|
Plagegeister aller Art und deren Bekämpfung: Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.10.2013, 12:55 | #1 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Hallo, ich scheine mir mit meinem USB-Stick einen Virus/Trojaner eingefangen zu haben! Alle Ordner auf dem USB-Stick wurden in .exe Anwendungen umgewandelt und ich kann sie nicht mehr öffnen. Das Avira Program hat alle Daten in die Quarantäne verschoben mit der Meldung WORM/Agent.28160.6, ich habe die wichtigen Daten wieder hergestellt und Avira deaktiviert! Danach das Spyhunter Programm gekauft und installiert, mit der Hoffnung, dass das Program mir eine Lösung zur Säuberung und Datenrettung vorschlägt. Leider erkennt Spyhunter noch nicht einmal einen Virus auf dem Stick. Bin leider nicht so der PC-Freak und brauche dringend Hilfe, weil ich wichtige Daten auf dem Stick habe, die unbedingt gerettet werden müssen. Ich danke schon im Voraus für Eure Unterstützung.. MfG |
02.10.2013, 13:23 | #2 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
02.10.2013, 19:18 | #3 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Hallo,
__________________hier die gewünschten Logdateien: 1. FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01 Ran by Fee (administrator) on FEE-PC on 02-10-2013 14:32:10 Running from C:\Users\Fee\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Enigma Software Group USA, LLC.) C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (pdfforge GmbH) C:\Program Files\PDF Architect\HelperService.exe (pdfforge GmbH) C:\Program Files\PDF Architect\ConversionService.exe () C:\Users\Fee\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe (Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Conexant Systems, Inc) C:\Program Files\Conexant\SAII\SmartAudio.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Lenovo(beijing) Limited) C:\Program Files\Lenovo\EnergyCut\utilty.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\Energy Management\Energy Management.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (Opera Software) C:\Program Files\Opera\opera.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SmartAudio] - C:\Program Files\CONEXANT\SAII\SAIICpl.exe [307768 2009-07-16] () HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation) HKLM\...\Run: [EnergyUtility] - C:\Program Files\Lenovo\EnergyCut\utilty.exe [1581056 2007-04-27] (Lenovo(beijing) Limited) HKLM\...\Run: [Energy Management] - C:\Program Files\Lenovo\Energy Management\Energy Management.exe [5064560 2009-09-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-29] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-18] (Adobe Systems Incorporated) HKLM\...\Run: [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM\...\Run: [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) HKLM\...\Run: [Ocs_SM] - C:\Users\Fee\AppData\Roaming\OCS\SM\SearchAnonymizer.exe [106496 2013-02-21] (OCS) HKLM\...\Run: [EnergyCut] - C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe [1167360 2007-03-09] (Lenovo (Beijing) Limited) Startup: C:\Users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = SearchScopes: HKCU - {861353F6-E74B-4F28-B43D-4EF3661CA055} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8721A71F-A087-430B-A207-62CACFE2E715} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {96D97050-5D14-4D0F-9C5C-DA837B71FCFD} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {9A4EA694-9219-4A95-A2DD-D42961C68BB6} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) Winsock: Catalog5 06 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-29] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-29] (Avira Operations GmbH & Co. KG) R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [582944 2009-08-11] (Broadcom Corporation.) R2 PDF Architect Helper Service; C:\Program Files\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Program Files\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) R2 SearchAnonymizer; C:\Users\Fee\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe [40960 2013-02-21] () R2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [770432 2013-07-17] (Enigma Software Group USA, LLC.) S4 BrowserProtect; [x] ==================== Drivers (Whitelisted) ==================== R3 ACPIVPC; C:\Windows\System32\DRIVERS\AcpiVpc.sys [11776 2007-04-09] (Lenovo Corporation) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-29] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-29] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-03] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [13904 2011-05-06] () S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2012-06-22] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [168704 2009-06-19] (SMI) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-02 14:31 - 2013-10-02 14:31 - 01086873 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:27 - 2013-10-02 14:29 - 00001072 _____ C:\Users\Public\Desktop\Open It!.lnk 2013-10-02 14:27 - 2013-10-02 14:27 - 00000000 ____D C:\Program Files\OpenIt 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 12:01 - 2013-10-02 11:34 - 00008192 _____ C:\shldr.mbr 2013-10-02 12:01 - 2012-11-02 16:23 - 00285747 _____ C:\shldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00002242 _____ C:\Users\Fee\Desktop\SpyHunter.lnk 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\sh4ldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group 2013-10-02 11:33 - 2013-10-02 11:34 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-02 10:38 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 10:54 - 2013-09-24 14:51 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-29 10:46 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-29 10:46 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-29 10:46 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-29 10:46 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-29 10:30 - 2013-09-29 11:03 - 00000000 ____D C:\Windows\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-10-02 14:31 - 2013-10-02 14:31 - 01086873 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:31 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-02 14:31 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-02 14:29 - 2013-10-02 14:27 - 00001072 _____ C:\Users\Public\Desktop\Open It!.lnk 2013-10-02 14:29 - 2013-01-17 18:25 - 01294575 _____ C:\Windows\WindowsUpdate.log 2013-10-02 14:27 - 2013-10-02 14:27 - 00000000 ____D C:\Program Files\OpenIt 2013-10-02 14:04 - 2013-06-24 00:51 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Dropbox 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 14:03 - 2013-02-21 15:52 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Delta 2013-10-02 12:05 - 2013-06-24 00:53 - 00000000 ___RD C:\Users\Fee\Dropbox 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 12:04 - 2013-07-04 16:08 - 00005219 _____ C:\Windows\setupact.log 2013-10-02 12:04 - 2013-02-21 15:52 - 00000000 ____D C:\Program Files\Delta 2013-10-02 12:04 - 2013-01-17 23:18 - 00000310 _____ C:\Windows\Tasks\GlaryInitialize.job 2013-10-02 12:04 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-02 11:53 - 2013-02-21 16:29 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard 2013-10-02 11:34 - 2013-10-02 12:01 - 00008192 _____ C:\shldr.mbr 2013-10-02 11:34 - 2013-10-02 11:34 - 00002242 _____ C:\Users\Fee\Desktop\SpyHunter.lnk 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\sh4ldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group 2013-10-02 11:34 - 2013-10-02 11:33 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-02 11:24 - 2013-06-21 11:58 - 00301817 _____ C:\Users\Fee\AppData\Local\census.cache 2013-10-02 11:24 - 2013-06-21 11:58 - 00104339 _____ C:\Users\Fee\AppData\Local\ars.cache 2013-10-02 10:30 - 2013-01-17 18:33 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-01 18:25 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-30 09:35 - 2013-01-17 18:21 - 00000000 ____D C:\Windows\Panther 2013-09-30 09:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-30 09:22 - 2013-07-05 11:08 - 00123525 _____ C:\Windows\IE10_main.log 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 12:16 - 2013-06-24 00:58 - 00000000 ____D C:\Users\Fee\AppData\Roaming\vlc 2013-09-29 11:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-29 11:43 - 2009-07-14 06:33 - 00385064 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-29 11:03 - 2013-09-29 10:30 - 00000000 ____D C:\Windows\system32\MRT 2013-09-29 11:01 - 2013-01-17 19:29 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-29 10:53 - 2009-07-14 10:56 - 00000000 ___RD C:\Users\Public\Recorded TV 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-29 10:20 - 2013-05-14 16:03 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-09-29 10:20 - 2013-01-22 19:37 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-09-29 10:20 - 2013-01-22 19:37 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-09-24 14:51 - 2013-09-29 10:54 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi Some content of TEMP: ==================== C:\Users\Fee\AppData\Local\Temp\355.5131805009849_Update.exe C:\Users\Fee\AppData\Local\Temp\430.7294251755673_Update.exe C:\Users\Fee\AppData\Local\Temp\RHSetup.exe C:\Users\Fee\AppData\Local\Temp\SHSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-01 16:44 ==================== End Of Log ============================ --- --- --- Addition.txt:FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01 Ran by Fee at 2013-10-02 14:32:49 Running from C:\Users\Fee\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 6.1.1) 6300 (Version: 130.0.365.000) 6300_Help (Version: 82.0.242.000) 6300Trb (Version: 82.0.242.000) Adobe Flash Player 10 ActiveX (Version: 10.0.32.18) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Reader X (10.1.6) - Deutsch (Version: 10.1.6) AIO_CDB_ProductContext (Version: 130.0.365.000) AIO_CDB_Software (Version: 130.0.365.000) AIO_Scan (Version: 130.0.421.000) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Avira Free Antivirus (Version: 13.0.0.4052) Bonjour (Version: 3.0.0.10) BufferChm (Version: 130.0.331.000) CCleaner (Version: 4.03) Conexant HD Audio (Version: 4.98.4.0) Copy (Version: 130.0.428.000) Delta toolbar (Version: 1.8.10.0) Destinations (Version: 140.0.77.000) DeviceDiscovery (Version: 130.0.465.000) Dll-Files Fixer (Version: 1.0) DocProc (Version: 13.0.0.0) Dropbox (HKCU Version: 2.2.3) Energy Management (Version: 4.3.1.5) EnergyCut (Version: 1.00) Fax (Version: 130.0.418.000) Glary Utilities 2.53.0.1726 (Version: 2.53.0.1726) GPBaseService2 (Version: 130.0.371.000) HP Customer Participation Program 13.0 (Version: 13.0) HP Imaging Device Functions 13.0 (Version: 13.0) HP Photosmart Essential 3.5 (Version: 3.5) HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 Rel. B (Version: 13.0) HP Smart Web Printing 4.51 (Version: 4.51) HP Solution Center 13.0 (Version: 13.0) HP Update (Version: 4.000.011.006) HPPhotoGadget (Version: 130.0.282.000) HPPhotoSmartDiscLabelContent1 (Version: 2.04.0000) HPPhotosmartEssential (Version: 2.04.0000) HPProductAssistant (Version: 130.0.371.000) Intel® Matrix Storage Manager iTunes (Version: 11.0.4.4) Lenovo Bluetooth with Enhanced Data Rate Software (Version: 6.2.1.100) Lenovo EasyCamera (Version: 5.8.0.11) MarketResearch (Version: 130.0.374.000) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Office Professional Edition 2003 (Version: 11.0.5614.0) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Network (Version: 130.0.572.000) NVIDIA Display Control Panel (Version: 1.6) NVIDIA Drivers (Version: 1.10) NVIDIA PhysX (Version: 9.09.0814) OCR Software by I.R.I.S. 13.0 (Version: 13.0) OnlineFotoservice (Version: 5.0.4) Open It! (Version: 1.1.1) OpenOffice.org 3.4.1 (Version: 3.41.9593) Opera 12.16 (Version: 12.16.1860) PDF Architect (Version: 1.1.83.9982) PDFCreator (Version: 1.7.1) Scan (Version: 140.0.80.000) SearchAnonymizer (Version: 1.0.1 (de)) SmartWebPrinting (Version: 130.0.457.000) SolutionCenter (Version: 130.0.373.000) SpyHunter (Version: 4.15.1.4270) Status (Version: 130.0.469.000) Toolbox (Version: 130.0.648.000) TrayApp (Version: 130.0.422.000) UnloadSupport (Version: 11.0.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) VLC media player 2.0.8 (Version: 2.0.8) WebReg (Version: 130.0.132.017) Windows Driver Package - Broadcom Bluetooth (06/15/2009 6.2.0.9000) (Version: 06/15/2009 6.2.0.9000) Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) (Version: 07/30/2009 6.2.0.9405) Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) (Version: 07/28/2009 6.2.0.9800) ==================== Restore Points ========================= 17-07-2013 18:14:38 Windows Update 19-07-2013 12:14:25 Windows Update 26-07-2013 16:19:23 Windows Update 04-08-2013 15:13:23 Windows Update 06-08-2013 13:30:27 Windows Update 07-08-2013 08:33:14 Windows Update 11-08-2013 17:17:54 Windows Update 13-08-2013 10:26:35 Windows Update 29-09-2013 08:23:52 Windows Update 29-09-2013 08:59:51 Windows Update 30-09-2013 07:16:23 Windows Update 02-10-2013 09:33:47 Installed SpyHunter ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {2B948037-5F04-4537-B820-BADF24C520B3} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe [2013-07-17] (Enigma Software Group USA, LLC.) Task: {513496F7-DEA7-4327-817B-AAD8F71A9750} - System32\Tasks\RDReminder => C:\Program Files\Dll-Files.com Task: {6538EF8A-7FD1-4085-8504-7D2D0D1E21A2} - System32\Tasks\GlaryInitialize => C:\Program Files\Glary Utilities\initialize.exe [2013-02-04] (Glarysoft Ltd) Task: {6C3EB843-71A5-4475-AC42-EFB6064A5399} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-06-19] (Piriform Ltd) Task: {AD41252F-AC87-42EE-93C2-DFF0FEED4CD4} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect Task: {B8D6742F-CE9F-4ACE-A184-A0C4BEC30D7F} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation) Task: {C9B9A14B-70FF-48A8-AE52-C08026608618} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files\Dll-Files.com Task: {D1EB355D-F007-4B63-9842-523D5192CB86} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated) Task: {E62DD2A7-B9FD-4CD7-B493-8CFFCC7E62A1} - System32\Tasks\EPUpdater => C:\Users\Fee\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe Task: {FDF4B5EA-26A5-4799-9313-E8D0BF64F4FE} - System32\Tasks\DLL-Files.Com Fixer_MONTHLY => C:\Program Files\Dll-Files.com Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe Task: C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe Task: C:\Windows\Tasks\GlaryInitialize.job => C:\Program Files\Glary Utilities\initialize.exe ==================== Loaded Modules (whitelisted) ============= 2009-08-11 17:10 - 2009-08-11 17:10 - 00132384 _____ () C:\Program Files\Lenovo\Bluetooth Software\btkeyind.dll 2013-02-21 16:21 - 2007-04-13 21:18 - 00057344 _____ () C:\Program Files\Lenovo\EnergyCut\kbdhook.dll 2013-01-17 23:01 - 2008-12-20 04:20 - 00051016 _____ () C:\Program Files\Lenovo\Energy Management\HookLib.dll 2013-02-21 16:21 - 2005-06-24 20:05 - 00045056 _____ () C:\Program Files\Lenovo\EnergyCut\HookLib.dll 2013-03-13 22:48 - 2013-03-13 22:48 - 24978944 _____ () C:\Users\Fee\AppData\Roaming\Dropbox\bin\libcef.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00835584 _____ () C:\Program Files\Opera\gstreamer\gstreamer.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00093696 _____ () C:\Program Files\Opera\gstreamer\plugins\gstaudioconvert.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00094208 _____ () C:\Program Files\Opera\gstreamer\plugins\gstaudioresample.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00057344 _____ () C:\Program Files\Opera\gstreamer\plugins\gstautodetect.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00096256 _____ () C:\Program Files\Opera\gstreamer\plugins\gstcoreplugins.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00062976 _____ () C:\Program Files\Opera\gstreamer\plugins\gstdecodebin2.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00067072 _____ () C:\Program Files\Opera\gstreamer\plugins\gstdirectsound.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00158208 _____ () C:\Program Files\Opera\gstreamer\plugins\gstffmpegcolorspace.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00312832 _____ () C:\Program Files\Opera\gstreamer\plugins\gstoggdec.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00038912 _____ () C:\Program Files\Opera\gstreamer\plugins\gstwaveform.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00073728 _____ () C:\Program Files\Opera\gstreamer\plugins\gstwavparse.dll 2013-01-17 22:31 - 2013-07-10 11:58 - 00101888 _____ () C:\Program Files\Opera\gstreamer\plugins\gstwebmdec.dll ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Officejet 6300 series Description: Officejet 6300 series Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (10/02/2013 11:22:24 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: housecall.bin, Version: 1.50.0.1154, Zeitstempel: 0x4e1d0ae1 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1d74 Startzeit der fehlerhaften Anwendung: 0xhousecall.bin0 Pfad der fehlerhaften Anwendung: housecall.bin1 Pfad des fehlerhaften Moduls: housecall.bin2 Berichtskennung: housecall.bin3 Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34451027 Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34451027 Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9765 Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9765 Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second System errors: ============= Error: (10/02/2013 11:22:22 AM) (Source: Service Control Manager) (User: ) Description: Dienst "SearchAnonymizer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "Dienst "Bonjour"" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "Intel(R) Matrix Storage Event Monitor" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "PDF Architect Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "PDF Architect Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/02/2013 11:22:19 AM) (Source: Service Control Manager) (User: ) Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= Error: (10/02/2013 11:22:24 AM) (Source: Application Error)(User: ) Description: housecall.bin1.50.0.11544e1d0ae1unknown0.0.0.000000000c0000005000000001d7401cebf4b1ef466e5C:\Users\Fee\AppData\Local\Temp\HouseCall\housecall.binunknown25250f25-2b44-11e3-a385-0c6076be4bc3 Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (10/02/2013 10:30:56 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34451027 Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34451027 Error: (10/02/2013 10:25:01 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9765 Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9765 Error: (10/01/2013 10:21:57 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second CodeIntegrity Errors: =================================== Date: 2013-09-29 11:42:15.377 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-29 10:49:56.481 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-29 10:41:08.601 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-29 10:39:36.543 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-29 10:33:32.132 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-29 10:20:10.983 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-15 14:33:42.534 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-13 13:38:28.181 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-13 12:51:31.302 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-13 12:38:55.990 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\kernel32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 38% Total physical RAM: 3036.6 MB Available physical RAM: 1860.07 MB Total Pagefile: 6071.49 MB Available Pagefile: 4371.01 MB Total Virtual: 2047.88 MB Available Virtual: 1900.95 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:252.89 GB) (Free:218.09 GB) NTFS Drive d: (Lenovo) (Fixed) (Total:30.25 GB) (Free:16.25 GB) NTFS Drive f: (KINGSTON) (Removable) (Total:7.55 GB) (Free:0.65 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 1 (Size: 8 GB) (Disk ID: 00000000) Partition 1: (Active) - (Size=8 GB) - (Type=0C) ==================== End Of Log ============================ Hoffe Du kannst helfen.. |
03.10.2013, 07:44 | #4 | ||
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt!Zitat:
Sticks anschliessen, nicht mehr abmachen. Panda USB Vaccine - Download - Filepony Laden und laufen lassen. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
ebenso bitte Sticks im Explorer öffnen, Screenshot von dem was Du siehst.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.10.2013, 12:45 | #5 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Hallo, also die Log-File der Combofix findest Du nachfolgend: Combofix Logfile: Code:
ATTFilter ComboFix 13-10-03.03 - Fee 03.10.2013 13:15:22.1.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.3037.1862 [GMT 2:00] ausgeführt von:: c:\users\Fee\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A3JXRT1Y\ComboFix.exe SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2013-09-03 bis 2013-10-03 )))))))))))))))))))))))))))))) . . 2013-10-03 11:23 . 2013-10-03 11:23 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-10-03 11:20 . 2013-10-03 11:20 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E6F45EDD-C4BC-4D34-BCC9-5F80E4C3EA12}\offreg.dll 2013-10-03 11:10 . 2013-10-03 11:10 -------- d-----w- c:\program files\Common Files\PDF Architect 2013-10-03 10:53 . 2013-10-03 10:53 -------- d-----w- c:\programdata\Panda Security 2013-10-03 10:52 . 2013-10-03 10:52 -------- d-----w- c:\program files\Panda USB Vaccine 2013-10-02 12:31 . 2013-10-02 12:31 -------- d-----w- C:\FRST 2013-10-02 09:34 . 2013-10-02 09:34 -------- d-----w- c:\program files\Enigma Software Group 2013-10-02 09:33 . 2013-10-03 11:09 -------- d-----w- c:\windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-02 08:38 . 2011-06-21 04:09 200976 ----a-w- c:\windows\system32\drivers\tmcomm.sys 2013-10-01 13:38 . 2013-10-01 13:38 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2013-10-01 13:38 . 2013-10-01 13:38 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2013-09-29 08:55 . 2013-09-29 08:55 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2013-09-29 08:55 . 2013-09-29 08:55 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2013-09-29 08:55 . 2013-09-29 08:55 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2013-09-29 08:30 . 2013-09-29 09:03 -------- d-----w- c:\windows\system32\MRT . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-07-25 08:57 . 2013-08-15 12:46 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL 2013-07-19 01:41 . 2013-08-15 12:46 2048 ----a-w- c:\windows\system32\tzres.dll 2013-07-09 05:03 . 2013-08-15 12:46 3913664 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-07-09 05:03 . 2013-08-15 12:46 3968960 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-07-09 04:53 . 2013-08-15 12:46 1289096 ----a-w- c:\windows\system32\ntdll.dll 2013-07-09 04:52 . 2013-08-15 12:46 175104 ----a-w- c:\windows\system32\wintrust.dll 2013-07-09 04:50 . 2013-08-15 12:46 652800 ----a-w- c:\windows\system32\rpcrt4.dll 2013-07-09 04:46 . 2013-08-15 12:46 1166848 ----a-w- c:\windows\system32\crypt32.dll 2013-07-09 04:46 . 2013-08-15 12:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll 2013-07-09 04:46 . 2013-08-15 12:46 103936 ----a-w- c:\windows\system32\cryptnet.dll 2013-07-06 05:05 . 2013-08-15 12:46 1293760 ----a-w- c:\windows\system32\drivers\tcpip.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-06-13 23:00 130736 ----a-w- c:\users\Fee\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-06-13 23:00 130736 ----a-w- c:\users\Fee\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-06-13 23:00 130736 ----a-w- c:\users\Fee\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-07-16 307768] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904] "EnergyUtility"="c:\program files\Lenovo\EnergyCut\utilty.exe" [2007-04-27 1581056] "Energy Management"="c:\program files\Lenovo\Energy Management\Energy Management.exe" [2009-09-29 5064560] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840] "hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-22 150528] "Ocs_SM"="c:\users\Fee\AppData\Roaming\OCS\SM\SearchAnonymizer.exe" [2013-02-21 106496] "EnergyCut"="c:\program files\Lenovo\EnergyCut\EnergyCut.exe" [2007-03-09 1167360] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2013-06-12 280576] . c:\users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-6-14 29335608] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-8-11 795936] HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-9-20 270336] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2013-04-21 19:43 59720 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2013-05-31 09:56 152392 ----a-w- c:\program files\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartAudio] 2009-07-16 05:38 307768 ------w- c:\program files\CONEXANT\SAII\SAIICpl.exe . R2 SearchAnonymizer;SearchAnonymizer;c:\users\Fee\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe [2013-02-21 40960] R3 esgiguard;esgiguard;c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] R4 BrowserProtect;BrowserProtect; [x] S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [2007-04-09 11776] S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472] S3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-05-14 4231680] S3 usbsmi;Lenovo EasyCamera;c:\windows\system32\DRIVERS\SMIksdrv.sys [2009-06-19 168704] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-07-16 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-22 14:42] . 2013-10-03 c:\windows\Tasks\GlaryInitialize.job - c:\program files\Glary Utilities\initialize.exe [2013-01-17 14:58] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = *.local IE: Bild an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm TCP: DhcpNameServer = 192.168.2.1 . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\BrowserProtect] "ImagePath"="" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(4288) c:\users\Fee\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll c:\program files\Lenovo\Bluetooth Software\btmmhook.dll . Zeit der Fertigstellung: 2013-10-03 13:29:32 ComboFix-quarantined-files.txt 2013-10-03 11:29 . Vor Suchlauf: 9 Verzeichnis(se), 235.544.322.048 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 235.342.069.760 Bytes frei . - - End Of File - - 2358931527B57EBDDF0CF185AEC8192F A36C5E4F47E84449FF07ED3517B43A31 Wie kann ich ein Screenshot einfügen? Leider sind auf dem Stick immer noch .exe Dateien.. Es hat sich nichts geändert.. Hab ich was falsch gemacht? Du hast geschrieben "Panda USB Vaccine laden und laufen lassen." Ich habe es geladen und auf "Computer vaccine" und "USB vaccine" geklickt. Das war nur ein klick, das Programm lief nicht, es wurde einfach nur aktiviert an beiden stellen "vaccine" aktiviert. Ich hoffe das war richtig so? |
03.10.2013, 13:35 | #6 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Screenshot nun anbei! |
04.10.2013, 01:57 | #7 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Wir sind ja auch nit fertig. Entegen der nun vlgenden Anleitung bei Malwarebytes nen Vollscan machen. Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.10.2013, 11:39 | #8 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.04.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16686 Fee :: FEE-PC [Administrator] Schutz: Aktiviert 04.10.2013 11:15:46 mbam-log-2013-10-04 (11-15-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Z:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 305965 Laufzeit: 50 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Fee\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 1 C:\Users\Fee\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.006 - Bericht erstellt am 04/10/2013 um 12:23:01 # Updated 01/10/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzername : Fee - FEE-PC # Gestartet von : C:\Users\Fee\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : BrowserProtect Dienst Gelöscht : SearchAnonymizer ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Program Files\Delta Ordner Gelöscht : C:\Users\Fee\AppData\Roaming\Delta Ordner Gelöscht : C:\Users\Fee\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Fee\AppData\Roaming\OCS Ordner Gelöscht : C:\Users\Fee\AppData\Roaming\pdfforge Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{0F827075-B026-42F3-885D-98981EE7B1AE}] [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD41252F-AC87-42EE-93C2-DFF0FEED4CD4} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD41252F-AC87-42EE-93C2-DFF0FEED4CD4} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E62DD2A7-B9FD-4CD7-B493-8CFFCC7E62A1} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E62DD2A7-B9FD-4CD7-B493-8CFFCC7E62A1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchAnonymizer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchAnonymizer_RASMANCS Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Ocs_SM] Schlüssel Gelöscht : HKCU\Software\5955888fb23bba46 Schlüssel Gelöscht : HKLM\SOFTWARE\5955888fb23bba46 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAnonymizer ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16686 ************************* AdwCleaner[R0].txt - [7331 octets] - [04/10/2013 12:22:01] AdwCleaner[S0].txt - [7287 octets] - [04/10/2013 12:23:01] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7347 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.3 (09.27.2013:1) OS: Windows 7 Ultimate x86 Ran by Fee on 04.10.2013 at 12:29:43,55 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3685980113-3969886110-2200940026-1000\Software\SweetIM ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.10.2013 at 12:31:52,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Ran by Fee (administrator) on FEE-PC on 04-10-2013 12:37:14 Running from C:\Users\Fee\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Conexant Systems, Inc) C:\Program Files\Conexant\SAII\SmartAudio.exe (Lenovo(beijing) Limited) C:\Program Files\Lenovo\EnergyCut\utilty.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\Energy Management\Energy Management.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (Opera Software) C:\Program Files\Opera\opera.exe (Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SmartAudio] - C:\Program Files\CONEXANT\SAII\SAIICpl.exe [307768 2009-07-16] () HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation) HKLM\...\Run: [EnergyUtility] - C:\Program Files\Lenovo\EnergyCut\utilty.exe [1581056 2007-04-27] (Lenovo(beijing) Limited) HKLM\...\Run: [Energy Management] - C:\Program Files\Lenovo\Energy Management\Energy Management.exe [5064560 2009-09-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM\...\Run: [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) HKLM\...\Run: [EnergyCut] - C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe [1167360 2007-03-09] (Lenovo (Beijing) Limited) Startup: C:\Users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {861353F6-E74B-4F28-B43D-4EF3661CA055} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8721A71F-A087-430B-A207-62CACFE2E715} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {96D97050-5D14-4D0F-9C5C-DA837B71FCFD} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {9A4EA694-9219-4A95-A2DD-D42961C68BB6} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Winsock: Catalog5 06 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [582944 2009-08-11] (Broadcom Corporation.) S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R3 ACPIVPC; C:\Windows\System32\DRIVERS\AcpiVpc.sys [11776 2007-04-09] (Lenovo Corporation) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [168704 2009-06-19] (SMI) S3 catchme; \??\C:\Users\Fee\AppData\Local\Temp\catchme.sys [x] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-04 12:36 - 2013-10-04 12:36 - 01087213 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-04 12:35 - 2013-10-04 12:35 - 00001102 _____ C:\Users\Fee\Desktop\Continue File Extractor Installation.lnk 2013-10-04 12:34 - 2013-10-04 12:34 - 00736384 _____ C:\Users\Fee\Downloads\FileExtractorSetup.exe 2013-10-04 12:31 - 2013-10-04 12:31 - 00000809 _____ C:\Users\Fee\Desktop\JRT.txt 2013-10-04 12:29 - 2013-10-04 12:29 - 00000000 ____D C:\Windows\ERUNT 2013-10-04 12:28 - 2013-10-04 12:28 - 01030305 _____ (Thisisu) C:\Users\Fee\Desktop\JRT.exe 2013-10-04 12:21 - 2013-10-04 12:21 - 01045226 _____ C:\Users\Fee\Desktop\adwcleaner.exe 2013-10-04 12:19 - 2013-10-04 12:23 - 00000000 ____D C:\AdwCleaner 2013-10-04 11:11 - 2013-10-04 11:11 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-10-04 11:11 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-10-03 13:33 - 2013-10-03 13:33 - 00000000 _____ C:\Users\Fee\Desktop\ComboFix_exe.f72hnnl.partial 2013-10-03 13:32 - 2013-10-03 13:32 - 00000000 _____ C:\Users\Fee\Downloads\ComboFix_exe.z1v42uq.partial 2013-10-03 13:29 - 2013-10-03 13:29 - 00009516 _____ C:\ComboFix.txt 2013-10-03 13:14 - 2013-10-03 13:29 - 00000000 ____D C:\Qoobox 2013-10-03 13:14 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2013-10-03 13:14 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2013-10-03 13:14 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2013-10-03 13:13 - 2013-10-03 13:27 - 00000000 ____D C:\Windows\erdnt 2013-10-03 13:10 - 2013-10-03 13:10 - 00000000 ____D C:\Program Files\Common Files\PDF Architect 2013-10-03 13:09 - 2013-10-03 13:11 - 00000000 ____D C:\Windows\system32\appmgmt 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\Panda Security 2013-10-03 12:52 - 2013-10-03 12:52 - 00000000 ____D C:\Program Files\Panda USB Vaccine 2013-10-02 16:25 - 2013-10-02 16:25 - 98743931 _____ C:\Windows\system32\ᙰ룑ᩌc 2013-10-02 14:32 - 2013-10-02 14:33 - 00019577 _____ C:\Users\Fee\Desktop\Addition.txt 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 12:01 - 2013-10-02 11:34 - 00008192 _____ C:\shldr.mbr 2013-10-02 12:01 - 2012-11-02 16:23 - 00285747 _____ C:\shldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group 2013-10-02 11:33 - 2013-10-03 13:09 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-02 10:38 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 10:54 - 2013-09-24 14:51 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-29 10:46 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-29 10:46 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-29 10:46 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-29 10:46 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-29 10:30 - 2013-09-29 11:03 - 00000000 ____D C:\Windows\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-10-04 12:36 - 2013-10-04 12:36 - 01087213 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-04 12:35 - 2013-10-04 12:35 - 00001102 _____ C:\Users\Fee\Desktop\Continue File Extractor Installation.lnk 2013-10-04 12:34 - 2013-10-04 12:34 - 00736384 _____ C:\Users\Fee\Downloads\FileExtractorSetup.exe 2013-10-04 12:31 - 2013-10-04 12:31 - 00000809 _____ C:\Users\Fee\Desktop\JRT.txt 2013-10-04 12:31 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-04 12:31 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-04 12:29 - 2013-10-04 12:29 - 00000000 ____D C:\Windows\ERUNT 2013-10-04 12:28 - 2013-10-04 12:28 - 01030305 _____ (Thisisu) C:\Users\Fee\Desktop\JRT.exe 2013-10-04 12:25 - 2013-06-24 00:53 - 00000000 ___RD C:\Users\Fee\Dropbox 2013-10-04 12:25 - 2013-06-24 00:51 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Dropbox 2013-10-04 12:24 - 2013-07-04 16:08 - 00005835 _____ C:\Windows\setupact.log 2013-10-04 12:24 - 2013-01-17 23:18 - 00000310 _____ C:\Windows\Tasks\GlaryInitialize.job 2013-10-04 12:24 - 2013-01-17 23:01 - 00000089 _____ C:\AtmApInit.txt 2013-10-04 12:24 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-04 12:23 - 2013-10-04 12:19 - 00000000 ____D C:\AdwCleaner 2013-10-04 12:23 - 2013-01-17 18:25 - 01439554 _____ C:\Windows\WindowsUpdate.log 2013-10-04 12:21 - 2013-10-04 12:21 - 01045226 _____ C:\Users\Fee\Desktop\adwcleaner.exe 2013-10-04 11:11 - 2013-10-04 11:11 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-10-03 13:39 - 2013-07-16 16:32 - 00006506 _____ C:\Windows\PFRO.log 2013-10-03 13:33 - 2013-10-03 13:33 - 00000000 _____ C:\Users\Fee\Desktop\ComboFix_exe.f72hnnl.partial 2013-10-03 13:32 - 2013-10-03 13:32 - 00000000 _____ C:\Users\Fee\Downloads\ComboFix_exe.z1v42uq.partial 2013-10-03 13:29 - 2013-10-03 13:29 - 00009516 _____ C:\ComboFix.txt 2013-10-03 13:29 - 2013-10-03 13:14 - 00000000 ____D C:\Qoobox 2013-10-03 13:29 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-10-03 13:27 - 2013-10-03 13:13 - 00000000 ____D C:\Windows\erdnt 2013-10-03 13:23 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini 2013-10-03 13:11 - 2013-10-03 13:09 - 00000000 ____D C:\Windows\system32\appmgmt 2013-10-03 13:10 - 2013-10-03 13:10 - 00000000 ____D C:\Program Files\Common Files\PDF Architect 2013-10-03 13:09 - 2013-10-02 11:33 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\Panda Security 2013-10-03 12:52 - 2013-10-03 12:52 - 00000000 ____D C:\Program Files\Panda USB Vaccine 2013-10-02 16:25 - 2013-10-02 16:25 - 98743931 _____ C:\Windows\system32\ᙰ룑ᩌc 2013-10-02 14:33 - 2013-10-02 14:32 - 00019577 _____ C:\Users\Fee\Desktop\Addition.txt 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 11:53 - 2013-02-21 16:29 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard 2013-10-02 11:34 - 2013-10-02 12:01 - 00008192 _____ C:\shldr.mbr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group 2013-10-02 11:24 - 2013-06-21 11:58 - 00301817 _____ C:\Users\Fee\AppData\Local\census.cache 2013-10-02 11:24 - 2013-06-21 11:58 - 00104339 _____ C:\Users\Fee\AppData\Local\ars.cache 2013-10-02 10:30 - 2013-01-17 18:33 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-01 18:25 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-30 09:35 - 2013-01-17 18:21 - 00000000 ____D C:\Windows\Panther 2013-09-30 09:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-30 09:22 - 2013-07-05 11:08 - 00123525 _____ C:\Windows\IE10_main.log 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 12:16 - 2013-06-24 00:58 - 00000000 ____D C:\Users\Fee\AppData\Roaming\vlc 2013-09-29 11:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-29 11:43 - 2009-07-14 06:33 - 00385064 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-29 11:03 - 2013-09-29 10:30 - 00000000 ____D C:\Windows\system32\MRT 2013-09-29 11:01 - 2013-01-17 19:29 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-29 10:53 - 2009-07-14 10:56 - 00000000 ___RD C:\Users\Public\Recorded TV 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-24 14:51 - 2013-09-29 10:54 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi Some content of TEMP: ==================== C:\Users\Fee\AppData\Local\Temp\ICReinstall_FileExtractorSetup.exe C:\Users\Fee\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-01 16:44 ==================== End Of Log ============================ --- --- --- --- --- --- Hoffe, ich habe alles richtig gemacht.. Übrigens habe ich Spyhunter und Avira deinstalliert, da ich das Deaktievieren nicht hinbekommen habe.. |
04.10.2013, 22:30 | #9 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {861353F6-E74B-4F28-B43D-4EF3661CA055} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8721A71F-A087-430B-A207-62CACFE2E715} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {96D97050-5D14-4D0F-9C5C-DA837B71FCFD} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {9A4EA694-9219-4A95-A2DD-D42961C68BB6} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 12:01 - 2013-10-02 11:34 - 00008192 _____ C:\shldr.mbr 2013-10-02 12:01 - 2012-11-02 16:23 - 00285747 _____ C:\shldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.10.2013, 10:46 | #10 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013 Ran by Fee at 2013-10-05 11:46:50 Run:1 Running from C:\Users\Fee\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {861353F6-E74B-4F28-B43D-4EF3661CA055} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8721A71F-A087-430B-A207-62CACFE2E715} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {96D97050-5D14-4D0F-9C5C-DA837B71FCFD} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {9A4EA694-9219-4A95-A2DD-D42961C68BB6} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 SearchScopes: HKCU - {F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=14955c9c-2839-4a4f-92b1-9e8ee83da16b&pid=ccleanerde&mode=bounce&k=0 S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] 2013-10-02 12:04 - 2013-10-02 12:04 - 00982628 _____ C:\sh4_service.log 2013-10-02 12:01 - 2013-10-02 11:34 - 00008192 _____ C:\shldr.mbr 2013-10-02 12:01 - 2012-11-02 16:23 - 00285747 _____ C:\shldr 2013-10-02 11:34 - 2013-10-02 11:34 - 00000000 ____D C:\Program Files\Enigma Software Group ***************** HKCU\Software\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{861353F6-E74B-4F28-B43D-4EF3661CA055} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{861353F6-E74B-4F28-B43D-4EF3661CA055} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8721A71F-A087-430B-A207-62CACFE2E715} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{8721A71F-A087-430B-A207-62CACFE2E715} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{8B5CC683-7C56-4547-8DB1-3C5DE3A0911A} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{96D97050-5D14-4D0F-9C5C-DA837B71FCFD} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{96D97050-5D14-4D0F-9C5C-DA837B71FCFD} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9A4EA694-9219-4A95-A2DD-D42961C68BB6} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{9A4EA694-9219-4A95-A2DD-D42961C68BB6} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{F8E7DBAF-0EAD-4CBC-ADEA-7D119A87DE9A} => Key not found. esgiguard => Service deleted successfully. C:\sh4_service.log => Moved successfully. C:\shldr.mbr => Moved successfully. C:\shldr => Moved successfully. C:\Program Files\Enigma Software Group => Moved successfully. ==== End of Fixlog ==== |
05.10.2013, 11:38 | #11 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Repair Tool gelaufen?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.10.2013, 11:40 | #12 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Alles erledigt.. Und nu? |
05.10.2013, 11:41 | #13 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Frisches FRST log bitte. Noch Probleme mit den Sticks?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.10.2013, 11:43 | #14 |
| Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Auf dem Stick sind leider immer noch alle Ordner .exe-Dateien.. FRST Log kommt sofort.. FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Ran by Fee (administrator) on FEE-PC on 05-10-2013 12:42:26 Running from C:\Users\Fee\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Lenovo(beijing) Limited) C:\Program Files\Lenovo\EnergyCut\utilty.exe (Conexant Systems, Inc) C:\Program Files\Conexant\SAII\SmartAudio.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\Energy Management\Energy Management.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Panda Security) C:\Program Files\Panda USB Vaccine\USBVaccine.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (Lenovo (Beijing) Limited) C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Opera Software) C:\Program Files\Opera\opera.exe (Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SmartAudio] - C:\Program Files\CONEXANT\SAII\SAIICpl.exe [307768 2009-07-16] () HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation) HKLM\...\Run: [EnergyUtility] - C:\Program Files\Lenovo\EnergyCut\utilty.exe [1581056 2007-04-27] (Lenovo(beijing) Limited) HKLM\...\Run: [Energy Management] - C:\Program Files\Lenovo\Energy Management\Energy Management.exe [5064560 2009-09-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM\...\Run: [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) HKLM\...\Run: [EnergyCut] - C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe [1167360 2007-03-09] (Lenovo (Beijing) Limited) Startup: C:\Users\Fee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Fee\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Winsock: Catalog5 06 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [582944 2009-08-11] (Broadcom Corporation.) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R3 ACPIVPC; C:\Windows\System32\DRIVERS\AcpiVpc.sys [11776 2007-04-09] (Lenovo Corporation) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [168704 2009-06-19] (SMI) S3 catchme; \??\C:\Users\Fee\AppData\Local\Temp\catchme.sys [x] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-05 12:15 - 2013-10-05 12:34 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE 2013-10-05 12:13 - 2013-10-05 12:13 - 00000207 _____ C:\Windows\tweaking.com-regbackup-FEE-PC-Microsoft-Windows-7-Ultimate-(32-bit).dat 2013-10-05 12:12 - 2013-10-05 12:12 - 00000000 ____D C:\RegBackup 2013-10-05 11:55 - 2013-10-05 11:55 - 00003288 ____N C:\bootsqm.dat 2013-10-05 11:49 - 2013-10-05 11:49 - 00000000 ____D C:\Users\Fee\Desktop\tweaking.com_windows_repair_aio 2013-10-05 11:47 - 2013-10-05 11:47 - 03268460 _____ C:\Users\Fee\Desktop\tweaking.com_windows_repair_aio.zip 2013-10-04 12:36 - 2013-10-04 12:36 - 01087213 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-04 12:35 - 2013-10-04 12:35 - 00001102 _____ C:\Users\Fee\Desktop\Continue File Extractor Installation.lnk 2013-10-04 12:34 - 2013-10-04 12:34 - 00736384 _____ C:\Users\Fee\Downloads\FileExtractorSetup.exe 2013-10-04 12:31 - 2013-10-04 12:31 - 00000809 _____ C:\Users\Fee\Desktop\JRT.txt 2013-10-04 12:29 - 2013-10-04 12:29 - 00000000 ____D C:\Windows\ERUNT 2013-10-04 12:28 - 2013-10-04 12:28 - 01030305 _____ (Thisisu) C:\Users\Fee\Desktop\JRT.exe 2013-10-04 12:21 - 2013-10-04 12:21 - 01045226 _____ C:\Users\Fee\Desktop\adwcleaner.exe 2013-10-04 12:19 - 2013-10-04 12:23 - 00000000 ____D C:\AdwCleaner 2013-10-04 11:11 - 2013-10-04 11:11 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-10-04 11:11 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-10-03 13:33 - 2013-10-03 13:33 - 00000000 _____ C:\Users\Fee\Desktop\ComboFix_exe.f72hnnl.partial 2013-10-03 13:32 - 2013-10-03 13:32 - 00000000 _____ C:\Users\Fee\Downloads\ComboFix_exe.z1v42uq.partial 2013-10-03 13:29 - 2013-10-03 13:29 - 00009516 _____ C:\ComboFix.txt 2013-10-03 13:14 - 2013-10-03 13:29 - 00000000 ____D C:\Qoobox 2013-10-03 13:14 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2013-10-03 13:14 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2013-10-03 13:14 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2013-10-03 13:14 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2013-10-03 13:13 - 2013-10-03 13:27 - 00000000 ____D C:\Windows\erdnt 2013-10-03 13:10 - 2013-10-03 13:10 - 00000000 ____D C:\Program Files\Common Files\PDF Architect 2013-10-03 13:09 - 2013-10-03 13:11 - 00000000 ____D C:\Windows\system32\appmgmt 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\Panda Security 2013-10-03 12:52 - 2013-10-03 12:52 - 00000000 ____D C:\Program Files\Panda USB Vaccine 2013-10-02 16:25 - 2013-10-02 16:25 - 98743931 _____ C:\Windows\system32\ᙰ룑ᩌc 2013-10-02 14:32 - 2013-10-02 14:33 - 00019577 _____ C:\Users\Fee\Desktop\Addition.txt 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 11:33 - 2013-10-03 13:09 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-02 10:38 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 10:54 - 2013-09-24 14:51 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-29 10:46 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-29 10:46 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-29 10:46 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-29 10:46 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-29 10:46 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-29 10:46 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-29 10:46 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-29 10:30 - 2013-09-29 11:03 - 00000000 ____D C:\Windows\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-10-05 12:41 - 2013-01-17 18:33 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-05 12:41 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-05 12:41 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-05 12:38 - 2013-06-24 00:51 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Dropbox 2013-10-05 12:37 - 2013-06-24 00:53 - 00000000 ___RD C:\Users\Fee\Dropbox 2013-10-05 12:37 - 2013-01-17 23:01 - 00000089 _____ C:\AtmApInit.txt 2013-10-05 12:36 - 2013-07-16 16:32 - 00006854 _____ C:\Windows\PFRO.log 2013-10-05 12:36 - 2013-07-04 16:08 - 00006171 _____ C:\Windows\setupact.log 2013-10-05 12:36 - 2013-01-17 23:18 - 00000310 _____ C:\Windows\Tasks\GlaryInitialize.job 2013-10-05 12:36 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-05 12:36 - 2009-07-14 06:33 - 00385064 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-05 12:34 - 2013-10-05 12:15 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE 2013-10-05 12:32 - 2013-01-17 18:25 - 01486161 _____ C:\Windows\WindowsUpdate.log 2013-10-05 12:13 - 2013-10-05 12:13 - 00000207 _____ C:\Windows\tweaking.com-regbackup-FEE-PC-Microsoft-Windows-7-Ultimate-(32-bit).dat 2013-10-05 12:12 - 2013-10-05 12:12 - 00000000 ____D C:\RegBackup 2013-10-05 12:09 - 2009-07-14 01:32 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\pstorec.dll 2013-10-05 11:55 - 2013-10-05 11:55 - 00003288 ____N C:\bootsqm.dat 2013-10-05 11:49 - 2013-10-05 11:49 - 00000000 ____D C:\Users\Fee\Desktop\tweaking.com_windows_repair_aio 2013-10-05 11:47 - 2013-10-05 11:47 - 03268460 _____ C:\Users\Fee\Desktop\tweaking.com_windows_repair_aio.zip 2013-10-04 12:36 - 2013-10-04 12:36 - 01087213 _____ (Farbar) C:\Users\Fee\Desktop\FRST.exe 2013-10-04 12:35 - 2013-10-04 12:35 - 00001102 _____ C:\Users\Fee\Desktop\Continue File Extractor Installation.lnk 2013-10-04 12:34 - 2013-10-04 12:34 - 00736384 _____ C:\Users\Fee\Downloads\FileExtractorSetup.exe 2013-10-04 12:31 - 2013-10-04 12:31 - 00000809 _____ C:\Users\Fee\Desktop\JRT.txt 2013-10-04 12:29 - 2013-10-04 12:29 - 00000000 ____D C:\Windows\ERUNT 2013-10-04 12:28 - 2013-10-04 12:28 - 01030305 _____ (Thisisu) C:\Users\Fee\Desktop\JRT.exe 2013-10-04 12:23 - 2013-10-04 12:19 - 00000000 ____D C:\AdwCleaner 2013-10-04 12:21 - 2013-10-04 12:21 - 01045226 _____ C:\Users\Fee\Desktop\adwcleaner.exe 2013-10-04 11:11 - 2013-10-04 11:11 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Users\Fee\AppData\Roaming\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-04 11:11 - 2013-10-04 11:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-10-03 13:33 - 2013-10-03 13:33 - 00000000 _____ C:\Users\Fee\Desktop\ComboFix_exe.f72hnnl.partial 2013-10-03 13:32 - 2013-10-03 13:32 - 00000000 _____ C:\Users\Fee\Downloads\ComboFix_exe.z1v42uq.partial 2013-10-03 13:29 - 2013-10-03 13:29 - 00009516 _____ C:\ComboFix.txt 2013-10-03 13:29 - 2013-10-03 13:14 - 00000000 ____D C:\Qoobox 2013-10-03 13:29 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-10-03 13:27 - 2013-10-03 13:13 - 00000000 ____D C:\Windows\erdnt 2013-10-03 13:23 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini 2013-10-03 13:11 - 2013-10-03 13:09 - 00000000 ____D C:\Windows\system32\appmgmt 2013-10-03 13:10 - 2013-10-03 13:10 - 00000000 ____D C:\Program Files\Common Files\PDF Architect 2013-10-03 13:09 - 2013-10-02 11:33 - 00000000 ____D C:\Windows\DB847E94446B49E0AC5DC5627EC8B0C0.TMP 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\Panda Security 2013-10-03 12:52 - 2013-10-03 12:52 - 00000000 ____D C:\Program Files\Panda USB Vaccine 2013-10-02 16:25 - 2013-10-02 16:25 - 98743931 _____ C:\Windows\system32\ᙰ룑ᩌc 2013-10-02 14:33 - 2013-10-02 14:32 - 00019577 _____ C:\Users\Fee\Desktop\Addition.txt 2013-10-02 14:31 - 2013-10-02 14:31 - 00000000 ____D C:\FRST 2013-10-02 14:03 - 2013-10-02 14:03 - 00044103 ____N C:\spyhunter.log 2013-10-02 11:53 - 2013-02-21 16:29 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard 2013-10-02 11:24 - 2013-06-21 11:58 - 00301817 _____ C:\Users\Fee\AppData\Local\census.cache 2013-10-02 11:24 - 2013-06-21 11:58 - 00104339 _____ C:\Users\Fee\AppData\Local\ars.cache 2013-10-01 18:25 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-09-30 09:35 - 2013-01-17 18:21 - 00000000 ____D C:\Windows\Panther 2013-09-30 09:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-30 09:22 - 2013-07-05 11:08 - 00123525 _____ C:\Windows\IE10_main.log 2013-09-30 09:19 - 2013-09-30 09:19 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-30 09:19 - 2013-09-30 09:19 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-30 09:19 - 2013-09-30 09:19 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-09-30 09:19 - 2013-09-30 09:19 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00745472 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00719360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00629248 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00523264 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-09-30 09:19 - 2013-09-30 09:19 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00242200 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00138752 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-09-30 09:19 - 2013-09-30 09:19 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-09-30 09:19 - 2013-09-30 09:19 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-09-30 09:19 - 2013-09-30 09:19 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-09-29 12:16 - 2013-06-24 00:58 - 00000000 ____D C:\Users\Fee\AppData\Roaming\vlc 2013-09-29 11:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-29 11:03 - 2013-09-29 10:30 - 00000000 ____D C:\Windows\system32\MRT 2013-09-29 11:01 - 2013-01-17 19:29 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-29 10:53 - 2009-07-14 10:56 - 00000000 ___RD C:\Users\Public\Recorded TV 2013-09-29 10:50 - 2013-09-29 10:50 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-09-24 14:51 - 2013-09-29 10:54 - 71905280 _____ C:\Users\Fee\Desktop\DERYA VURGUN 4D.avi Some content of TEMP: ==================== C:\Users\Fee\AppData\Local\Temp\ICReinstall_FileExtractorSetup.exe C:\Users\Fee\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-01 16:44 ==================== End Of Log ============================ --- --- --- |
05.10.2013, 19:18 | #15 |
/// the machine /// TB-Ausbilder | Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! Mach mal bei einem die Eigenschaften auf mit Rechtsklick und davon nen Screenshot, aber einen auf dem ich was erkennen kann
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Ordner auf USB-Stick wurden in .exe Anwendungen umgewandelt! |
anwendungen, brauche, daten beschädigt, datenrettung, datenträgerbereinigung, deaktiviert, dringend, eingefangen, exe-dateien, gefangen, hoffnung, installiert, lösung, nicht mehr, programm, pup.optional.babylon.a, pup.optional.bprotector.a, quarantäne, säuberung, unbedingt, verschoben, wichtige, wichtige daten, worm/agent.28160.6 |