|
Plagegeister aller Art und deren Bekämpfung: Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.10.2013, 23:14 | #16 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Danke für die Rückmeldung. Und im Namen des Teams vielen Dank für die Spende! Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
05.10.2013, 12:06 | #17 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Ist wieder da:
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
05.10.2013, 19:38 | #18 |
| Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar So hier addition:
__________________Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Ran by Anne at 2013-10-05 20:36:05 Running from C:\Users\Anne\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.1.0) 7-Zip 9.20 Acrobat.com (Version: 1.6.65) Adobe Acrobat 5.0 (Version: 5.0) Adobe AIR (Version: 1.5.3.9130) Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04) ASUS WebStorage (Version: 3.0.108.222) ASUSUpdate for Eee PC (Version: 1.04.01) AsusVibe2.0 (Version: 2.0.9.157) Atheros Client Installation Program (Version: 7.0) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.34) AVS Screen Capture version 2.0.1 AVS Update Manager 1.0 AVS Video Editor 6 AVS Video Recorder 2.4 AVS4YOU Software Navigator 1.4 Boingo Wi-Fi (Version: 1.7.0048) Broadcom Wireless Network Adapter (Version: 1.00.0000) Canon MG5100 series Benutzerregistrierung Canon MG5100 series MP Drivers Canon My Printer CapsHook (Version: 1.0.0.5) Chicken Invaders 2 congstar Internet-Manager (Version: 1.0.0.3) CyberLink YouCam (Version: 2.0.3718a) D3DX10 (Version: 15.4.2368.0902) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Designer 2.0 (Version: 7.9.4) Dr.Eee (Version: 4.0.0.4) DVD Cover Designer 2010 (Version: 1.0.0) ebi.BookReader3J (Version: 3.75.14) Eee Docking 3.8.1 (Version: 3.8.1) EeeSplendid (Version: 5.1.2.0011) eLicenser Control Facebook Video Calling 1.2.0.287 (Version: 1.2.287) FontResizer (Version: 1.01.0011) Fotogalerie (Version: 16.4.3505.0912) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) FreeStar Free AMR MP3 Converter 1.0.7 (Version: 1.0.7) Game Park Console (Version: 6.2.0.3) GeoGebra (Version: 3.2.47.0) Google Chrome (Version: 30.0.1599.69) gpedt.msc 1.0 Hotkey Service (Version: 1.31) ICQ7M (Version: 7.8) Insaniquarium Deluxe 1.1 Intel(R) Graphics Media Accelerator Driver (Version: 8.14.10.2230) Intel® Matrix Storage Manager InterVideo FilterSDK for Panasonic IrfanView (remove only) (Version: 4.30) Java 2 Runtime Environment Standard Edition v1.3 Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) JavaFX 2.1.1 (Version: 2.1.1) Junk Mail filter update (Version: 16.4.3505.0912) Kaspersky Internet Security (Version: 14.0.0.4651) LiveUpdate (Version: 1.22) LocaleMe (Version: 1.3) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Home and Student 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Single Image 2010 (Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Zoo Tycoon Mobile Connect (Version: 1.00.0000) Mobipocket Reader 6.2 (Version: 6.2.608) MotionSD STUDIO 1.2E (Version: 1.20.16.000) Movie Maker (Version: 16.4.3505.0912) MSVCRT (Version: 15.4.2862.0708) MSVCRT110 (Version: 16.4.1108.0727) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0) No23 Recorder (Version: 2.1.0.3) NVIDIA Display Control Panel (Version: 6.14.12.5743) NVIDIA Drivers (Version: 1.10.62.40) NVIDIA Updatus (Version: 1.0.3) Ogallala - Das Kartenspiel für PC (Version: D-2.2a) OnlineFotoservice OOBERegBackup phase-6 2.2.0a (Version: 2.2.0a) phase6_18 (Version: 1.80.0000) Photo Gallery (Version: 16.4.3505.0912) QuickTime Ralink RT2860 Wireless LAN Card (Version: 1.2.0.1) ScreenSaverPatch Skype™ 6.1 (Version: 6.1.129) Steinberg Cubase LE 5 (Version: 5.1.2) Steinberg HALionOne (Version: 1.1.0.457) Steinberg HALionOne Essential Set (Version: 1.0.1.457) Super Hybrid Engine (Version: 2.13) Synaptics Pointing Device Driver (Version: 14.0.16.0) syncables desktop SE (Version: 5.5.746.11492) System Requirements Lab for Intel (Version: 4.5.15.0) Times Reader (Version: 2.055) TuxGuitar 1.2 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition Update for Microsoft Office 2010 (KB2494150) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553157) 32-Bit Edition Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition Update for Microsoft Office 2010 (KB2589370) 32-Bit Edition Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2760758) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition US-122 MKII / US-144 MKII Virtual CD 3 VLC media player 2.0.3 (Version: 2.0.3) WebWidePublisher WIDCOMM Bluetooth Software (Version: 6.3.0.5500) Windows Live Communications Platform (Version: 16.4.3505.0912) Windows Live Essentials (Version: 16.4.3505.0912) Windows Live Family Safety (Version: 16.4.3505.0912) Windows Live ID Sign-in Assistant (Version: 7.250.4311.0) Windows Live Installer (Version: 16.4.3505.0912) Windows Live Mail (Version: 16.4.3505.0912) Windows Live Messenger (Version: 16.4.3505.0912) Windows Live MIME IFilter (Version: 16.4.3505.0912) Windows Live Photo Common (Version: 16.4.3505.0912) Windows Live PIMT Platform (Version: 16.4.3505.0912) Windows Live SOXE (Version: 16.4.3505.0912) Windows Live SOXE Definitions (Version: 16.4.3505.0912) Windows Live Sync (Version: 14.0.8089.726) Windows Live UX Platform (Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (Version: 16.4.3505.0912) Windows Live Writer (Version: 16.4.3505.0912) Windows Live Writer Resources (Version: 16.4.3505.0912) x-plugin-0 XSManager (Version: 3.0) ==================== Restore Points ========================= 28-09-2013 11:43:17 Removed Java(TM) 6 Update 27 29-09-2013 18:02:28 Windows-Sicherung 01-10-2013 21:47:18 Windows Update 02-10-2013 09:21:43 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {2AE855FB-F500-44C0-B41E-4F1E3124BA8C} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation) Task: {3E07D721-952C-4500-9D9B-7531D91D7C8D} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002UA => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-31] (Facebook Inc.) Task: {411763E4-B634-4ECF-B23E-3DB6BEC1A7F9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-27] (Google Inc.) Task: {572FFCF9-07AA-4AB7-9E5F-A306A97C6534} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-20] (Adobe Systems Incorporated) Task: {6A16643B-9694-4114-AE40-237125E37F67} - System32\Tasks\Games\UpdateCheck_S-1-5-21-395547609-528748131-1201558698-1002 Task: {6A276D50-2A97-41C9-ACC6-0209E3D2D310} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002Core => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-31] (Facebook Inc.) Task: {A9E466A0-BA57-4A2A-BB55-CCC2597A07D7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-27] (Google Inc.) Task: {CE59D9EE-EA95-4D43-B40C-A3D8AB941C2D} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002Core.job => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002UA.job => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll 2010-05-21 22:42 - 2010-05-21 22:42 - 00132384 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2010-09-02 13:08 - 2010-09-02 13:08 - 00118784 _____ () C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt.dll 2009-07-14 01:42 - 2009-07-14 03:15 - 00064000 _____ () C:\windows\system32\BWContextHandler.dll 2013-04-02 14:01 - 2011-05-06 05:03 - 00594944 _____ () C:\Program Files\congstar\Internet-Manager\Bin\dbus-1.dll 2013-04-02 14:01 - 2011-11-07 10:39 - 00099328 _____ () C:\Program Files\congstar\Internet-Manager\Bin\itapi.dll 2013-04-02 14:01 - 2011-11-07 10:38 - 00027136 _____ () C:\Program Files\congstar\Internet-Manager\Bin\log.dll 2013-04-02 14:01 - 2010-10-14 11:37 - 00971776 _____ () C:\Program Files\congstar\Internet-Manager\Bin\libxml2.dll 2013-04-02 14:01 - 2010-10-14 11:37 - 00080688 _____ () C:\Program Files\congstar\Internet-Manager\Bin\zlib1.dll 2013-04-02 14:01 - 2011-11-07 10:38 - 00055296 _____ () C:\Program Files\congstar\Internet-Manager\Bin\coder.dll 2013-04-02 14:01 - 2011-11-07 10:39 - 00043008 _____ () C:\Program Files\congstar\Internet-Manager\Bin\audio.dll 2013-04-02 14:01 - 2011-11-07 10:38 - 00035840 _____ () C:\Program Files\congstar\Internet-Manager\Bin\libConfig.dll 2013-04-02 14:01 - 2011-11-07 10:43 - 00020992 _____ () C:\Program Files\congstar\Internet-Manager\Bin\libctlsvr.dll 2011-03-17 01:11 - 2011-03-17 01:11 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\office14\Cultures\office.odf 2013-04-02 14:01 - 2007-09-09 17:07 - 00151552 _____ () C:\Program Files\congstar\Internet-Manager\Bin\libexpat.dll 2010-09-15 03:41 - 2010-08-04 04:54 - 00010856 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2013-10-05 12:18 - 2013-10-03 08:02 - 00698832 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\libglesv2.dll 2013-10-05 12:18 - 2013-10-03 08:02 - 00099792 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\libegl.dll 2013-10-05 12:18 - 2013-10-03 08:03 - 04055504 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\pdf.dll 2013-10-05 12:18 - 2013-10-03 08:03 - 00415184 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\ppGoogleNaClPluginChrome.dll 2013-10-05 12:18 - 2013-10-03 08:02 - 01604560 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\ffmpegsumo.dll 2013-10-05 12:18 - 2013-10-03 08:03 - 13611984 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.69\PepperFlash\pepflashplayer.dll 2012-09-23 21:43 - 2012-09-23 21:43 - 00313992 _____ () C:\Program Files\Adobe\Reader 11.0\Reader\sqlite.dll 2012-12-18 21:08 - 2012-12-18 21:08 - 14588632 _____ () C:\Program Files\Adobe\Reader 11.0\Reader\NPSWF32.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: fastcdmp Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/03/2013 11:36:04 AM) (Source: Application Hang) (User: ) Description: Programm AsusVibe2.0.exe, Version 2.0.9.157 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 117c Startzeit: 01cebfbbc3388c0d Endzeit: 16 Anwendungspfad: C:\Program Files\Asus\AsusVibe\AsusVibe2.0.exe Berichts-ID: 28ae2ea1-2c0f-11e3-b419-74f06dbf76fd Error: (09/30/2013 00:34:42 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 6.1.7601.17567, Zeitstempel: 0x4d6727a7 Name des fehlerhaften Moduls: BtwNamespaceExt.dll, Version: 6.3.0.5500, Zeitstempel: 0x4bf6ed6c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00028c1b ID des fehlerhaften Prozesses: 0x%9 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Error: (09/30/2013 11:28:34 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x1054 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/30/2013 11:07:39 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x1028 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:40:02 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x22a4 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:36:22 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x12c4 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:31:45 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x1d84 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:27:18 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x1230 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:27:06 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Bootstrapper.exe, Version: 1.14.1.0, Zeitstempel: 0x51dd112d Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x2294 Startzeit der fehlerhaften Anwendung: 0xBootstrapper.exe0 Pfad der fehlerhaften Anwendung: Bootstrapper.exe1 Pfad des fehlerhaften Moduls: Bootstrapper.exe2 Berichtskennung: Bootstrapper.exe3 Error: (09/28/2013 01:26:39 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16660, Zeitstempel: 0x51f1c5f3 Name des fehlerhaften Moduls: nvdxgiwrap.dll, Version: 8.17.12.5743, Zeitstempel: 0x4c52d2c7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000025aa ID des fehlerhaften Prozesses: 0x12e0 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 System errors: ============= Error: (10/05/2013 11:50:30 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Wlansvc erreicht. Error: (10/04/2013 00:44:59 PM) (Source: DCOM) (User: ) Description: {4EB61BAC-A3B6-4760-9581-655041EF4D69} Error: (10/04/2013 00:44:43 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Google Update-Dienst (gupdate)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/04/2013 00:42:40 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Netman erreicht. Error: (10/03/2013 09:05:22 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BFE erreicht. Error: (10/03/2013 11:55:06 AM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (10/03/2013 11:31:13 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst WerSvc erreicht. Error: (10/03/2013 11:30:04 AM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "FRITZ-NAS", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{81DE5126-0538-4962-8D6C-19D81488-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (10/03/2013 11:27:25 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht. Error: (10/03/2013 11:26:55 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Audiosrv erreicht. Microsoft Office Sessions: ========================= Error: (10/03/2013 11:36:04 AM) (Source: Application Hang)(User: ) Description: AsusVibe2.0.exe2.0.9.157117c01cebfbbc3388c0d16C:\Program Files\Asus\AsusVibe\AsusVibe2.0.exe28ae2ea1-2c0f-11e3-b419-74f06dbf76fd Error: (09/30/2013 00:34:42 PM) (Source: Application Error)(User: ) Description: explorer.exe6.1.7601.175674d6727a7BtwNamespaceExt.dll6.3.0.55004bf6ed6cc000000500028c1b Error: (09/30/2013 11:28:34 AM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa105401cebdbf69fff39bC:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dllacde6f4d-29b2-11e3-9712-74f06dbf76fd Error: (09/30/2013 11:07:39 AM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa102801cebdbc7d7feb75C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dllc13653c1-29af-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:40:02 PM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa22a401cebc3f76ccbca8C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dllb5dbf9a3-2832-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:36:22 PM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa12c401cebc3eeb5ae4f5C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dll32b1b318-2832-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:31:45 PM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa1d8401cebc3e3e432011C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dll8dce4535-2831-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:27:18 PM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa123001cebc3dafa3d2a7C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dllee9418ad-2830-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:27:06 PM) (Source: Application Error)(User: ) Description: Bootstrapper.exe1.14.1.051dd112dnvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa229401cebc3da5a9ae21C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dlle768d3ba-2830-11e3-9712-74f06dbf76fd Error: (09/28/2013 01:26:39 PM) (Source: Application Error)(User: ) Description: iexplore.exe10.0.9200.1666051f1c5f3nvdxgiwrap.dll8.17.12.57434c52d2c7c0000005000025aa12e001cebc3d963a41daC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\NVIDIA Corporation\CoProcManager\nvdxgiwrap.dlld6ec6bf4-2830-11e3-9712-74f06dbf76fd CodeIntegrity Errors: =================================== Date: 2013-09-24 15:31:07.319 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:31:07.309 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:27:14.129 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:27:14.118 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:27:00.383 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:27:00.373 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:26:58.427 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:26:58.413 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:25:10.185 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-24 15:25:10.176 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 83% Total physical RAM: 2037.99 MB Available physical RAM: 335.71 MB Total Pagefile: 4075.98 MB Available Pagefile: 594.48 MB Total Virtual: 2047.88 MB Available Virtual: 1903.63 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:100 GB) (Free:11.33 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:183.07 GB) (Free:3.4 GB) NTFS Drive e: () (Removable) (Total:0.95 GB) (Free:0.65 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: CC325600) Partition 1: (Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=15 GB) - (Type=1B) Partition 3: (Not Active) - (Size=183 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=20 MB) - (Type=EF) ======================================================== Disk: 1 (Size: 969 MB) (Disk ID: 00000000) Partition 1: (Not Active) - (Size=969 MB) - (Type=06) ==================== End Of Log ============================ und FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Ran by Anne (administrator) on MOLLY on 05-10-2013 20:30:15 Running from C:\Users\Anne\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\windows\system32\nvvsvc.exe (Microsoft Corporation) C:\windows\system32\WLANExt.exe () C:\Windows\System32\AsusService.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Program Files\XSManager\WTGService.exe (4G Systems GmbH & Co. KG) C:\windows\service4g.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Microsoft Corporation) C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (NVIDIA Corporation) C:\windows\system32\nvvsvc.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (ASUS) C:\Windows\AsScrPro.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\HotkeyService\HotkeyService.exe () C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (AsusTek Computer Inc.) C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (Boingo Wireless, Inc.) C:\Program Files\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (syncables, LLC) C:\Program Files\syncables\syncables desktop\syncables.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (ZTE) C:\Program Files\congstar\Internet-Manager\Bin\mcserver.exe (Sun Microsystems, Inc.) C:\Program Files\syncables\syncables desktop\jre\bin\javaw.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (Microsoft Corporation) C:\windows\system32\cmd.exe (syncables, LLC) C:\Program Files\syncables\syncables desktop\syncablesMAPI.exe () C:\Program Files\congstar\Internet-Manager\Bin\dbus-daemon.exe (Microsoft Corporation) C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 11.0\Reader\AcroRd32.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 11.0\Reader\AcroRd32.exe (Microsoft Corporation) C:\Windows\system32\DeviceDisplayObjectProvider.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-05] (Intel Corporation) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-11-19] (Synaptics Incorporated) HKLM\...\Run: [SynAsusAcpi] - C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe [83240 2009-11-19] (Synaptics Incorporated) HKLM\...\Run: [EeeSplendidAgent] - C:\Program Files\ASUS\EPC\EeeSplendid\AsAgent.exe HKLM\...\Run: [ASUS Screen Saver Protector] - C:\windows\AsScrPro.exe [3058304 2010-09-16] (ASUS) HKLM\...\Run: [UCam_Menu] - C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.) HKLM\...\Run: [HotkeyMon] - C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe [100328 2009-09-11] (ASUSTeK Computer Inc.) HKLM\...\Run: [HotkeyService] - C:\Program Files\EeePC\HotkeyService\HotkeyService.exe [1244592 2010-08-10] (ASUSTeK Computer Inc.) HKLM\...\Run: [SuperHybridEngine] - C:\Program Files\EeePC\SHE\SuperHybridEngine.exe [407552 2010-04-03] (ASUSTeK Computer Inc.) HKLM\...\Run: [LiveUpdate] - C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe [976872 2010-06-12] (AsusTek Computer Inc.) HKLM\...\Run: [CapsHook] - C:\Program Files\EeePC\CapsHook\CapsHook.exe [445344 2010-05-29] (ASUS) HKLM\...\Run: [Eee Docking] - C:\Program Files\ASUS\Eee Docking\Eee Docking.exe [414384 2010-06-10] () HKLM\...\Run: [GraphicsSwitch] - AsusSender.exe C:\Program Files\Asus\GraphicsSwitch\GPUStatusMonitor.exe HKLM\...\Run: [OOBESetup] - C:\Program Files\asus\OOBERegBackup\OOBERegBackup.exe [334848 2009-12-11] (ASUSTeK Computer Inc.) HKLM\...\Run: [Boingo Wi-Fi] - C:\Program Files\Boingo\Boingo Wi-Fi\Boingo.lnk [2429 2011-09-27] () HKLM\...\Run: [ASUSPRP] - C:\Program Files\ASUS\APRP\APRP.EXE [2018032 2010-09-16] (ASUSTek Computer Inc.) HKLM\...\Run: [ASUSWebStorage] - C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [737104 2011-07-29] (ecareme) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [VCDPlayer] - "C:\Program Files\VirtualCD3\VCDPlayer.exe" /notool HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-25] (CANON INC.) HKCU\...\Run: [Facebook Update] - C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-31] (Facebook Inc.) HKCU\...\Run: [Syncables] - C:\Program Files\syncables\syncables desktop\Syncables.exe [370480 2010-07-19] (syncables, LLC) HKCU\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [354304 2009-07-14] (Microsoft Corporation) MountPoints2: E - E:\Setup.exe MountPoints2: {0c712979-e90d-11e0-9fc4-74f06dbf76fd} - F:\Cubase_LE_5_Start_Center.exe MountPoints2: {561430c2-0e1c-11e1-8e10-bcaec59e221c} - E:\AutoRun.exe MountPoints2: {561430d0-0e1c-11e1-8e10-bcaec59e221c} - E:\AutoRun.exe MountPoints2: {561430d3-0e1c-11e1-8e10-bcaec59e221c} - E:\AutoRun.exe MountPoints2: {561430d5-0e1c-11e1-8e10-bcaec59e221c} - E:\AutoRun.exe MountPoints2: {60fb983b-c675-11e1-b609-8537132d3900} - E:\autorun.exe MountPoints2: {e25c4342-783d-11e1-a6a3-bcaec59e221c} - E:\autorun.exe HKU\Default\...\RunOnce: [Reboot] - C:\Windows\Reboot.exe [ 2010-08-11] (AsusTek Computer Inc.) HKU\Default\...\RunOnce: [AskScreensaver] - AsusSender.exe C:\Program Files\Asus\AsusScreensaver\AsusScreensaver.exe HKU\Default User\...\RunOnce: [Reboot] - C:\Windows\Reboot.exe [ 2010-08-11] (AsusTek Computer Inc.) HKU\Default User\...\RunOnce: [AskScreensaver] - AsusSender.exe C:\Program Files\Asus\AsusScreensaver\AsusScreensaver.exe HKU\UpdatusUser\...\Run: [Facebook Update] - C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe [ 2012-07-31] (Facebook Inc.) HKU\UpdatusUser\...\Run: [Syncables] - C:\Program Files\syncables\syncables desktop\Syncables.exe [ 2010-07-19] (syncables, LLC) HKU\UpdatusUser\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [ 2009-07-14] (Microsoft Corporation) HKU\UpdatusUser\...\RunOnce: [Reboot] - C:\Windows\Reboot.exe [ 2010-08-11] (AsusTek Computer Inc.) HKU\UpdatusUser\...\RunOnce: [AskScreensaver] - AsusSender.exe C:\Program Files\Asus\AsusScreensaver\AsusScreensaver.exe AppInit_DLLs: C:\windows\system32\nvinit.dll [ 2010-08-04] (NVIDIA Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://eeepc.asus.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://eeepc.asus.com SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\n1y3jebb.default FF SearchEngineOrder.1: Suche FF SelectedSearchEngine: Suche FF Homepage: hxxp://www.google.de/ FF DefaultSearchEngine: Suche FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", ""); FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Anne\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Extension: No Name - C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\n1y3jebb.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\congstar\Internet-Manager\Bin\addon FF Extension: Bytemobile Optimization Client - C:\Program Files\congstar\Internet-Manager\Bin\addon FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com Chrome: ======= CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\30.0.1599.69\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\30.0.1599.69\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\30.0.1599.69\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U21) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Plugin: (Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Anne\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CHR Plugin: (Shockwave Flash) - C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Extension: (AdBlock) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.8_0 CHR Extension: (Safe Money) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\14.0.0.4651_0 CHR Extension: (Dangerous Websites Blocker) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail\14.0.0.4651_0 CHR Extension: (Plus-HD-2.6) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl\1.25.113_0 CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.2.3.3_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0 CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\urladvisor.crx CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\online_banking_chrome.crx CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\content_blocker_chrome.crx CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\virtkbd.crx CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\ab.crx ========================== Services (Whitelisted) ================= R2 AsusService; C:\Windows\System32\AsusService.exe [219136 2009-08-19] () R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-03] (Kaspersky Lab ZAO) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 WTGService; C:\Program Files\XSManager\WTGService.exe [304592 2009-06-22] () R2 XS Stick Service; C:\windows\service4g.exe [125200 2009-06-17] (4G Systems GmbH & Co. KG) ==================== Drivers (Whitelisted) ==================== R1 AsUpIO; C:\Windows\System32\drivers\AsUpIO.sys [11520 2010-03-31] () R3 btwampfl; C:\Windows\System32\drivers\btwampfl.sys [293928 2010-05-21] (Broadcom Corporation.) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [103424 2008-10-31] (Mobile Connector) R0 fastcdmp; C:\Windows\System32\Drivers\fastcdmp.sys [28367 2000-04-27] (Windows (R) 2000 DDK provider) S3 HSPADataCardusbmdm; C:\Windows\System32\DRIVERS\HSPADataCardusbmdm.sys [106880 2011-08-19] (HSPADataCard Incorporated) S3 HSPADataCardusbnmea; C:\Windows\System32\DRIVERS\HSPADataCardusbnmea.sys [106880 2011-08-19] (HSPADataCard Incorporated) S3 HSPADataCardusbser; C:\Windows\System32\DRIVERS\HSPADataCardusbser.sys [106880 2011-08-19] (HSPADataCard Incorporated) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [13880 2009-07-20] ( ) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-10-03] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [574560 2013-10-03] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-10-03] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-03] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-03] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145120 2013-06-06] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R0 nvpciflt; C:\Windows\System32\DRIVERS\nvpciflt.sys [19656 2010-08-04] (NVIDIA Corporation) S3 TASCAM_US122144; C:\Windows\System32\Drivers\tascusb2.sys [332864 2012-02-14] (TASCAM) S3 TASCAM_US122L_MK2_WDM; C:\Windows\System32\drivers\tscusb2a.sys [40000 2012-02-14] (TASCAM) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [94304 2013-06-08] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-05 20:28 - 2013-10-05 20:28 - 00000000 ____D C:\FRST 2013-10-05 20:25 - 2013-10-05 20:25 - 01954124 _____ (Farbar) C:\Users\Anne\Downloads\FRST64.exe 2013-10-05 20:22 - 2013-10-05 20:23 - 01087213 _____ (Farbar) C:\Users\Anne\Downloads\FRST.exe 2013-10-02 11:54 - 2012-07-26 05:39 - 00526952 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Wdf01000.sys 2013-10-02 11:54 - 2012-07-26 05:39 - 00047720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdfLdr.sys 2013-10-02 11:54 - 2012-07-26 04:46 - 00009728 _____ (Microsoft Corporation) C:\windows\system32\Wdfres.dll 2013-10-02 11:54 - 2012-06-02 16:34 - 00000003 _____ C:\windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2013-10-02 11:51 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\windows\system32\WUDFHost.exe 2013-10-02 11:51 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\windows\system32\WUDFx.dll 2013-10-02 11:51 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\windows\system32\WUDFPlatform.dll 2013-10-02 11:51 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\windows\system32\WUDFSvc.dll 2013-10-02 11:51 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\windows\system32\WUDFCoinstaller.dll 2013-10-02 11:51 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WUDFPf.sys 2013-10-02 11:51 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WUDFRd.sys 2013-10-02 11:51 - 2012-06-02 16:57 - 00000003 _____ C:\windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2013-10-02 11:42 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-10-02 11:42 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-10-02 11:42 - 2013-08-10 05:59 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-10-02 11:42 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-10-02 11:42 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-10-02 11:42 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-10-02 11:42 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-10-02 11:41 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-10-02 00:08 - 2013-10-02 00:08 - 00002318 _____ C:\Users\Anne\Downloads\Umsaetze_7140142_02.10.2013.csv 2013-10-01 23:55 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\windows\system32\d3d11.dll 2013-10-01 23:55 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\fvevol.sys 2013-10-01 23:55 - 2012-11-22 06:45 - 00626688 _____ (Microsoft Corporation) C:\windows\system32\usp10.dll 2013-10-01 23:55 - 2012-08-22 19:16 - 00712048 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ndis.sys 2013-10-01 23:55 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\windows\system32\OxpsConverter.exe 2013-10-01 23:55 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\Drivers\RNDISMP.sys 2013-10-01 23:55 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\windows\system32\spoolsv.exe 2013-10-01 23:54 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\windows\system32\cryptdlg.dll 2013-10-01 23:54 - 2013-03-19 06:53 - 00186368 _____ (Microsoft Corporation) C:\windows\system32\wwansvc.dll 2013-10-01 23:54 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\windows\system32\wwanprotdim.dll 2013-10-01 23:54 - 2012-07-06 21:23 - 00393728 _____ (Microsoft Corporation) C:\windows\system32\Drivers\bthport.sys 2013-10-01 23:53 - 2012-10-03 18:42 - 00242176 _____ (Microsoft Corporation) C:\windows\system32\nlasvc.dll 2013-10-01 23:53 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\windows\system32\netcorehc.dll 2013-10-01 23:53 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) C:\windows\system32\ncsi.dll 2013-10-01 23:53 - 2012-10-03 18:42 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\nlaapi.dll 2013-10-01 23:53 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\windows\system32\netevent.dll 2013-10-01 23:53 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\windows\system32\iphlpsvc.dll 2013-10-01 23:53 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpipreg.sys 2013-10-01 23:52 - 2012-11-30 01:17 - 00420064 _____ C:\windows\system32\locale.nls 2013-10-01 23:51 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ataport.sys 2013-10-01 23:51 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2013-10-01 23:51 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\windows\system32\shdocvw.dll 2013-10-01 23:51 - 2013-04-17 09:02 - 01230336 _____ (Microsoft Corporation) C:\windows\system32\WindowsCodecs.dll 2013-10-01 23:51 - 2012-05-05 09:46 - 00400896 _____ (Microsoft Corporation) C:\windows\system32\srcore.dll 2013-10-01 23:50 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\windows\system32\Wpc.dll 2013-10-01 23:50 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\windows\system32\gameux.dll 2013-10-01 23:50 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\windows\system32\cero.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\windows\system32\esrb.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\windows\system32\fpb.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\windows\system32\oflc-nz.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\windows\system32\pegibbfc.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\windows\system32\csrr.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\windows\system32\cob-au.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\windows\system32\usk.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\windows\system32\oflc.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\windows\system32\grb.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\windows\system32\pegi-pt.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\windows\system32\pegi-fi.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\windows\system32\pegi.rs 2013-10-01 23:50 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\windows\system32\djctq.rs 2013-10-01 23:49 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2013-10-01 23:49 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\windows\system32\dhcpcore6.dll 2013-10-01 23:49 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\windows\system32\dhcpcsvc6.dll 2013-10-01 23:48 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\windows\system32\winsrv.dll 2013-10-01 23:48 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\windows\system32\kernel32.dll 2013-10-01 23:48 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\windows\system32\conhost.exe 2013-10-01 23:48 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-10-01 23:48 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-10-01 23:44 - 2013-10-01 23:44 - 00000897 _____ C:\DelFix.txt 2013-09-30 13:25 - 2013-09-30 13:25 - 00001067 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-30 13:25 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-09-30 13:24 - 2013-09-30 13:24 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Anne\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-28 13:47 - 2013-09-30 12:39 - 00000000 ____D C:\AdwCleaner 2013-09-24 16:04 - 2013-09-24 16:04 - 00002276 _____ C:\Users\Anne\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-24 16:02 - 2013-09-24 16:01 - 00001094 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-09-24 15:59 - 2013-10-03 11:53 - 00574560 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klif.sys 2013-09-24 15:59 - 2013-09-24 15:59 - 00000000 ____D C:\windows\ELAMBKUP 2013-09-24 15:59 - 2013-09-24 15:59 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-09-24 15:59 - 2013-06-08 20:18 - 00094304 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klflt.sys 2013-09-24 15:13 - 2013-09-24 15:17 - 263426824 _____ C:\Users\Anne\Downloads\kis14.0.0.4651de-de.exe 2013-09-17 22:03 - 2013-09-17 22:04 - 06635123 _____ C:\Users\Anne\Downloads\Island.tar.gz 2013-09-15 13:27 - 2013-09-15 18:09 - 00007436 _____ C:\Users\Anne\Documents\Brief Versicherung Fahrrad.odt 2013-09-15 13:23 - 2013-09-15 13:23 - 00005324 _____ C:\Users\Anne\Documents\Brief Vorlage.odt 2013-09-11 17:35 - 2013-09-11 17:35 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native.exe 2013-09-11 17:29 - 2013-09-11 17:30 - 00000611 _____ C:\windows\system32\InstallUtil.InstallLog 2013-09-11 16:35 - 2013-10-02 11:34 - 00000000 ____D C:\windows\system32\MRT 2013-09-11 13:27 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe 2013-09-11 13:27 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2013-09-11 13:27 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2013-09-11 13:27 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll 2013-09-11 13:27 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tssecsrv.sys 2013-09-11 13:26 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll 2013-09-11 13:26 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\windows\system32\wintrust.dll 2013-09-11 13:26 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-09-11 13:26 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\cryptsvc.dll 2013-09-11 13:26 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\windows\system32\cryptnet.dll 2013-09-11 13:26 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll 2013-09-11 13:22 - 2013-09-11 13:22 - 00000000 ____D C:\Program Files\SystemRequirementsLab 2013-09-11 13:20 - 2013-09-11 13:20 - 00000000 ____D C:\Users\Anne\SystemRequirementsLab 2013-09-11 13:17 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL 2013-09-11 13:17 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-09-11 13:17 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll 2013-09-11 12:53 - 2013-09-11 12:54 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native_0.7.17 (1).exe 2013-09-11 12:52 - 2013-09-11 12:53 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (3).zip 2013-09-11 12:51 - 2013-09-11 12:51 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (2).zip 2013-09-11 12:51 - 2013-09-11 12:51 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (1).zip 2013-09-11 12:50 - 2013-09-11 12:51 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215.zip 2013-09-11 12:46 - 2013-09-11 12:46 - 00000000 ____D C:\NVIDIA 2013-09-11 12:34 - 2013-09-11 12:34 - 00000000 ____D C:\ProgramData\BlueStacks 2013-09-11 12:32 - 2013-09-11 12:33 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native_0.7.17.exe ==================== One Month Modified Files and Folders ======= 2013-10-05 20:35 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\NDF 2013-10-05 20:32 - 2009-07-14 06:34 - 00009920 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-05 20:32 - 2009-07-14 06:34 - 00009920 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-05 20:30 - 2012-08-01 13:15 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-10-05 20:28 - 2013-10-05 20:28 - 00000000 ____D C:\FRST 2013-10-05 20:26 - 2011-09-27 14:56 - 00118352 _____ C:\Users\Anne\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-05 20:25 - 2013-10-05 20:25 - 01954124 _____ (Farbar) C:\Users\Anne\Downloads\FRST64.exe 2013-10-05 20:23 - 2013-10-05 20:22 - 01087213 _____ (Farbar) C:\Users\Anne\Downloads\FRST.exe 2013-10-05 20:19 - 2011-09-27 22:52 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-05 20:14 - 2012-06-20 17:05 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-10-05 20:09 - 2011-09-28 06:06 - 01833996 _____ C:\windows\WindowsUpdate.log 2013-10-05 20:09 - 2011-09-27 22:52 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-05 20:09 - 2011-09-27 19:58 - 00001134 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002UA.job 2013-10-05 12:05 - 2011-09-27 19:58 - 00001112 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-395547609-528748131-1201558698-1002Core.job 2013-10-04 14:50 - 2009-07-14 06:39 - 00093922 _____ C:\windows\setupact.log 2013-10-04 00:07 - 2009-07-14 04:37 - 00000000 ____D C:\windows\Microsoft.NET 2013-10-03 11:54 - 2013-06-10 12:27 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klim6.sys 2013-10-03 11:54 - 2013-05-05 22:42 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klmouflt.sys 2013-10-03 11:54 - 2013-05-05 22:42 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klkbdflt.sys 2013-10-03 11:53 - 2013-09-24 15:59 - 00574560 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klif.sys 2013-10-03 11:53 - 2013-05-06 09:22 - 00135776 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\kl1.sys 2013-10-03 11:31 - 2009-07-26 23:56 - 01498742 _____ C:\windows\system32\PerfStringBackup.INI 2013-10-03 00:02 - 2009-07-14 06:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-10-03 00:02 - 2009-07-14 06:33 - 00427160 _____ C:\windows\system32\FNTCACHE.DAT 2013-10-03 00:00 - 2010-09-16 02:15 - 00064672 _____ C:\windows\PFRO.log 2013-10-02 23:58 - 2009-07-27 00:00 - 00000000 ____D C:\windows\system32\Drivers\de-DE 2013-10-02 23:58 - 2009-07-14 04:37 - 00000000 ____D C:\windows\system32\de-DE 2013-10-02 23:16 - 2011-09-27 23:00 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-02 11:34 - 2013-09-11 16:35 - 00000000 ____D C:\windows\system32\MRT 2013-10-02 11:23 - 2012-02-26 20:50 - 76725432 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-10-02 00:08 - 2013-10-02 00:08 - 00002318 _____ C:\Users\Anne\Downloads\Umsaetze_7140142_02.10.2013.csv 2013-10-01 23:44 - 2013-10-01 23:44 - 00000897 _____ C:\DelFix.txt 2013-09-30 13:25 - 2013-09-30 13:25 - 00001067 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-09-30 13:25 - 2012-07-30 14:12 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-09-30 13:24 - 2013-09-30 13:24 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Anne\Downloads\mbam-setup-1.75.0.1300.exe 2013-09-30 13:23 - 2011-09-27 14:55 - 00000000 ____D C:\Users\Anne 2013-09-30 12:39 - 2013-09-28 13:47 - 00000000 ____D C:\AdwCleaner 2013-09-28 13:44 - 2011-10-16 19:15 - 00000000 ____D C:\Program Files\Java 2013-09-27 21:13 - 2012-09-25 14:42 - 00000000 ____D C:\Users\Anne\AppData\Roaming\vlc 2013-09-27 19:26 - 2011-10-02 09:07 - 00000000 ____D C:\Program Files\No23 Recorder 2013-09-25 23:36 - 2013-05-13 00:43 - 00002201 _____ C:\Users\Anne\Desktop\Google Chrome.lnk 2013-09-24 16:04 - 2013-09-24 16:04 - 00002276 _____ C:\Users\Anne\Desktop\Sicherer Zahlungsverkehr.lnk 2013-09-24 16:01 - 2013-09-24 16:02 - 00001094 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-09-24 15:59 - 2013-09-24 15:59 - 00000000 ____D C:\windows\ELAMBKUP 2013-09-24 15:59 - 2013-09-24 15:59 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-09-24 15:45 - 2013-08-24 12:17 - 00000000 ____D C:\ProgramData\CanonIJPLM 2013-09-24 15:43 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-09-24 15:17 - 2013-09-24 15:13 - 263426824 _____ C:\Users\Anne\Downloads\kis14.0.0.4651de-de.exe 2013-09-20 17:21 - 2012-06-20 17:05 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2013-09-20 17:21 - 2011-09-27 22:54 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2013-09-17 22:04 - 2013-09-17 22:03 - 06635123 _____ C:\Users\Anne\Downloads\Island.tar.gz 2013-09-15 18:09 - 2013-09-15 13:27 - 00007436 _____ C:\Users\Anne\Documents\Brief Versicherung Fahrrad.odt 2013-09-15 17:02 - 2011-09-27 15:22 - 00000000 ____D C:\Programme 2013-09-15 13:23 - 2013-09-15 13:23 - 00005324 _____ C:\Users\Anne\Documents\Brief Vorlage.odt 2013-09-11 17:53 - 2010-09-16 02:05 - 00000000 ____D C:\ProgramData\NVIDIA 2013-09-11 17:35 - 2013-09-11 17:35 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native.exe 2013-09-11 17:30 - 2013-09-11 17:29 - 00000611 _____ C:\windows\system32\InstallUtil.InstallLog 2013-09-11 16:54 - 2010-09-16 02:26 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-09-11 16:53 - 2009-07-14 09:49 - 00000000 ____D C:\Program Files\Windows Journal 2013-09-11 16:52 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender 2013-09-11 13:22 - 2013-09-11 13:22 - 00000000 ____D C:\Program Files\SystemRequirementsLab 2013-09-11 13:20 - 2013-09-11 13:20 - 00000000 ____D C:\Users\Anne\SystemRequirementsLab 2013-09-11 12:54 - 2013-09-11 12:53 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native_0.7.17 (1).exe 2013-09-11 12:53 - 2013-09-11 12:52 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (3).zip 2013-09-11 12:51 - 2013-09-11 12:51 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (2).zip 2013-09-11 12:51 - 2013-09-11 12:51 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215 (1).zip 2013-09-11 12:51 - 2013-09-11 12:50 - 18458029 _____ C:\Users\Anne\Downloads\winxp144215.zip 2013-09-11 12:49 - 2010-09-16 02:05 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-09-11 12:46 - 2013-09-11 12:46 - 00000000 ____D C:\NVIDIA 2013-09-11 12:34 - 2013-09-11 12:34 - 00000000 ____D C:\ProgramData\BlueStacks 2013-09-11 12:33 - 2013-09-11 12:32 - 09159560 _____ (BlueStack Systems Inc.) C:\Users\Anne\Downloads\BlueStacks-SplitInstaller_native_0.7.17.exe 2013-09-09 00:35 - 2011-09-28 18:10 - 00000000 ____D C:\Users\Anne\Documents\Privat Files to move or delete: ==================== C:\Users\Anne\jagex_cl_runescape_LIVE.dat Some content of TEMP: ==================== C:\Users\Anne\AppData\Local\Temp\be_ctjen.dll C:\Users\Anne\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-06-15 15:12 ==================== End Of Log ============================ Danke nochmal für die Hilfe und Entschuldigung für meine Dummheit 8auch wenn ich keine Ahnung hab was ich falsch gemacht hab^^) |
06.10.2013, 12:57 | #19 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Hallo, wie sieht es nach diesem Fix aus? Noch was unerwünschtes zu sehen? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter CHR Extension: (Plus-HD-2.6) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl\1.25.113_0 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ cheers, Leo |
06.10.2013, 18:39 | #20 |
| Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Hi, besteht leider noch so wie zuvor :/ Hab alles gemacht wie beschrieben, hier der Log: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013 Ran by Anne at 2013-10-06 19:38:10 Run:1 Running from C:\Users\Anne\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** CHR Extension: (Plus-HD-2.6) - C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl\1.25.113_0 ***************** C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl => Moved successfully. ==== End of Fixlog ==== |
06.10.2013, 19:07 | #21 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Kannst du mir dann genau beschreiben, was du wann und wo (welche Browser) siehst?
__________________ --> Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar |
07.10.2013, 11:59 | #22 |
| Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Ah okay Moment. Nach FRST ist das Problem gelöst Hab danach nicht nochmal nachgeschaut! Ich hoffe, jetzt bleibt das auch so. Eine Ultimativlösung gibt es nicht, falls das wieder kommt, oder? Vielen Dank nochmal |
07.10.2013, 12:32 | #23 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Das sollte eigentlich nicht einfach so wiederkommen. Sei einfach etwas vorsichtig, was du installierst, denn solches Zeugs kommt bei Freeware-Downloads mit. Noch einmal delfix und dann ist gut. Downloade dir bitte delfix auf deinen Desktop.
__________________ cheers, Leo |
13.10.2013, 12:37 | #24 |
/// TB-Ausbilder | Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar |
beendet, combofix, computer, deal finder, einstellungen, gesucht, hilfe!, iminent, internet, laptop, malware, meldung, neuen, nicht mehr, nichts, probleme, programm, scan, seite, setup, surfen, systemsteuerung, total, unauffindbar, version, öffnen, öffnet |