game Pack (Version: 5.3.0.10) G-Filter GIMP 2.8.6 (Version: 2.8.6) Go-Go Gourmet Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4413.1752) Google Update Helper (Version: 1.3.21.153) Intel(R) Graphics Media Accelerator Driver (Version: 8.15.10.2302) Intel® Matrix Storage Manager Junk Mail filter update (Version: 16.4.3505.0912) Magellan Communicator (Version: 1.13.017) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Marvell Miniport Driver (Version: 11.22.3.3) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Office 2000 Premium (Version: 9.00.2816) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SkyDrive (HKCU Version: 17.0.2006.0314) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Works (Version: 9.7.0621) Movie Maker (Version: 16.4.3505.0912) MSVCRT (Version: 15.4.2862.0708) MSVCRT110 (Version: 16.4.1108.0727) Photo Gallery (Version: 16.4.3505.0912) Photomizer (Version: 1.0.12.229) Picasa 3 (Version: 3.9) ProtectDisc Helper Driver 10 (Version: 10.0.0.3) Realtek High Definition Audio Driver (Version: 6.0.1.6003) Samsung Recovery Solution 4 (Version: 4.0.0.6) Samsung Support Center (Version: 1.0.21) Samsung Update Plus (Version: 2.0) SearchAnonymizer (Version: 1.0.1 (de)) Skype™ 6.6 (Version: 6.6.106) Synaptics Pointing Device Driver (Version: 15.0.10.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) User Guide (Version: 1.0) Windows Live Communications Platform (Version: 16.4.3505.0912) Windows Live Essentials (Version: 16.4.3505.0912) Windows Live Family Safety (Version: 16.4.3505.0912) Windows Live ID Sign-in Assistant (Version: 7.250.4311.0) Windows Live Installer (Version: 16.4.3505.0912) Windows Live Mail (Version: 16.4.3505.0912) Windows Live Messenger (Version: 16.4.3505.0912) Windows Live MIME IFilter (Version: 16.4.3505.0912) Windows Live Photo Common (Version: 16.4.3505.0912) Windows Live PIMT Platform (Version: 16.4.3505.0912) Windows Live SOXE (Version: 16.4.3505.0912) Windows Live SOXE Definitions (Version: 16.4.3505.0912) Windows Live Sync (Version: 14.0.8089.726) Windows Live UX Platform (Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (Version: 16.4.3505.0912) Windows Live Writer (Version: 16.4.3505.0912) Windows Live Writer Resources (Version: 16.4.3505.0912) ==================== Restore Points ========================= 02-09-2013 19:09:56 Windows Update 03-09-2013 01:00:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0D9B5D92-3A22-486D-A887-3AA21597CF27} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => start w32time task_started Task: {210FA61D-92F6-4FEE-B312-06AF7D4D93D5} - System32\Tasks\APSchedulerC => C:\Program Files\AnyPC Client\APLanMgrC.exe [2009-10-20] (DoctorSoft) Task: {2D577A20-059C-43FE-B6C0-1FB82EC956F8} - System32\Tasks\BatteryLifeExtender => C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2009-11-19] (Samsung Electronics. Co. Ltd.) Task: {3BB1C989-3508-4636-96D1-498EDE766373} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC) Task: {409B78A8-D652-46BD-AB2F-16A8D6831265} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: {48A6287D-9267-44E7-99FD-21FCA0982FF8} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe [2010-04-20] () Task: {4CF58A09-DF06-4FCA-8ECD-1CF38F63353B} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation) Task: {5A3D10D8-A2A1-4FD3-B318-54AC091EB451} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\windows\system32\FlashPlayerUpdateService.exe No File Task: {7C9BE505-A4C6-4783-A5EB-4F5C9BB53AB3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-18] (Google Inc.) Task: {88A49655-48B3-4C5D-8CD2-9B43A4A79D2F} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2009-11-04] (Samsung Electronics Co., Ltd.) Task: {8D4D5684-8FAB-4077-95EB-C9C0BBB68E80} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.) Task: {9A171F4D-432A-42AF-A3CC-EBCB4A1C5430} - System32\Tasks\SamsungSupportCenter => C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe [2009-10-26] (SAMSUNG Electronics) Task: {B7C4F26E-B05E-475A-AE90-2B4BFEC9D7F1} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation) Task: {C9E031DA-4D9A-40E4-9298-391EAD4F6561} - System32\Tasks\EPUpdater => C:\Users\Isabel\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-06-06] () Task: {CC0D875C-93E1-46F8-B7B7-80E0B3BCFA41} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.) Task: {CC65C592-C058-49F2-A850-1C2721FA223D} - System32\Tasks\AdobeFlashPlayerUpdate => C:\windows\system32\FlashPlayerUpdateService.exe No File Task: {F8F69D5B-854E-4043-925F-157DE921ABC2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-18] (Google Inc.) Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-08-25 20:23 - 2011-02-11 20:04 - 04411392 _____ (Intel Corporation) C:\windows\system32\igd10umd32.dll 2013-04-13 15:14 - 2013-04-13 15:14 - 00222808 _____ (Microsoft Corporation) C:\Users\Isabel\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\SkyDriveShell.dll 2013-04-13 15:14 - 2013-04-13 15:14 - 00534480 _____ (Microsoft Corporation) C:\Users\Isabel\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\MSVCP110.dll 2013-04-13 15:14 - 2013-04-13 15:14 - 00862664 _____ (Microsoft Corporation) C:\Users\Isabel\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\MSVCR110.dll 2013-04-13 15:14 - 2013-04-13 15:14 - 00542808 _____ (Microsoft Corporation) C:\Users\Isabel\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\Telemetry.dll 2013-04-13 15:14 - 2013-04-13 15:14 - 00039512 _____ (Microsoft Corporation) C:\Users\Isabel\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\logging.dll 2011-07-25 11:22 - 2010-11-20 14:19 - 00320512 _____ (Microsoft Corporation) C:\windows\system32\faultrep.dll 2011-07-25 11:22 - 2010-11-20 14:20 - 00121344 _____ (Microsoft Corporation) C:\windows\system32\SPPC.DLL 2009-07-14 01:20 - 2009-07-14 03:16 - 00016896 _____ (Microsoft Corporation) C:\windows\system32\VDMDBG.DLL 2009-12-05 04:54 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll 2010-08-25 20:00 - 2011-02-11 19:41 - 00023552 _____ (Intel Corporation) C:\windows\system32\igfxexps.dll 2009-07-14 01:53 - 2009-07-14 03:16 - 00013824 _____ (Microsoft Corporation) C:\windows\System32\wshqos.dll 2010-04-18 10:53 - 2009-07-27 04:10 - 00073728 _____ (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMyRes.dll 2010-04-18 10:58 - 2009-05-19 17:08 - 00019968 _____ (CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNSU_DEU.DLL 2010-04-18 10:52 - 2009-04-03 18:51 - 00353792 _____ (CANON INC.) C:\windows\system32\CNMNPPM.DLL 2010-08-25 19:59 - 2011-02-11 19:40 - 00095232 _____ (Intel Corporation) C:\Windows\System32\hccutils.DLL 2010-08-25 19:59 - 2011-02-11 19:41 - 00057856 _____ (Intel Corporation) C:\windows\system32\igfxsrvc.dll 2011-02-11 19:44 - 2011-02-11 19:44 - 00086016 _____ (Intel Corporation) C:\windows\system32\igfxrDEU.lrc 2010-08-25 19:59 - 2011-02-11 19:40 - 00828928 _____ (Intel Corporation) C:\Windows\System32\igfxress.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 04422992 _____ (Microsoft Corporation) C:\windows\system32\mfc100u.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00773968 _____ (Microsoft Corporation) C:\windows\system32\MSVCR100.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00421200 _____ (Microsoft Corporation) C:\windows\system32\MSVCP100.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00064336 _____ (Microsoft Corporation) C:\windows\system32\MFC100DEU.DLL 2010-08-25 19:59 - 2011-02-11 19:40 - 00228864 _____ (Intel Corporation) C:\windows\system32\igfxdev.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\IEUI.dll 2012-07-26 19:08 - 2012-07-26 19:08 - 00534480 _____ (Microsoft Corporation) C:\windows\system32\MSVCP110.dll 2012-07-26 19:08 - 2012-07-26 19:08 - 00862664 _____ (Microsoft Corporation) C:\windows\system32\MSVCR110.dll 2013-04-04 15:06 - 2013-04-04 15:06 - 00629248 _____ (Microsoft Corporation) C:\windows\System32\ieapfltr.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\windows\System32\jscript9.dll 2009-07-14 01:27 - 2009-07-14 03:16 - 00561664 _____ (Microsoft Corporation) C:\Windows\system32\uiautomationcore.dll 2013-06-21 13:33 - 2013-06-21 13:33 - 16096136 ____R (Adobe Systems, Inc.) C:\windows\system32\Macromed\Flash\Flash32_11_7_700_224.ocx 2009-07-14 01:25 - 2009-07-14 03:09 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\oleaccrc.dll 2013-06-21 13:33 - 2013-06-21 13:33 - 00479112 _____ (Adobe Systems, Inc.) C:\windows\system32\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.dll ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\ProgramData\Temp:4CF61E54 AlternateDataStreams: C:\ProgramData\Temp:A42A9F39 AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D AlternateDataStreams: C:\Users\Isabel\Documents\pl-eclipse_xvid-a.avi:TOC.WMV AlternateDataStreams: C:\Users\Isabel\Documents\pl-eclipse_xvid-b.avi:TOC.WMV AlternateDataStreams: C:\Users\Isabel\Documents\Thumbs.db:encryptable ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/04/2013 09:21:55 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/04/2013 09:21:28 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/03/2013 03:03:16 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (09/03/2013 03:03:16 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (09/03/2013 02:21:26 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/03/2013 02:20:55 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/02/2013 09:15:53 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Engine wurde verändert oder zerstört! Fehlercode: 0x9 Error: (09/02/2013 09:15:19 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Engine wurde verändert oder zerstört! Fehlercode: 0x9 Error: (09/02/2013 09:12:52 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Engine wurde verändert oder zerstört! Fehlercode: 0x9 Error: (09/02/2013 09:10:50 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Engine wurde verändert oder zerstört! Fehlercode: 0x9 System errors: ============= Error: (09/02/2013 10:33:24 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Netman erreicht. Error: (09/02/2013 09:15:53 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:15:19 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:12:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:10:50 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:09:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:09:01 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:08:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:08:29 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Error: (09/02/2013 09:00:53 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem Fehler beendet: %%306. Microsoft Office Sessions: ========================= Error: (09/04/2013 09:21:55 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"C:\Program Files\Samsung\BatteryLifeExtender\Drv\SABI2x64\KStartMem.exe.Manifest Error: (09/04/2013 09:21:28 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"C:\Program Files\Samsung\Samsung Support Center\Drv\drv2x64\KStartMem.exe.Manifest Error: (09/03/2013 03:03:16 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (09/03/2013 03:03:16 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (09/03/2013 02:21:26 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"C:\Program Files\Samsung\BatteryLifeExtender\Drv\SABI2x64\KStartMem.exe.Manifest Error: (09/03/2013 02:20:55 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"C:\Program Files\Samsung\Samsung Support Center\Drv\drv2x64\KStartMem.exe.Manifest Error: (09/02/2013 09:15:53 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x9 Error: (09/02/2013 09:15:19 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x9 Error: (09/02/2013 09:12:52 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x9 Error: (09/02/2013 09:10:50 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT) Description: 0x9 ==================== Memory info =========================== Percentage of memory in use: 46% Total physical RAM: 2008.61 MB Available physical RAM: 1074.79 MB Total Pagefile: 4017.21 MB Available Pagefile: 2896.79 MB Total Virtual: 2047.88 MB Available Virtual: 1901.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:108.89 GB) (Free:54.8 GB) NTFS Drive d: () (Fixed) (Total:108.89 GB) (Free:99.3 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 0E0EF5DF) Partition 1: (Not Active) - (Size=15 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=109 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=109 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
04.09.2013, 09:25 | #4 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Malwarebytes updaten, Quickscan, Funde löschen lassen, Log posten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2013, 10:56 | #5 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Zuerst mal die Ergebnisse von Malwarebytes, Rest folgt Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.04.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16660 Isabel :: ISABEL-PC [Administrator] 04.09.2013 11:11:40 mbam-log-2013-09-04 (11-11-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209476 Laufzeit: 10 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 340 -> Löschen bei Neustart. C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 540 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 32 HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 5 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www1.delta-search.com/?affID=119828&babsrc=HP_ss&mntrId=1E752226B6A57C6B -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 15 C:\Users\Isabel\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 33 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart. C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Delta\delta\1.8.16.16\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\7512.tmp (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\busE178\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Local\Temp\upd9201\BabMaint.x (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\CR\delta1.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\BUSUninstall.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Isabel\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 04/09/2013 um 11:36:48 # Updated 01/09/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Isabel - ISABEL-PC # Gestartet von : C:\Users\Isabel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EENXOXO9\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : BrowserProtect [#] Dienst Gelöscht : GFilterSvc Dienst Gelöscht : SearchAnonymizer ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BrowserDefender Ordner Gelöscht : C:\ProgramData\BrowserProtect Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Program Files\delta Ordner Gelöscht : C:\Program Files\Iminent Ordner Gelöscht : C:\Users\Isabel\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\delta Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\DSite Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\OCS Ordner Gelöscht : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Datei Gelöscht : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Datei Gelöscht : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Datei Gelöscht : C:\windows\System32\Tasks\BrowserProtect Datei Gelöscht : C:\windows\System32\Tasks\EPUpdater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2FE082C7-400E-4FAD-A43D-E3C2E6CDED61} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2FE082C7-400E-4FAD-A43D-E3C2E6CDED61} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9E031DA-4D9A-40E4-9298-391EAD4F6561} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C9E031DA-4D9A-40E4-9298-391EAD4F6561} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OCS_Sm Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Ocs_SM] Schlüssel Gelöscht : HKCU\Software\5a53d9dcb03fec46 Schlüssel Gelöscht : HKLM\SOFTWARE\5a53d9dcb03fec46 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{206a7328-437f-4bd9-b53e-12bfee24d588} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAnonymizer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Produkt Gelöscht : Google Update Helper ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16660 -\\ Mozilla Firefox v -\\ Google Chrome v [ Datei : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [11423 octets] - [04/09/2013 11:35:46] AdwCleaner[S0].txt - [11392 octets] - [04/09/2013 11:36:48] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11453 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.5.7 (09.01.2013:1) OS: Windows 7 Home Premium x86 Ran by Isabel on 04.09.2013 at 11:42:42,30 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1871111397-3539990770-1974983793-1000\Software\SweetIM ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.09.2013 at 11:45:17,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-09-2013 03 Ran by Isabel (administrator) on ISABEL-PC on 04-09-2013 11:52:00 Running from C:\Users\Isabel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WOMGFC8G Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe () C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE () C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files\CyberLink\Shared files\RichVideo.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1983816 2009-07-27] (CANON INC.) HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-03-18] (CANON INC.) HKLM\...\Run: [IJNetworkScanUtility] - C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [136544 2009-05-19] (CANON INC.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-18] (Avira Operations GmbH & Co. KG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Upgrade to Google Chrome HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Upgrade to Google Chrome SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {394DCF69-A498-44A0-8CA6-A1EEBE15C93D} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {4D63821C-4388-40B4-BDE6-A379F31FFA96} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {5027D249-E9D1-4440-AB82-7A8AEC653F1B} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {659E2703-D17F-4CC4-AD07-AB1DEEA430A4} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E676F6F676C652E636F6D2F7365617263683F713D7B7365617263685465726D737D26726C733D636F6D2E6D6963726F736F66743A7B6C616E67756167657D3A7B72656665727265723A736F757263653F7D2669653D7B696E707574456E636F64696E677D266F653D7B6F7574707574456E636F64696E677D26736F7572636569643D696537&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {CC562F3C-2D31-4B49-9F3E-FC969E8069C7} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.43.1 FireFox: ======== FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @MagellanGPS.com/CommunicationPlugin - C:\Program Files\Magellan\Magellan Communicator\npMgnPlg.dll (Magellan Navigation, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "urls_to_restore_on_startup": [ CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll No File CHR Extension: (Google Docs) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Lyrics Seeker) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj\1.131_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-18] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.) R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] () R2 OberonGameConsoleService; C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [44312 2009-08-13] () R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () S2 SebrchProtocolHost; C:\windows\system32\sqmceoledb30.exe [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\windows\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\windows\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) S3 hitmanpro37; C:\windows\system32\drivers\hitmanpro37.sys [30464 2013-08-11] () R1 SABI; C:\windows\system32\Drivers\SABI.sys [10752 2009-05-28] (SAMSUNG ELECTRONICS) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-04 11:42 - 2013-09-04 11:42 - 00000000 ____D C:\windows\ERUNT 2013-09-04 11:35 - 2013-09-04 11:37 - 00000000 ____D C:\AdwCleaner 2013-09-04 09:49 - 2013-09-04 09:49 - 00000000 ____D C:\FRST 2013-09-03 03:01 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-09-03 03:01 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-09-03 03:01 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-09-03 03:01 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-09-03 03:01 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-09-03 03:00 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-09-03 03:00 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 22:41 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:22 - 2013-07-18 08:02 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-09-02 21:22 - 2013-07-18 08:02 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-09-02 21:22 - 2013-03-06 16:13 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-09-02 21:22 - 2012-08-27 15:50 - 00028520 _____ (Avira GmbH) C:\windows\system32\Drivers\ssmdrv.sys 2013-09-02 21:08 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe 2013-09-02 21:08 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2013-09-02 21:08 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2013-09-02 21:08 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\windows\system32\wintrust.dll 2013-09-02 21:08 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\cryptsvc.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\windows\system32\cryptnet.dll 2013-09-02 21:07 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL 2013-09-02 21:07 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll 2013-09-02 21:07 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-09-02 21:07 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tssecsrv.sys 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 16:30 - 2013-09-02 20:52 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:17 - 2013-09-01 16:18 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-17 10:13 - 2013-09-03 03:08 - 00000000 ____D C:\windows\system32\MRT 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 10:50 - 2013-08-11 11:17 - 00000000 ____D C:\ProgramData\HitmanPro ==================== One Month Modified Files and Folders ======= 2013-09-04 11:46 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-04 11:46 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-04 11:45 - 2013-09-04 11:45 - 00000972 _____ C:\Users\Isabel\Desktop\JRT.txt 2013-09-04 11:42 - 2013-09-04 11:42 - 00000000 ____D C:\windows\ERUNT 2013-09-04 11:38 - 2010-04-18 10:29 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-04 11:38 - 2009-07-14 06:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-09-04 11:38 - 2009-07-14 06:39 - 00096885 _____ C:\windows\setupact.log 2013-09-04 11:37 - 2013-09-04 11:35 - 00000000 ____D C:\AdwCleaner 2013-09-04 11:37 - 2009-12-05 04:40 - 01245498 _____ C:\windows\WindowsUpdate.log 2013-09-04 11:29 - 2009-12-05 05:19 - 00841970 _____ C:\windows\PFRO.log 2013-09-04 11:29 - 2009-07-14 04:37 - 00000000 ____D C:\windows\schemas 2013-09-04 10:01 - 2010-04-18 10:29 - 00001098 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-04 09:49 - 2013-09-04 09:49 - 00000000 ____D C:\FRST 2013-09-03 04:04 - 2009-07-14 04:37 - 00000000 ____D C:\windows\rescache 2013-09-03 03:37 - 2009-07-14 04:37 - 00000000 ____D C:\windows\Microsoft.NET 2013-09-03 03:24 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\de-DE 2013-09-03 03:08 - 2013-08-17 10:13 - 00000000 ____D C:\windows\system32\MRT 2013-09-03 03:05 - 2010-07-18 08:17 - 75778376 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-09-03 03:03 - 2009-07-26 22:06 - 00343064 _____ C:\windows\system32\PerfStringBackup.INI 2013-09-03 02:27 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:19 - 2013-07-08 19:49 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Skype 2013-09-02 21:18 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2013-09-02 20:54 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel 2013-09-02 20:53 - 2013-06-30 16:46 - 00000000 ____D C:\Users\Isabel\AppData\Local\gtk-2.0 2013-09-02 20:53 - 2009-12-05 04:55 - 00000000 ____D C:\ProgramData\WinClon 2013-09-02 20:53 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\wfp 2013-09-02 20:52 - 2013-09-01 16:30 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\windows\registration 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-02 20:49 - 2009-12-05 05:02 - 00000000 ____D C:\Program Files\Google 2013-09-02 19:30 - 2013-06-23 18:31 - 00000000 ____D C:\Users\Isabel\.gimp-2.8 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 18:38 - 2010-04-18 11:01 - 00000000 ____D C:\ProgramData\CanonIJPLM 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:21 - 2013-06-23 17:50 - 00000000 ____D C:\Users\Isabel\Documents\Designer Files 2013-09-01 16:18 - 2013-09-01 16:17 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-20 16:43 - 2013-06-30 17:01 - 00000000 ____D C:\Users\Isabel\AppData\Local\CrashDumps 2013-08-20 16:23 - 2010-04-18 10:17 - 00000000 ____D C:\Users\Isabel\AppData\Local\Google 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 11:17 - 2013-08-11 10:50 - 00000000 ____D C:\ProgramData\HitmanPro 2013-08-08 16:20 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\NDF 2013-08-07 04:22 - 2010-04-18 10:47 - 00238872 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe 2013-08-05 15:17 - 2010-10-26 18:15 - 00000000 ____D C:\Users\Isabel\AppData\Local\Microsoft Games Files to move or delete: ==================== C:\Users\Isabel\AppData\Local\Temp\AskSLib.dll C:\Users\Isabel\AppData\Local\Temp\HitmanPro_x64.exe C:\Users\Isabel\AppData\Local\Temp\iConvertUpdate.exe C:\Users\Isabel\AppData\Local\Temp\Kickstarter.exe C:\Users\Isabel\AppData\Local\Temp\MSETUP4.EXE C:\Users\Isabel\AppData\Local\Temp\Quarantine.exe C:\Users\Isabel\AppData\Local\Temp\SearchWithGoogleUpdate.exe C:\Users\Isabel\AppData\Local\Temp\{E8283D3D-6497-4DFC-B1F0-1462A4AE48D8}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{8690ED90-7B17-4F8B-977B-FA68B383D619}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{5010DAB2-8D5B-43FB-94E0-EE690D2EF40D}\GoogleUpdateBroker.exe C:\Users\Isabel\AppData\Local\Temp\{2E64D6C7-054C-4EF8-B068-67B5D0E5E6B5}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\YouCam\Tutorial\youcam-tutorial.exe C:\Users\Isabel\AppData\Local\Temp\upd9201\BabScheduler2000201.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\UpdateHelper.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\HMXML.dll C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPBackGround.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SupClientApp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPHelp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeInstaller.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avmres.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloadergui.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcp100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcr100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcimage.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_ar.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_de.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_en.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_es.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_fr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_it.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_jp.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ko.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_nl.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_pt.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ru.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_tr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhcn.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhtw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\scewxmlw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\update.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\nslFFC3.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\nsc3296.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\jrt\erunt\ERUNT.EXE C:\Users\Isabel\AppData\Local\Temp\gentee01\gentee.dll C:\Users\Isabel\AppData\Local\Temp\gentee01\guig.dll C:\Users\Isabel\AppData\Local\Temp\FF45.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\FCC6.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\EAEB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\E85C.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\DBED.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D4BC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D394.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D1FE.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\CEC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\C2B3.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\busC689\ff21v.exe C:\Users\Isabel\AppData\Local\Temp\busB2CB\BUSolution.dll C:\Users\Isabel\AppData\Local\Temp\busAE58\CrxUpdater_d.exe C:\Users\Isabel\AppData\Local\Temp\BA79.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\CrxInstaller.dll C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\Setup.exe C:\Users\Isabel\AppData\Local\Temp\9A1.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\7ABB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\638.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\558F.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\plugin\alchemy\optimizations\IGOptExtension.dll C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\client\alchemy\optimizations\IGOptExtension.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-03 02:20 ==================== End Of Log ============================ --- --- --- |
04.09.2013, 13:43 | #6 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun?ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? |
04.09.2013, 18:15 | #7 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun?Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=9408fb13dc33ef4aa0d562715c226fe7 # engine=15010 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-04 04:49:51 # local_time=2013-09-04 06:49:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 95 5499 243736681 0 0 # compatibility_mode=5893 16776574 100 94 164372 129944582 0 0 # scanned=181522 # found=3 # cleaned=0 # scan_time=5286 sh=174980D50AF29D2B126A3A4E70975209300370F2 ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\Program Files\LyricsSeeker\131.crx" sh=D5DD4F586A82AFFAED4500EC41039A6FB0BA812D ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\Program Files\LyricsSeeker\131.xpi" sh=DF370DF47B535FE9D6BBA3B792DF3F8AA9FF6DA3 ft=0 fh=0000000000000000 vn="probably a variant of Android/Adware.Youmi.B application" ac=I fn="C:\Users\Isabel\Desktop\Samsung Apps\BestApps\com_outfit7_talkingtom-v34-QXZWMMWP.apk" Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Reader 9 Adobe Reader out of Date! Google Chrome 28.0.1500.95 Google Chrome 29.0.1547.62 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-09-2013 03 Ran by Isabel (administrator) on ISABEL-PC on 04-09-2013 19:02:52 Running from C:\Users\Isabel\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (Samsung Electronics Co., Ltd.) C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE () C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files\CyberLink\Shared files\RichVideo.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.exe (Microsoft Corporation) C:\windows\System32\MsSpellCheckingFacility.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1983816 2009-07-27] (CANON INC.) HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-03-18] (CANON INC.) HKLM\...\Run: [IJNetworkScanUtility] - C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [136544 2009-05-19] (CANON INC.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-18] (Avira Operations GmbH & Co. KG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {394DCF69-A498-44A0-8CA6-A1EEBE15C93D} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {4D63821C-4388-40B4-BDE6-A379F31FFA96} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {5027D249-E9D1-4440-AB82-7A8AEC653F1B} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {659E2703-D17F-4CC4-AD07-AB1DEEA430A4} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E676F6F676C652E636F6D2F7365617263683F713D7B7365617263685465726D737D26726C733D636F6D2E6D6963726F736F66743A7B6C616E67756167657D3A7B72656665727265723A736F757263653F7D2669653D7B696E707574456E636F64696E677D266F653D7B6F7574707574456E636F64696E677D26736F7572636569643D696537&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {CC562F3C-2D31-4B49-9F3E-FC969E8069C7} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @MagellanGPS.com/CommunicationPlugin - C:\Program Files\Magellan\Magellan Communicator\npMgnPlg.dll (Magellan Navigation, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "urls_to_restore_on_startup": [ CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll No File CHR Extension: (Google Docs) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Lyrics Seeker) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj\1.131_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-18] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.) R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] () R2 OberonGameConsoleService; C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [44312 2009-08-13] () R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () S2 SebrchProtocolHost; C:\windows\system32\sqmceoledb30.exe [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\windows\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\windows\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-07-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) S3 hitmanpro37; C:\windows\system32\drivers\hitmanpro37.sys [30464 2013-08-11] () R1 SABI; C:\windows\system32\Drivers\SABI.sys [10752 2009-05-28] (SAMSUNG ELECTRONICS) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-04 18:57 - 2013-09-04 18:57 - 00891115 _____ C:\Users\Isabel\Desktop\SecurityCheck.exe 2013-09-04 11:45 - 2013-09-04 11:45 - 00000972 _____ C:\Users\Isabel\Desktop\JRT.txt 2013-09-04 11:42 - 2013-09-04 11:42 - 00000000 ____D C:\windows\ERUNT 2013-09-04 11:35 - 2013-09-04 11:37 - 00000000 ____D C:\AdwCleaner 2013-09-04 09:49 - 2013-09-04 09:49 - 00000000 ____D C:\FRST 2013-09-03 03:01 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-09-03 03:01 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-09-03 03:01 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-09-03 03:01 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-09-03 03:01 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-09-03 03:01 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-09-03 03:01 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-09-03 03:00 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-09-03 03:00 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 22:41 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:22 - 2013-07-18 08:02 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-09-02 21:22 - 2013-07-18 08:02 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-09-02 21:22 - 2013-03-06 16:13 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-09-02 21:22 - 2012-08-27 15:50 - 00028520 _____ (Avira GmbH) C:\windows\system32\Drivers\ssmdrv.sys 2013-09-02 21:08 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe 2013-09-02 21:08 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2013-09-02 21:08 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2013-09-02 21:08 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\windows\system32\wintrust.dll 2013-09-02 21:08 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\cryptsvc.dll 2013-09-02 21:08 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\windows\system32\cryptnet.dll 2013-09-02 21:07 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL 2013-09-02 21:07 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll 2013-09-02 21:07 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-09-02 21:07 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tssecsrv.sys 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 16:30 - 2013-09-02 20:52 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:17 - 2013-09-01 16:18 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-17 10:13 - 2013-09-03 03:08 - 00000000 ____D C:\windows\system32\MRT 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 10:50 - 2013-08-11 11:17 - 00000000 ____D C:\ProgramData\HitmanPro ==================== One Month Modified Files and Folders ======= 2013-09-04 19:02 - 2013-09-04 19:02 - 01084575 _____ (Farbar) C:\Users\Isabel\Desktop\FRST.exe 2013-09-04 19:01 - 2010-04-18 10:29 - 00001098 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-04 18:57 - 2013-09-04 18:57 - 00891115 _____ C:\Users\Isabel\Desktop\SecurityCheck.exe 2013-09-04 18:50 - 2009-12-05 04:40 - 01255140 _____ C:\windows\WindowsUpdate.log 2013-09-04 17:20 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-04 17:20 - 2009-07-14 06:34 - 00014512 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-04 17:13 - 2010-04-18 10:29 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-04 17:12 - 2009-07-14 06:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-09-04 17:12 - 2009-07-14 06:39 - 00096941 _____ C:\windows\setupact.log 2013-09-04 11:45 - 2013-09-04 11:45 - 00000972 _____ C:\Users\Isabel\Desktop\JRT.txt 2013-09-04 11:42 - 2013-09-04 11:42 - 00000000 ____D C:\windows\ERUNT 2013-09-04 11:37 - 2013-09-04 11:35 - 00000000 ____D C:\AdwCleaner 2013-09-04 11:29 - 2009-12-05 05:19 - 00841970 _____ C:\windows\PFRO.log 2013-09-04 11:29 - 2009-07-14 04:37 - 00000000 ____D C:\windows\schemas 2013-09-04 09:49 - 2013-09-04 09:49 - 00000000 ____D C:\FRST 2013-09-03 04:04 - 2009-07-14 04:37 - 00000000 ____D C:\windows\rescache 2013-09-03 03:37 - 2009-07-14 04:37 - 00000000 ____D C:\windows\Microsoft.NET 2013-09-03 03:24 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\de-DE 2013-09-03 03:08 - 2013-08-17 10:13 - 00000000 ____D C:\windows\system32\MRT 2013-09-03 03:05 - 2010-07-18 08:17 - 75778376 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-09-03 03:03 - 2009-07-26 22:06 - 00343064 _____ C:\windows\system32\PerfStringBackup.INI 2013-09-03 02:27 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-09-02 22:42 - 2013-09-02 22:42 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-02 22:41 - 2013-09-02 22:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-02 21:28 - 2013-09-02 21:28 - 00000000 ____D C:\windows\pss 2013-09-02 21:27 - 2013-09-02 21:27 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Avira 2013-09-02 21:23 - 2013-09-02 21:23 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Mozilla 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork 2013-09-02 21:23 - 2013-09-02 21:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork 2013-09-02 21:22 - 2013-09-02 21:22 - 00002016 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\ProgramData\Avira 2013-09-02 21:22 - 2013-09-02 21:22 - 00000000 ____D C:\Program Files\Avira 2013-09-02 21:19 - 2013-07-08 19:49 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Skype 2013-09-02 21:18 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2013-09-02 20:54 - 2010-02-11 09:48 - 00000000 ____D C:\Users\Isabel 2013-09-02 20:53 - 2013-06-30 16:46 - 00000000 ____D C:\Users\Isabel\AppData\Local\gtk-2.0 2013-09-02 20:53 - 2009-12-05 04:55 - 00000000 ____D C:\ProgramData\WinClon 2013-09-02 20:53 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\wfp 2013-09-02 20:52 - 2013-09-01 16:30 - 00000000 ____D C:\Program Files\LyricsSeeker 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\windows\registration 2013-09-02 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-02 20:49 - 2009-12-05 05:02 - 00000000 ____D C:\Program Files\Google 2013-09-02 19:30 - 2013-06-23 18:31 - 00000000 ____D C:\Users\Isabel\.gimp-2.8 2013-09-02 19:29 - 2013-09-02 19:29 - 00004164 _____ C:\Users\Isabel\AppData\Local\recently-used.xbel 2013-09-01 18:38 - 2010-04-18 11:01 - 00000000 ____D C:\ProgramData\CanonIJPLM 2013-09-01 16:30 - 2013-09-01 16:30 - 00000000 ____D C:\Users\Isabel\AppData\Local\avgchrome 2013-09-01 16:22 - 2013-09-01 16:22 - 00000000 ____D C:\Users\Isabel\Documents\MyHeritage 2013-09-01 16:21 - 2013-06-23 17:50 - 00000000 ____D C:\Users\Isabel\Documents\Designer Files 2013-09-01 16:18 - 2013-09-01 16:17 - 00000022 _____ C:\Users\Isabel\Downloads\Stammbaum.zip 2013-08-20 16:43 - 2013-06-30 17:01 - 00000000 ____D C:\Users\Isabel\AppData\Local\CrashDumps 2013-08-20 16:23 - 2010-04-18 10:17 - 00000000 ____D C:\Users\Isabel\AppData\Local\Google 2013-08-11 11:19 - 2013-08-11 11:19 - 00030464 _____ C:\windows\system32\Drivers\hitmanpro37.sys 2013-08-11 11:17 - 2013-08-11 11:17 - 00001562 _____ C:\windows\system32\.crusader 2013-08-11 11:17 - 2013-08-11 10:50 - 00000000 ____D C:\ProgramData\HitmanPro 2013-08-08 16:20 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\NDF 2013-08-07 04:22 - 2010-04-18 10:47 - 00238872 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe 2013-08-05 15:17 - 2010-10-26 18:15 - 00000000 ____D C:\Users\Isabel\AppData\Local\Microsoft Games Files to move or delete: ==================== C:\Users\Isabel\AppData\Local\Temp\AskSLib.dll C:\Users\Isabel\AppData\Local\Temp\HitmanPro_x64.exe C:\Users\Isabel\AppData\Local\Temp\iConvertUpdate.exe C:\Users\Isabel\AppData\Local\Temp\Kickstarter.exe C:\Users\Isabel\AppData\Local\Temp\MSETUP4.EXE C:\Users\Isabel\AppData\Local\Temp\Quarantine.exe C:\Users\Isabel\AppData\Local\Temp\SearchWithGoogleUpdate.exe C:\Users\Isabel\AppData\Local\Temp\{E8283D3D-6497-4DFC-B1F0-1462A4AE48D8}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{8690ED90-7B17-4F8B-977B-FA68B383D619}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\{5010DAB2-8D5B-43FB-94E0-EE690D2EF40D}\GoogleUpdateBroker.exe C:\Users\Isabel\AppData\Local\Temp\{2E64D6C7-054C-4EF8-B068-67B5D0E5E6B5}\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\YouCam\Tutorial\youcam-tutorial.exe C:\Users\Isabel\AppData\Local\Temp\upd9201\BabScheduler2000201.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\UpdateHelper.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\HMXML.dll C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPBackGround.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SupClientApp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPHelp.exe C:\Users\Isabel\AppData\Local\Temp\SU00000010\Files\SUPNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\Objlist.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\runprocesses.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\uninstalllist.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\Other\cmdinfo.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\Other\nircmdc.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\Other\sed.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX3\SecurityCheck\Other\swreg.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeInstaller.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX2\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avmres.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloader.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX1\avwebloadergui.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcp100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\msvcr100.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcimage.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_ar.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_de.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_en.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_es.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_fr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_it.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_jp.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ko.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_nl.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_pt.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_ru.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcnwload_tr.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhcn.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\rcNwLoad_zhtw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\scewxmlw.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX1\update.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifier.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeNotifierUpdater.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\FailSafeSetup.exe C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fsutil.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\osdinst.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-TW\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\zh-CN\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\sv\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\pt\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\no\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\nl\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\ko\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\it\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fr\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\fi\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\es\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\de\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\RarSFX0\da\FailSafeSetup.resources.dll C:\Users\Isabel\AppData\Local\Temp\nslFFC3.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\nsc3296.tmp\System.dll C:\Users\Isabel\AppData\Local\Temp\jrt\erunt\ERUNT.EXE C:\Users\Isabel\AppData\Local\Temp\gentee01\gentee.dll C:\Users\Isabel\AppData\Local\Temp\gentee01\guig.dll C:\Users\Isabel\AppData\Local\Temp\FF45.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\FCC6.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\EAEB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\E85C.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\DBED.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D4BC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D394.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\D1FE.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\CEC.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\C2B3.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\busC689\ff21v.exe C:\Users\Isabel\AppData\Local\Temp\busB2CB\BUSolution.dll C:\Users\Isabel\AppData\Local\Temp\busAE58\CrxUpdater_d.exe C:\Users\Isabel\AppData\Local\Temp\BA79.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\CrxInstaller.dll C:\Users\Isabel\AppData\Local\Temp\9B707882-BAB0-7891-A458-FD954B05A7F7\Latest\Setup.exe C:\Users\Isabel\AppData\Local\Temp\9A1.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\7ABB.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\638.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\558F.dir\InstallFlashPlayer.exe C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\plugin\alchemy\optimizations\IGOptExtension.dll C:\Users\Isabel\AppData\Local\Temp\._msige61\program files\Google\Google Earth\client\alchemy\optimizations\IGOptExtension.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-03 02:20 ==================== End Of Log ============================ --- --- --- --- --- --- [CODEMalwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.04.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16660 Isabel :: ISABEL-PC [Administrator] 04.09.2013 19:06:22 mbam-log-2013-09-04 (19-06-22).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209564 Laufzeit: 9 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ][/CODE] |
04.09.2013, 20:20 | #8 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files\LyricsSeeker SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {394DCF69-A498-44A0-8CA6-A1EEBE15C93D} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {4D63821C-4388-40B4-BDE6-A379F31FFA96} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {5027D249-E9D1-4440-AB82-7A8AEC653F1B} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {659E2703-D17F-4CC4-AD07-AB1DEEA430A4} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E676F6F676C652E636F6D2F7365617263683F713D7B7365617263685465726D737D26726C733D636F6D2E6D6963726F736F66743A7B6C616E67756167657D3A7B72656665727265723A736F757263653F7D2669653D7B696E707574456E636F64696E677D266F653D7B6F7574707574456E636F64696E677D26736F7572636569643D696537&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {CC562F3C-2D31-4B49-9F3E-FC969E8069C7} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll No File CHR Extension: (Lyrics Seeker) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj\1.131_0 S2 SebrchProtocolHost; C:\windows\system32\sqmceoledb30.exe [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2013, 20:52 | #9 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-09-2013 Ran by Isabel at 2013-09-04 21:51:28 Run:1 Running from C:\Users\Isabel\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files\LyricsSeeker SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494531305352&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {394DCF69-A498-44A0-8CA6-A1EEBE15C93D} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {4D63821C-4388-40B4-BDE6-A379F31FFA96} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {5027D249-E9D1-4440-AB82-7A8AEC653F1B} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {659E2703-D17F-4CC4-AD07-AB1DEEA430A4} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E676F6F676C652E636F6D2F7365617263683F713D7B7365617263685465726D737D26726C733D636F6D2E6D6963726F736F66743A7B6C616E67756167657D3A7B72656665727265723A736F757263653F7D2669653D7B696E707574456E636F64696E677D266F653D7B6F7574707574456E636F64696E677D26736F7572636569643D696537&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&k=0 SearchScopes: HKCU - {CC562F3C-2D31-4B49-9F3E-FC969E8069C7} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 SearchScopes: HKCU - {D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=b39de80c-b5e1-479f-bf04-aa6a28d05b7e&pid=netzwelt&mode=bounce&k=0 CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll No File CHR Extension: (Lyrics Seeker) - C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj\1.131_0 S2 SebrchProtocolHost; C:\windows\system32\sqmceoledb30.exe [x] ***************** C:\Program Files\LyricsSeeker => Moved successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{394DCF69-A498-44A0-8CA6-A1EEBE15C93D} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{394DCF69-A498-44A0-8CA6-A1EEBE15C93D} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4D63821C-4388-40B4-BDE6-A379F31FFA96} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{4D63821C-4388-40B4-BDE6-A379F31FFA96} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5027D249-E9D1-4440-AB82-7A8AEC653F1B} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{5027D249-E9D1-4440-AB82-7A8AEC653F1B} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{659E2703-D17F-4CC4-AD07-AB1DEEA430A4} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{659E2703-D17F-4CC4-AD07-AB1DEEA430A4} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CC562F3C-2D31-4B49-9F3E-FC969E8069C7} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{CC562F3C-2D31-4B49-9F3E-FC969E8069C7} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{D4CFFA85-7BCF-453D-AB8D-EA154E2F18CE} => Key not found. CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} ==> The Chrome "Settings" can be used to fix the entry. CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} ==> The Chrome "Settings" can be used to fix the entry. C:\Program Files\Google\Chrome\Application\29.0.1547.62\PepperFlash\pepflashplayer.dll not found. C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgoiojnjnacbjngolldkokokgpcjbgjj => Moved successfully. SebrchProtocolHost => Service deleted successfully. ==== End of Fixlog ==== |
05.09.2013, 08:38 | #10 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.09.2013, 19:40 | #11 |
| mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Alles erledigt, vielen herzlichen Dank! |
06.09.2013, 08:21 | #12 |
/// the machine /// TB-Ausbilder | mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu mehrere PUP-Meldungen bei Malwarebytes gefunden - was tun? |
administrator, anti-malware, appdata, dateien, empfehlen, google, install, install.exe, lösung, malwarebytes, meldungen, microsoft, pup.babylon.a, pup.bprotector, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.browserdefender.a, pup.optional.datamngr, pup.optional.delta, pup.optional.delta.a, pup.optional.filescout.a, pup.optional.iminent.a, software, version, was tun? |