|
Plagegeister aller Art und deren Bekämpfung: Plus HD 3.8 hängt irgendwo , wie bekomm ich das losWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.09.2013, 18:19 | #1 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los hallo ich hab mir irgendwie dieses plus hd eingefangen und bekomme es nicht mehr los. wenn ich es aus den add-ons lösche ist es nach dem neustart wieder da. aus der software lässt es sich nicht deinstallieren. und irgend ein pup crossrider ist auch noch auf dem pc den ich nicht loswerde. was nun???? |
24.09.2013, 18:34 | #2 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
24.09.2013, 19:05 | #3 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los FRST Additions Logfile:
__________________Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-09-2013 Ran by Paul at 2013-09-24 19:56:55 Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Disabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky Internet Security (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04) ATI Display Driver (Version: 8.05-040812a-017988C-NEC CI) AutoUpdate (Version: 1.1) Bonanza Deals (remove only) (Version: 5.0.1.0) CCleaner (Version: 4.00) Counter-Strike: Source (Version: 1.0.0.0) Delta Chrome Toolbar DivX Web Player (Version: 1.4.2) Google Update Helper (Version: 1.3.23.0) hp deskjet 3600 (Version: 1.00.0000) Image Converter (Version: 1.0.0) Image Editor Packages Java 2 Runtime Environment, SE v1.4.2_05 (Version: 1.4.2_05) Kaspersky Internet Security (Version: 14.0.0.4651) LG United Mobile Driver (Version: 3.8.1) LyriXeeker-1 (Version: 1.28.153.3) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Plus-HD-3.8 (Version: 1.27.153.11) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Update for Image Editor Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB971930) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) VC80CRTRedist - 8.0.50727.762 (Version: 1.0.0) VideoLAN VLC media player 0.8.6i (Version: 0.8.6i) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR archiver ==================== Restore Points ========================= 26-05-2013 21:37:15 First Restore Point 26-05-2013 22:34:23 First Restore Point 26-05-2013 22:38:18 First Restore Point 26-05-2013 22:42:35 First Restore Point 11-06-2013 15:42:20 Entfernte(s) Kaspersky Internet Security 2013. 12-06-2013 20:03:03 Software Distribution Service 3.0 26-06-2013 07:42:45 Installed Skype™ 6.5 09-07-2013 07:33:05 Software Distribution Service 3.0 09-07-2013 07:58:06 Software Distribution Service 3.0 09-07-2013 09:16:41 Software Distribution Service 3.0 10-07-2013 13:48:12 Systemprüfpunkt 18-07-2013 04:14:51 Software Distribution Service 3.0 19-07-2013 13:27:40 Installiert LG United Mobile Driver 19-07-2013 13:34:07 Installed Windows XP Wdf01005. 19-07-2013 16:55:48 Software Distribution Service 3.0 01-08-2013 18:01:34 Systemprüfpunkt 04-08-2013 10:32:57 Software Distribution Service 3.0 28-08-2013 14:59:28 Software Distribution Service 3.0 29-08-2013 16:59:34 Systemprüfpunkt 09-09-2013 14:57:45 Systemprüfpunkt 12-09-2013 14:05:01 Software Distribution Service 3.0 14-09-2013 11:08:32 Removed Adobe Reader XI (11.0.04) - Deutsch. 14-09-2013 11:10:18 Removed Spelling Dictionaries Support For Adobe Reader 9. 17-09-2013 11:51:29 Uniblue SpeedUpMyPC installation 18-09-2013 12:34:00 Software Distribution Service 3.0 18-09-2013 23:04:28 Removed Skype™ 6.5 ==================== Hosts content: ========================== 2004-08-11 18:47 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\Paul\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job => C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job => C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Paul\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-codedownloader.exe Task: C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-enabler.exe Task: C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-firefoxinstaller.exe Task: C:\WINDOWS\Tasks\LyriXeeker-1-updater.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-updater.exe Task: C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe Task: C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-enabler.exe Task: C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe Task: C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-updater.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-17 12:35 - 2013-06-17 12:35 - 00200384 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klogon.dll 2004-08-11 19:01 - 2008-04-14 04:22 - 00071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\wbemcons.dll 2003-03-11 11:27 - 2003-03-11 11:27 - 00184386 _____ (HP) C:\WINDOWS\system32\hpzsnt08.dll 2010-06-20 11:39 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll 2013-09-20 10:16 - 2013-09-20 10:26 - 00369344 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\uds.dll.7d02d20a9bb6867c09459f116feac15d 2013-09-20 10:20 - 2013-09-20 10:20 - 00469184 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\avengine.dll.988476f8400a3c2f30987a0ab095a448 2013-09-20 10:34 - 2013-09-20 10:34 - 00573248 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kavbase.kdl.ca5225ac5405c403781a75194ac31db6 2013-09-20 10:20 - 2013-09-20 10:20 - 01632256 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\klavemu.kdl.33d4094a21b474c84fafe37780a1ac43 2013-09-20 10:20 - 2013-09-20 10:20 - 00273408 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kjim.kdl.01795aedfa570a09106a387e4ef34e1b 2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll 2013-09-20 10:17 - 2013-09-20 10:33 - 00303296 ____C (Kaspersky Lab) c:\dokumente und einstellungen\all users\anwendungsdaten\kaspersky lab\avp14.0.0\data\wlengine.dll 2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll 2013-09-20 10:16 - 2013-08-14 10:17 - 01015488 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\klavasyswatch.dll.e4b9effad09c619818171c46eb660532 2013-09-20 10:20 - 2013-09-20 10:20 - 00436736 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\qscan.kdl.dd55bf01982b299cb867acad1944e6b6 2013-09-20 10:20 - 2013-09-20 10:20 - 00177664 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kavsys.kdl.4bd2ce1e2c86bab49c5e56e0c6501110 2013-09-20 10:21 - 2013-09-20 10:21 - 00151552 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\mark.kdl.fed411a74cc5c5dac6ac7d81339fc781 2013-09-20 10:21 - 2013-09-20 10:21 - 00178008 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\vlns.kdl.317df7c0eff0939e6289f5c72f65ba51 2013-09-20 10:21 - 2013-09-20 10:21 - 00435712 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\pbs.kdl.41dc267440bc79cb8c2216bd28f1f254 2013-09-20 10:34 - 2013-09-20 10:34 - 00873472 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\metascan.kdl.76436357139dbf5d251744577640065f 2013-09-20 10:16 - 2013-08-14 10:23 - 00374144 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\pdm.kdl.be99d2031eb3aa6699eecce74df88b01 2013-09-20 10:21 - 2013-09-20 10:21 - 00858624 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\heurap.dll.bd9991583addb3afa74b916099eb6ada 2013-09-20 10:21 - 2013-09-20 10:21 - 00435712 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\bsshlp2.kdl.904c718bbe32f92d8d0c4c679ec8a7ac 2013-09-20 10:16 - 2013-09-20 10:31 - 00097792 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\swmon.kdl.f1c359d6628fc7a50fb7a1cd6164723f 2013-09-20 10:36 - 2013-09-20 10:31 - 00097792 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\swmon_drv.kdl.b693362a23f631d19be6a47feb9cbecb 2013-09-20 10:22 - 2013-09-20 10:22 - 00038400 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\arkmon.kdl.92baa7debedc6ebe803bc14bc5180ab3 2013-09-20 10:16 - 2013-09-20 10:26 - 00140288 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\sys_critical_obj.dll 2008-08-20 18:42 - 2007-04-16 15:47 - 00128512 _____ () C:\Programme\WinRAR\rarext.dll 2003-03-03 05:40 - 2003-03-03 05:40 - 09355264 _____ (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZR3208.DLL 2013-08-17 10:05 - 2013-08-17 10:06 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-09-14 13:12 - 2013-09-14 13:12 - 16177544 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/24/2013 04:45:06 PM) (Source: EventSystem) (User: ) Description: Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Error: (09/24/2013 03:26:24 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung 9.1.0.2898-SDavfree-lite_en.tmp, Version 51.1052.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (09/19/2013 03:32:41 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung rstrui.exe, Version 5.1.2600.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (09/12/2013 04:09:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008d6fd. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!) Error: (09/12/2013 04:05:55 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008d6fd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (09/06/2013 03:20:46 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 23.0.1.4974, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (09/05/2013 03:50:32 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!) Error: (09/04/2013 03:51:46 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (09/01/2013 07:48:18 PM) (Source: ESENT) (User: ) Description: wuaueng.dll (3860) SUS20ClientDataStore: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log. Error: (09/01/2013 07:48:18 PM) (Source: ESENT) (User: ) Description: wuauclt (3860) Versuch, Datei "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. System errors: ============= Error: (09/24/2013 07:57:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:56:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:55:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:54:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:53:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:52:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:51:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:50:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:49:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/24/2013 07:48:25 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Microsoft Office Sessions: ========================= Error: (09/24/2013 04:45:06 PM) (Source: EventSystem)(User: ) Description: d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp162GetLastError() == 122L Error: (09/24/2013 03:26:24 PM) (Source: Application Hang)(User: ) Description: 9.1.0.2898-SDavfree-lite_en.tmp51.1052.0.0hungapp0.0.0.000000000 Error: (09/19/2013 03:32:41 PM) (Source: Application Hang)(User: ) Description: rstrui.exe5.1.2600.5512hungapp0.0.0.000000000 Error: (09/12/2013 04:09:32 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188msvcr100.dll10.0.40219.3250008d6fd Error: (09/12/2013 04:05:55 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188msvcr100.dll10.0.40219.3250008d6fd Error: (09/06/2013 03:20:46 PM) (Source: Application Hang)(User: ) Description: firefox.exe23.0.1.4974hungapp0.0.0.000000000 Error: (09/05/2013 03:50:32 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750 Error: (09/04/2013 03:51:46 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750 Error: (09/01/2013 07:48:18 PM) (Source: ESENT)(User: ) Description: wuaueng.dll3860SUS20ClientDataStore: C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8) Error: (09/01/2013 07:48:18 PM) (Source: ESENT)(User: ) Description: wuauclt3860C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. ==================== Memory info =========================== Percentage of memory in use: 79% Total physical RAM: 1023.48 MB Available physical RAM: 207.61 MB Total Pagefile: 2454.75 MB Available Pagefile: 1611.77 MB Total Virtual: 2047.88 MB Available Virtual: 1948.94 MB ==================== Drives ================================ Drive c: (HDD) (Fixed) (Total:58.59 GB) (Free:5.35 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: ACE22E9E) Partition 1: (Active) - (Size=59 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=90 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013 Ran by Paul (administrator) on RÜBE on 24-09-2013 19:55:13 Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\system32\Ati2evxx.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe () C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe () C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe () C:\Programme\Java\j2re1.4.2_05\bin\jucheck.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] () HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe [32881 2004-06-03] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) HKLM\...\Runonce: [Del8452421] - cmd.exe /Q /D /c del "C:\DOKUME~1\Paul\LOKALE~1\Temp\0.del" Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKCU\...\Runonce: [Del8452390] - cmd.exe /Q /D /c del "C:\DOKUME~1\Paul\LOKALE~1\Temp\0.del" MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 SearchScopes: HKCU - {33988819-B160-4F63-BE4F-F37ED43BBC0D} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus BHO: LyriXeeker-1 - {11111111-1111-1111-1111-110411181156} - C:\Programme\LyriXeeker-1\LyriXeeker-1-bho.dll (Lyrics) BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) BHO: BonanzaDeals - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Programme\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 FF Homepage: hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com FF Extension: BonanzaDeals - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com ========================== Services (Whitelisted) ================= R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] () S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] () R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-06-17] (Kaspersky Lab ZAO) S2 bonanzadealslive; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-24] (BonanzaDeals) S3 bonanzadealslivem; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-24] (BonanzaDeals) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc) S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.) S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.) S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.) S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.) R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-05-06] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [572512 2013-08-14] (Kaspersky Lab ZAO) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-05-05] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-05-05] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145120 2013-06-06] (Kaspersky Lab ZAO) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation ) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.) R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.) S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation) S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO) U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:43 - 2013-09-24 19:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-09-24 19:42 - 2013-09-24 19:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:42 - 2013-09-24 19:47 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:42 - 2013-09-24 19:42 - 00000262 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Programme\BonanzaDealsLive 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive 2013-09-24 19:41 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\BonanzaDeals 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys 2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security 2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-09-20 10:15 - 2013-08-14 12:40 - 00572512 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys 2013-09-20 10:15 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys 2013-09-19 16:56 - 2013-09-24 14:35 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-18 14:12 - 2013-09-24 17:21 - 00001268 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job 2013-09-18 14:12 - 2013-09-24 17:21 - 00001174 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job 2013-09-18 14:12 - 2013-09-24 17:21 - 00001072 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job 2013-09-18 14:11 - 2013-09-24 17:21 - 00001786 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job 2013-09-18 14:11 - 2013-09-18 14:12 - 00000000 ____D C:\Programme\Plus-HD-3.8 2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 ==================== One Month Modified Files and Folders ======= 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:54 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente 2013-09-24 19:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:47 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:45 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:45 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:44 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme 2013-09-24 19:43 - 2013-09-24 19:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-09-24 19:42 - 2013-09-24 19:42 - 00000262 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Programme\BonanzaDealsLive 2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive 2013-09-24 19:41 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\BonanzaDeals 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:41 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 19:40 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-24 19:23 - 2004-08-11 19:04 - 02014490 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-24 19:18 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-24 17:25 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul 2013-09-24 17:21 - 2013-09-18 14:12 - 00001268 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job 2013-09-24 17:21 - 2013-09-18 14:12 - 00001174 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job 2013-09-24 17:21 - 2013-09-18 14:12 - 00001072 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job 2013-09-24 17:21 - 2013-09-18 14:11 - 00001786 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job 2013-09-24 17:21 - 2004-08-11 19:11 - 00032424 ____N C:\WINDOWS\SchedLgU.Txt 2013-09-24 17:21 - 2004-08-11 19:00 - 00000159 ____N C:\WINDOWS\wiadebug.log 2013-09-24 17:21 - 2004-08-11 19:00 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 17:20 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-24 17:19 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-09-24 17:18 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini 2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-24 15:30 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat 2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-24 14:35 - 2013-09-19 16:56 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide 2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk 2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security 2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-09-20 10:06 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart 2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe 2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk 2013-09-18 14:12 - 2013-09-18 14:11 - 00000000 ____D C:\Programme\Plus-HD-3.8 2013-09-18 14:10 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID 2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData 2013-09-18 13:15 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 18:27 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-16 18:22 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake 2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
25.09.2013, 08:50 | #4 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.09.2013, 10:28 | #5 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los reicht der quickscan bei maleware? |
25.09.2013, 18:16 | #6 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Klar
__________________ --> Plus HD 3.8 hängt irgendwo , wie bekomm ich das los |
25.09.2013, 19:41 | #7 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.25.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Paul :: RÜBE [Administrator] 25.09.2013 06:44:14 mbam-log-2013-09-25 (06-44-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 236372 Laufzeit: 24 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 21 HKCR\CLSID\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440444184456} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550455185556} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0041856.BHO.1 (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0041856.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0041856.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0041856.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Daten: 8fb89f00ef320d4dc4a3dd171cec299e -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Bösartig: (hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 6 C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 46 C:\Programme\LyriXeeker-1\LyriXeeker-1-bho.dll (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\FDcfSfVG.exe.part (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\zvr5SCV2.exe.part (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\MLCujab7.exe.part (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\is357113909\8400524_stp.EXE (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\is357113909\8400489_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide\Offers\plus-hd-3-8.exe (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.005 - Bericht erstellt am 25/09/2013 um 07:18:58 # Updated 22/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Paul - RÜBE # Gestartet von : C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : bonanzadealslive [#] Dienst Gelöscht : bonanzadealslivem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive Ordner Gelöscht : C:\Programme\BonanzaDealsLive Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\digitalsite Datei Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\foxydeal.sqlite ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\prefs.js ] Zeile gelöscht : user_pref("extensions.crossrider.bic", "14136789b097a481a1c9180545030475"); ************************* AdwCleaner[R2].txt - [2443 octets] - [25/09/2013 07:14:06] AdwCleaner[S2].txt - [2382 octets] - [25/09/2013 07:18:58] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2442 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.2 (09.22.2013:1) OS: Microsoft Windows XP x86 Ran by Paul on 25.09.2013 at 7:33:54,54 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220422182256} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660466186656} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660466186656} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33988819-B160-4F63-BE4F-F37ED43BBC0D} Successfully deleted: [Registry Key] "hkey_current_user\software\classes\typelib\{006ad7b2-968a-11de-88c9-5bde55d89593}" ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\mozilla\firefox\profiles\il01fdnf.default\extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.09.2013 at 7:39:29,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
26.09.2013, 08:39 | #8 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das losESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.09.2013, 18:05 | #9 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=16c24c47bce895448da17d0276c5b236 # engine=15272 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-26 04:25:13 # local_time=2013-09-26 06:25:13 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=9217 16777213 25 4 139025742 139025742 0 0 # scanned=69757 # found=0 # cleaned=0 # scan_time=4281 Results of screen317's Security Check version 0.99.73 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 2 Runtime Environment, SE v1.4.2_05 Java version out of Date! Adobe Flash Player 11.8.800.168 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 14.0.0 avp.exe Kaspersky Lab Kaspersky Internet Security 14.0.0 avpui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-09-2013 Ran by Paul (administrator) on RÜBE on 26-09-2013 18:53:55 Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\system32\Ati2evxx.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe () C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Farbar) C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] () HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe [32881 2004-06-03] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence ==================== Internet (Whitelisted) ==================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com ========================== Services (Whitelisted) ================= R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] () S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] () R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-06-17] (Kaspersky Lab ZAO) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc) S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.) S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.) S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.) S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.) R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-05-06] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [572512 2013-08-14] (Kaspersky Lab ZAO) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-05-05] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-05-05] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145120 2013-06-06] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2013-09-25] (Malwarebytes Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation ) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.) R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.) S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation) S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO) U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:13 - 2013-09-25 07:19 - 00000000 ___DC C:\AdwCleaner 2013-09-25 06:42 - 2013-09-25 06:43 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-26 13:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-26 13:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:44 - 2013-09-26 13:50 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:44 - 2013-09-26 13:45 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:42 - 2013-09-26 18:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:42 - 2013-09-25 17:37 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:41 - 2013-09-26 18:43 - 00000000 ____D C:\Programme\BonanzaDeals 2013-09-24 19:41 - 2013-09-26 18:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys 2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security 2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-09-20 10:15 - 2013-08-14 12:40 - 00572512 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys 2013-09-20 10:15 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 ==================== One Month Modified Files and Folders ======= 2013-09-26 18:53 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente 2013-09-26 18:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-26 18:46 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme 2013-09-26 18:43 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals 2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme 2013-09-26 18:43 - 2004-08-11 19:04 - 02052994 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-26 18:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-26 17:02 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul 2013-09-26 17:00 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-26 13:50 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-26 13:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-26 13:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-26 13:45 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-25 17:37 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-25 17:37 - 2004-08-11 19:00 - 00000159 ____N C:\WINDOWS\wiadebug.log 2013-09-25 17:36 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-25 17:36 - 2004-08-11 19:00 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-09-25 17:26 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-09-25 17:26 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini 2013-09-25 17:26 - 2004-08-11 19:11 - 00032594 ____N C:\WINDOWS\SchedLgU.Txt 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat 2013-09-25 07:19 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner 2013-09-25 06:43 - 2013-09-25 06:42 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk 2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk 2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security 2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-09-20 10:06 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart 2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe 2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk 2013-09-18 14:10 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID 2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData 2013-09-18 13:15 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 18:27 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-16 18:22 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake 2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- ich hab jetzt lyrixeeker in meiner software liste stehen und keine ahnung wie und wo das jetzt her kommt! und bonanza deals hatte ich auch drauf.... frag mich wo der ganze mist nur herkommt!!??!! |
27.09.2013, 08:07 | #10 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Weil Du beim Download nit aufpasst Java updaten. AdwCleaner nochmal suchen und löschen lassen, MBAM Quickscan, Funde löschen lassen, dann ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.09.2013, 15:05 | #11 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los doch ich guck schon richtig hin beim download! hab gestern auch maleware durchlaufen lassen, das hatte nix gefunden... soooo hab alles gemacht, aber ohne Erfolg! der lyrixeeker kommt trotzdem wieder bei den addons und im dokumentenodrner steht er auch noch drin. AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.005 - Bericht erstellt am 27/09/2013 um 15:27:18 # Updated 22/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Paul - RÜBE # Gestartet von : C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\prefs.js ] Zeile gelöscht : user_pref("extensions.crossrider.bic", "1415b43d4e704f7968653b4668dc146d"); ************************* AdwCleaner[R2].txt - [2443 octets] - [25/09/2013 07:14:06] AdwCleaner[R3].txt - [1085 octets] - [26/09/2013 21:49:35] AdwCleaner[R4].txt - [1142 octets] - [27/09/2013 15:26:08] AdwCleaner[S2].txt - [2522 octets] - [25/09/2013 07:18:58] AdwCleaner[S3].txt - [1064 octets] - [27/09/2013 15:27:18] ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1124 octets] ########## Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.25.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Paul :: RÜBE [Administrator] 27.09.2013 15:33:07 mbam-log-2013-09-27 (15-33-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 236748 Laufzeit: 11 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 Ran by Paul (administrator) on RÜBE on 27-09-2013 15:56:29 Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe () C:\WINDOWS\system32\Ati2evxx.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] () HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-27] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ApnTBMon] - C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-09-24] (APN) MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence ==================== Internet (Whitelisted) ==================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @java.com/DTPlugin,version=1.6.0_45 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-27] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-27] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-27] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-09-24] (APN LLC.) R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] () S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] () R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc) S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.) S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.) S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.) S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-27] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-27] (Avira Operations GmbH & Co. KG) R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation ) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.) R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.) S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation) S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated) U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-27 15:45 - 2013-09-27 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork 2013-09-27 15:14 - 2013-09-27 15:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira 2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork 2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ____D C:\Programme\AskPartnerNetwork 2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN 2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2013-09-27 13:41 - 2013-09-27 13:31 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-09-27 13:41 - 2013-09-27 13:31 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-09-27 13:41 - 2013-09-27 13:31 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira 2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:13 - 2013-09-27 15:27 - 00000000 ___DC C:\AdwCleaner 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-27 15:31 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-27 15:30 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:44 - 2013-09-27 15:30 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:44 - 2013-09-27 15:30 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:42 - 2013-09-27 15:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:42 - 2013-09-27 15:30 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:41 - 2013-09-27 15:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys 2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 ==================== One Month Modified Files and Folders ======= 2013-09-27 15:56 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente 2013-09-27 15:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-27 15:45 - 2013-09-27 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork 2013-09-27 15:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-27 15:32 - 2004-08-11 19:04 - 02088924 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-27 15:31 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-27 15:31 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-27 15:30 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-27 15:30 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-27 15:30 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-27 15:30 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-27 15:30 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-27 15:30 - 2004-08-11 19:00 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-27 15:28 - 2004-08-11 19:11 - 00032486 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-27 15:27 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner 2013-09-27 15:27 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini 2013-09-27 15:27 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul 2013-09-27 15:14 - 2013-09-27 15:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-27 15:01 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-09-27 14:33 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump 2013-09-27 14:33 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration 2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira 2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork 2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ____D C:\Programme\AskPartnerNetwork 2013-09-27 13:44 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme 2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN 2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2013-09-27 13:41 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira 2013-09-27 13:40 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2013-09-27 13:38 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-27 13:31 - 2013-09-27 13:41 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-09-27 13:31 - 2013-09-27 13:41 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-09-27 13:31 - 2013-09-27 13:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-09-27 13:31 - 2008-08-09 16:08 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys 2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 2013-09-26 21:43 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-09-26 21:32 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl 2013-09-26 21:30 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Java 2013-09-26 20:52 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk 2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart 2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe 2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk 2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID 2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake 2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
28.09.2013, 12:04 | #12 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015 FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite 2013-09-24 19:45 - 2013-09-27 15:31 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-27 15:30 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:44 - 2013-09-27 15:30 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:44 - 2013-09-27 15:30 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1 2013-09-24 19:42 - 2013-09-27 15:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:42 - 2013-09-27 15:30 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:41 - 2013-09-27 15:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-27 15:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-27 15:31 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-27 15:31 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-27 15:30 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-27 15:30 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-27 15:30 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-27 15:30 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2013, 15:03 | #13 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los ich hab heute als erstes mal antivir durchlaufen lassen, mit foldendem ergebnis... wie geht das das ich sooo infiziert bin bei dem ganzen programmen die wir jetzt haben laufen lassen. ich surf schon kaum noch im netz, weil ich erst alles los haben will! Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 28. September 2013 07:52 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Paul Computername : RÜBE Versionsinformationen: BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00 AVSCAN.EXE : 13.6.20.2100 639032 Bytes 27.09.2013 11:30:47 AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 27.09.2013 11:30:47 LUKE.DLL : 13.6.20.2174 65080 Bytes 27.09.2013 11:31:10 AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 27.09.2013 11:30:47 AVREG.DLL : 13.6.20.2174 250424 Bytes 27.09.2013 11:30:46 avlode.dll : 13.6.20.2174 497720 Bytes 27.09.2013 11:30:44 avlode.rdf : 13.0.1.42 26846 Bytes 27.09.2013 11:31:41 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:29:42 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:29:46 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:29:50 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:29:53 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:29:59 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:30:09 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:30:13 VBASE007.VDF : 7.11.103.231 2048 Bytes 24.09.2013 11:30:13 VBASE008.VDF : 7.11.103.232 2048 Bytes 24.09.2013 11:30:13 VBASE009.VDF : 7.11.103.233 2048 Bytes 24.09.2013 11:30:13 VBASE010.VDF : 7.11.103.234 2048 Bytes 24.09.2013 11:30:13 VBASE011.VDF : 7.11.103.235 2048 Bytes 24.09.2013 11:30:13 VBASE012.VDF : 7.11.103.236 2048 Bytes 24.09.2013 11:30:13 VBASE013.VDF : 7.11.103.237 2048 Bytes 24.09.2013 11:30:13 VBASE014.VDF : 7.11.104.123 282112 Bytes 26.09.2013 11:30:13 VBASE015.VDF : 7.11.104.237 359424 Bytes 28.09.2013 05:20:26 VBASE016.VDF : 7.11.104.238 2048 Bytes 28.09.2013 05:20:26 VBASE017.VDF : 7.11.104.239 2048 Bytes 28.09.2013 05:20:26 VBASE018.VDF : 7.11.104.240 2048 Bytes 28.09.2013 05:20:26 VBASE019.VDF : 7.11.104.241 2048 Bytes 28.09.2013 05:20:26 VBASE020.VDF : 7.11.104.242 2048 Bytes 28.09.2013 05:20:26 VBASE021.VDF : 7.11.104.243 2048 Bytes 28.09.2013 05:20:26 VBASE022.VDF : 7.11.104.244 2048 Bytes 28.09.2013 05:20:26 VBASE023.VDF : 7.11.104.245 2048 Bytes 28.09.2013 05:20:26 VBASE024.VDF : 7.11.104.246 2048 Bytes 28.09.2013 05:20:26 VBASE025.VDF : 7.11.104.247 2048 Bytes 28.09.2013 05:20:26 VBASE026.VDF : 7.11.104.248 2048 Bytes 28.09.2013 05:20:27 VBASE027.VDF : 7.11.104.249 2048 Bytes 28.09.2013 05:20:27 VBASE028.VDF : 7.11.104.250 2048 Bytes 28.09.2013 05:20:27 VBASE029.VDF : 7.11.104.251 2048 Bytes 28.09.2013 05:20:27 VBASE030.VDF : 7.11.104.252 2048 Bytes 28.09.2013 05:20:27 VBASE031.VDF : 7.11.104.254 57344 Bytes 28.09.2013 05:20:27 Engineversion : 8.2.12.124 AEVDF.DLL : 8.1.3.4 102774 Bytes 27.09.2013 11:30:23 AESCRIPT.DLL : 8.1.4.152 516478 Bytes 27.09.2013 11:30:23 AESCN.DLL : 8.1.10.4 131446 Bytes 27.09.2013 11:30:23 AESBX.DLL : 8.2.16.26 1245560 Bytes 27.09.2013 11:30:24 AERDL.DLL : 8.2.0.128 688504 Bytes 27.09.2013 11:30:22 AEPACK.DLL : 8.3.2.28 749945 Bytes 27.09.2013 11:30:22 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 27.09.2013 11:30:21 AEHEUR.DLL : 8.1.4.664 6156666 Bytes 27.09.2013 11:30:21 AEHELP.DLL : 8.1.27.6 266617 Bytes 27.09.2013 11:30:17 AEGEN.DLL : 8.1.7.14 446839 Bytes 27.09.2013 11:30:17 AEEXP.DLL : 8.4.1.62 328055 Bytes 27.09.2013 11:30:24 AEEMU.DLL : 8.1.3.2 393587 Bytes 27.09.2013 11:30:16 AECORE.DLL : 8.1.32.0 201081 Bytes 27.09.2013 11:30:16 AEBB.DLL : 8.1.1.4 53619 Bytes 27.09.2013 11:30:16 AVWINLL.DLL : 13.6.20.2174 23608 Bytes 27.09.2013 11:27:53 AVPREF.DLL : 13.6.20.2174 48184 Bytes 27.09.2013 11:30:46 AVREP.DLL : 13.6.20.2174 175672 Bytes 27.09.2013 11:30:46 AVARKT.DLL : 13.6.20.2174 258104 Bytes 27.09.2013 11:30:37 AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 27.09.2013 11:30:39 SQLITE3.DLL : 3.7.0.1 394824 Bytes 27.09.2013 11:31:24 AVSMTP.DLL : 13.6.20.2174 60472 Bytes 27.09.2013 11:30:48 NETNT.DLL : 13.6.20.2174 13368 Bytes 27.09.2013 11:31:15 RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 27.09.2013 11:27:55 RCTEXT.DLL : 13.6.20.2174 68152 Bytes 27.09.2013 11:27:55 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Festplatten Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldiscs.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +, +, +, +, +, +, +, +, Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Samstag, 28. September 2013 07:52 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'hpztsb08.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1400' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <HDD> C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe.vir [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110673.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110682.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110683.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110684.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110685.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110686.dll [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110687.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110688.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110689.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110690.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110691.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110692.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110694.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110695.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110766.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [23]: Datenfehler (CRC-Prüfung) Beginne mit der Desinfektion: C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110766.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '574c21ab.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110695.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fdb0e31.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110694.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d8454dd.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110692.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7bb31b13.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110691.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3e373636.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110690.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '412c0453.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110689.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d942814.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110688.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '718c6840.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110687.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5cd644f6.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110686.dll [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45be7f60.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110685.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '29e2534d.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110684.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '585b6ad4.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110683.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56415a17.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110682.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '13682369.qua' verschoben! C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110673.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a6327c5.qua' verschoben! C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe.vir [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42fa3ee3.qua' verschoben! Ende des Suchlaufs: Samstag, 28. September 2013 09:33 Benötigte Zeit: 1:08:06 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 5412 Verzeichnisse wurden überprüft 245057 Dateien wurden geprüft 16 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 16 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 245041 Dateien ohne Befall 7049 Archive wurden durchsucht 0 Warnungen 16 Hinweise 47840 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
29.09.2013, 05:52 | #14 |
/// the machine /// TB-Ausbilder | Plus HD 3.8 hängt irgendwo , wie bekomm ich das los Ich würd auch mal lesen wo die Funde sind, also locker bleiben In der Quarantäne von AdwCleaner oder in der Systemwiederherstellung, welche völlig egal ist, die bereinigen wir am Schluss. Frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.09.2013, 13:27 | #15 |
| Plus HD 3.8 hängt irgendwo , wie bekomm ich das los da bekomm ich folgende meldung wenn ich auf fix drücke... no fixlist.txt found the fixlist.txt should be made and saved in the same directory the tool is located. was nun großer Meister? bevor du fragst, ich hab die datei wie beschrieben auf dem desktop liegen!!! ach ja, was weitere probleme angeht! ich kann seit gestern mit der Maus nicht mehr scrollen... aber das ist das kleinere übel FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01 Ran by Paul (administrator) on RÜBE on 28-09-2013 23:48:06 Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe () C:\WINDOWS\system32\Ati2evxx.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] () HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-27] (Avira Operations GmbH & Co. KG) MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence ==================== Internet (Whitelisted) ==================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default FF NewTab: https://www.google.de FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @java.com/DTPlugin,version=1.6.0_45 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-27] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-27] (Avira Operations GmbH & Co. KG) R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] () S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] () R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc) S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.) S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.) S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.) S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-27] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-27] (Avira Operations GmbH & Co. KG) R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation ) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.) R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.) S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation) S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated) U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-28 23:31 - 2013-09-28 23:31 - 00003937 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Fixlist.txt 2013-09-28 23:05 - 2013-09-28 23:05 - 98462899 _____ C:\WINDOWS\system32\ᙴ喴7 2013-09-27 18:14 - 2013-09-27 18:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-27 18:07 - 2013-09-27 18:08 - 00002201 _____ C:\WINDOWS\setupapi.log 2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira 2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN 2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2013-09-27 13:41 - 2013-09-27 13:31 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-09-27 13:41 - 2013-09-27 13:31 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-09-27 13:41 - 2013-09-27 13:31 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira 2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:13 - 2013-09-27 15:27 - 00000000 ___DC C:\AdwCleaner 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:55 - 2013-09-28 23:27 - 00000000 ___DC C:\FRST 2013-09-24 19:45 - 2013-09-28 23:02 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-24 19:45 - 2013-09-28 23:02 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-24 19:44 - 2013-09-28 23:02 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 19:44 - 2013-09-28 23:02 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 19:42 - 2013-09-28 23:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-24 19:42 - 2013-09-28 23:02 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-24 19:41 - 2013-09-28 23:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys 2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 ==================== One Month Modified Files and Folders ======= 2013-09-28 23:48 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente 2013-09-28 23:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-09-28 23:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-09-28 23:31 - 2013-09-28 23:31 - 00003937 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Fixlist.txt 2013-09-28 23:27 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST 2013-09-28 23:05 - 2013-09-28 23:05 - 98462899 _____ C:\WINDOWS\system32\ᙴ喴7 2013-09-28 23:04 - 2004-08-11 19:04 - 01089877 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-28 23:03 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-28 23:02 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job 2013-09-28 23:02 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job 2013-09-28 23:02 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-28 23:02 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job 2013-09-28 23:02 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-09-28 23:02 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-28 23:02 - 2004-08-11 19:00 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-28 17:37 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini 2013-09-28 17:37 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul 2013-09-28 17:37 - 2004-08-11 19:11 - 00032288 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-28 09:00 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-09-28 07:53 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration 2013-09-27 18:14 - 2013-09-27 18:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-27 18:08 - 2013-09-27 18:07 - 00002201 _____ C:\WINDOWS\setupapi.log 2013-09-27 16:47 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme 2013-09-27 15:27 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner 2013-09-27 14:33 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump 2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira 2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN 2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2013-09-27 13:41 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira 2013-09-27 13:40 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2013-09-27 13:38 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-27 13:31 - 2013-09-27 13:41 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-09-27 13:31 - 2013-09-27 13:41 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-09-27 13:31 - 2013-09-27 13:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-09-27 13:31 - 2008-08-09 16:08 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys 2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 2013-09-26 21:43 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-09-26 21:32 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll 2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe 2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl 2013-09-26 21:30 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Java 2013-09-26 20:52 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme 2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt 2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat 2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt 2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt 2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google 2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter 2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter 2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools 2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB 2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp 2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja 2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk 2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst 2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7 2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart 2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7 2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe 2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk 2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID 2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData 2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data 2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7 2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7 2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe 2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7 2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7 2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7 Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |