![]() |
|
Log-Analyse und Auswertung: Problem: Internet Explorer Meldung getwindowinfoWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() Problem: Internet Explorer Meldung getwindowinfo Fixlog
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-09-2013 Ran by Gaga at 2013-09-13 10:10:11 Run:1 Running from C:\Users\Gaga\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** Startup: C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\Gaga\AppData\Roaming\Windows Net Data\net.exe (Windows Net) C:\Users\Gaga\AppData\Roaming\Windows Net Data ***************** C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk => Moved successfully. C:\Users\Gaga\AppData\Roaming\Windows Net Data\net.exe => Moved successfully. "C:\Users\Gaga\AppData\Roaming\Windows Net Data" directory move: C:\Users\Gaga\AppData\Roaming\Windows Net Data\id.dat => Moved successfully. C:\Users\Gaga\AppData\Roaming\Windows Net Data\uninstaller.exe => Moved successfully. Could not move "C:\Users\Gaga\AppData\Roaming\Windows Net Data" directory. => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== C:\Users\Gaga\AppData\Roaming\Windows Net Data => Moved successfully. ==== End of Fixlog ==== Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.12.10 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 8.0.6001.19088 Gaga :: DAVID [Administrator] Schutz: Aktiviert 13.09.2013 00:30:51 mbam-log-2013-09-13 (00-30-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 561728 Laufzeit: 2 Stunde(n), 14 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> 4584 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 2 C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 6 HKCR\Typelib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{11707A71-0512-FCBA-C8CE-96B390E4B184} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3A-6E62-4961-A14B-95323C512F9B}_is1 (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 9 C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 47 C:\Program Files\ICQ7.5\upgrade\2dcd1d63cb45e6613582211c3d5f4b23 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\ProgramData\InstallMate\{1129172D-7473-4CB8-AE53-3C51CACA35DB}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\InstallMate\{1129172D-7473-4CB8-AE53-3C51CACA35DB}\TsuDll.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Users\Gaga\Downloads\PDFCreatorSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Gaga\Downloads\SoftonicDownloader_for_need-for-speed-underground.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Gaga\Downloads\SoftonicDownloader_fuer_poweriso.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Gaga\Downloads\ImageEditorSetup.exe (PUP.Optional.Installcore) -> Keine Aktion durchgeführt. C:\Users\Gaga\Downloads\Setup.exe (PUP.Optional.iBryte) -> Keine Aktion durchgeführt. C:\Users\Public\Desktop\EZDownloader.lnk (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\EZDownloader.Core.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\EZDownloader.exe (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\EZDownloader.exe.config (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\EZDownloader.Extension.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\EZDownloader.Spider.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\ICSharpCode.SharpZipLib.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\Interop.SHDocVw.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\TabStrip.dll (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\unins000.dat (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\EZDownloader\unins000.exe (PUP.Optional.EZDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files\HomeTab\STInst32.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Call of Duty 4\rzr-cod4.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Muss ich jetzt sonst noch was machen? adwcleaner Log Code:
ATTFilter # AdwCleaner v3.003 - Bericht erstellt am 13/09/2013 um 10:49:04 # Updated 07/09/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits) # Benutzername : Gaga - DAVID # Gestartet von : C:\Users\Gaga\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\HomeTab Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Conduit Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\ConduitEngine Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\CT2431245 Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\Conduit Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\ConduitCommon Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\ConduitEngine Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\CT2431245 Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\Extensions\engine@conduit.com Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} Ordner Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} Ordner Gelöscht : C:\Users\Gaga\AppData\Local\Google\Chrome\User Data\Default\Extensions\aiennapmieppnpfhhogglccgepbdajan Ordner Gelöscht : C:\Users\Gaga\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof Datei Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\foxydeal.sqlite Datei Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\foxydeal.sqlite Datei Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\searchplugins\11-suche.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{810EDE5B-A771-41AB-AAFC-E4881CC286F7} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{810EDE5B-A771-41AB-AAFC-E4881CC286F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEE19A62-9BD5-4E02-AAAA-2944FE453431} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FEE19A62-9BD5-4E02-AAAA-2944FE453431} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} [#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FEE19A62-9BD5-4E02-AAAA-2944FE453431} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FEE19A62-9BD5-4E02-AAAA-2944FE453431} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}] Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command Schlüssel Gelöscht : HKCU\Software\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\FoxyDeal Schlüssel Gelöscht : HKCU\Software\AppDataLow\FoxyDeal Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\softonic-de3 Schlüssel Gelöscht : HKLM\Software\AVG Secure Search Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\softonic-de3 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FoxyDeal Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\softonic-de3 Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.19088 -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\prefs.js ] [ Datei : C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_480562\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "qvo6"); Zeile gelöscht : user_pref("browser.search.order.1", "qvo6"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "qvo6"); ************************* AdwCleaner[R0].txt - [11506 octets] - [13/09/2013 10:46:12] AdwCleaner[R1].txt - [10735 octets] - [13/09/2013 10:48:25] AdwCleaner[S0].txt - [1162 octets] - [13/09/2013 10:46:56] AdwCleaner[S1].txt - [8973 octets] - [13/09/2013 10:49:04] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9033 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.0 (09.12.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by Gaga on 13.09.2013 at 10:58:28,26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Gaga\AppData\Roaming\mozilla\firefox\profiles\6yfegq12.default\minidumps [7 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.09.2013 at 11:05:11,98 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-09-2013 Ran by Gaga (administrator) on DAVID on 13-09-2013 11:07:17 Running from C:\Users\Gaga\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2013\avgrsx.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgcsrvx.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe (Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgwdsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (hxxp://libusb-win32.sourceforge.net) C:\Windows\system32\libusbd-nt.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe () C:\Windows\system32\PnkBstrA.exe () C:\Windows\system32\PnkBstrB.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Syntek America Inc.) C:\Windows\System32\StkCSrv.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgnsx.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe () C:\Program Files\phonostar-Player\phonostarTimer.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Spotify Ltd) C:\Users\Gaga\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (combib) C:\Program Files\ComBib\Herrnhuter Losungen\Herrnhuter Losungen.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe () C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6111232 2008-04-17] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.) HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712 2008-07-22] (Intel Corporation) HKLM\...\Run: [WinampAgent] - C:\Program Files\Winamp\winampa.exe [36352 2008-08-04] () HKLM\...\Run: [QuickTime Task] - C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe [417792 2009-09-05] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [141600 2009-10-28] (Apple Inc.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [CloneCDTray] - C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe [57344 2009-01-30] (SlySoft, Inc.) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [40368 2011-08-31] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-03-29] (Adobe Systems Incorporated) HKLM\...\Run: [Samsung PanelMgr] - C:\Windows\Samsung\PanelMgr\SSMMgr.exe [618496 2010-06-07] () HKLM\...\Run: [AVG_UI] - C:\Program Files\AVG\AVG2013\avgui.exe [4411440 2013-08-15] (AVG Technologies CZ, s.r.o.) HKLM\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] - C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [522232 2012-09-26] (Cisco Systems, Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Policies\Explorer: [NoDrives] 0 HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [phonostarTimer] - C:\Program Files\phonostar-Player\phonostarTimer.exe [42496 2012-10-13] () HKCU\...\Run: [phonostar-PlayerTimer] - C:\Program Files\phonostar-Player\phonostarTimer.exe [42496 2012-10-13] () HKCU\...\Run: [Spotify Web Helper] - C:\Users\Gaga\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1104384 2013-07-07] (Spotify Ltd) HKCU\...\Policies\Explorer: [NoDrives] 0 HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter Startup: C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Herrnhuter Losungen.LNK ShortcutTarget: Herrnhuter Losungen.LNK -> C:\Program Files\ComBib\Herrnhuter Losungen\Herrnhuter Losungen.exe (combib) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\AVG2012\avgpp.dll No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF Plugin: @real.com/nppl3260;version=6.0.11.2321 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1483 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @phonostar.de/phonostar - C:\Program Files\phonostar-Player\npphonostarDetectNP.dll ( ) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Gaga\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\bibleservercom-lut.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\bibleservercom-ng.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\imdb.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\wolframalpha.xml FF SearchPlugin: C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\searchplugins\youtube-videosuche.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: pricealarm - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: Microsoft .NET Framework Assistant - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} FF Extension: HomeTab - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF Extension: FoxyDeal - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} FF Extension: OberonGameHost - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\OberonGameHost@OberonGames.com.xpi FF Extension: toolbar - C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\6yfegq12.default\Extensions\toolbar@web.de.xpi FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144672 2009-08-28] (Apple Inc.) R2 AVGIDSAgent; C:\Program Files\AVG\AVG2013\avgidsagent.exe [4939312 2013-07-04] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files\AVG\AVG2013\avgwdsvc.exe [283136 2013-07-23] (AVG Technologies CZ, s.r.o.) R2 libusbd; C:\Windows\System32\libusbd-nt.exe [18944 2005-03-09] (hxxp://libusb-win32.sourceforge.net) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [66872 2009-09-11] () R2 PnkBstrB; C:\Windows\system32\PnkBstrB.exe [107832 2009-09-11] () R2 StkSSrv; C:\Windows\System32\StkCSrv.exe [31248 2008-01-16] (Syntek America Inc.) R2 vpnagent; C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [479224 2012-09-26] (Cisco Systems, Inc.) S4 vToolbarUpdater15.5.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [x] ==================== Drivers (Whitelisted) ==================== R2 ACEDRV05; C:\Windows\system32\drivers\ACEDRV05.sys [97792 2008-12-25] (Protect Software GmbH) S3 acsint; C:\Windows\System32\DRIVERS\acsint.sys [38440 2012-09-26] (Cisco Systems, Inc.) S3 acsmux; C:\Windows\System32\DRIVERS\acsmux.sys [57256 2012-09-26] (Cisco Systems, Inc.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdriverx.sys [208184 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHX; C:\Windows\System32\DRIVERS\avgidshx.sys [60216 2013-07-20] (AVG Technologies CZ, s.r.o.) R1 AVGIDSShim; C:\Windows\System32\DRIVERS\avgidsshimx.sys [22328 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [171320 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 Avglogx; C:\Windows\System32\DRIVERS\avglogx.sys [246072 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [96568 2013-07-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [39224 2013-09-05] (AVG Technologies CZ, s.r.o.) R1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [182072 2013-03-21] (AVG Technologies CZ, s.r.o.) S4 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-08-18] (AVG Technologies) R0 CLFS; C:\Windows\System32\CLFS.sys [247352 2008-01-21] (Microsoft Corporation) R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [34760 2007-02-16] (SlySoft, Inc.) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [26024 2010-01-01] (Elaborate Bytes AG) R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-06-25] (SAMSUNG ELECTRONICS CO., LTD.) R3 libusb0; C:\Windows\System32\drivers\libusb0.sys [33792 2005-03-09] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [717296 2008-11-05] () R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2009-07-29] (Samsung Electronics) R3 StkCMini; C:\Windows\System32\Drivers\StkCMini.sys [1363088 2008-03-28] (Syntek) S3 USBTINSP; C:\Windows\System32\DRIVERS\tinspusb.sys [123392 2008-12-05] (Texas Instruments) R3 WmBEnum; C:\Windows\System32\drivers\WmBEnum.sys [10144 2005-04-12] (Logitech Inc.) S3 WmFilter; C:\Windows\System32\drivers\WmFilter.sys [22240 2005-04-12] (Logitech Inc.) S3 WmHidLo; C:\Windows\System32\drivers\WmHidLo.sys [17632 2005-04-12] (Logitech Inc.) S3 WmVirHid; C:\Windows\System32\drivers\WmVirHid.sys [5600 2005-04-12] (Logitech Inc.) R3 WmXlCore; C:\Windows\System32\drivers\WmXlCore.sys [45504 2005-04-12] (Logitech Inc.) S3 ADDMEM; \??\C:\Users\Gaga\AppData\Local\Temp\__Samsung_Update\ADDMEM.SYS [x] U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\Users\Gaga\AppData\Local\Temp\catchme.sys [x] S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-13 11:05 - 2013-09-13 11:05 - 00000786 _____ C:\Users\Gaga\Desktop\JRT.txt 2013-09-13 10:54 - 2013-09-13 10:54 - 01029509 _____ (Thisisu) C:\Users\Gaga\Downloads\JRT.exe 2013-09-13 10:46 - 2013-09-13 10:49 - 00000000 ____D C:\AdwCleaner 2013-09-13 10:45 - 2013-09-13 10:45 - 01037278 _____ C:\Users\Gaga\Downloads\adwcleaner.exe 2013-09-13 10:45 - 2013-09-13 10:45 - 01037278 _____ C:\Users\Gaga\Desktop\adwcleaner.exe 2013-09-13 10:22 - 2013-09-13 10:26 - 00000306 __RSH C:\ProgramData\ntuser.pol 2013-09-13 09:40 - 2013-09-13 09:42 - 00027275 _____ C:\Users\Gaga\Downloads\Addition.txt 2013-09-13 09:37 - 2013-09-13 10:24 - 00000000 ____D C:\FRST 2013-09-13 09:36 - 2013-09-13 09:36 - 01082459 _____ (Farbar) C:\Users\Gaga\Downloads\FRST.exe 2013-09-13 00:29 - 2013-09-13 00:29 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Gaga\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Malwarebytes 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-13 00:29 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-12 23:41 - 2013-09-12 23:53 - 00000000 ____D C:\ComboFix 2013-09-12 21:45 - 2013-09-12 22:01 - 00000000 ____D C:\Windows\erdnt 2013-09-12 21:44 - 2013-09-12 21:44 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\TeamViewer 2013-09-12 21:43 - 2013-09-12 21:43 - 00000000 ____D C:\MaxAVLiveUpdate 2013-09-12 21:27 - 2013-09-12 21:29 - 00000000 ____D C:\ProgramData\Max Secure 2013-09-12 21:26 - 2013-09-12 21:27 - 68987384 _____ (Max Secure Software ) C:\Users\Gaga\Desktop\MaxSpywaredetector.exe 2013-09-12 21:25 - 2013-09-12 21:26 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\GetRightToGo 2013-09-12 21:24 - 2013-09-12 21:24 - 00368256 _____ (RegNow.com) C:\Users\Gaga\Downloads\Download_MaxSDDMnew.exe 2013-09-12 21:22 - 2013-09-12 21:22 - 01090200 _____ (AppEnabler) C:\Users\Gaga\Downloads\Setup.exe 2013-09-12 21:13 - 2013-09-13 00:01 - 00001267 _____ C:\DelFix.txt 2013-09-12 20:57 - 2013-09-12 21:13 - 00000000 ____D C:\Windows\ERUNT 2013-09-12 20:33 - 2013-09-12 20:34 - 00002803 _____ C:\Windows\IE9_main.log 2013-09-12 20:29 - 2013-09-12 20:29 - 18991104 _____ C:\Users\Gaga\Downloads\IE9-Setup-Full-vista-32bit.msi 2013-09-12 20:28 - 2013-09-12 20:28 - 30091776 _____ (Microsoft Corporation) C:\Users\Gaga\Downloads\IE10-Windows6.1-x86-de-de_b16521.exe 2013-09-12 20:16 - 2013-09-12 20:16 - 06515112 _____ C:\Users\Gaga\Desktop\PowerISO5.exe 2013-09-12 20:15 - 2013-09-12 20:15 - 00392016 _____ (Softonic ) C:\Users\Gaga\Downloads\SoftonicDownloader_fuer_poweriso.exe 2013-09-12 19:44 - 2013-09-12 21:02 - 00000000 ____D C:\SoloApp 2013-09-12 19:44 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-09-12 19:43 - 2013-09-12 19:43 - 00000207 _____ C:\Users\Gaga\Desktop\Amazon.url 2013-09-12 19:41 - 2013-09-12 19:41 - 00478552 _____ C:\Users\Gaga\Downloads\gvd3-Downloader.exe 2013-09-12 19:27 - 2013-09-12 19:27 - 00000000 ____D C:\Program Files\Image Converter 2013-09-12 19:25 - 2013-09-12 19:25 - 00745144 _____ C:\Users\Gaga\Downloads\ImageEditorSetup.exe 2013-09-12 18:56 - 2013-09-12 18:56 - 00000000 ____D C:\ProgramData\NFS Underground Demo 2013-09-12 18:55 - 2013-09-12 18:55 - 00002029 _____ C:\Users\Public\Desktop\Need For Speed Underground Demo.lnk 2013-09-12 18:55 - 2013-09-12 18:55 - 00000000 ____D C:\Program Files\EA GAMES 2013-09-12 18:54 - 2013-09-12 18:54 - 00000000 ____D C:\Users\Gaga\Downloads\NFSU_Demo_Install 2013-09-12 18:48 - 2013-09-12 18:48 - 00001734 _____ C:\Users\Public\Desktop\EZDownloader.lnk 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\Windows\system32\AMD64 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\ProgramData\SummerSoft 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\Program Files\EZDownloader 2013-09-12 18:47 - 2013-09-12 18:48 - 00000000 ____D C:\ProgramData\InstallMate 2013-09-12 18:39 - 2013-09-12 18:51 - 230211072 _____ C:\Users\Gaga\Downloads\nfsudemo_release.exe 2013-09-12 18:28 - 2013-09-12 18:29 - 00138880 _____ C:\Windows\Minidump\Mini091213-01.dmp 2013-09-12 18:28 - 2013-09-12 18:28 - 313142360 _____ C:\Windows\MEMORY.DMP 2013-09-12 18:28 - 2013-09-12 18:28 - 00000000 ____D C:\Windows\Minidump 2013-09-12 18:23 - 2013-09-12 18:25 - 230211072 _____ C:\Users\Gaga\Desktop\nfsudemo_release.exe 2013-09-12 18:16 - 2013-09-12 18:16 - 00392040 _____ (Softonic ) C:\Users\Gaga\Downloads\SoftonicDownloader_for_need-for-speed-underground.exe 2013-09-10 01:34 - 2013-09-10 01:34 - 00022328 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsshimx.sys 2013-09-05 01:43 - 2013-09-05 01:43 - 00039224 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx86.sys 2013-09-04 18:41 - 2013-09-12 23:11 - 00001537 _____ C:\Users\Gaga\Downloads\Sudokumat.cfg 2013-09-04 18:41 - 2013-09-04 18:41 - 02035630 _____ C:\Users\Gaga\Downloads\WinSudoku31Installer.zip 2013-09-04 18:41 - 2013-09-04 18:41 - 00001888 _____ C:\Users\Public\Desktop\Windows Sudoku.lnk 2013-09-04 18:41 - 2013-09-04 18:41 - 00000000 ____D C:\Program Files\WinSudoku 2013-09-04 18:34 - 2013-09-04 18:34 - 00653770 _____ C:\Users\Gaga\Downloads\sudokumat.jar 2013-09-04 18:19 - 2013-09-04 18:19 - 00001015 _____ C:\Users\Public\Desktop\AHR Sudoku 4.1.lnk 2013-09-04 18:19 - 2013-09-04 18:19 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\AHR Software 2013-09-04 18:19 - 2013-09-04 18:19 - 00000000 ____D C:\Program Files\AHR Software 2013-09-04 18:18 - 2013-09-04 18:18 - 00753152 _____ C:\Users\Gaga\Downloads\ahr_sudoku_4.1.4.321.msi 2013-09-04 18:14 - 2013-09-12 21:54 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Simple Sudoku 2013-09-04 18:14 - 2013-09-04 18:14 - 00798254 _____ ( ) C:\Users\Gaga\Downloads\sudoku42n_setup.exe 2013-09-04 18:14 - 2013-09-04 18:14 - 00000000 ____D C:\Program Files\Simple Sudoku 2013-09-01 01:09 - 2013-09-12 19:44 - 00001971 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-08-30 15:42 - 2013-08-30 17:20 - 00000000 ____D C:\Users\Gaga\Documents\Calibre-Bibliothek 2013-08-30 15:42 - 2013-08-30 15:49 - 00000000 ____D C:\Users\Gaga\AppData\Local\calibre-cache 2013-08-30 15:41 - 2013-08-30 15:52 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\calibre 2013-08-30 15:41 - 2013-08-30 15:41 - 00000841 _____ C:\Users\Public\Desktop\calibre - E-book management.lnk 2013-08-30 15:41 - 2013-08-30 15:41 - 00000000 ____D C:\Program Files\Calibre2 2013-08-30 15:39 - 2013-08-30 15:40 - 52439552 _____ C:\Users\Gaga\Downloads\calibre-1.1.0.msi 2013-08-30 11:07 - 2013-09-12 19:44 - 00000846 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-08-30 10:59 - 2013-08-30 11:00 - 22240760 _____ (Mozilla) C:\Users\Gaga\Downloads\Firefox Setup 23.0.1.exe 2013-08-29 21:26 - 2013-08-29 21:26 - 00000000 ____D C:\found.004 2013-08-18 18:20 - 2013-08-30 11:07 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-09-13 11:05 - 2013-09-13 11:05 - 00000786 _____ C:\Users\Gaga\Desktop\JRT.txt 2013-09-13 11:05 - 2008-10-24 00:26 - 00000416 ____H C:\Windows\Tasks\User_Feed_Synchronization-{E8AD1811-0EAF-4D14-8074-7AD7053A5BCD}.job 2013-09-13 11:03 - 2008-10-06 04:42 - 01430438 _____ C:\Windows\WindowsUpdate.log 2013-09-13 10:58 - 2012-10-08 11:33 - 00000430 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2013-09-13 10:58 - 2010-02-16 13:50 - 00238168 _____ C:\ProgramData\nvModes.001 2013-09-13 10:58 - 2010-01-02 20:29 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-13 10:58 - 2008-12-01 18:45 - 00000416 ____H C:\Windows\Tasks\SupBackGroundTask.job 2013-09-13 10:57 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-13 10:57 - 2006-11-02 14:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-13 10:57 - 2006-11-02 14:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-13 10:56 - 2008-06-25 23:08 - 00000836 _____ C:\Windows\bthservsdp.dat 2013-09-13 10:56 - 2006-11-02 15:01 - 00032514 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-13 10:54 - 2013-09-13 10:54 - 01029509 _____ (Thisisu) C:\Users\Gaga\Downloads\JRT.exe 2013-09-13 10:49 - 2013-09-13 10:46 - 00000000 ____D C:\AdwCleaner 2013-09-13 10:47 - 2011-04-07 10:28 - 00000000 ____D C:\ProgramData\ICQ 2013-09-13 10:45 - 2013-09-13 10:45 - 01037278 _____ C:\Users\Gaga\Downloads\adwcleaner.exe 2013-09-13 10:45 - 2013-09-13 10:45 - 01037278 _____ C:\Users\Gaga\Desktop\adwcleaner.exe 2013-09-13 10:26 - 2013-09-13 10:22 - 00000306 __RSH C:\ProgramData\ntuser.pol 2013-09-13 10:24 - 2013-09-13 09:37 - 00000000 ____D C:\FRST 2013-09-13 10:22 - 2006-11-02 13:18 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2013-09-13 10:18 - 2008-01-21 04:47 - 00107402 _____ C:\Windows\PFRO.log 2013-09-13 09:57 - 2010-01-02 20:29 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-13 09:42 - 2013-09-13 09:40 - 00027275 _____ C:\Users\Gaga\Downloads\Addition.txt 2013-09-13 09:36 - 2013-09-13 09:36 - 01082459 _____ (Farbar) C:\Users\Gaga\Downloads\FRST.exe 2013-09-13 09:08 - 2012-09-26 00:02 - 00000858 _____ C:\Users\Public\Desktop\AVG 2013.lnk 2013-09-13 09:08 - 2011-11-03 23:14 - 00000000 ____D C:\ProgramData\MFAData 2013-09-13 00:29 - 2013-09-13 00:29 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Gaga\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Malwarebytes 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-13 00:29 - 2013-09-13 00:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-13 00:01 - 2013-09-12 21:13 - 00001267 _____ C:\DelFix.txt 2013-09-12 23:53 - 2013-09-12 23:41 - 00000000 ____D C:\ComboFix 2013-09-12 23:51 - 2006-11-02 12:23 - 00000215 _____ C:\Windows\system.ini 2013-09-12 23:34 - 2006-11-02 14:47 - 00392384 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-12 23:19 - 2006-11-02 12:33 - 01613470 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-12 23:13 - 2008-10-24 00:05 - 00105992 _____ C:\Users\Gaga\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-12 23:11 - 2013-09-04 18:41 - 00001537 _____ C:\Users\Gaga\Downloads\Sudokumat.cfg 2013-09-12 22:03 - 2006-11-02 13:18 - 00000000 __RHD C:\Users\Default 2013-09-12 22:03 - 2006-11-02 13:18 - 00000000 ___RD C:\Users\Public 2013-09-12 22:01 - 2013-09-12 21:45 - 00000000 ____D C:\Windows\erdnt 2013-09-12 22:00 - 2008-10-24 00:03 - 00000000 ____D C:\Users\Gaga 2013-09-12 21:54 - 2013-09-04 18:14 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Simple Sudoku 2013-09-12 21:44 - 2013-09-12 21:44 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\TeamViewer 2013-09-12 21:43 - 2013-09-12 21:43 - 00000000 ____D C:\MaxAVLiveUpdate 2013-09-12 21:29 - 2013-09-12 21:27 - 00000000 ____D C:\ProgramData\Max Secure 2013-09-12 21:27 - 2013-09-12 21:26 - 68987384 _____ (Max Secure Software ) C:\Users\Gaga\Desktop\MaxSpywaredetector.exe 2013-09-12 21:26 - 2013-09-12 21:25 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\GetRightToGo 2013-09-12 21:24 - 2013-09-12 21:24 - 00368256 _____ (RegNow.com) C:\Users\Gaga\Downloads\Download_MaxSDDMnew.exe 2013-09-12 21:23 - 2009-01-05 08:00 - 00000000 ____D C:\Program Files\7-Zip 2013-09-12 21:22 - 2013-09-12 21:22 - 01090200 _____ (AppEnabler) C:\Users\Gaga\Downloads\Setup.exe 2013-09-12 21:13 - 2013-09-12 20:57 - 00000000 ____D C:\Windows\ERUNT 2013-09-12 21:02 - 2013-09-12 19:44 - 00000000 ____D C:\SoloApp 2013-09-12 20:34 - 2013-09-12 20:33 - 00002803 _____ C:\Windows\IE9_main.log 2013-09-12 20:29 - 2013-09-12 20:29 - 18991104 _____ C:\Users\Gaga\Downloads\IE9-Setup-Full-vista-32bit.msi 2013-09-12 20:28 - 2013-09-12 20:28 - 30091776 _____ (Microsoft Corporation) C:\Users\Gaga\Downloads\IE10-Windows6.1-x86-de-de_b16521.exe 2013-09-12 20:26 - 2008-10-24 00:05 - 00000905 _____ C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-09-12 20:16 - 2013-09-12 20:16 - 06515112 _____ C:\Users\Gaga\Desktop\PowerISO5.exe 2013-09-12 20:15 - 2013-09-12 20:15 - 00392016 _____ (Softonic ) C:\Users\Gaga\Downloads\SoftonicDownloader_fuer_poweriso.exe 2013-09-12 20:06 - 2010-02-16 13:50 - 00238168 _____ C:\ProgramData\nvModes.dat 2013-09-12 19:44 - 2013-09-01 01:09 - 00001971 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-09-12 19:44 - 2013-08-30 11:07 - 00000846 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-12 19:44 - 2008-12-18 19:44 - 00001724 _____ C:\Users\Gaga\Desktop\Mozilla Firefox.lnk 2013-09-12 19:43 - 2013-09-12 19:43 - 00000207 _____ C:\Users\Gaga\Desktop\Amazon.url 2013-09-12 19:41 - 2013-09-12 19:41 - 00478552 _____ C:\Users\Gaga\Downloads\gvd3-Downloader.exe 2013-09-12 19:31 - 2008-06-25 07:38 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-12 19:27 - 2013-09-12 19:27 - 00000000 ____D C:\Program Files\Image Converter 2013-09-12 19:25 - 2013-09-12 19:25 - 00745144 _____ C:\Users\Gaga\Downloads\ImageEditorSetup.exe 2013-09-12 18:56 - 2013-09-12 18:56 - 00000000 ____D C:\ProgramData\NFS Underground Demo 2013-09-12 18:55 - 2013-09-12 18:55 - 00002029 _____ C:\Users\Public\Desktop\Need For Speed Underground Demo.lnk 2013-09-12 18:55 - 2013-09-12 18:55 - 00000000 ____D C:\Program Files\EA GAMES 2013-09-12 18:54 - 2013-09-12 18:54 - 00000000 ____D C:\Users\Gaga\Downloads\NFSU_Demo_Install 2013-09-12 18:51 - 2013-09-12 18:39 - 230211072 _____ C:\Users\Gaga\Downloads\nfsudemo_release.exe 2013-09-12 18:48 - 2013-09-12 18:48 - 00001734 _____ C:\Users\Public\Desktop\EZDownloader.lnk 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\Windows\system32\AMD64 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\ProgramData\SummerSoft 2013-09-12 18:48 - 2013-09-12 18:48 - 00000000 ____D C:\Program Files\EZDownloader 2013-09-12 18:48 - 2013-09-12 18:47 - 00000000 ____D C:\ProgramData\InstallMate 2013-09-12 18:29 - 2013-09-12 18:28 - 00138880 _____ C:\Windows\Minidump\Mini091213-01.dmp 2013-09-12 18:28 - 2013-09-12 18:28 - 313142360 _____ C:\Windows\MEMORY.DMP 2013-09-12 18:28 - 2013-09-12 18:28 - 00000000 ____D C:\Windows\Minidump 2013-09-12 18:25 - 2013-09-12 18:23 - 230211072 _____ C:\Users\Gaga\Desktop\nfsudemo_release.exe 2013-09-12 18:24 - 2012-07-24 13:30 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Spotify 2013-09-12 18:16 - 2013-09-12 18:16 - 00392040 _____ (Softonic ) C:\Users\Gaga\Downloads\SoftonicDownloader_for_need-for-speed-underground.exe 2013-09-11 23:45 - 2013-08-05 00:11 - 00000000 ____D C:\Windows\system32\MRT 2013-09-11 23:41 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-09-11 17:56 - 2012-07-24 13:30 - 00000000 ____D C:\Users\Gaga\AppData\Local\Spotify 2013-09-11 14:38 - 2012-04-09 14:53 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Skype 2013-09-11 12:01 - 2008-12-29 15:05 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\ICQ 2013-09-10 01:34 - 2013-09-10 01:34 - 00022328 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsshimx.sys 2013-09-09 19:33 - 2012-12-22 13:10 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\vlc 2013-09-09 11:06 - 2010-06-05 13:32 - 00000000 ___RD C:\Users\Gaga\Documents\My Dropbox 2013-09-09 11:06 - 2010-06-05 13:31 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\Dropbox 2013-09-05 01:43 - 2013-09-05 01:43 - 00039224 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx86.sys 2013-09-04 18:41 - 2013-09-04 18:41 - 02035630 _____ C:\Users\Gaga\Downloads\WinSudoku31Installer.zip 2013-09-04 18:41 - 2013-09-04 18:41 - 00001888 _____ C:\Users\Public\Desktop\Windows Sudoku.lnk 2013-09-04 18:41 - 2013-09-04 18:41 - 00000000 ____D C:\Program Files\WinSudoku 2013-09-04 18:34 - 2013-09-04 18:34 - 00653770 _____ C:\Users\Gaga\Downloads\sudokumat.jar 2013-09-04 18:19 - 2013-09-04 18:19 - 00001015 _____ C:\Users\Public\Desktop\AHR Sudoku 4.1.lnk 2013-09-04 18:19 - 2013-09-04 18:19 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\AHR Software 2013-09-04 18:19 - 2013-09-04 18:19 - 00000000 ____D C:\Program Files\AHR Software 2013-09-04 18:18 - 2013-09-04 18:18 - 00753152 _____ C:\Users\Gaga\Downloads\ahr_sudoku_4.1.4.321.msi 2013-09-04 18:14 - 2013-09-04 18:14 - 00798254 _____ ( ) C:\Users\Gaga\Downloads\sudoku42n_setup.exe 2013-09-04 18:14 - 2013-09-04 18:14 - 00000000 ____D C:\Program Files\Simple Sudoku 2013-09-03 07:06 - 2012-05-08 10:02 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-09-01 13:01 - 2008-12-22 18:19 - 00001052 _____ C:\Windows\Tasks\Google Software Updater.job 2013-09-01 01:09 - 2008-12-22 18:20 - 00000000 ____D C:\Users\Gaga\AppData\Local\Google 2013-09-01 01:09 - 2008-12-22 18:19 - 00000000 ____D C:\Program Files\Google 2013-08-30 17:20 - 2013-08-30 15:42 - 00000000 ____D C:\Users\Gaga\Documents\Calibre-Bibliothek 2013-08-30 15:52 - 2013-08-30 15:41 - 00000000 ____D C:\Users\Gaga\AppData\Roaming\calibre 2013-08-30 15:49 - 2013-08-30 15:42 - 00000000 ____D C:\Users\Gaga\AppData\Local\calibre-cache 2013-08-30 15:41 - 2013-08-30 15:41 - 00000841 _____ C:\Users\Public\Desktop\calibre - E-book management.lnk 2013-08-30 15:41 - 2013-08-30 15:41 - 00000000 ____D C:\Program Files\Calibre2 2013-08-30 15:40 - 2013-08-30 15:39 - 52439552 _____ C:\Users\Gaga\Downloads\calibre-1.1.0.msi 2013-08-30 11:07 - 2013-08-18 18:20 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-08-30 11:00 - 2013-08-30 10:59 - 22240760 _____ (Mozilla) C:\Users\Gaga\Downloads\Firefox Setup 23.0.1.exe 2013-08-29 21:26 - 2013-08-29 21:26 - 00000000 ____D C:\found.004 2013-08-18 14:47 - 2013-06-27 08:40 - 00003715 _____ C:\Program Files\Mozilla Firefoxavg-secure-search.xml 2013-08-18 14:46 - 2012-09-26 00:02 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys Files to move or delete: ==================== C:\Users\Gaga\AppData\Local\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-13 11:03 ==================== End Of Log ============================ --- --- --- |