|
Log-Analyse und Auswertung: Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf WerbeseitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.09.2013, 19:58 | #1 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Hallo, seit ein paar Tagen werde ich auf allen Webseiten die ich (regelmäßig) besuche mit übermäßiger Werbung konfrontiert. Außerdem tauchen ständig Artikel/Produkte auf, die ich mir davor bei dem entsprechenden Anbieter angeschaut habe sowie weitere und/ oder ähnliche Produkte derselben oder anderer Marken. Außerdem sind auf einigen Webseiten wahllos (blau/rot markiert und unterstrichene) Wörter mit Werbeseiten verlinkt. Deshalb bitte ich Euch um Support, um die o.g. Störfaktoren (Viren/Trojaner) zu entfernen. Herzlichen Dank im voraus! Emilienne P.S.: FRST konnte ich nicht downloaden, denn sie wurde ständig als Virus erkannt. Hier meine Logfiles: GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-09-20 20:27:32 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\00000080 ATA_____ rev.C40F 298,09GB Running: gmer_2.1.19163(1).exe; Driver: C:\Users\KATHAR~1\AppData\Local\Temp\uxtcquoc.sys ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82A75A15 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82AAF212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x92825000, 0x3C7F95, 0xE8000020] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00247e41d437 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00247e41d437 (not active ControlSet) ---- EOF - GMER 2.1 ---- Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.20.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16686 Katharina :: KATHARINA-PC [Administrator] Schutz: Aktiviert 20.09.2013 17:35:42 mbam-log-2013-09-20 (17-35-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 263782 Laufzeit: 38 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.CrossRider) -> Löschen bei Neustart. C:\Users\Katharina\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 23 HKCR\CLSID\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440344904430} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550355905530} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.BHO.1 (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3c98be86-cf79-4484-a2b2-dfe1ee126592} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{2690da64-4be2-4afa-b159-af0e41f23b6e} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{a25e7121-3dd8-41b3-855b-756c5bc45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 8 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 8 C:\Users\Katharina\AppData\Roaming\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 40 C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\Temp\tbu6F2.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.5.2.4214.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Eigene Dateien\Downloads\Before.Sunrise.1995.DVDRIP-XviD-German-CDC.avi(1).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Eigene Dateien\Downloads\Before.Sunrise.1995.DVDRIP-XviD-German-CDC.avi.exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt. F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. defogger_disable by jpshortstuff (23.02.10.1) Log created at 19:25 on 20/09/2013 (Katharina) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
20.09.2013, 20:33 | #2 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Hi,
__________________beim FRST Download nicht auf die Werbung klicken, sondern auf den richtigen Download. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
20.09.2013, 21:30 | #3 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Wie gesagt, ich kann die Datei nicht öffnen, es kommt immer die Meldung "Auf das Gerät bzw. den Pfad kann nicht zurückgegriffen werden (...)."
__________________Hängt das vielleicht auch damit zusammen, dass ich Eure Links in der email bzw. überhaupt keine Links in meinen Nachrichten mehr öffnen kann? vg Emilienne Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-09-20 20:27:32 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\00000080 ATA_____ rev.C40F 298,09GB Running: gmer_2.1.19163(1).exe; Driver: C:\Users\KATHAR~1\AppData\Local\Temp\uxtcquoc.sys ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82A75A15 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82AAF212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x92825000, 0x3C7F95, 0xE8000020] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00247e41d437 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00247e41d437 (not active ControlSet) ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.20.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16686 Katharina :: KATHARINA-PC [Administrator] Schutz: Aktiviert 20.09.2013 17:35:42 mbam-log-2013-09-20 (17-35-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 263782 Laufzeit: 38 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.CrossRider) -> Löschen bei Neustart. C:\Users\Katharina\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 23 HKCR\CLSID\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440344904430} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550355905530} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.BHO.1 (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3c98be86-cf79-4484-a2b2-dfe1ee126592} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{2690da64-4be2-4afa-b159-af0e41f23b6e} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{a25e7121-3dd8-41b3-855b-756c5bc45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 8 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 8 C:\Users\Katharina\AppData\Roaming\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 40 C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\Temp\tbu6F2.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.5.2.4214.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Eigene Dateien\Downloads\Before.Sunrise.1995.DVDRIP-XviD-German-CDC.avi(1).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Eigene Dateien\Downloads\Before.Sunrise.1995.DVDRIP-XviD-German-CDC.avi.exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt. F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Katharina\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Ereignis Datum/Zeit Status Weitere Details --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Virus erkannt W32/Exploit.gen 20.09.2013 19:46 Neutralisiert Speicherort: C:\Users\Katharina\Downloads\FRST.exe Virus erkannt W32/Exploit.gen 20.09.2013 19:37 Neutralisiert Speicherort: C:\Users\Katharina\Downloads\FRST.exe Virus erkannt W32/Exploit.gen 20.09.2013 19:36 Neutralisiert Speicherort: C:\Users\Katharina\Downloads\FRST.exe Virus erkannt W32/Exploit.gen 20.09.2013 19:29 Neutralisiert Speicherort: C:\Users\Katharina\Downloads\FRST.exe Scan 20.09.2013 17:12 Beendet Scanvorgang läuft: Gesamten Arbeitsplatz Cookie erkannt Cookie/Apmebf 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Local\Google\Chrome\User Data\Default\Cookies[.apmebf.com/] Cookie erkannt Cookie/Apmebf 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\UFO073BP.txt Cookie erkannt Cookie/Mediaplex 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\KFTFGJLM.txt Cookie erkannt Unbekannter Name 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\I740VQ1H.txt Cookie erkannt Cookie/Serving-sys 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\GVKD15UP.txt Cookie erkannt Cookie/Serving-sys 20.09.2013 16:15 Gelöscht Speicherort: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\EHKG562K.txt Scan 20.09.2013 16:09 Gestartet Scanvorgang läuft: Gesamten Arbeitsplatz Synchronisierung 20.09.2013 10:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.09.2013 14:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.09.2013 13:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.09.2013 10:35 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.09.2013 10:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.09.2013 13:05 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.09.2013 13:50 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.09.2013 10:57 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.09.2013 11:26 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.09.2013 15:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.09.2013 17:06 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.09.2013 13:24 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.09.2013 16:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.09.2013 20:05 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.09.2013 16:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.09.2013 11:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.09.2013 11:09 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.09.2013 18:05 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 31.08.2013 12:16 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.08.2013 21:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Versuch, auf geschützte Daten zuzugreifen 29.08.2013 16:07 Zugriff verweigert Programm: C:\Program Files\OpenOffice.org 3\program\soffice.bin, Pfad: C:\Users\Katharina\Documents\KÜ.doc Synchronisierung 29.08.2013 16:00 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.08.2013 22:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 27.08.2013 16:57 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.08.2013 14:51 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.08.2013 11:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.08.2013 11:17 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.08.2013 20:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.08.2013 18:45 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.08.2013 20:50 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.08.2013 18:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.08.2013 21:05 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.08.2013 15:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.08.2013 11:08 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.08.2013 10:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.08.2013 14:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.08.2013 12:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 19:25 on 20/09/2013 (Katharina) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
21.09.2013, 11:50 | #4 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Und wenn Du den Link hier im Thema anklickst?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.09.2013, 14:57 | #5 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Hi, der Link hat bisher immer funktioniert, hab jetzt kurzzeitig Panda Cloud gestoppt und die Internetverbindung unterbrochen, dann hats geklappt. Hier die Ergebnisse. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-09-2013 Ran by Katharina at 2013-09-21 15:46:43 Running from C:\Users\Katharina\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04) CCleaner (Version: 4.01) CDBurnerXP (Version: 4.5.1.3868) D3DX10 (Version: 15.4.2368.0902) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Fotogalerie (Version: 16.4.3505.0912) Free Pdf Perfect Prereq (Version: 1.1.0) Freemium Free PDF Perfect (Version: 1.0) IrfanView (remove only) (Version: 4.36) Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Junk Mail filter update (Version: 16.4.3505.0912) LSI HDA Modem (Version: 2.2.100) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Home and Student 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Single Image 2010 (Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft SkyDrive (HKCU Version: 16.4.6013.0910) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Movie Maker (Version: 16.4.3505.0912) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSVCRT (Version: 15.4.2862.0708) MSVCRT110 (Version: 16.4.1108.0727) Panda Cloud Antivirus (Version: 02.02.01.0000) Panda Cloud Antivirus (Version: 6.03.00.0000) Panda Security Toolbar (Version: 4.0.0.17) Photo Gallery (Version: 16.4.3505.0912) Plus-HD-3.8 (Version: 1.27.153.11) Skype™ 6.7 (Version: 6.7.102) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553157) 32-Bit Edition Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition Update for Microsoft Office 2010 (KB2589370) 32-Bit Edition Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2760758) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition VLC media player 2.0.0 (Version: 2.0.0) Windows Live Communications Platform (Version: 16.4.3505.0912) Windows Live Essentials (Version: 16.4.3505.0912) Windows Live Family Safety (Version: 16.4.3505.0912) Windows Live ID Sign-in Assistant (Version: 7.250.4311.0) Windows Live Installer (Version: 16.4.3505.0912) Windows Live Mail (Version: 16.4.3505.0912) Windows Live Messenger (Version: 16.4.3505.0912) Windows Live MIME IFilter (Version: 16.4.3505.0912) Windows Live Photo Common (Version: 16.4.3505.0912) Windows Live PIMT Platform (Version: 16.4.3505.0912) Windows Live SOXE (Version: 16.4.3505.0912) Windows Live SOXE Definitions (Version: 16.4.3505.0912) Windows Live UX Platform (Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (Version: 16.4.3505.0912) Windows Live Writer (Version: 16.4.3505.0912) Windows Live Writer Resources (Version: 16.4.3505.0912) Windows Utils WinRAR 4.11 (32-Bit) (Version: 4.11.0) xp-AntiSpy 3.98-2 ==================== Restore Points ========================= 19-09-2013 12:39:27 Geplanter Prüfpunkt 19-09-2013 15:52:50 Removed Adobe Download Assistant 19-09-2013 15:58:17 Free Pdf Perfect Prereq 20-09-2013 15:27:46 OpenOffice.org 3.4.1 wird entfernt 20-09-2013 22:24:38 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0D9B5D92-3A22-486D-A887-3AA21597CF27} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started Task: {5BCCF771-1369-4AFC-9B4C-2364605B5841} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation) Task: {766D5472-2F4D-449A-A808-C337AF8C664B} - System32\Tasks\Plus-HD-3.8-chromeinstaller => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe [2013-09-19] (Plus HD) Task: {7B47D915-93E0-4793-BE3A-342858AB1D7D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-11] (Adobe Systems Incorporated) Task: {7B9BD3F5-E6D7-4079-B9F8-52CCE2560CB0} - System32\Tasks\Browser Updater\Browser Updater => Rundll32.exe "C:\Program Files\HomeTab\TBUpdater.dll",TBCheckForUpdate Task: {84FC4CE9-530F-45F5-A082-9408DD412374} - System32\Tasks\Plus-HD-3.8-firefoxinstaller => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe [2013-09-19] (Plus HD) Task: {8FC39034-329D-45BE-9700-445046C0DD92} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: {99F0D3BE-C59C-4BAF-B376-6AB7871A327F} - System32\Tasks\Plus-HD-3.8-enabler => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-enabler.exe [2013-09-19] (Plus HD) Task: {A5CD4A5B-323B-492B-9ABC-A93D97AC8BC3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-04-23] (Piriform Ltd) Task: {B75B5E40-36FB-4CEA-8713-1E334DFAB5EE} - System32\Tasks\Plus-HD-3.8-updater => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-updater.exe [2013-09-19] (Plus HD) Task: {C9B73CE8-E76C-4901-AF88-436AEDCA7AF9} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files\HomeTab\ProtectedSearch.exe Task: {F6D7380A-DD28-4BCA-BC6B-AA4E0281F070} - System32\Tasks\Plus-HD-3.8-codedownloader => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe [2013-09-19] (Plus HD) Task: {F7D46850-0BD9-47A1-8890-F382DB3FA711} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe Task: C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe Task: C:\Windows\Tasks\Plus-HD-3.8-enabler.job => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-enabler.exe Task: C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe Task: C:\Windows\Tasks\Plus-HD-3.8-updater.job => C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-updater.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-09 12:29 - 2013-08-09 12:29 - 00220632 _____ (Microsoft Corporation) C:\Users\Katharina\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll 2013-08-09 12:29 - 2013-08-09 12:29 - 00534480 _____ (Microsoft Corporation) C:\Users\Katharina\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\MSVCP110.dll 2013-08-09 12:29 - 2013-08-09 12:29 - 00862664 _____ (Microsoft Corporation) C:\Users\Katharina\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\MSVCR110.dll 2013-08-09 12:29 - 2013-08-09 12:29 - 00537560 _____ (Microsoft Corporation) C:\Users\Katharina\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\Telemetry.dll 2013-08-09 12:29 - 2013-08-09 12:29 - 00038360 _____ (Microsoft Corporation) C:\Users\Katharina\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\logging.dll 2013-07-25 08:52 - 2013-07-25 08:52 - 00088944 ____R (Skype Technologies) C:\Program Files\Skype\Updater\Updater.dll 2012-09-12 15:57 - 2012-09-12 15:57 - 00282112 _____ () C:\Program Files\Windows Live\Writer\de\WindowsLive.Writer.Localization.resources.dll ==================== Alternate Data Streams (whitelisted) ====== ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/21/2013 03:45:17 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 23.0.1.4974, Zeitstempel: 0x520bc252 Name des fehlerhaften Moduls: xul.dll, Version: 23.0.1.4974, Zeitstempel: 0x520bc166 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0017af08 ID des fehlerhaften Prozesses: 0x1618 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (09/21/2013 03:15:28 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (09/21/2013 02:48:07 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/21/2013 11:35:55 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/21/2013 08:18:31 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 08:10:21 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 06:21:13 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 10:08:59 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (09/20/2013 09:41:58 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2013 04:26:24 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (09/20/2013 08:28:39 PM) (Source: NetBT) (User: ) Description: Der Name "WORKGROUP :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.147 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (09/20/2013 08:09:24 PM) (Source: BugCheck) (User: ) Description: 0x0000000a (0x20538e8c, 0x00000002, 0x00000000, 0x82aa7be3)C:\Windows\MEMORY.DMP092013-16411-01 Error: (09/20/2013 08:09:22 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 20.09.2013 um 20:07:20 unerwartet heruntergefahren. Error: (09/20/2013 06:40:51 PM) (Source: mbamchameleon) (User: ) Description: C00000BE Error: (09/20/2013 06:40:51 PM) (Source: mbamchameleon) (User: ) Description: C0000039 Error: (09/20/2013 06:40:51 PM) (Source: mbamchameleon) (User: ) Description: C0000039 Error: (09/20/2013 06:40:51 PM) (Source: mbamchameleon) (User: ) Description: C0000039 Error: (09/19/2013 11:46:34 AM) (Source: Tcpip) (User: ) Description: Das System hat einen Adressenkonflikt der IP-Adresse 192.168.1.100 mit dem Computer mit der Netzwerkhardwareadresse 88-53-2E-AE-51-7D ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden. Error: (09/18/2013 06:07:50 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (08/20/2013 10:13:20 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 20.08.2013 um 22:11:13 unerwartet heruntergefahren. Microsoft Office Sessions: ========================= Error: (09/21/2013 03:45:17 PM) (Source: Application Error)(User: ) Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af08161801ceb6d046fa1d2eC:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Mozilla Firefox\xul.dll0c03e095-22c4-11e3-b8f4-002481563855 Error: (09/21/2013 03:15:28 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80004005 Error: (09/21/2013 02:48:07 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/21/2013 11:35:55 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/21/2013 08:18:31 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 08:10:21 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 06:21:13 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 10:08:59 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80004005 Error: (09/20/2013 09:41:58 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2013 04:26:24 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 29% Total physical RAM: 3066.27 MB Available physical RAM: 2157.41 MB Total Pagefile: 6130.82 MB Available Pagefile: 4975.36 MB Total Virtual: 2047.88 MB Available Virtual: 1900.87 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:102.67 GB) (Free:75.83 GB) NTFS Drive d: (daten) (Fixed) (Total:195.32 GB) (Free:173.06 GB) NTFS Drive f: () (Removable) (Total:0.97 GB) (Free:0.17 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 80D2F3EE) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=103 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=195 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 990 MB) (Disk ID: 0538EEC2) Partition 1: (Active) - (Size=990 MB) - (Type=06) ==================== End Of Log ============================ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-09-2013 Ran by Katharina (administrator) on KATHARINA-PC on 21-09-2013 15:46:08 Running from C:\Users\Katharina\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Windows Net) C:\Users\Katharina\AppData\Roaming\Windows Net Data\net.exe (Microsoft Corporation) C:\Program Files\Windows Live\Mail\wlmail.exe (Microsoft Corporation) C:\Program Files\Windows Live\Contacts\wlcomm.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [PSUAMain] - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe [32736 2013-07-08] (Panda Security, S.L.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20684656 2013-07-25] (Skype Technologies S.A.) Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\Katharina\AppData\Roaming\Windows Net Data\net.exe (Windows Net) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&q={searchTerms} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&q={searchTerms} SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1379606188873&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&q={searchTerms} SearchScopes: HKCU - DefaultScope {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&q={searchTerms} SearchScopes: HKCU - {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&q={searchTerms} SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default FF NewTab: about:home FF SearchEngineOrder.1: Web Search FF Homepage: about:home FF Keyword.URL: hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @soft-xpansion/npsxpdf - C:\Program Files\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion) FF Plugin: @videolan.org/vlc,version=2.0.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com FF Extension: pricealarm - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: HomeTab - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF HKLM\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb ========================== Services (Whitelisted) ================= R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [26112 2012-08-13] (LSI Corporation) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NanoServiceMain; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe [140768 2013-07-17] (Panda Security, S.L.) R2 PSUAService; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe [37344 2013-07-08] (Panda Security, S.L.) S3 SXDS10; C:\Program Files\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-19] (soft Xpansion) ==================== Drivers (Whitelisted) ==================== R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [36856 2012-12-25] (IVT Corporation.) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R0 iaStorA; C:\Windows\System32\DRIVERS\iaStorA.sys [527344 2013-02-04] (Intel Corporation) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [26096 2013-02-04] (Intel Corporation) R0 iusb3hcs; C:\Windows\System32\DRIVERS\iusb3hcs.sys [16440 2012-12-04] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [7530736 2013-02-27] (Intel Corporation) R1 NNSALPC; C:\Windows\System32\DRIVERS\NNSAlpc.sys [84200 2013-05-29] (Panda Security, S.L.) R1 NNSHTTP; C:\Windows\System32\DRIVERS\NNSHttp.sys [126184 2013-05-29] (Panda Security, S.L.) R1 NNSHTTPS; C:\Windows\System32\DRIVERS\NNSHttps.sys [107752 2013-05-29] (Panda Security, S.L.) R1 NNSIDS; C:\Windows\System32\DRIVERS\NNSIds.sys [124648 2013-05-29] (Panda Security, S.L.) R1 NNSPICC; C:\Windows\System32\DRIVERS\NNSPicc.sys [95464 2013-05-29] (Panda Security, S.L.) S4 NNSPIHSW; C:\Windows\System32\DRIVERS\NNSPihsw.sys [61672 2013-05-29] (Panda Security, S.L.) R1 NNSPOP3; C:\Windows\System32\DRIVERS\NNSPop3.sys [106344 2013-05-29] (Panda Security, S.L.) R1 NNSPROT; C:\Windows\System32\DRIVERS\NNSProt.sys [287336 2013-05-29] (Panda Security, S.L.) R1 NNSPRV; C:\Windows\System32\DRIVERS\NNSPrv.sys [161384 2013-05-29] (Panda Security, S.L.) R1 NNSSMTP; C:\Windows\System32\DRIVERS\NNSSmtp.sys [108904 2013-05-29] (Panda Security, S.L.) R1 NNSSTRM; C:\Windows\System32\DRIVERS\NNSStrm.sys [230376 2013-05-29] (Panda Security, S.L.) R1 NNSTLSC; C:\Windows\System32\DRIVERS\NNSTlsc.sys [93928 2013-05-29] (Panda Security, S.L.) R2 PSINAflt; C:\Windows\System32\DRIVERS\PSINAflt.sys [145128 2013-05-28] (Panda Security, S.L.) R2 PSINFile; C:\Windows\System32\DRIVERS\PSINFile.sys [105704 2013-07-17] (Panda Security, S.L.) R1 PSINKNC; C:\Windows\System32\DRIVERS\psinknc.sys [175848 2013-05-28] (Panda Security, S.L.) R2 PSINProc; C:\Windows\System32\DRIVERS\PSINProc.sys [114920 2013-05-28] (Panda Security, S.L.) R2 PSINProt; C:\Windows\System32\DRIVERS\PSINProt.sys [127720 2013-05-29] (Panda Security, S.L.) S3 PSINReg; C:\Windows\System32\DRIVERS\PSINReg.sys [97512 2013-05-28] (Panda Security, S.L.) U3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1805872 2009-07-01] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-21 15:45 - 2013-09-21 15:45 - 00000000 ____D C:\FRST 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 14:47 - 2013-04-29 09:17 - 00047632 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\PSKMAD.sys 2013-09-21 00:25 - 2013-09-21 12:56 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:41 - 2013-09-20 20:41 - 00000482 _____ C:\Users\Katharina\Desktop\defogger_disable.txt 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:35 - 2013-09-20 20:35 - 00034218 _____ C:\Users\Katharina\Desktop\pandaclouds.txt.txt 2013-09-20 20:27 - 2013-09-20 20:27 - 00001130 _____ C:\Users\Katharina\Desktop\Gmer.txt 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-21 14:47 - 00000224 _____ C:\Windows\setupact.log 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:20 - 2013-09-20 19:25 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:39 - 2013-09-20 18:51 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:38 - 2013-09-20 18:51 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:37 - 2013-09-20 18:38 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:34 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 15:28 - 2013-09-21 08:38 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-19 18:09 - 2013-09-19 18:09 - 00000000 ____D C:\SoloApp 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-21 14:47 - 00001286 _____ C:\Windows\Tasks\Plus-HD-3.8-updater.job 2013-09-19 17:58 - 2013-09-21 14:47 - 00001090 _____ C:\Windows\Tasks\Plus-HD-3.8-enabler.job 2013-09-19 17:58 - 2013-09-20 17:26 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Windows Net Data 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:57 - 2013-09-21 14:47 - 00001888 _____ C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job 2013-09-19 17:57 - 2013-09-21 14:47 - 00001812 _____ C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job 2013-09-19 17:57 - 2013-09-21 14:47 - 00001192 _____ C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job 2013-09-19 17:57 - 2013-09-20 18:18 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\SimplyTech 2013-09-19 17:57 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:57 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-09-19 17:56 - 2013-09-20 18:18 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\HomeTab 2013-09-19 17:54 - 2013-09-19 17:55 - 00000000 ____D C:\Users\Katharina\AppData\Local\DownloadGuide 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 11:30 - 2013-09-19 17:45 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 11:26 - 2013-09-19 18:25 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:47 - 2013-09-18 00:39 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-17 22:47 - 2013-09-17 22:50 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 19:23 - 2013-09-17 22:40 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:35 - 2013-09-17 14:49 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:08 - 2013-09-17 14:16 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 13:51 - 2013-09-17 14:00 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Program Files\Google 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:44 - 2013-09-17 09:45 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:25 - 2013-09-17 09:31 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-17 09:13 - 2013-09-19 11:32 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-13 21:19 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-13 21:19 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-13 21:19 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-13 21:19 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-13 11:12 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-13 11:12 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-13 11:12 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-13 11:12 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-13 11:11 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-13 11:11 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-03 12:57 - 2013-09-03 13:02 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt ==================== One Month Modified Files and Folders ======= 2013-09-21 15:45 - 2013-09-21 15:45 - 00000000 ____D C:\FRST 2013-09-21 15:45 - 2013-08-09 11:16 - 01518592 _____ C:\Windows\WindowsUpdate.log 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 15:16 - 2013-08-09 12:13 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-21 14:55 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-21 14:55 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-21 14:53 - 2010-11-20 23:01 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-21 14:47 - 2013-09-20 19:40 - 00000224 _____ C:\Windows\setupact.log 2013-09-21 14:47 - 2013-09-19 17:58 - 00001286 _____ C:\Windows\Tasks\Plus-HD-3.8-updater.job 2013-09-21 14:47 - 2013-09-19 17:58 - 00001090 _____ C:\Windows\Tasks\Plus-HD-3.8-enabler.job 2013-09-21 14:47 - 2013-09-19 17:57 - 00001888 _____ C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job 2013-09-21 14:47 - 2013-09-19 17:57 - 00001812 _____ C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job 2013-09-21 14:47 - 2013-09-19 17:57 - 00001192 _____ C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job 2013-09-21 14:47 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-21 12:56 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 12:35 - 2013-08-11 13:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Skype 2013-09-21 11:36 - 2013-08-09 12:28 - 00000000 ____D C:\Users\Katharina\AppData\Local\Windows Live 2013-09-21 08:38 - 2013-09-20 15:28 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:41 - 2013-09-20 20:41 - 00000482 _____ C:\Users\Katharina\Desktop\defogger_disable.txt 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:35 - 2013-09-20 20:35 - 00034218 _____ C:\Users\Katharina\Desktop\pandaclouds.txt.txt 2013-09-20 20:27 - 2013-09-20 20:27 - 00001130 _____ C:\Users\Katharina\Desktop\Gmer.txt 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:25 - 2013-09-20 19:20 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:20 - 2013-08-09 11:20 - 00000000 ____D C:\Users\Katharina 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:51 - 2013-09-20 18:39 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:51 - 2013-09-20 18:38 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:38 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 18:31 - 2013-08-09 12:12 - 00000000 ____D C:\Windows\Panther 2013-09-20 18:20 - 2009-07-14 06:33 - 00376328 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-20 18:18 - 2013-09-19 17:57 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\SimplyTech 2013-09-20 18:18 - 2013-09-19 17:56 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\HomeTab 2013-09-20 17:57 - 2013-08-09 11:23 - 00086144 _____ C:\Users\Katharina\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 17:28 - 2013-08-09 12:08 - 00000000 ____D C:\Program Files\OpenOffice.org 3 2013-09-20 17:26 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Windows Net Data 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\Google 2013-09-19 18:25 - 2013-09-19 11:26 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-19 18:09 - 2013-09-19 18:09 - 00000000 ____D C:\SoloApp 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:58 - 2013-09-19 17:57 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:56 - 2013-08-19 08:36 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-19 17:55 - 2013-09-19 17:54 - 00000000 ____D C:\Users\Katharina\AppData\Local\DownloadGuide 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:52 - 2013-08-09 11:38 - 00000000 ____D C:\Program Files\Adobe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:51 - 2013-08-09 11:37 - 00000000 ____D C:\ProgramData\Adobe 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 17:49 - 2013-08-09 12:25 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Adobe 2013-09-19 17:49 - 2013-08-09 12:12 - 00000000 ____D C:\Users\Katharina\AppData\Local\Adobe 2013-09-19 17:45 - 2013-09-19 11:30 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 16:26 - 2013-08-09 11:34 - 00000000 ____D C:\ProgramData\Panda Security URL Filtering 2013-09-19 11:32 - 2013-09-17 09:13 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-18 00:39 - 2013-09-17 22:47 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 23:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:51 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-17 22:50 - 2013-09-17 22:47 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:50 - 2013-08-09 12:32 - 00000000 ____D C:\Program Files\Microsoft.NET 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:48 - 2011-04-12 03:39 - 00000000 ____D C:\Windows\ShellNew 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 22:40 - 2013-09-17 19:23 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:49 - 2013-09-17 14:35 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:16 - 2013-09-17 14:08 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 14:00 - 2013-09-17 13:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 11:34 - 2013-08-09 11:45 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\vlc 2013-09-17 11:16 - 2013-08-09 11:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\WinRAR 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:45 - 2013-09-17 09:44 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:31 - 2013-09-17 09:25 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-14 13:04 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-14 10:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-13 21:18 - 2013-08-20 15:27 - 00000000 ____D C:\Windows\system32\MRT 2013-09-13 21:16 - 2013-08-10 16:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-09-03 13:02 - 2013-09-03 12:57 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-21 09:24 ==================== End Of Log ============================ Viele Grüße, Emilienne |
21.09.2013, 20:51 | #6 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\Katharina\AppData\Roaming\Windows Net Data\net.exe (Windows Net) C:\Users\Katharina\AppData\Roaming\Windows Net Data Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten |
21.09.2013, 22:41 | #7 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Hey, Punkt 1 macht mir zu schaffen. Ich kann die fixlog.txt nicht erstellen. Wenn ich auf Fix drücke, kommt immer fixlist.txt konnte nicht gefunden werden (obwohl auf meinem Desktop gespeichert!). Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.21.10 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16686 Katharina :: KATHARINA-PC [Administrator] Schutz: Aktiviert 21.09.2013 23:21:39 mbam-log-2013-09-21 (23-21-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 188054 Laufzeit: 5 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Program Files\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 18 C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\39030.crx (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-bg.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-buttonutil.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-enabler.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-helper.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8-updater.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter # AdwCleaner v3.004 - Bericht erstellt am 21/09/2013 um 23:05:58 # Updated 15/09/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Katharina - KATHARINA-PC # Gestartet von : C:\Users\Katharina\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\blekko toolbars Ordner Gelöscht : C:\Users\Katharina\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Katharina\AppData\LocalLow\HomeTab Ordner Gelöscht : C:\Users\Katharina\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\Katharina\AppData\Roaming\blekko Ordner Gelöscht : C:\Users\Katharina\AppData\Roaming\HomeTab Ordner Gelöscht : C:\Users\Katharina\AppData\Roaming\SimplyTech Ordner Gelöscht : C:\Users\Katharina\AppData\Roaming\Windows Net Data Datei Gelöscht : C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk Datei Gelöscht : C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_466150\searchplugins\Web Search.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Web Search.xml Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\HomeTab Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions Schlüssel Gelöscht : HKCU\Software\simplytech Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16686 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a};}()var [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "14136fb2dd8a571fb51af963d24995aa"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q="); [ Datei : C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_466150\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a};}()var [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "14136fb2dd8a571fb51af963d24995aa"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1379541600000.000009&tguid=66920-6787-1379606188873-35BB8D1CC92B7A23A46E07720937A4FD&st=chrome&q="); ************************* AdwCleaner[R0].txt - [17948 octets] - [21/09/2013 22:57:31] AdwCleaner[S0].txt - [16822 octets] - [21/09/2013 23:05:58] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16883 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.1 (09.15.2013:1) OS: Windows 7 Home Premium x86 Ran by Katharina on 21.09.2013 at 23:13:28,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322902230} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366906630} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366906630} ~~~ Files Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-chromeinstaller Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-codedownloader Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-enabler Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-firefoxinstaller Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-updater Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-enabler.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-updater.job ~~~ Folders Successfully deleted: [Folder] "C:\Users\Katharina\appdata\locallow\simplytech" ~~~ FireFox Successfully deleted the following from C:\Users\Katharina\AppData\Roaming\mozilla\firefox\profiles\840nz3m7.default\prefs.js user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca Emptied folder: C:\Users\Katharina\AppData\Roaming\mozilla\firefox\profiles\840nz3m7.default\minidumps [19 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 21.09.2013 at 23:18:23,81 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-09-2013 Ran by Katharina (administrator) on KATHARINA-PC on 21-09-2013 23:32:33 Running from C:\Users\Katharina\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe (AMD) C:\Windows\system32\atieclxx.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [PSUAMain] - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe [32736 2013-07-08] (Panda Security, S.L.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20684656 2013-07-25] (Skype Technologies S.A.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @soft-xpansion/npsxpdf - C:\Program Files\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion) FF Plugin: @videolan.org/vlc,version=2.0.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com FF Extension: pricealarm - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: HomeTab - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF HKLM\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb ========================== Services (Whitelisted) ================= R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [26112 2012-08-13] (LSI Corporation) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NanoServiceMain; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe [140768 2013-07-17] (Panda Security, S.L.) R2 PSUAService; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe [37344 2013-07-08] (Panda Security, S.L.) S3 SXDS10; C:\Program Files\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-19] (soft Xpansion) ==================== Drivers (Whitelisted) ==================== R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [36856 2012-12-25] (IVT Corporation.) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R0 iaStorA; C:\Windows\System32\DRIVERS\iaStorA.sys [527344 2013-02-04] (Intel Corporation) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [26096 2013-02-04] (Intel Corporation) R0 iusb3hcs; C:\Windows\System32\DRIVERS\iusb3hcs.sys [16440 2012-12-04] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [7530736 2013-02-27] (Intel Corporation) R1 NNSALPC; C:\Windows\System32\DRIVERS\NNSAlpc.sys [84200 2013-05-29] (Panda Security, S.L.) R1 NNSHTTP; C:\Windows\System32\DRIVERS\NNSHttp.sys [126184 2013-05-29] (Panda Security, S.L.) R1 NNSHTTPS; C:\Windows\System32\DRIVERS\NNSHttps.sys [107752 2013-05-29] (Panda Security, S.L.) R1 NNSIDS; C:\Windows\System32\DRIVERS\NNSIds.sys [124648 2013-05-29] (Panda Security, S.L.) R1 NNSPICC; C:\Windows\System32\DRIVERS\NNSPicc.sys [95464 2013-05-29] (Panda Security, S.L.) S4 NNSPIHSW; C:\Windows\System32\DRIVERS\NNSPihsw.sys [61672 2013-05-29] (Panda Security, S.L.) R1 NNSPOP3; C:\Windows\System32\DRIVERS\NNSPop3.sys [106344 2013-05-29] (Panda Security, S.L.) R1 NNSPROT; C:\Windows\System32\DRIVERS\NNSProt.sys [287336 2013-05-29] (Panda Security, S.L.) R1 NNSPRV; C:\Windows\System32\DRIVERS\NNSPrv.sys [161384 2013-05-29] (Panda Security, S.L.) R1 NNSSMTP; C:\Windows\System32\DRIVERS\NNSSmtp.sys [108904 2013-05-29] (Panda Security, S.L.) R1 NNSSTRM; C:\Windows\System32\DRIVERS\NNSStrm.sys [230376 2013-05-29] (Panda Security, S.L.) R1 NNSTLSC; C:\Windows\System32\DRIVERS\NNSTlsc.sys [93928 2013-05-29] (Panda Security, S.L.) R2 PSINAflt; C:\Windows\System32\DRIVERS\PSINAflt.sys [145128 2013-05-28] (Panda Security, S.L.) R2 PSINFile; C:\Windows\System32\DRIVERS\PSINFile.sys [105704 2013-07-17] (Panda Security, S.L.) R1 PSINKNC; C:\Windows\System32\DRIVERS\psinknc.sys [175848 2013-05-28] (Panda Security, S.L.) R2 PSINProc; C:\Windows\System32\DRIVERS\PSINProc.sys [114920 2013-05-28] (Panda Security, S.L.) R2 PSINProt; C:\Windows\System32\DRIVERS\PSINProt.sys [127720 2013-05-29] (Panda Security, S.L.) S3 PSINReg; C:\Windows\System32\DRIVERS\PSINReg.sys [97512 2013-05-28] (Panda Security, S.L.) U3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1805872 2009-07-01] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-21 23:18 - 2013-09-21 23:18 - 00002447 _____ C:\Users\Katharina\Desktop\JRT.txt 2013-09-21 23:13 - 2013-09-21 23:13 - 00000000 ____D C:\Windows\ERUNT 2013-09-21 23:12 - 2013-09-21 23:13 - 01029675 _____ (Thisisu) C:\Users\Katharina\Downloads\JRT6.1.exe 2013-09-21 23:08 - 2013-04-29 09:17 - 00047632 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\PSKMAD.sys 2013-09-21 22:56 - 2013-09-21 23:06 - 00000000 ____D C:\AdwCleaner 2013-09-21 22:56 - 2013-09-21 22:56 - 01039554 _____ C:\Users\Katharina\Downloads\adwcleaner.exe 2013-09-21 22:55 - 2013-09-21 22:55 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(1).exe 2013-09-21 22:47 - 2013-09-21 22:47 - 00000000 ____D C:\Users\Katharina\Desktop\FRST 2013-09-21 22:38 - 2013-09-21 22:38 - 00000252 _____ C:\Users\Katharina\Desktop\fixlist.txt 2013-09-21 18:42 - 2013-09-21 18:42 - 00000356 _____ C:\Users\Katharina\Downloads\keine_Links_in_Outlook.reg 2013-09-21 15:58 - 2013-09-21 23:27 - 00000000 ____D C:\Users\Katharina\Desktop\Trojanerboard 2013-09-21 15:46 - 2013-09-21 15:47 - 00018865 _____ C:\Users\Katharina\Downloads\Addition.txt 2013-09-21 15:45 - 2013-09-21 22:43 - 00000000 ____D C:\FRST 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 00:25 - 2013-09-21 12:56 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-21 23:08 - 00000280 _____ C:\Windows\setupact.log 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:20 - 2013-09-20 19:25 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:39 - 2013-09-20 18:51 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:38 - 2013-09-20 18:51 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:37 - 2013-09-20 18:38 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:34 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 15:28 - 2013-09-21 16:38 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-19 18:09 - 2013-09-21 23:11 - 00000000 ____D C:\SoloApp 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:57 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:57 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 11:30 - 2013-09-19 17:45 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 11:26 - 2013-09-19 18:25 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:47 - 2013-09-18 00:39 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-17 22:47 - 2013-09-17 22:50 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 19:23 - 2013-09-17 22:40 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:35 - 2013-09-17 14:49 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:08 - 2013-09-17 14:16 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 13:51 - 2013-09-17 14:00 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Program Files\Google 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:44 - 2013-09-17 09:45 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:25 - 2013-09-17 09:31 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-17 09:13 - 2013-09-19 11:32 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-13 21:19 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-13 21:19 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-13 21:19 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-13 21:19 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-13 11:12 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-13 11:12 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-13 11:12 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-13 11:12 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-13 11:11 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-13 11:11 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-03 12:57 - 2013-09-03 13:02 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt ==================== One Month Modified Files and Folders ======= 2013-09-21 23:27 - 2013-09-21 15:58 - 00000000 ____D C:\Users\Katharina\Desktop\Trojanerboard 2013-09-21 23:18 - 2013-09-21 23:18 - 00002447 _____ C:\Users\Katharina\Desktop\JRT.txt 2013-09-21 23:16 - 2013-08-09 12:13 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-21 23:15 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-21 23:15 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-21 23:13 - 2013-09-21 23:13 - 00000000 ____D C:\Windows\ERUNT 2013-09-21 23:13 - 2013-09-21 23:12 - 01029675 _____ (Thisisu) C:\Users\Katharina\Downloads\JRT6.1.exe 2013-09-21 23:12 - 2010-11-20 23:01 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-21 23:11 - 2013-09-19 18:09 - 00000000 ____D C:\SoloApp 2013-09-21 23:11 - 2013-08-09 11:16 - 01568794 _____ C:\Windows\WindowsUpdate.log 2013-09-21 23:08 - 2013-09-20 19:40 - 00000280 _____ C:\Windows\setupact.log 2013-09-21 23:08 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-21 23:06 - 2013-09-21 22:56 - 00000000 ____D C:\AdwCleaner 2013-09-21 22:56 - 2013-09-21 22:56 - 01039554 _____ C:\Users\Katharina\Downloads\adwcleaner.exe 2013-09-21 22:55 - 2013-09-21 22:55 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(1).exe 2013-09-21 22:47 - 2013-09-21 22:47 - 00000000 ____D C:\Users\Katharina\Desktop\FRST 2013-09-21 22:47 - 2013-08-11 13:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Skype 2013-09-21 22:43 - 2013-09-21 15:45 - 00000000 ____D C:\FRST 2013-09-21 22:38 - 2013-09-21 22:38 - 00000252 _____ C:\Users\Katharina\Desktop\fixlist.txt 2013-09-21 18:42 - 2013-09-21 18:42 - 00000356 _____ C:\Users\Katharina\Downloads\keine_Links_in_Outlook.reg 2013-09-21 16:38 - 2013-09-20 15:28 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-21 15:47 - 2013-09-21 15:46 - 00018865 _____ C:\Users\Katharina\Downloads\Addition.txt 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 12:56 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 11:36 - 2013-08-09 12:28 - 00000000 ____D C:\Users\Katharina\AppData\Local\Windows Live 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:25 - 2013-09-20 19:20 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:20 - 2013-08-09 11:20 - 00000000 ____D C:\Users\Katharina 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:51 - 2013-09-20 18:39 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:51 - 2013-09-20 18:38 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:38 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 18:31 - 2013-08-09 12:12 - 00000000 ____D C:\Windows\Panther 2013-09-20 18:20 - 2009-07-14 06:33 - 00376328 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-20 17:57 - 2013-08-09 11:23 - 00086144 _____ C:\Users\Katharina\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 17:28 - 2013-08-09 12:08 - 00000000 ____D C:\Program Files\OpenOffice.org 3 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\Google 2013-09-19 18:25 - 2013-09-19 11:26 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:58 - 2013-09-19 17:57 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:56 - 2013-08-19 08:36 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:52 - 2013-08-09 11:38 - 00000000 ____D C:\Program Files\Adobe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:51 - 2013-08-09 11:37 - 00000000 ____D C:\ProgramData\Adobe 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 17:49 - 2013-08-09 12:25 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Adobe 2013-09-19 17:49 - 2013-08-09 12:12 - 00000000 ____D C:\Users\Katharina\AppData\Local\Adobe 2013-09-19 17:45 - 2013-09-19 11:30 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 16:26 - 2013-08-09 11:34 - 00000000 ____D C:\ProgramData\Panda Security URL Filtering 2013-09-19 11:32 - 2013-09-17 09:13 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-18 00:39 - 2013-09-17 22:47 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 23:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:51 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-17 22:50 - 2013-09-17 22:47 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:50 - 2013-08-09 12:32 - 00000000 ____D C:\Program Files\Microsoft.NET 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:48 - 2011-04-12 03:39 - 00000000 ____D C:\Windows\ShellNew 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 22:40 - 2013-09-17 19:23 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:49 - 2013-09-17 14:35 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:16 - 2013-09-17 14:08 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 14:00 - 2013-09-17 13:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 11:34 - 2013-08-09 11:45 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\vlc 2013-09-17 11:16 - 2013-08-09 11:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\WinRAR 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:45 - 2013-09-17 09:44 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:31 - 2013-09-17 09:25 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-14 13:04 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-14 10:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-13 21:18 - 2013-08-20 15:27 - 00000000 ____D C:\Windows\system32\MRT 2013-09-13 21:16 - 2013-08-10 16:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-09-03 13:02 - 2013-09-03 12:57 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt Some content of TEMP: ==================== C:\Users\Katharina\AppData\Local\Temp\apptorun.exe C:\Users\Katharina\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-21 09:24 ==================== End Of Log ============================ vg, Emilienne |
22.09.2013, 13:06 | #8 | |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Die fixlist muss am gleichen Ort sein wie FRST. Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.09.2013, 22:32 | #9 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf WerbeseitenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 20-09-2013 Ran by Katharina at 2013-09-22 23:28:39 Run:1 Running from C:\Users\Katharina\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\Katharina\AppData\Roaming\Windows Net Data\net.exe (Windows Net) C:\Users\Katharina\AppData\Roaming\Windows Net Data ***************** C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk not found. C:\Users\Katharina\AppData\Roaming\Windows Net Data\net.exe not found. "C:\Users\Katharina\AppData\Roaming\Windows Net Data" => File/Directory not found. ==== End of Fixlog ==== vg Emilienne |
23.09.2013, 09:24 | #10 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf WerbeseitenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.09.2013, 10:33 | #11 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf WerbeseitenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=c3ccca3a48f8e3488e901ff2b245e0d1 # engine=15225 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-23 09:19:17 # local_time=2013-09-23 11:19:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1791 16777215 0 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 129494 131559148 0 0 # scanned=78639 # found=0 # cleaned=0 # scan_time=2555 Code:
ATTFilter Results of screen317's Security Check version 0.99.73 Windows 7 Service Pack 1 x86 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Panda Cloud Antivirus WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` xp-AntiSpy 3.98-2 Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 7 Update 25 Adobe Flash Player 11.8.800.168 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Panda Security Panda Cloud Antivirus PSANHost.exe Panda Security Panda Cloud Antivirus PSUAService.exe Panda Security Panda Cloud Antivirus PSUAMain.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-09-2013 Ran by Katharina (administrator) on KATHARINA-PC on 23-09-2013 10:28:37 Running from C:\Users\Katharina\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe (AMD) C:\Windows\system32\atieclxx.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe (Panda Security, S.L.) C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Microsoft Corporation) C:\Program Files\Windows Live\Mail\wlmail.exe (Microsoft Corporation) C:\Program Files\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (soft Xpansion) C:\Program Files\Common Files\soft Xpansion\sxds10.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Farbar) C:\Users\Katharina\Downloads\FRST(2).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [PSUAMain] - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAMain.exe [32736 2013-07-08] (Panda Security, S.L.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20684656 2013-07-25] (Skype Technologies S.A.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll () Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @soft-xpansion/npsxpdf - C:\Program Files\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion) FF Plugin: @videolan.org/vlc,version=2.0.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com FF Extension: pricealarm - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: HomeTab - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\840nz3m7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF HKLM\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb ========================== Services (Whitelisted) ================= R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [26112 2012-08-13] (LSI Corporation) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NanoServiceMain; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe [140768 2013-07-17] (Panda Security, S.L.) R2 PSUAService; C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUAService.exe [37344 2013-07-08] (Panda Security, S.L.) R3 SXDS10; C:\Program Files\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-19] (soft Xpansion) ==================== Drivers (Whitelisted) ==================== R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [36856 2012-12-25] (IVT Corporation.) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R0 iaStorA; C:\Windows\System32\DRIVERS\iaStorA.sys [527344 2013-02-04] (Intel Corporation) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [26096 2013-02-04] (Intel Corporation) R0 iusb3hcs; C:\Windows\System32\DRIVERS\iusb3hcs.sys [16440 2012-12-04] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [7530736 2013-02-27] (Intel Corporation) R1 NNSALPC; C:\Windows\System32\DRIVERS\NNSAlpc.sys [84200 2013-05-29] (Panda Security, S.L.) R1 NNSHTTP; C:\Windows\System32\DRIVERS\NNSHttp.sys [126184 2013-05-29] (Panda Security, S.L.) R1 NNSHTTPS; C:\Windows\System32\DRIVERS\NNSHttps.sys [107752 2013-05-29] (Panda Security, S.L.) R1 NNSIDS; C:\Windows\System32\DRIVERS\NNSIds.sys [124648 2013-05-29] (Panda Security, S.L.) R1 NNSPICC; C:\Windows\System32\DRIVERS\NNSPicc.sys [95464 2013-05-29] (Panda Security, S.L.) S4 NNSPIHSW; C:\Windows\System32\DRIVERS\NNSPihsw.sys [61672 2013-05-29] (Panda Security, S.L.) R1 NNSPOP3; C:\Windows\System32\DRIVERS\NNSPop3.sys [106344 2013-05-29] (Panda Security, S.L.) R1 NNSPROT; C:\Windows\System32\DRIVERS\NNSProt.sys [287336 2013-05-29] (Panda Security, S.L.) R1 NNSPRV; C:\Windows\System32\DRIVERS\NNSPrv.sys [161384 2013-05-29] (Panda Security, S.L.) R1 NNSSMTP; C:\Windows\System32\DRIVERS\NNSSmtp.sys [108904 2013-05-29] (Panda Security, S.L.) R1 NNSSTRM; C:\Windows\System32\DRIVERS\NNSStrm.sys [230376 2013-05-29] (Panda Security, S.L.) R1 NNSTLSC; C:\Windows\System32\DRIVERS\NNSTlsc.sys [93928 2013-05-29] (Panda Security, S.L.) R2 PSINAflt; C:\Windows\System32\DRIVERS\PSINAflt.sys [145128 2013-05-28] (Panda Security, S.L.) R2 PSINFile; C:\Windows\System32\DRIVERS\PSINFile.sys [105704 2013-07-17] (Panda Security, S.L.) R1 PSINKNC; C:\Windows\System32\DRIVERS\psinknc.sys [175848 2013-05-28] (Panda Security, S.L.) R2 PSINProc; C:\Windows\System32\DRIVERS\PSINProc.sys [114920 2013-05-28] (Panda Security, S.L.) R2 PSINProt; C:\Windows\System32\DRIVERS\PSINProt.sys [127720 2013-05-29] (Panda Security, S.L.) S3 PSINReg; C:\Windows\System32\DRIVERS\PSINReg.sys [97512 2013-05-28] (Panda Security, S.L.) U3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1805872 2009-07-01] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-23 10:28 - 2013-09-23 10:28 - 01088367 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(2).exe 2013-09-23 10:27 - 2013-09-23 10:28 - 01088367 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(1).exe 2013-09-23 09:03 - 2013-04-29 09:17 - 00047632 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\PSKMAD.sys 2013-09-21 23:18 - 2013-09-21 23:18 - 00002447 _____ C:\Users\Katharina\Desktop\JRT.txt 2013-09-21 23:13 - 2013-09-21 23:13 - 00000000 ____D C:\Windows\ERUNT 2013-09-21 23:12 - 2013-09-21 23:13 - 01029675 _____ (Thisisu) C:\Users\Katharina\Downloads\JRT6.1.exe 2013-09-21 22:56 - 2013-09-21 23:06 - 00000000 ____D C:\AdwCleaner 2013-09-21 22:56 - 2013-09-21 22:56 - 01039554 _____ C:\Users\Katharina\Downloads\adwcleaner.exe 2013-09-21 22:47 - 2013-09-21 22:47 - 00000000 ____D C:\Users\Katharina\Desktop\FRST 2013-09-21 22:38 - 2013-09-21 22:38 - 00000252 _____ C:\Users\Katharina\Desktop\fixlist.txt 2013-09-21 18:42 - 2013-09-21 18:42 - 00000356 _____ C:\Users\Katharina\Downloads\keine_Links_in_Outlook.reg 2013-09-21 15:58 - 2013-09-22 23:29 - 00000000 ____D C:\Users\Katharina\Desktop\Trojanerboard 2013-09-21 15:46 - 2013-09-21 15:47 - 00018865 _____ C:\Users\Katharina\Downloads\Addition.txt 2013-09-21 15:45 - 2013-09-21 22:43 - 00000000 ____D C:\FRST 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 00:25 - 2013-09-21 12:56 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-23 09:03 - 00000448 _____ C:\Windows\setupact.log 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:20 - 2013-09-20 19:25 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:39 - 2013-09-20 18:51 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:38 - 2013-09-20 18:51 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:37 - 2013-09-20 18:38 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:34 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 15:28 - 2013-09-21 16:38 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-19 18:09 - 2013-09-21 23:35 - 00000000 ____D C:\SoloApp 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:57 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:57 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 11:30 - 2013-09-19 17:45 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 11:26 - 2013-09-19 18:25 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:47 - 2013-09-18 00:39 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-17 22:47 - 2013-09-17 22:50 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 19:23 - 2013-09-17 22:40 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:35 - 2013-09-17 14:49 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:08 - 2013-09-17 14:16 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 13:51 - 2013-09-17 14:00 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-17 10:22 - 2013-09-20 17:26 - 00000000 ____D C:\Program Files\Google 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:44 - 2013-09-17 09:45 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:25 - 2013-09-17 09:31 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-17 09:13 - 2013-09-19 11:32 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-13 21:19 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-13 21:19 - 2013-08-10 05:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-13 21:19 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-13 21:19 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-13 21:19 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-13 21:19 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-13 11:12 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-13 11:12 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-13 11:12 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-13 11:12 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-13 11:11 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-13 11:11 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-13 11:11 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-13 11:11 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-03 12:57 - 2013-09-03 13:02 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt ==================== One Month Modified Files and Folders ======= 2013-09-23 10:28 - 2013-09-23 10:28 - 01088367 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(2).exe 2013-09-23 10:28 - 2013-09-23 10:27 - 01088367 _____ (Farbar) C:\Users\Katharina\Downloads\FRST(1).exe 2013-09-23 10:16 - 2013-08-09 12:13 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-23 10:03 - 2013-08-11 13:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Skype 2013-09-23 09:11 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-23 09:11 - 2009-07-14 06:34 - 00028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-23 09:08 - 2010-11-20 23:01 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-23 09:06 - 2013-08-09 11:16 - 01633756 _____ C:\Windows\WindowsUpdate.log 2013-09-23 09:03 - 2013-09-20 19:40 - 00000448 _____ C:\Windows\setupact.log 2013-09-23 09:03 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-22 23:29 - 2013-09-21 15:58 - 00000000 ____D C:\Users\Katharina\Desktop\Trojanerboard 2013-09-22 23:27 - 2013-08-09 12:28 - 00000000 ____D C:\Users\Katharina\AppData\Local\Windows Live 2013-09-21 23:35 - 2013-09-19 18:09 - 00000000 ____D C:\SoloApp 2013-09-21 23:18 - 2013-09-21 23:18 - 00002447 _____ C:\Users\Katharina\Desktop\JRT.txt 2013-09-21 23:13 - 2013-09-21 23:13 - 00000000 ____D C:\Windows\ERUNT 2013-09-21 23:13 - 2013-09-21 23:12 - 01029675 _____ (Thisisu) C:\Users\Katharina\Downloads\JRT6.1.exe 2013-09-21 23:06 - 2013-09-21 22:56 - 00000000 ____D C:\AdwCleaner 2013-09-21 22:56 - 2013-09-21 22:56 - 01039554 _____ C:\Users\Katharina\Downloads\adwcleaner.exe 2013-09-21 22:47 - 2013-09-21 22:47 - 00000000 ____D C:\Users\Katharina\Desktop\FRST 2013-09-21 22:43 - 2013-09-21 15:45 - 00000000 ____D C:\FRST 2013-09-21 22:38 - 2013-09-21 22:38 - 00000252 _____ C:\Users\Katharina\Desktop\fixlist.txt 2013-09-21 18:42 - 2013-09-21 18:42 - 00000356 _____ C:\Users\Katharina\Downloads\keine_Links_in_Outlook.reg 2013-09-21 16:38 - 2013-09-20 15:28 - 00000000 ____D C:\Users\Katharina\Desktop\Kleiderkreisel 2013-09-21 15:47 - 2013-09-21 15:46 - 00018865 _____ C:\Users\Katharina\Downloads\Addition.txt 2013-09-21 15:44 - 2013-09-21 15:44 - 01089757 _____ (Farbar) C:\Users\Katharina\Downloads\FRST.exe 2013-09-21 12:56 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin 2013-09-21 00:25 - 2013-09-21 00:25 - 00005856 _____ C:\ProgramData\NanoRepository.bin.bak 2013-09-20 20:39 - 2013-09-20 20:39 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger(1).exe 2013-09-20 20:13 - 2013-09-20 20:13 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163(1).exe 2013-09-20 20:09 - 2013-09-20 20:09 - 430908101 _____ C:\Windows\MEMORY.DMP 2013-09-20 20:09 - 2013-09-20 20:09 - 00143240 _____ C:\Windows\Minidump\092013-16411-01.dmp 2013-09-20 20:09 - 2013-09-20 20:09 - 00000000 ____D C:\Windows\Minidump 2013-09-20 19:43 - 2013-09-20 19:43 - 00377856 _____ C:\Users\Katharina\Downloads\gmer_2.1.19163.exe 2013-09-20 19:40 - 2013-09-20 19:40 - 00000000 _____ C:\Windows\setuperr.log 2013-09-20 19:30 - 2013-09-20 19:30 - 01950622 _____ (Farbar) C:\Users\Katharina\Downloads\FRST64.exe 2013-09-20 19:25 - 2013-09-20 19:20 - 00000480 _____ C:\Users\Katharina\Downloads\defogger_disable.log 2013-09-20 19:20 - 2013-09-20 19:20 - 00000000 _____ C:\Users\Katharina\defogger_reenable 2013-09-20 19:20 - 2013-08-09 11:20 - 00000000 ____D C:\Users\Katharina 2013-09-20 19:19 - 2013-09-20 19:19 - 00050477 _____ C:\Users\Katharina\Downloads\Defogger.exe 2013-09-20 18:51 - 2013-09-20 18:39 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-09-20 18:51 - 2013-09-20 18:38 - 00000000 ____D C:\Users\Katharina\Desktop\mbar 2013-09-20 18:38 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005(1).exe 2013-09-20 18:37 - 2013-09-20 18:37 - 12907592 _____ (Malwarebytes Corp.) C:\Users\Katharina\Downloads\mbar-1.07.0.1005.exe 2013-09-20 18:31 - 2013-08-09 12:12 - 00000000 ____D C:\Windows\Panther 2013-09-20 18:20 - 2009-07-14 06:33 - 00376328 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-20 17:57 - 2013-08-09 11:23 - 00086144 _____ C:\Users\Katharina\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-20 17:34 - 2013-09-20 17:34 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-09-20 17:34 - 2013-09-20 17:34 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-20 17:33 - 2013-09-20 17:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Katharina\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-20 17:28 - 2013-08-09 12:08 - 00000000 ____D C:\Program Files\OpenOffice.org 3 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Local\Google 2013-09-20 17:26 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\Google 2013-09-19 18:25 - 2013-09-19 11:26 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung LMU 2013-09-19 18:00 - 2013-09-19 18:00 - 00010464 _____ C:\Windows\system32\sx_p2d.tlb 2013-09-19 18:00 - 2013-09-19 18:00 - 00002114 _____ C:\Users\Katharina\Desktop\Free PDF Perfect.lnk 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\ProgramData\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Freemium 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\soft Xpansion 2013-09-19 18:00 - 2013-09-19 18:00 - 00000000 ____D C:\Program Files\Common Files\Freemium 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Users\Katharina\Downloads\freepdf 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\ProgramData\Package Cache 2013-09-19 17:58 - 2013-09-19 17:58 - 00000000 ____D C:\Program Files\Covus Freemium 2013-09-19 17:58 - 2013-09-19 17:57 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-09-19 17:56 - 2013-08-19 08:36 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-19 17:54 - 2013-09-19 17:54 - 00444400 _____ C:\Users\Katharina\Downloads\DLG_free-pdf-perfect_chip_de-DE10.exe 2013-09-19 17:52 - 2013-08-09 11:38 - 00000000 ____D C:\Program Files\Adobe 2013-09-19 17:51 - 2013-09-19 17:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant 2013-09-19 17:51 - 2013-08-09 11:37 - 00000000 ____D C:\ProgramData\Adobe 2013-09-19 17:49 - 2013-09-19 17:49 - 02469824 _____ C:\Users\Katharina\Downloads\AdobeDownloadAssistant.exe 2013-09-19 17:49 - 2013-08-09 12:25 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Adobe 2013-09-19 17:49 - 2013-08-09 12:12 - 00000000 ____D C:\Users\Katharina\AppData\Local\Adobe 2013-09-19 17:45 - 2013-09-19 11:30 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Schwabing 2013-09-19 16:26 - 2013-08-09 11:34 - 00000000 ____D C:\ProgramData\Panda Security URL Filtering 2013-09-19 11:32 - 2013-09-17 09:13 - 00000000 ____D C:\Users\Katharina\Desktop\Bewerbung Leipzig 2013-09-18 00:39 - 2013-09-17 22:47 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-09-18 00:32 - 2013-09-18 00:32 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-09-17 23:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-17 22:51 - 2013-09-17 22:51 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2013-09-17 22:51 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-09-17 22:50 - 2013-09-17 22:47 - 00000000 ____D C:\Program Files\Microsoft Office 2013-09-17 22:50 - 2013-08-09 12:32 - 00000000 ____D C:\Program Files\Microsoft.NET 2013-09-17 22:48 - 2013-09-17 22:48 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2013-09-17 22:48 - 2011-04-12 03:39 - 00000000 ____D C:\Windows\ShellNew 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 __RHD C:\MSOCache 2013-09-17 22:47 - 2013-09-17 22:47 - 00000000 ____D C:\Users\Katharina\AppData\Local\Microsoft Help 2013-09-17 22:40 - 2013-09-17 19:23 - 1025493776 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75062.exe 2013-09-17 14:49 - 2013-09-17 14:35 - 1169711680 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-75168.exe 2013-09-17 14:16 - 2013-09-17 14:08 - 813301744 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X17-22389.exe 2013-09-17 14:00 - 2013-09-17 13:51 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Download Manager 2013-09-17 13:50 - 2013-09-17 13:50 - 00000000 ____D C:\Windows\Sun 2013-09-17 11:34 - 2013-08-09 11:45 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\vlc 2013-09-17 11:16 - 2013-08-09 11:46 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\WinRAR 2013-09-17 10:22 - 2013-09-17 10:22 - 00001854 _____ C:\Users\Katharina\Desktop\IrfanView Thumbnails.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000978 _____ C:\Users\Katharina\Desktop\IrfanView.lnk 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Users\Katharina\AppData\Roaming\IrfanView 2013-09-17 10:22 - 2013-09-17 10:22 - 00000000 ____D C:\Program Files\IrfanView 2013-09-17 10:19 - 2013-09-17 10:19 - 02145888 _____ (Irfan Skiljan) C:\Users\Katharina\Downloads\iview436g_setup.exe 2013-09-17 09:45 - 2013-09-17 09:44 - 28404551 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163(1).exe.part 2013-09-17 09:31 - 2013-09-17 09:25 - 329930248 _____ (Microsoft Corporation) C:\Users\Katharina\Downloads\X16-33163.exe 2013-09-14 13:04 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-14 10:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-13 21:18 - 2013-08-20 15:27 - 00000000 ____D C:\Windows\system32\MRT 2013-09-13 21:16 - 2013-08-10 16:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-09-11 10:16 - 2013-08-09 12:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-09-03 13:02 - 2013-09-03 12:57 - 00000142 _____ C:\Users\Katharina\Desktop\Kurzdarmsyndrom.txt Some content of TEMP: ==================== C:\Users\Katharina\AppData\Local\Temp\apptorun.exe C:\Users\Katharina\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-21 09:24 ==================== End Of Log ============================ voilà. VG, Emilienne |
23.09.2013, 17:43 | #12 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.09.2013, 18:04 | #13 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Hi, wenn ich auf re-enable drücke kommt die Meldung "Unable to open file". Da Du geschrieben hast, dass die Reihenfolge entscheidend ist, habe ich die weiteren Punkte noch nicht befolgt. Wenn ich momentan ins Internet gehe, sind nach wie vor bedeutungslose Wörter mit dubiosen Seiten verlinkt, und manche Seiten bauen sich nicht richtig auf!? vg Emilienne |
24.09.2013, 09:01 | #14 |
/// the machine /// TB-Ausbilder | Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Deswegen frag ich auch ob noch Probleme bestehen. Wenn ich darauf keine Antwort bekomme.... In welchem Browser? Hast Du Defogger zu Beginn benutzt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.09.2013, 16:45 | #15 |
| Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten Mozilla Firefox. Ich hab Defogger so benutzt wie Du es mir angegeben hast. Ja, relativ am Anfang. Viele Grüße, E. |
Themen zu Werbung auf allen Webseiten und Verlinkung von wahllos markierten Wörtern auf Werbeseiten |
administrator, adware.packed.ranver, anti-malware, appdata, autostart, dateien, explorer, gelöscht, harddisk, hijack.searchpage, hometab\tbupdater.dll, install.exe, microsoft, pup.bundleinstaller.dw, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.hometab.a, pup.optional.opencandy, pup.optional.plushd.a, roaming, software, temp, trojan.msil, w32/exploit.gen, worm.conficker |