|
Plagegeister aller Art und deren Bekämpfung: Laptop sehr langsam gewordenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.09.2013, 17:20 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Log sieht unvollständig aus
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2013, 18:21 | #17 |
| Laptop sehr langsam geworden Hallo,
__________________soll ich Combofix nochmal ausführen? |
11.09.2013, 20:09 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Nein. Poste das Log bitte vollständig
__________________
__________________ |
12.09.2013, 11:00 | #19 |
| Laptop sehr langsam geworden Hallo, der nächste Versuch: Code:
ATTFilter ComboFix 13-09-10.01 - Huber Laptop 10.09.2013 19:09:31.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.2039.1321 [GMT 2:00] ausgeführt von:: C:\Users\Huber Laptop\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) C:\Users\Huber Laptop\AppData\Roaming\Epsa C:\Users\Huber Laptop\AppData\Roaming\Epsa\ryeck.kys ((((((((((((((((((((((( Dateien erstellt von 2013-08-10 bis 2013-09-10 )))))))))))))))))))))))))))))) 2013-09-10 17:17:56 . 2013-09-10 17:18:06 -------- d-----w- C:\Users\Huber Laptop\AppData\Local\temp 2013-09-10 17:17:56 . 2013-09-10 17:17:56 -------- d-----w- C:\Users\Default\AppData\Local\temp 2013-09-10 06:51:24 . 2013-08-06 07:28:16 7166848 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{67151EA3-560B-418D-9551-9471FF0BBDA9}\mpengine.dll 2013-08-31 11:30:19 . 2013-06-21 00:07:34 15304 ----a-w- C:\Windows\system32\drivers\ssadwhnt.sys 2013-08-31 11:30:19 . 2013-06-21 00:07:34 15304 ----a-w- C:\Windows\system32\drivers\ssadwh.sys 2013-08-31 11:30:18 . 2013-06-21 00:07:34 17864 ----a-w- C:\Windows\system32\drivers\ssadmdfl.sys 2013-08-31 11:30:18 . 2013-06-21 00:07:34 15560 ----a-w- C:\Windows\system32\drivers\ssadcmnt.sys 2013-08-31 11:30:18 . 2013-06-21 00:07:34 15560 ----a-w- C:\Windows\system32\drivers\ssadcm.sys 2013-08-31 11:30:18 . 2013-06-21 00:07:34 153672 ----a-w- C:\Windows\system32\drivers\ssadmdm.sys 2013-08-31 11:30:18 . 2013-06-21 00:07:34 136904 ----a-w- C:\Windows\system32\drivers\ssadbus.sys 2013-08-31 11:23:45 . 2013-07-18 05:34:30 233472 ----a-w- C:\Windows\system32\FsUsbExService.Exe 2013-08-31 11:23:45 . 2013-07-18 05:34:28 37344 ----a-w- C:\Windows\system32\FsUsbExDisk.Sys 2013-08-31 11:23:45 . 2012-01-31 17:16:12 110592 ----a-w- C:\Windows\system32\FsUsbExDevice.Dll 2013-08-28 09:19:30 . 2013-08-02 04:09:35 1548288 ----a-w- C:\Windows\system32\WMVDECOD.DLL 2013-08-14 05:25:51 . 2013-06-15 13:22:11 15872 ----a-w- C:\Windows\system32\icaapi.dll 2013-08-14 05:25:51 . 2013-06-15 11:23:33 24064 ----a-w- C:\Windows\system32\drivers\tssecsrv.sys 2013-08-14 05:25:49 . 2013-07-05 04:53:33 905664 ----a-w- C:\Windows\system32\drivers\tcpip.sys 2013-08-14 05:25:23 . 2013-07-17 19:41:34 2048 ----a-w- C:\Windows\system32\tzres.dll 2013-08-14 05:25:18 . 2013-07-10 09:47:00 783360 ----a-w- C:\Windows\system32\rpcrt4.dll 2013-08-14 05:25:14 . 2013-07-08 04:55:51 3551680 ----a-w- C:\Windows\system32\ntoskrnl.exe 2013-08-14 05:25:13 . 2013-07-08 04:55:51 3603904 ----a-w- C:\Windows\system32\ntkrnlpa.exe 2013-08-14 05:25:12 . 2013-07-09 12:10:36 1205168 ----a-w- C:\Windows\system32\ntdll.dll 2013-08-14 05:25:03 . 2013-07-08 04:16:54 992768 ----a-w- C:\Windows\system32\crypt32.dll 2013-08-14 05:25:02 . 2013-07-08 04:20:04 172544 ----a-w- C:\Windows\system32\wintrust.dll 2013-08-14 05:25:02 . 2013-07-08 04:16:55 98304 ----a-w- C:\Windows\system32\cryptnet.dll 2013-08-14 05:25:02 . 2013-07-08 04:16:55 133120 ----a-w- C:\Windows\system32\cryptsvc.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) 2013-08-07 12:01:01 . 2012-07-30 16:49:59 692104 ----a-w- C:\Windows\system32\FlashPlayerApp.exe 2013-08-07 12:01:01 . 2011-06-08 18:58:12 71048 ----a-w- C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-08-05 13:51:40 . 2013-08-05 13:51:26 369584 ----a-w- C:\Windows\system32\drivers\aswSP.sys 2013-08-05 13:51:40 . 2013-08-05 13:51:21 770344 ----a-w- C:\Windows\system32\drivers\aswSnx.sys 2013-08-05 13:51:40 . 2013-08-05 13:51:20 175176 ----a-w- C:\Windows\system32\drivers\aswVmm.sys 2013-07-18 14:15:50 . 2013-07-18 14:16:10 94632 ----a-w- C:\Windows\system32\WindowsAccessBridge.dll 2013-07-18 14:15:47 . 2012-08-25 20:15:41 867240 ----a-w- C:\Windows\system32\npDeployJava1.dll 2013-07-18 14:15:47 . 2011-06-14 20:43:59 789416 ----a-w- C:\Windows\system32\deployJava1.dll 2013-07-18 13:32:49 . 2013-07-18 13:32:49 74752 ----a-w- C:\Windows\system32\RegisterIEPKEYs.exe 2013-07-18 13:32:49 . 2013-07-18 13:32:49 161792 ----a-w- C:\Windows\system32\msls31.dll 2013-07-18 13:32:48 . 2013-07-18 13:32:48 86528 ----a-w- C:\Windows\system32\iesysprep.dll 2013-07-18 13:32:48 . 2013-07-18 13:32:48 76800 ----a-w- C:\Windows\system32\SetIEInstalledDate.exe 2013-07-18 13:32:48 . 2013-07-18 13:32:48 63488 ----a-w- C:\Windows\system32\tdc.ocx 2013-07-18 13:32:48 . 2013-07-18 13:32:48 48640 ----a-w- C:\Windows\system32\mshtmler.dll 2013-07-18 13:32:48 . 2013-07-18 13:32:48 367104 ----a-w- C:\Windows\system32\html.iec 2013-07-18 13:32:47 . 2013-07-18 13:32:47 74752 ----a-w- C:\Windows\system32\iesetup.dll 2013-07-18 13:32:47 . 2013-07-18 13:32:47 23552 ----a-w- C:\Windows\system32\licmgr10.dll 2013-07-18 13:32:47 . 2013-07-18 13:32:47 152064 ----a-w- C:\Windows\system32\wextract.exe 2013-07-18 13:32:47 . 2013-07-18 13:32:47 150528 ----a-w- C:\Windows\system32\iexpress.exe 2013-07-18 13:32:46 . 2013-07-18 13:32:46 35840 ----a-w- C:\Windows\system32\imgutil.dll 2013-07-18 13:32:46 . 2013-07-18 13:32:46 11776 ----a-w- C:\Windows\system32\mshta.exe 2013-07-18 13:32:46 . 2013-07-18 13:32:46 110592 ----a-w- C:\Windows\system32\IEAdvpack.dll 2013-07-18 13:32:46 . 2013-07-18 13:32:46 101888 ----a-w- C:\Windows\system32\admparse.dll 2013-07-18 05:32:38 . 2012-01-31 17:15:44 330240 ----a-w- C:\Windows\MASetupCaller.dll 2013-07-18 05:32:34 . 2012-01-31 17:15:42 45320 ----a-w- C:\Windows\system32\MAMACExtract.dll (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2013-05-09 08:58:16 121968 ----a-w- C:\Program Files\AVAST Software\Avast\ashShell.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-06-08 18:56:42 39408] "Scan Buttons"="C:\Program Files\NewSoft\Presto! PageManager 9.03\PMSB.EXE" [2011-01-21 12:33:32 214360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SMSERIAL"="sm56hlpr.exe" [2005-05-26 15:12:26 544768] "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-22 05:27:28 815104] "KiesTrayAgent"="C:\Program Files\Samsung\Kies\KiesTrayAgent.exe" [2013-07-26 12:43:46 311152] "Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 21:06:36 958576] "FUFAXRCV"="C:\Program Files\Epson Software\FAX Utility\FUFAXRCV.exe" [2012-04-03 16:19:40 502912] "FUFAXSTM"="C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe" [2012-04-03 16:19:42 863360] "EEventManager"="C:\Program Files\Epson Software\Event Manager\EEventManager.exe" [2012-04-02 14:44:14 1058912] "WrtMon.exe"="C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2008-05-24 13:34:28 26448] "PMSpeed"="C:\Program Files\NewSoft\Presto! PageManager 9.03\PMSpeed.EXE" [2010-07-29 10:59:36 116632] "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2008-02-11 18:13:12 141848] "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2008-02-11 18:13:02 166424] "Persistence"="C:\Windows\system32\igfxpers.exe" [2008-02-11 18:13:08 133656] "SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 05:32:50 253816] "avast"="C:\Program Files\AVAST Software\Avast\avastUI.exe" [2013-05-09 08:58:30 4858968] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableSecureUIAPath"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache Inhalt des "geplante Tasks" Ordners 2013-09-10 C:\Windows\Tasks\Adobe Flash Player Updater.job - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-30 16:50:00 . 2013-08-07 12:01:01] 2013-09-10 C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-08 18:56:22 . 2011-06-08 18:56:11] 2013-09-10 C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-08 18:56:22 . 2011-06-08 18:56:11] ------- Zusätzlicher Suchlauf ------- uStart Page = hxxp://www.google.com IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200 IE: Free YouTube to MP3 Converter - C:\Users\Huber Laptop\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm TCP: Interfaces\{443F5497-298D-41F7-9A6A-4E9F69D706D2}: NameServer = 208.67.222.222,208.67.220.220 Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - FF - ProfilePath - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\ FF - ExtSQL: 2013-08-05 15:50; wrc@avast.com; C:\Program Files\AVAST Software\Avast\WebRep\FF - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-KiesHelper - C:\Program Files\Samsung\Kies\KiesHelper.exe SafeBoot-WudfPf SafeBoot-WudfRd AddRemove-Plus-HD-2.3 - C:\Program Files\Plus-HD-2.3\Uninstall.exe AddRemove-01_Simmental - C:\Program Files\Samsung\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - C:\Program Files\Samsung\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - C:\Program Files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - C:\Program Files\Samsung\USB Drivers\04_semseyite\Uninstall.exe AddRemove-05_Sloan - C:\Program Files\Samsung\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - C:\Program Files\Samsung\USB Drivers\06_Spencer\Uninstall.exe AddRemove-07_Schorl - C:\Program Files\Samsung\USB Drivers\07_Schorl\Uninstall.exe AddRemove-08_EMPChipset - C:\Program Files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-09_Hsp - C:\Program Files\Samsung\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - C:\Program Files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - C:\Program Files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-17_EMP_Chipset2 - C:\Program Files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - C:\Program Files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - C:\Program Files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-20_NXP_Driver - C:\Program Files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-21_Searsburg - C:\Program Files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - C:\Program Files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-24_flashusbdriver - C:\Program Files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - C:\Program Files\Samsung\USB Drivers\25_escape\Uninstall.exe |
12.09.2013, 12:24 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2013, 15:14 | #21 |
| Laptop sehr langsam geworden Halllo, seltsamerweise wurde nichts gefunden und ich mußte auch keinen Neustart ausführen. Hier das Ergebnis: Code:
ATTFilter --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1005 (c) Malwarebytes Corporation 2011-2012 OS version: 6.0.6002 Windows Vista Service Pack 2 x86 Account is Administrative Internet Explorer version: 9.0.8112.16421 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 1.862000 GHz Memory total: 2137587712, free: 1529249792 Downloaded database version: v2013.09.12.06 Downloaded database version: v2013.08.06.01 Initializing... ====================== ------------ Kernel report ------------ 09/12/2013 15:48:07 ------------ Loaded modules ----------- \SystemRoot\system32\ntkrnlpa.exe \SystemRoot\system32\hal.dll \SystemRoot\system32\kdcom.dll \SystemRoot\system32\mcupdate_GenuineIntel.dll \SystemRoot\system32\PSHED.dll \SystemRoot\system32\BOOTVID.dll \SystemRoot\system32\CLFS.SYS \SystemRoot\system32\CI.dll \SystemRoot\system32\drivers\Wdf01000.sys \SystemRoot\system32\drivers\WDFLDR.SYS \SystemRoot\system32\drivers\acpi.sys \SystemRoot\system32\drivers\WMILIB.SYS \SystemRoot\system32\drivers\msisadrv.sys \SystemRoot\system32\drivers\pci.sys \SystemRoot\System32\drivers\partmgr.sys \SystemRoot\system32\DRIVERS\compbatt.sys \SystemRoot\system32\DRIVERS\BATTC.SYS \SystemRoot\system32\drivers\volmgr.sys \SystemRoot\System32\drivers\volmgrx.sys \SystemRoot\system32\drivers\intelide.sys \SystemRoot\system32\drivers\PCIIDEX.SYS \SystemRoot\system32\DRIVERS\pcmcia.sys \SystemRoot\System32\drivers\mountmgr.sys \SystemRoot\system32\drivers\atapi.sys \SystemRoot\system32\drivers\ataport.SYS \SystemRoot\system32\drivers\fltmgr.sys \SystemRoot\system32\drivers\fileinfo.sys \SystemRoot\System32\Drivers\ksecdd.sys \SystemRoot\system32\drivers\ndis.sys \SystemRoot\system32\drivers\msrpc.sys \SystemRoot\system32\drivers\NETIO.SYS \SystemRoot\System32\drivers\tcpip.sys \SystemRoot\System32\drivers\fwpkclnt.sys \SystemRoot\System32\Drivers\Ntfs.sys \SystemRoot\system32\drivers\volsnap.sys \SystemRoot\System32\Drivers\spldr.sys \SystemRoot\System32\Drivers\mup.sys \SystemRoot\System32\drivers\ecache.sys \SystemRoot\system32\drivers\disk.sys \SystemRoot\system32\drivers\CLASSPNP.SYS \SystemRoot\system32\drivers\crcdisk.sys \SystemRoot\System32\Drivers\aswVmm.sys \SystemRoot\System32\Drivers\aswRvrt.sys \SystemRoot\system32\DRIVERS\tunnel.sys \SystemRoot\system32\DRIVERS\tunmp.sys \SystemRoot\system32\DRIVERS\ATKACPI.sys \SystemRoot\system32\DRIVERS\intelppm.sys \SystemRoot\system32\DRIVERS\igdkmd32.sys \SystemRoot\System32\drivers\dxgkrnl.sys \SystemRoot\System32\drivers\watchdog.sys \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\athr.sys \SystemRoot\system32\DRIVERS\usbuhci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\sdbus.sys \SystemRoot\system32\DRIVERS\rimsptsk.sys \SystemRoot\system32\DRIVERS\Rtnicxp.sys \SystemRoot\system32\DRIVERS\i8042prt.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\system32\DRIVERS\SynTP.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\system32\DRIVERS\CmBatt.sys \SystemRoot\system32\DRIVERS\msiscsi.sys \SystemRoot\system32\DRIVERS\storport.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\rassstp.sys \SystemRoot\system32\DRIVERS\termdd.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\system32\DRIVERS\umbus.sys \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\drivers\ADIHdAud.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\DRIVERS\smserial.sys \SystemRoot\system32\drivers\modem.sys \SystemRoot\system32\DRIVERS\usbccgp.sys \SystemRoot\system32\DRIVERS\hidusb.sys \SystemRoot\system32\DRIVERS\HIDCLASS.SYS \SystemRoot\system32\DRIVERS\HIDPARSE.SYS \SystemRoot\system32\DRIVERS\kbdhid.sys \SystemRoot\system32\DRIVERS\mouhid.sys \SystemRoot\System32\Drivers\aswSnx.SYS \SystemRoot\System32\Drivers\Fs_Rec.SYS \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\drivers\VIDEOPRT.SYS \SystemRoot\System32\DRIVERS\RDPCDD.sys \SystemRoot\system32\drivers\rdpencdd.sys \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\System32\DRIVERS\rasacd.sys \SystemRoot\system32\DRIVERS\tdx.sys \SystemRoot\System32\Drivers\aswTdi.SYS \SystemRoot\system32\DRIVERS\smb.sys \SystemRoot\system32\drivers\afd.sys \SystemRoot\System32\Drivers\AswRdr.SYS \SystemRoot\System32\DRIVERS\netbt.sys \SystemRoot\system32\drivers\ws2ifsl.sys \SystemRoot\system32\DRIVERS\pacer.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\drivers\nsiproxy.sys \SystemRoot\System32\Drivers\dfsc.sys \SystemRoot\System32\Drivers\aswSP.SYS \SystemRoot\System32\Drivers\crashdmp.sys \SystemRoot\System32\Drivers\dump_dumpata.sys \SystemRoot\System32\Drivers\dump_atapi.sys \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\system32\DRIVERS\monitor.sys \SystemRoot\System32\TSDDD.dll \SystemRoot\System32\cdd.dll \SystemRoot\system32\drivers\luafv.sys \??\C:\Windows\system32\drivers\aswMonFlt.sys \SystemRoot\System32\Drivers\aswFsBlk.SYS \SystemRoot\system32\drivers\WudfPf.sys \SystemRoot\system32\DRIVERS\lltdio.sys \SystemRoot\system32\DRIVERS\nwifi.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\DRIVERS\rspndr.sys \SystemRoot\system32\drivers\spsys.sys \SystemRoot\system32\drivers\HTTP.sys \SystemRoot\System32\DRIVERS\srvnet.sys \SystemRoot\system32\DRIVERS\bowser.sys \SystemRoot\System32\drivers\mpsdrv.sys \SystemRoot\system32\drivers\mrxdav.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\system32\DRIVERS\mrxsmb10.sys \SystemRoot\system32\DRIVERS\mrxsmb20.sys \SystemRoot\System32\DRIVERS\srv2.sys \SystemRoot\System32\DRIVERS\srv.sys \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys \SystemRoot\system32\drivers\peauth.sys \SystemRoot\System32\Drivers\secdrv.SYS \SystemRoot\System32\Drivers\fastfat.SYS \SystemRoot\System32\drivers\tcpipreg.sys \??\C:\Windows\system32\FsUsbExDisk.SYS \SystemRoot\system32\DRIVERS\cdfs.sys \SystemRoot\system32\DRIVERS\WSDScan.sys \SystemRoot\system32\DRIVERS\WSDPrint.sys \??\C:\Windows\system32\drivers\mbamchameleon.sys \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys \Windows\System32\ntdll.dll ----------- End ----------- Done! <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xffffffff857d7450 Upper Device Driver Name: \Driver\disk\ Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\ Lower Device Object: 0xffffffff85619b98 Lower Device Driver Name: \Driver\atapi\ <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xffffffff857d7450, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff857f6d18, DeviceName: Unknown, DriverName: \Driver\partmgr\ DevicePointer: 0xffffffff857d7450, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ DevicePointer: 0xffffffff84c6b850, DeviceName: Unknown, DriverName: \Driver\ACPI\ DevicePointer: 0xffffffff85619b98, DeviceName: \Device\Ide\IdeDeviceP0T0L0-0\, DriverName: \Driver\atapi\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: F98D6E74 Partition information: Partition 0 type is Other (0x1c) Partition is NOT ACTIVE. Partition starts at LBA: 2048 Numsec = 14336000 Partition 1 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 14338048 Numsec = 141961216 Partition is not bootable Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 80026361856 bytes Sector size: 512 bytes Scanning physical sectors of unpartitioned space on drive 0 (1-2047-156281488-156301488)... Done! Scan finished ======================================= Removal queue found; removal started Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam... Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_1_14338048_i.mbam... Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam... Removal finished |
12.09.2013, 15:17 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2013, 15:24 | #23 |
| Laptop sehr langsam geworden Hallo, was ist alles unter Schutzsoftware zu verstehen? Soll ich die Windows Firewall und den avast ausschalten? Gruß tommuc |
12.09.2013, 15:28 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Nur Avast, WinFirewall kannste anlassen
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2013, 15:58 | #25 |
| Laptop sehr langsam geworden Hallo, hier schon mal Ergebnis 1: Code:
ATTFilter # AdwCleaner v3.003 - Bericht erstellt am 12/09/2013 um 16:28:27 # Updated 07/09/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : Huber Laptop - HUBERLAPTOP-PC # Gestartet von : C:\Users\Huber Laptop\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab Ordner Gelöscht : C:\Program Files\FoxyDeal Ordner Gelöscht : C:\Program Files\HomeTab Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Huber Laptop\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\HomeTab Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\SimplyTech Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Windows Net Data Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_137843\Extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com Ordner Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com Datei Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk Datei Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_137843\foxydeal.sqlite Datei Gelöscht : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\foxydeal.sqlite Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater Datei Gelöscht : C:\Windows\System32\Tasks\DSite Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41DF1B33-95E2-4687-BAB4-0C0BFDD4E275} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{41DF1B33-95E2-4687-BAB4-0C0BFDD4E275} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{532470DE-B192-4AEF-A2A9-7DE40D147071} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{532470DE-B192-4AEF-A2A9-7DE40D147071} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5794586-F93F-4E5B-8FF8-6014FEB078F9} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B5794586-F93F-4E5B-8FF8-6014FEB078F9} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47DC42EB-22E6-4795-8443-7F2B567FE196} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{47DC42EB-22E6-4795-8443-7F2B567FE196} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.Band Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.Band.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.Sandbox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.Sandbox.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A25E7121-3DD8-41B3-855B-756C5BC45449} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311901130} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322902230} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355905530} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366906630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344904430} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A25E7121-3DD8-41B3-855B-756C5BC45449} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449} [#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B424109-6F99-4306-8F2B-0B2BB1C8C415} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C0EB0A9-265F-4D9D-AF96-0EF2403A73E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9DF046E1-80F7-43E0-80C0-0AD696799C8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D0FD0502-5878-441D-A3C0-9A4531C526CB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E3E46008-1902-41A7-91C7-26EC6E0B66D2} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A25E7121-3DD8-41B3-855B-756C5BC45449}] Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\FoxyDeal Schlüssel Gelöscht : HKCU\Software\HomeTab Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\AppDataLow\FoxyDeal Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-2.3 Schlüssel Gelöscht : HKLM\Software\Plus-HD-2.3 Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxyDeal Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.3 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-2.3 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16506 -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_137843\prefs.js ] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "1410db5bd32348e43d433e3344c45b44"); [ Datei : C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\prefs.js ] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "1410db5bd32348e43d433e3344c45b44"); ************************* AdwCleaner[R0].txt - [26559 octets] - [12/09/2013 16:24:49] AdwCleaner[S0].txt - [26413 octets] - [12/09/2013 16:28:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26474 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.0 (09.12.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by Huber Laptop on 12.09.2013 at 16:47:05,08 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho.1 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1228406687-454667969-3037665048-1000\Software\SweetIM Successfully deleted: [Registry Key] "hkey_current_user\software\classes\typelib\{006ad7b2-968a-11de-88c9-5bde55d89593}" ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Huber Laptop\appdata\locallow\simplytech" ~~~ FireFox Successfully deleted the following from C:\Users\Huber Laptop\AppData\Roaming\mozilla\firefox\profiles\yk4go1w6.default\prefs.js user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca Emptied folder: C:\Users\Huber Laptop\AppData\Roaming\mozilla\firefox\profiles\yk4go1w6.default\minidumps [199 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.09.2013 at 16:50:59,47 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 02 Ran by Huber Laptop (administrator) on HUBERLAPTOP-PC on 12-09-2013 16:54:08 Running from C:\Users\Huber Laptop\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Windows\system32\SLsvc.exe () C:\Program Files\ATK Hotkey\ASLDRSrv.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Seiko Epson Corporation) C:\Windows\system32\EscSvc.exe (Teruten) C:\Windows\system32\FsUsbExService.Exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (ATK0100) C:\Program Files\ATK Hotkey\Hcontrol.exe () C:\Program Files\ATKOSD2\ATKOSD2.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ATK) C:\Program Files\P4G\BatteryLife.exe () C:\Program Files\ATK Hotkey\ATKOSD.exe (Motorola Inc.) C:\Windows\sm56hlpr.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\FAX Utility\FUFAXRCV.exe (SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe (SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe (NewSoft Technology Corporation) C:\Program Files\NewSoft\Presto! PageManager 9.03\PMSpeed.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (NewSoft Technology Corporation) C:\Program Files\NewSoft\Presto! PageManager 9.03\Pmsb.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Intel Corporation) C:\Windows\system32\igfxsrvc.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe (Microsoft Corporation) C:\Windows\system32\conime.exe (Farbar) C:\Users\Huber Laptop\Downloads\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SMSERIAL] - C:\Windows\sm56hlpr.exe [544768 2005-05-26] (Motorola Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [815104 2006-11-22] (Synaptics, Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-26] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [FUFAXRCV] - C:\Program Files\Epson Software\FAX Utility\FUFAXRCV.exe [502912 2012-04-03] (SEIKO EPSON CORPORATION) HKLM\...\Run: [FUFAXSTM] - C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe [863360 2012-04-03] (SEIKO EPSON CORPORATION) HKLM\...\Run: [EEventManager] - C:\Program Files\Epson Software\Event Manager\EEventManager.exe [1058912 2012-04-02] (SEIKO EPSON CORPORATION) HKLM\...\Run: [WrtMon.exe] - C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe [26448 2008-05-24] (NewSoft Technology Corporation) HKLM\...\Run: [PMSpeed] - C:\Program Files\NewSoft\Presto! PageManager 9.03\PMSpeed.EXE [116632 2010-07-29] (NewSoft Technology Corporation) HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Policies\Explorer: [NoDrives] 0 HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-06-08] (Google Inc.) HKCU\...\Run: [Scan Buttons] - C:\Program Files\NewSoft\Presto! PageManager 9.03\PMSB.EXE [214360 2011-01-21] (NewSoft Technology Corporation) HKCU\...\Run: [KiesHelper] - C:\Program Files\Samsung\Kies\KiesHelper.exe /s HKCU\...\Policies\Explorer: [NoDrives] 0 HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll (SEIKO EPSON CORPORATION) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: WEB.DE Toolbar BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files\WEB.DE Toolbar\IE\uitb.dll No File Toolbar: HKLM - No Name - {C424171E-592A-415a-9EB1-DFD6D95D3530} - No File Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\WEB.DE Toolbar\IE\uitb.dll No File Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{443F5497-298D-41F7-9A6A-4E9F69D706D2}: [NameServer]208.67.222.222,208.67.220.220 FireFox: ======== FF ProfilePath: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1200112.dll (Adobe Systems, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nprjplug;version=12.0.1.669 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=12.0.1.669 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=12.0.1.669 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Huber Laptop\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\1und1-suche.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\eBay-de.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\mailcom-search.xml FF SearchPlugin: C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com FF Extension: pricealarm - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: HomeTab - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF Extension: FoxyDeal - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} FF Extension: toolbar - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\toolbar@web.de.xpi FF Extension: No Name - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi FF Extension: No Name - C:\Users\Huber Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\yk4go1w6.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF HKLM\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files\Epson Software\E-Web Print\Firefox Add-on FF Extension: E-Web Print - C:\Program Files\Epson Software\E-Web Print\Firefox Add-on FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF ========================== Services (Whitelisted) ================= R2 ASLDRService; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [94208 2007-02-06] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [122000 2011-12-12] (Seiko Epson Corporation) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-05] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-05] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-08-05] () R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation) R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [37344 2013-07-18] () R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) S3 catchme; \??\C:\Users\HUBERL~1\AppData\Local\Temp\catchme.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-12 16:50 - 2013-09-12 16:50 - 00002291 _____ C:\Users\Huber Laptop\Desktop\JRT.txt 2013-09-12 16:44 - 2013-09-12 16:44 - 01029509 _____ (Thisisu) C:\Users\Huber Laptop\Downloads\JRT.exe 2013-09-12 16:24 - 2013-09-12 16:37 - 00000000 ____D C:\AdwCleaner 2013-09-12 16:22 - 2013-09-12 16:22 - 01037278 _____ C:\Users\Huber Laptop\Downloads\adwcleaner.exe 2013-09-12 15:48 - 2013-09-12 16:07 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-12 15:47 - 2013-09-12 16:07 - 00000000 ____D C:\Users\Huber Laptop\Desktop\mbar 2013-09-12 15:45 - 2013-09-12 15:45 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Huber Laptop\Downloads\mbar-1.07.0.1005.exe 2013-09-12 12:07 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-12 12:07 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-12 12:07 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-12 12:07 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-12 12:07 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-12 12:07 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-12 12:07 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-12 12:07 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-12 12:07 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-12 12:07 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-12 12:07 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-12 12:07 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-12 12:07 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-12 12:07 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-12 12:07 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-12 12:06 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-11 17:55 - 2013-09-11 17:55 - 01805736 _____ (Symantec Corporation) C:\Users\Huber Laptop\Downloads\FixZeroAccess(1).exe 2013-09-11 17:48 - 2013-09-12 16:51 - 00000000 ____D C:\SoloApp 2013-09-11 17:43 - 2013-09-11 17:45 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-11 17:43 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-09-11 16:22 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-11 16:22 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2013-09-11 16:20 - 2013-09-11 16:20 - 00478560 _____ C:\Users\Huber Laptop\Downloads\tdsskiller-Downloader.exe 2013-09-11 15:42 - 2013-09-11 15:42 - 07941200 _____ (BitDefender LLC) C:\Users\Huber Laptop\Downloads\BDRemovalToolLauncher_sirefef_sfc_x86.exe 2013-09-11 11:53 - 2013-09-11 11:53 - 00000000 ____D C:\Users\Huber Laptop\AppData\Roaming\FixZeroAccess 2013-09-11 11:50 - 2013-09-11 11:50 - 01805736 _____ (Symantec Corporation) C:\Users\Huber Laptop\Downloads\FixZeroAccess.exe 2013-09-10 19:21 - 2013-09-10 19:21 - 278985103 _____ C:\Windows\MEMORY.DMP 2013-09-10 19:21 - 2013-09-10 19:21 - 00143192 _____ C:\Windows\Minidump\Mini091013-01.dmp 2013-09-10 19:21 - 2013-09-10 19:21 - 00000792 _____ C:\Windows\PFRO.log 2013-09-10 19:06 - 2013-09-10 19:20 - 00000000 ____D C:\Qoobox 2013-09-10 19:06 - 2013-09-10 19:20 - 00000000 ____D C:\ComboFix 2013-09-10 19:06 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2013-09-10 19:06 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2013-09-10 19:06 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-09-10 19:06 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-09-10 19:06 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-09-10 19:06 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2013-09-10 19:06 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2013-09-10 19:06 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2013-09-10 19:05 - 2013-09-10 19:19 - 00000000 ____D C:\Windows\erdnt 2013-09-10 18:59 - 2013-09-10 19:00 - 05125565 ____R (Swearware) C:\Users\Huber Laptop\Desktop\ComboFix.exe 2013-09-09 17:47 - 2013-09-09 17:48 - 01082207 _____ (Farbar) C:\Users\Huber Laptop\Downloads\FRST.exe 2013-08-31 13:52 - 2013-08-31 13:52 - 00000000 ____D C:\Users\Public\Documents\NativeFus_Log 2013-08-31 13:52 - 2013-08-31 13:52 - 00000000 ____D C:\Users\Public\Documents\CrashDump 2013-08-31 13:46 - 2013-08-31 13:46 - 00001790 _____ C:\Users\Public\Desktop\Samsung Kies (Lite).lnk 2013-08-31 13:30 - 2013-06-21 02:07 - 00153672 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadmdm.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00136904 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadbus.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00017864 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadmdfl.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00015560 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadcmnt.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00015560 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadcm.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00015304 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadwhnt.sys 2013-08-31 13:30 - 2013-06-21 02:07 - 00015304 _____ (MCCI Corporation) C:\Windows\system32\Drivers\ssadwh.sys 2013-08-31 13:23 - 2013-07-18 07:34 - 00233472 _____ (Teruten) C:\Windows\system32\FsUsbExService.Exe 2013-08-31 13:23 - 2013-07-18 07:34 - 00037344 _____ C:\Windows\system32\FsUsbExDisk.Sys 2013-08-31 13:23 - 2012-01-31 19:16 - 00110592 _____ () C:\Windows\system32\FsUsbExDevice.Dll 2013-08-31 12:02 - 2013-08-31 12:31 - 00000000 ____D C:\Users\Huber Laptop\Documents\SelfMV 2013-08-28 11:19 - 2013-08-02 06:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-08-17 01:21 - 2013-08-17 01:21 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-08-14 07:25 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-14 07:25 - 2013-07-10 11:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-14 07:25 - 2013-07-09 14:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-14 07:25 - 2013-07-08 06:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-08-14 07:25 - 2013-07-08 06:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-14 07:25 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-14 07:25 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-14 07:25 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-14 07:25 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-08-14 07:25 - 2013-07-05 06:53 - 00905664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-14 07:25 - 2013-06-15 15:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2013-08-14 07:25 - 2013-06-15 13:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys ==================== One Month Modified Files and Folders ======= 2013-09-12 16:53 - 2013-09-12 16:53 - 01082587 _____ (Farbar) C:\Users\Huber Laptop\Downloads\FRST(1).exe 2013-09-12 16:51 - 2013-09-11 17:48 - 00000000 ____D C:\SoloApp 2013-09-12 16:50 - 2013-09-12 16:50 - 00002291 _____ C:\Users\Huber Laptop\Desktop\JRT.txt 2013-09-12 16:49 - 2012-07-30 18:50 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-12 16:45 - 2011-06-08 20:56 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-12 16:44 - 2013-09-12 16:44 - 01029509 _____ (Thisisu) C:\Users\Huber Laptop\Downloads\JRT.exe 2013-09-12 16:42 - 2013-02-13 17:50 - 00000000 ____D C:\Users\Huber Laptop\AppData\Roaming\.oit 2013-09-12 16:39 - 2011-06-08 20:56 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-12 16:39 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-12 16:39 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-12 16:39 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-12 16:37 - 2013-09-12 16:24 - 00000000 ____D C:\AdwCleaner 2013-09-12 16:37 - 2011-06-08 21:36 - 01585975 _____ C:\Windows\WindowsUpdate.log 2013-09-12 16:37 - 2007-04-18 10:33 - 00000012 _____ C:\Windows\bthservsdp.dat 2013-09-12 16:37 - 2006-11-02 15:01 - 00032530 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-12 16:22 - 2013-09-12 16:22 - 01037278 _____ C:\Users\Huber Laptop\Downloads\adwcleaner.exe 2013-09-12 16:07 - 2013-09-12 15:48 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-12 16:07 - 2013-09-12 15:47 - 00000000 ____D C:\Users\Huber Laptop\Desktop\mbar 2013-09-12 15:45 - 2013-09-12 15:45 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Huber Laptop\Downloads\mbar-1.07.0.1005.exe 2013-09-12 12:24 - 2006-11-02 14:47 - 00254720 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-12 12:01 - 2013-07-18 15:45 - 00000000 ____D C:\Windows\system32\MRT 2013-09-12 12:00 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-09-11 20:46 - 2011-11-01 22:41 - 00000000 ____D C:\Users\Huber Laptop\Documents\matomsa 2013-09-11 17:55 - 2013-09-11 17:55 - 01805736 _____ (Symantec Corporation) C:\Users\Huber Laptop\Downloads\FixZeroAccess(1).exe 2013-09-11 17:45 - 2013-09-11 17:43 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-11 17:43 - 2011-06-08 20:56 - 00000000 ____D C:\Users\Huber Laptop\AppData\Local\Google 2013-09-11 17:05 - 2006-11-02 12:33 - 01445352 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-11 16:49 - 2012-07-30 18:49 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-09-11 16:49 - 2011-06-08 20:58 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-09-11 16:20 - 2013-09-11 16:20 - 00478560 _____ C:\Users\Huber Laptop\Downloads\tdsskiller-Downloader.exe 2013-09-11 15:42 - 2013-09-11 15:42 - 07941200 _____ (BitDefender LLC) C:\Users\Huber Laptop\Downloads\BDRemovalToolLauncher_sirefef_sfc_x86.exe 2013-09-11 11:53 - 2013-09-11 11:53 - 00000000 ____D C:\Users\Huber Laptop\AppData\Roaming\FixZeroAccess 2013-09-11 11:50 - 2013-09-11 11:50 - 01805736 _____ (Symantec Corporation) C:\Users\Huber Laptop\Downloads\FixZeroAccess.exe 2013-09-10 19:21 - 2013-09-10 19:21 - 278985103 _____ C:\Windows\MEMORY.DMP 2013-09-10 19:21 - 2013-09-10 19:21 - 00143192 _____ C:\Windows\Minidump\Mini091013-01.dmp 2013-09-10 19:21 - 2013-09-10 19:21 - 00000792 _____ C:\Windows\PFRO.log 2013-09-10 19:21 - 2012-08-25 09:23 - 00000000 ____D C:\Windows\Minidump 2013-09-10 19:20 - 2013-09-10 19:06 - 00000000 ____D C:\Qoobox 2013-09-10 19:20 - 2013-09-10 19:06 - 00000000 ____D C:\ComboFix 2013-09-10 19:19 - 2013-09-10 19:05 - 00000000 ____D C:\Windows\erdnt 2013-09-10 19:18 - 2006-11-02 12:23 - 00000215 _____ C:\Windows\system.ini 2013-09-10 19:00 - 2013-09-10 18:59 - 05125565 ____R (Swearware) C:\Users\Huber Laptop\Desktop\ComboFix.exe 2013-09-09 17:48 - 2013-09-09 17:47 - 01082207 _____ (Farbar) C:\Users\Huber Laptop\Downloads\FRST.exe 2013-09-01 12:22 - 2013-03-27 12:57 - 00000000 ____D C:\Users\Huber Laptop\Documents\Steuer 2013-08-31 14:57 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET 2013-08-31 13:52 - 2013-08-31 13:52 - 00000000 ____D C:\Users\Public\Documents\NativeFus_Log 2013-08-31 13:52 - 2013-08-31 13:52 - 00000000 ____D C:\Users\Public\Documents\CrashDump 2013-08-31 13:51 - 2012-02-14 19:16 - 00000000 ____D C:\Users\Huber Laptop\AppData\Local\Samsung 2013-08-31 13:49 - 2011-06-08 21:45 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-08-31 13:47 - 2012-02-14 19:07 - 00000000 ____D C:\Program Files\Samsung 2013-08-31 13:46 - 2013-08-31 13:46 - 00001790 _____ C:\Users\Public\Desktop\Samsung Kies (Lite).lnk 2013-08-31 13:46 - 2012-02-14 19:04 - 00000000 ____D C:\Users\Huber Laptop\AppData\Local\Downloaded Installations 2013-08-31 13:45 - 2011-06-08 13:08 - 00000000 ____D C:\Users\Huber Laptop 2013-08-31 12:31 - 2013-08-31 12:02 - 00000000 ____D C:\Users\Huber Laptop\Documents\SelfMV 2013-08-30 21:20 - 2013-02-12 16:42 - 00022259 _____ C:\Users\Huber Laptop\Desktop\Bestandsliste 1.odt 2013-08-19 11:37 - 2012-07-31 11:53 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-08-17 10:47 - 2007-04-18 11:06 - 00000000 ____D C:\Windows\ASUS 2013-08-17 01:21 - 2013-08-17 01:21 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-08-15 13:48 - 2007-04-18 11:26 - 00000000 ____D C:\Windows\Panther 2013-08-15 12:48 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache 2013-08-15 12:36 - 2006-11-02 12:23 - 00002577 _____ C:\Windows\system32\config.nt 2013-08-15 12:25 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\de-DE 2013-08-15 11:35 - 2011-06-23 22:06 - 00009728 _____ C:\Users\Huber Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-08-13 08:38 - 2013-09-11 17:43 - 00032328 _____ C:\Windows\Launcher.exe ZeroAccess: C:\Users\Huber Laptop\AppData\Local\85dba715 C:\Users\Huber Laptop\AppData\Local\85dba715\@ Files to move or delete: ==================== C:\Users\HUBERL~1\AppData\Local\Temp\apptorun.exe C:\Users\HUBERL~1\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-12 16:46 ==================== End Of Log ============================ --- --- --- --- --- --- hmmm wo finde ich denn die addition.txt Datei? |
12.09.2013, 22:15 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Huber Laptop\AppData\Local\85dba715 C:\Users\HUBERL~1\AppData\Local\Temp\apptorun.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2013, 11:41 | #27 |
| Laptop sehr langsam geworden Hallo, es kommt dauernd no fixlist.txt found, ich habe aber in dem gleichen Verzeichnis wie FRST die Datei gespeichert C:\FRST\Logs was mach ich denn falsch? Danke |
13.09.2013, 12:36 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam gewordenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2013, 19:58 | #29 |
| Laptop sehr langsam geworden Hallo, ich bemühe mich ja schon die Anleitung richtig zu lesen, aber für einen Laien ist eben manches nicht ganz so selbstredend.... Hier das Ergebnis: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-09-2013 Ran by Huber Laptop at 2013-09-13 20:56:24 Run:1 Running from C:\Users\Huber Laptop\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Huber Laptop\AppData\Local\85dba715 C:\Users\HUBERL~1\AppData\Local\Temp\apptorun.exe ***************** C:\Users\Huber Laptop\AppData\Local\85dba715 => Moved successfully. C:\Users\HUBERL~1\AppData\Local\Temp\apptorun.exe => Moved successfully. ==== End of Fixlog ==== |
14.09.2013, 13:02 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop sehr langsam geworden Bitte ein frisches Log mit FRST machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Laptop sehr langsam geworden |
aufbau, fenster, fenstern, inter, interne, internet, konnte, langsam, laptop, pause, problem, problemlos, ruckel, schließe, schließen, scrolling, seite, seitenaufbau, stern, surfe, teilweise, werbung |