|
Log-Analyse und Auswertung: Iminent / SProtectionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.10.2013, 09:31 | #1 |
| Iminent / SProtection guten tag, ich bitte um unterstützung. vor ca. 3 monaten wurde mein alter pc mit dem delta-search-virus infiziert. meine damalige antivir-software hat die viren / schädl. software nicht erkannt. ich habe mehrfach adwCleaner eingesetzt, aber das system nicht mehr richtig sauber bekommen. seit sept. habe ich ein neues notebook, windows 8, aber das problem setzt sich fort. offenbar infiziere ich mich beim kleinsten download neu, möglicherweise sogar beim download von adwCleaner. diesen habe ich heute mehrfach durchlaufen lassen, er erstellt eine lange liste, aber die schädlichen dateien sind beim nächsten scan wieder da & werden offenbar nicht dauerhaft entfernt. unten steht das protokoll. wenn mir hier jemand hilft, durch diese krise hindurch zu kommen, wieviel zeit muss ich ungefähr einplanen? vielen dank im voraus hope_13 # AdwCleaner v3.007 - Bericht erstellt am 16/10/2013 um 09:55:56 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Gestartet von : C:\Users\xxxx\AppData\Local\DownloadGuide\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : SProtection ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Iminent Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search Ordner Gelöscht : C:\Program Files (x86)\Browser Updater Ordner Gelöscht : C:\Program Files (x86)\HomeTab Ordner Gelöscht : C:\Program Files (x86)\Iminent Ordner Gelöscht : C:\Program Files (x86)\Protected Search Ordner Gelöscht : C:\Program Files (x86)\Common Files\Umbrella Ordner Gelöscht : C:\Users\xxxx\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\xxxx\AppData\Local\Temp\Iminent Ordner Gelöscht : C:\Users\xxxx\AppData\LocalLow\HomeTab Ordner Gelöscht : C:\Users\xxxx\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\HomeTab Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Iminent Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\SimplyTech Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Windows Net Data Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\{AA9CC3FA-A5E4-449B-AAB5-1EBDBC7314EE} Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_729456\Extensions\{AA9CC3FA-A5E4-449B-AAB5-1EBDBC7314EE} Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\webbooster@iminent.com.xpi Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_729456\searchplugins\Web Search.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\djbdlklldbflagkkpaljamjfbpefcbpf Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.Band Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.Band.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.Sandbox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0039030.Sandbox.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{515E8851-15C5-4B5A-9C31-25D3DFC6302F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{74600557-E870-41AD-910A-83EBA6CDC3CE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{96EDAAC7-6183-4CB5-8823-B8B12D94F967} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDB73AAC-1A18-4C2D-878A-EEF8936EC374} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311901130} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322902230} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355905530} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366906630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344904430} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96EDAAC7-6183-4CB5-8823-B8B12D94F967} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6E80943C-847C-4447-B830-F94E7DCBBD4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{96EDAAC7-6183-4CB5-8823-B8B12D94F967}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355905530} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366906630} Schlüssel Gelöscht : HKCU\Software\HomeTab Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\ProtectedSearch Schlüssel Gelöscht : HKCU\Software\simplytech Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\Umbrella Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Protected Search_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\B05CCF18F0593604E8A49DC9AAF4BBF1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\B05CCF18F0593604E8A49DC9AAF4BBF1 ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16537 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=43169&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&st=chrome&q="); [ Datei : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_729456\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=43169&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&st=chrome&q="); -\\ Google Chrome v [ Datei : C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [9160 octets] - [12/09/2013 13:59:42] AdwCleaner[R10].txt - [2069 octets] - [18/09/2013 09:52:43] AdwCleaner[R11].txt - [2188 octets] - [12/10/2013 19:18:26] AdwCleaner[R12].txt - [34072 octets] - [16/10/2013 08:54:10] AdwCleaner[R13].txt - [33309 octets] - [16/10/2013 08:59:22] AdwCleaner[R14].txt - [33433 octets] - [16/10/2013 09:08:01] AdwCleaner[R15].txt - [33557 octets] - [16/10/2013 09:26:23] AdwCleaner[R16].txt - [33681 octets] - [16/10/2013 09:55:09] AdwCleaner[R1].txt - [9152 octets] - [12/09/2013 14:07:18] AdwCleaner[R2].txt - [1118 octets] - [12/09/2013 14:15:01] AdwCleaner[R3].txt - [1238 octets] - [12/09/2013 14:17:40] AdwCleaner[R4].txt - [1359 octets] - [12/09/2013 14:25:03] AdwCleaner[R5].txt - [1479 octets] - [12/09/2013 14:27:47] AdwCleaner[R6].txt - [1599 octets] - [12/09/2013 14:29:43] AdwCleaner[R7].txt - [1719 octets] - [12/09/2013 14:31:34] AdwCleaner[R8].txt - [1888 octets] - [18/09/2013 09:34:15] AdwCleaner[R9].txt - [2008 octets] - [18/09/2013 09:40:23] AdwCleaner[S0].txt - [6608 octets] - [12/09/2013 14:11:38] AdwCleaner[S10].txt - [31811 octets] - [16/10/2013 08:54:49] AdwCleaner[S11].txt - [31044 octets] - [16/10/2013 09:00:15] AdwCleaner[S12].txt - [31168 octets] - [16/10/2013 09:12:13] AdwCleaner[S13].txt - [31292 octets] - [16/10/2013 09:26:54] AdwCleaner[S14].txt - [30520 octets] - [16/10/2013 09:55:56] AdwCleaner[S1].txt - [1180 octets] - [12/09/2013 14:15:22] AdwCleaner[S2].txt - [1300 octets] - [12/09/2013 14:18:00] AdwCleaner[S3].txt - [1420 octets] - [12/09/2013 14:25:19] AdwCleaner[S4].txt - [1540 octets] - [12/09/2013 14:28:20] AdwCleaner[S5].txt - [1660 octets] - [12/09/2013 14:30:35] AdwCleaner[S6].txt - [1949 octets] - [18/09/2013 09:34:57] AdwCleaner[S7].txt - [2069 octets] - [18/09/2013 09:47:41] AdwCleaner[S8].txt - [2130 octets] - [18/09/2013 09:53:26] AdwCleaner[S9].txt - [2249 octets] - [12/10/2013 19:19:25] ########## EOF - C:\AdwCleaner\AdwCleaner[S14].txt - [31122 octets] ########## |
16.10.2013, 09:36 | #2 |
/// the machine /// TB-Ausbilder | Iminent / SProtection hi,
__________________So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Downloade Dir bitte Malwarebytes Anti-Malware
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
16.10.2013, 11:17 | #3 |
| Iminent / SProtection danke dass du dich meldest & mich unterstützen möchtest. ich mache mich ans werk, der vollständige scan wird eine weile dauern.
__________________logfile über die # einfügen funktioniert leider nicht - code klammern öffnen sich nicht. ja, danke, habe verstanden, auf # geklickt, aber die (CODE) tags erscheinen nicht. Geändert von hope_13 (16.10.2013 um 10:51 Uhr) |
16.10.2013, 11:39 | #4 |
/// the machine /// TB-Ausbilder | Iminent / SProtection was erscheint denn wenn Du auf # klickst?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.10.2013, 16:00 | #5 |
| Iminent / SProtection der editor bleibt einfach weiß, so wie bei den normalen texten, auch jetzt noch. eben ist der durchlauf von Malwarebytes Anti-Malware fertig geworden. insgesamt hat er 25 objekte gefunden, 12 beim schnell scan, 13 beim gesamt-scan. ich lasse jetzt noch die zweite software durchlaufen & schicke dir dann die drei logfiles (packe sie hier in den editor, wenn es nicht anders geht). vermutlich hören wir erst morgen früh wieder voneinander. ich bin froh, dass es voran geht. danke für´s mitdenken hope_13 hallo schrauber, hier nun die gesammelten werke. vielen dank für´s mitdenken und deinen sachverstand. ich bin auf deine rückmeldung gespannt. jedenfalls hat sich die suche gelohnt ... seufz ... hope_13 1. schnellscan mbam Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.10.16.04 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16721 xxxx [Administrator] Schutz: Aktiviert 16.10.2013 10:58:19 MBAM-log-2013-10-16 (11-02-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202941 Laufzeit: 2 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0 (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 44 C:\Users\xxxx\AppData\Local\Temp\EN+r23iq.exe.part (PUP.Optional.Installcore) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Temp\ICReinstall_ZipOpenerSetup.exe (PUP.Optional.InstallCore) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Temp\tbu8A9C.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Temp\is357113909\wajam_validate.exe (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. C:\Windows\Temp\39030_updater.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\Downloads\ZipOpenerSetup.exe (PUP.Optional.InstallCore) -> Keine Aktion durchgeführt. C:\Windows\Installer\18b6d2.msi (PUP.Optional.Iminent) -> Keine Aktion durchgeführt. C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\appCntrl.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\bg.html (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\bg.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\CrmAdpt.dll (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\ct.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\CTB.dll (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\dpk.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\hprtkMsg.htm (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\hprtkMsg.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\json2.min.js (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\logo.png (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\manifest.json (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\pref.json (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\39030.crx (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bg.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-enabler.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-helper.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-updater.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. (Ende) 2. gesamtes system mbam Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.10.16.04 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16721 xxxx :: VIAN [Administrator] Schutz: Aktiviert 16.10.2013 11:41:07 mbam-log-2013-10-16 (11-41-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 2227739 Laufzeit: 4 Stunde(n), 33 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 13 C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\Umbrella\Umbrella.exe.vir (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Users\xxxx\AppData\Local\DownloadGuide\Offers\iminent.exe.vir (PUP.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Users\xxxx\AppData\Local\DownloadGuide\Offers\iminenttb.exe.vir (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Users\xxxx\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8F5YQLWQ\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8F5YQLWQ\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CG921XL\iminent[1].msi (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CG921XL\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CZU5PZU7\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CZU5PZU7\MinibarChrome[2].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IOS4OL3Z\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IOS4OL3Z\MinibarFirefox[2].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\xxxx\Documents\1_WEBPROJEKTE\JOOMLA_AKADEMIE_de\JOOMLA_2_5\patches\2_5\ZipExtractorSetup.exe (PUP.Optional.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 3. jrt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Windows 8 x64 Ran by xxxx on 16.10.2013 at 16:35:09,18 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\covus freemium gmbh Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5CBD5279-EAC9-4FD9-BFE6-E0F1343FCCB8} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Users\xxxx\AppData\Roaming\mozilla\firefox\profiles\i0i1ms7q.default\extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com Successfully deleted the following from C:\Users\xxxx\AppData\Roaming\mozilla\firefox\profiles\i0i1ms7q.default\prefs.js user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/**************************************************** user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.cookie.previous_page.value", "%22hxxp%3A//www.trojaner-board.de/143116-im user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20 user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20ca user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************ user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils"); user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils"); user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBack user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQu user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={ user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],regi user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){va user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.res user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo"); user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jqu user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function( user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\" user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"unde user_pref("extensions.crossrider.bic", "141c04b16bf90a89dce16d6ef27a306f"); user_pref("extensions.iminent.admin", false); user_pref("extensions.iminent.aflt", "orgnl"); user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}"); user_pref("extensions.iminent.autoRvrt", "false"); user_pref("extensions.iminent.dfltLng", ""); user_pref("extensions.iminent.excTlbr", false); user_pref("extensions.iminent.ffxUnstlRst", false); user_pref("extensions.iminent.id", "f6ebc5660000000000000050b6602c46"); user_pref("extensions.iminent.instlDay", "15992"); user_pref("extensions.iminent.instlRef", ""); user_pref("extensions.iminent.newTab", false); user_pref("extensions.iminent.prdct", "iminent"); user_pref("extensions.iminent.prtnrId", "iminent"); user_pref("extensions.iminent.rvrt", "false"); user_pref("extensions.iminent.smplGrp", "none"); user_pref("extensions.iminent.tlbrId", "base"); user_pref("extensions.iminent.vrsn", "1.8.25.0"); user_pref("extensions.iminent.vrsnTs", "1.8.25.012:34:50"); user_pref("extensions.iminent.vrsni", "1.8.25.0"); user_pref("iminent.LayoutId", "1"); user_pref("iminent.enabledAds", "false"); user_pref("iminent.newtabredirect", "false"); user_pref("iminent.searchindex", "1"); user_pref("iminent.version", "7.41.2.1"); user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.41.2.1\",\"InstallEventCTime\":1381746936043,\"InstallEvent\":\"True\"}"); ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 16.10.2013 at 16:39:43,17 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. frst a. FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Ran by xxxx (administrator) on VIAN on 16-10-2013 16:44:03 Running from C:\Users\xxxx\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkManager.exe (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkUserAgent.exe (Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkUI.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkClient.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (Intel Corporation) C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe () C:\Program Files\Sony\VAIO Care\VCPerfService.exe () C:\Program Files\Sony\VAIO Care\listener.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (Microsoft Corporation) C:\Windows\system32\wwahost.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\outlook.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-09-12] (Realtek Semiconductor) HKLM\...\Run: [BtTray] - C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [766080 2012-11-05] (Qualcomm Atheros) HKLM\...\Run: [BtvStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-11-05] (Atheros Communications) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2930488 2012-10-23] (Synaptics Incorporated) MountPoints2: {85991bd3-0d77-11e3-be77-b8763ff7ce96} - "E:\AutoPlay.exe" -c HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-10-10] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-18] (Sony Corporation) HKLM-x32\...\Run: [PMBVolumeWatcher] - C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Intel AppUp(R) center] - C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [156000 2013-07-17] (Intel Corporation) Startup: C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Welcome to the Sony VAIO portal HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM-x32 - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKLM-x32 - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM-x32 - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - {EFB12CA6-09F2-4DB3-991F-8CFF86FC9A3E} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q113&_nkw={searchTerms} BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent64.dll (soft Xpansion) Toolbar: HKLM-x32 - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.9.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin-x32: @soft-xpansion/npsxpdf - C:\Program Files (x86)\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: intel.com/AppUp - C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp.dll (Intel) FF Plugin HKCU: intel.com/AppUpx64 - C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll (Intel) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: vis - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: No Name - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi FF HKLM-x32\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF HKLM-x32\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb Chrome: ======= CHR HomePage: about:newtab?source=home CHR Extension: () - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html CHR Extension: (Plus-HD-3.8) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.23.6_0 ==================== Services (Whitelisted) ================= S3 aspnet_state; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [31824 2012-08-03] (Microsoft Corporation) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [231040 2012-11-05] (Qualcomm Atheros Commnucations) R2 DisplayLinkService; C:\Program Files\DisplayLink Core Software\DisplayLinkManager.exe [8998800 2013-05-09] (DisplayLink Corp.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [623784 2012-10-17] (Sony Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] () S3 SXDS10; C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-12] (soft Xpansion) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [964608 2012-09-28] (Sony Corporation) R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1368624 2013-08-01] (Sony Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-11-05] (Atheros) ==================== Drivers (Whitelisted) ==================== R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [91648 2012-10-22] (Advanced Micro Devices) R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-11-05] (Qualcomm Atheros) R3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-11-05] (Qualcomm Atheros) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R3 DisplayLinkUsbIo_x64; C:\Windows\system32\DRIVERS\DisplayLinkUsbIo_x64_7.2.47873.0.sys [44944 2013-05-13] () R3 dlcdcncm6_x64; C:\Windows\system32\DRIVERS\dlcdcncm6_x64.sys [60304 2013-05-09] (DisplayLink Corp.) R3 dlusbaudio; C:\Windows\system32\DRIVERS\dlusbaudio_x64.sys [200592 2013-05-09] (DisplayLink Corp.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-27] (Intel Corporation) S3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [44344 2012-10-23] (Synaptics Incorporated) R3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-16 16:43 - 2013-10-16 16:43 - 00000000 ____D C:\FRST 2013-10-16 16:42 - 2013-10-16 16:42 - 01954124 _____ (Farbar) C:\Users\xxxx\Downloads\FRST64.exe 2013-10-16 16:39 - 2013-10-16 16:39 - 00007437 _____ C:\Users\xxxx\Desktop\JRT.txt 2013-10-16 16:35 - 2013-10-16 16:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-16 16:33 - 2013-10-16 16:33 - 01033335 _____ (Thisisu) C:\Users\xxxx\Downloads\JRT.exe 2013-10-16 10:57 - 2013-10-16 10:57 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-16 10:57 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-10-16 10:53 - 2013-10-16 10:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\xxxx\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-16 10:47 - 2013-10-16 10:47 - 00010606 _____ C:\Users\xxxx\Downloads\ku+STBxB.htm 2013-10-16 08:52 - 2013-10-16 09:55 - 00000000 ____D C:\Windows\System32\Tasks\Browser Updater 2013-10-16 08:51 - 2013-10-16 08:51 - 00460552 _____ C:\Users\xxxx\Downloads\AdwCleaner_Setup_Download.exe 2013-10-16 08:46 - 2013-10-16 08:46 - 00003120 _____ C:\Windows\System32\Tasks\{37920534-A949-4602-87AE-33D0AC673A39} 2013-10-14 13:26 - 2013-10-14 13:26 - 00000000 ____D C:\Users\xxxx\AppData\Local\DriverTuner 2013-10-14 13:23 - 2002-08-09 00:00 - 00184320 _____ (SEIKO EPSON CORP.) C:\Windows\SysWOW64\ESDTR.dll 2013-10-14 13:01 - 2013-10-14 13:01 - 674776011 _____ C:\Windows\MEMORY.DMP 2013-10-14 13:01 - 2013-10-14 13:01 - 00279752 _____ C:\Windows\Minidump\101413-5359-01.dmp 2013-10-14 13:01 - 2013-10-14 13:01 - 00000000 ____D C:\Windows\Minidump 2013-10-14 12:57 - 2013-10-14 12:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2013-10-14 12:57 - 2013-08-28 15:13 - 00644968 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorA.sys 2013-10-14 12:52 - 2013-10-14 12:52 - 00000000 ____H C:\ProgramData\DP45977C.lfl 2013-10-14 12:49 - 2013-10-14 12:49 - 00000000 ____D C:\ProgramData\Dell 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\Users\xxxx\Documents\Freemium Driver Utilities 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\ProgramData\DriversGalaxy 2013-10-14 12:34 - 2013-10-16 09:54 - 00004058 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-10-14 12:27 - 2013-10-14 12:27 - 00006431 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WEBPROJEKTE - Verknüpfung (2).lnk 2013-10-14 08:27 - 2013-08-10 07:21 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll 2013-10-14 08:27 - 2013-08-10 07:21 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncInfo.dll 2013-10-14 08:27 - 2013-08-10 05:58 - 00356352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 01374208 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 00462336 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx 2013-10-14 08:27 - 2013-08-03 07:14 - 00399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx 2013-10-14 08:27 - 2013-08-03 07:13 - 01245696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll 2013-10-14 08:27 - 2013-08-03 07:13 - 00437248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 19758080 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 10116608 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-10-14 08:27 - 2013-08-02 08:26 - 02304512 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 17561088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 08858112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 00199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2013-10-14 08:27 - 2013-08-02 07:06 - 02035712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-10-14 08:27 - 2013-08-01 12:41 - 02233688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-14 08:27 - 2013-07-31 01:30 - 00386923 _____ C:\Windows\system32\ApnDatabase.xml 2013-10-14 08:27 - 2013-07-25 01:10 - 00158208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll 2013-10-14 08:27 - 2013-07-25 01:06 - 00225280 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll 2013-10-14 08:27 - 2013-04-10 01:17 - 01125888 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2013-10-14 08:27 - 2013-04-10 00:29 - 00893952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2013-10-11 21:37 - 2013-10-11 21:37 - 00373376 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-09 10:09 - 2013-09-23 01:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-09 10:09 - 2013-09-23 01:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-09 10:09 - 2013-09-23 01:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-09 10:09 - 2013-09-23 01:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-09 10:09 - 2013-09-23 00:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-09 10:09 - 2013-09-23 00:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-09 10:09 - 2013-09-23 00:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-09 10:09 - 2013-07-06 02:15 - 00652288 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-09 10:09 - 2013-07-04 04:13 - 00541696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-09 10:09 - 2013-05-16 00:37 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll 2013-10-09 10:09 - 2013-05-16 00:35 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\UXInit.dll 2013-10-09 10:09 - 2013-05-14 15:14 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-09 10:09 - 2013-05-14 11:23 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-09 10:09 - 2013-02-21 12:29 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-09 10:09 - 2013-02-19 11:53 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2013-10-09 10:09 - 2012-11-08 06:20 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-09 10:09 - 2012-11-08 06:20 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-09 10:08 - 2013-09-23 00:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-09 10:08 - 2013-08-23 07:11 - 04040192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-09 10:08 - 2013-07-20 00:13 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:08 - 2013-07-20 00:13 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:08 - 2013-07-06 00:02 - 00121984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys 2013-10-09 10:08 - 2013-07-06 00:02 - 00099328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-09 10:08 - 2013-07-06 00:01 - 00210560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-10-09 10:08 - 2013-07-02 03:41 - 00447320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2013-10-09 10:08 - 2013-07-02 03:41 - 00337752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS 2013-10-09 10:08 - 2013-07-02 03:41 - 00213336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\UCX01000.SYS 2013-10-09 10:08 - 2013-07-02 00:14 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbprint.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00623448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00498008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00079192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00021848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-10-09 10:08 - 2013-06-29 05:08 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-09 10:08 - 2013-06-29 05:07 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-09 10:08 - 2013-06-29 05:07 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2013-10-09 10:08 - 2013-06-29 05:06 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-10-09 10:08 - 2013-06-22 07:45 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-09 10:08 - 2013-06-22 07:45 - 00054488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2013-10-09 10:08 - 2013-05-27 01:17 - 00035328 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-09 10:08 - 2013-05-27 00:59 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-09 10:08 - 2013-05-25 05:15 - 00362496 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-09 10:08 - 2013-05-25 04:32 - 00300032 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-09 10:08 - 2013-04-29 00:28 - 00915968 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll 2013-10-09 10:08 - 2013-02-21 12:14 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-09 10:08 - 2013-02-21 12:14 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-01 09:34 - 2013-10-01 09:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-09-24 00:25 - 2013-08-27 20:02 - 01795952 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll 2013-09-24 00:25 - 2013-08-27 20:02 - 00099288 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriverx64.sys 2013-09-19 10:01 - 2013-09-19 10:01 - 17165107 _____ C:\Users\xxxx\Downloads\site-www.restaurant-z.de-20130919-075727.zip ==================== One Month Modified Files and Folders ======= 2013-10-16 16:43 - 2013-10-16 16:43 - 00000000 ____D C:\FRST 2013-10-16 16:42 - 2013-10-16 16:42 - 01954124 _____ (Farbar) C:\Users\xxxx\Downloads\FRST64.exe 2013-10-16 16:39 - 2013-10-16 16:39 - 00007437 _____ C:\Users\xxxx\Desktop\JRT.txt 2013-10-16 16:35 - 2013-10-16 16:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-16 16:33 - 2013-10-16 16:33 - 01033335 _____ (Thisisu) C:\Users\xxxx\Downloads\JRT.exe 2013-10-16 16:30 - 2013-08-20 13:18 - 01521829 _____ C:\Windows\WindowsUpdate.log 2013-10-16 16:28 - 2013-08-20 14:08 - 00753596 _____ C:\Windows\system32\perfh007.dat 2013-10-16 16:28 - 2013-08-20 14:08 - 00156182 _____ C:\Windows\system32\perfc007.dat 2013-10-16 16:28 - 2012-07-26 09:28 - 01747240 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-16 16:24 - 2013-09-10 17:32 - 00005124 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for VIAN-xxxx vian 2013-10-16 16:22 - 2012-08-03 04:22 - 00041464 _____ C:\Windows\PFRO.log 2013-10-16 16:22 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-16 16:22 - 2012-07-26 07:26 - 00262144 ___SH C:\Windows\system32\config\BBI 2013-10-16 16:15 - 2013-08-22 23:22 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-554626538-1008602864-1809198237-1001 2013-10-16 16:08 - 2013-09-09 19:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-16 16:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru 2013-10-16 11:12 - 2013-09-05 13:16 - 00013030 _____ C:\PDOXUSRS.NET 2013-10-16 10:57 - 2013-10-16 10:57 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-16 10:53 - 2013-10-16 10:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\xxxx\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-16 10:47 - 2013-10-16 10:47 - 00010606 _____ C:\Users\xxxx\Downloads\ku+STBxB.htm 2013-10-16 10:07 - 2012-07-26 07:26 - 00001027 _____ C:\Windows\win.ini 2013-10-16 09:56 - 2013-09-12 13:59 - 00000000 ____D C:\AdwCleaner 2013-10-16 09:55 - 2013-10-16 08:52 - 00000000 ____D C:\Windows\System32\Tasks\Browser Updater 2013-10-16 09:54 - 2013-10-14 12:34 - 00004058 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-10-16 09:36 - 2013-09-09 07:56 - 00009540 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JOOMLA_3_gfg - Verknüpfung.lnk 2013-10-16 09:16 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF 2013-10-16 08:51 - 2013-10-16 08:51 - 00460552 _____ C:\Users\xxxx\Downloads\AdwCleaner_Setup_Download.exe 2013-10-16 08:46 - 2013-10-16 08:46 - 00003120 _____ C:\Windows\System32\Tasks\{37920534-A949-4602-87AE-33D0AC673A39} 2013-10-15 13:17 - 2013-09-05 18:32 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\FileZilla 2013-10-15 10:33 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\AUInstallAgent 2013-10-14 16:53 - 2013-08-22 23:13 - 00000000 ____D C:\Users\xxxx\AppData\Local\Packages 2013-10-14 14:43 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\rescache 2013-10-14 13:26 - 2013-10-14 13:26 - 00000000 ____D C:\Users\xxxx\AppData\Local\DriverTuner 2013-10-14 13:25 - 2013-08-20 13:13 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-10-14 13:10 - 2013-09-12 12:33 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-14 13:02 - 2013-08-22 23:14 - 00000000 ___RD C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-14 13:02 - 2013-08-22 23:14 - 00000000 ___RD C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-10-14 13:01 - 2013-10-14 13:01 - 674776011 _____ C:\Windows\MEMORY.DMP 2013-10-14 13:01 - 2013-10-14 13:01 - 00279752 _____ C:\Windows\Minidump\101413-5359-01.dmp 2013-10-14 13:01 - 2013-10-14 13:01 - 00000000 ____D C:\Windows\Minidump 2013-10-14 13:01 - 2012-07-26 10:12 - 00000000 ___RD C:\Windows\ToastData 2013-10-14 13:00 - 2013-08-22 23:15 - 00000000 ____D C:\Users\xxxx\Documents\Bluetooth Folder 2013-10-14 12:57 - 2013-10-14 12:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2013-10-14 12:57 - 2012-07-26 09:21 - 00022032 _____ C:\Windows\setupact.log 2013-10-14 12:52 - 2013-10-14 12:52 - 00000000 ____H C:\ProgramData\DP45977C.lfl 2013-10-14 12:52 - 2013-08-20 13:13 - 00000000 ____D C:\Windows\SysWOW64\RTCOM 2013-10-14 12:49 - 2013-10-14 12:49 - 00000000 ____D C:\ProgramData\Dell 2013-10-14 12:47 - 2013-08-20 13:11 - 00000000 ____D C:\Program Files (x86)\Intel 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\Users\xxxx\Documents\Freemium Driver Utilities 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\ProgramData\DriversGalaxy 2013-10-14 12:27 - 2013-10-14 12:27 - 00006431 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WEBPROJEKTE - Verknüpfung (2).lnk 2013-10-11 22:02 - 2013-09-10 11:18 - 00000000 ____D C:\Users\xxxx\AppData\Local\CrashDumps 2013-10-11 21:37 - 2013-10-11 21:37 - 00373376 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-10 09:00 - 2013-08-25 11:26 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-10-09 10:16 - 2013-09-05 11:59 - 00000000 ____D C:\Windows\system32\MRT 2013-10-09 10:15 - 2013-09-05 11:59 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-08 23:08 - 2013-09-09 19:09 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-02 03:38 - 2012-07-26 10:14 - 00694232 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-02 03:38 - 2012-07-26 10:14 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-01 10:15 - 2013-08-25 11:49 - 00000000 ____D C:\Users\xxxx\AppData\Local\Mozilla 2013-10-01 09:34 - 2013-10-01 09:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-09-23 01:28 - 2013-10-09 10:09 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-23 01:28 - 2013-10-09 10:09 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-23 01:27 - 2013-10-09 10:09 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-23 01:27 - 2013-10-09 10:09 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-23 00:55 - 2013-10-09 10:09 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-23 00:55 - 2013-10-09 10:09 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-23 00:55 - 2013-10-09 10:08 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-23 00:54 - 2013-10-09 10:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-19 10:01 - 2013-09-19 10:01 - 17165107 _____ C:\Users\xxxx\Downloads\site-www.restaurant-z.de-20130919-075727.zip Some content of TEMP: ==================== C:\Users\xxxx\AppData\Local\Temp\apptorun.exe C:\Users\xxxx\AppData\Local\Temp\OfficeSetup.exe C:\Users\xxxx\AppData\Local\Temp\Quarantine.exe C:\Users\xxxx\AppData\Local\Temp\SetupHomeBusinessRetail.x86.de-DE_HomeBusinessRetail_3FD8N-RCC3B-WFJBY-HHRWH-2RY23_act_1_.exe C:\Users\xxxx\AppData\Local\Temp\xmlUpdater.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-09 09:59 ==================== End Of Log ============================ --- --- --- b.FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Ran by xxxx at 2013-10-16 16:44:31 Running from C:\Users\xxxx\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Photoshop 6.0 (x32 Version: 6.0) Adobe Reader XI (11.0.05) MUI (x32 Version: 11.0.05) Adobe SVG Viewer (x32 Version: 1.0) Agatha Christie - Death on the Nile (x32 Version: 2.2.0.98) Aloha TriPeaks (x32 Version: 2.2.0.98) AMD Accelerated Video Transcoding (Version: 12.5.100.21010) AMD APP SDK Runtime (Version: 10.0.938.2) AMD Catalyst Install Manager (Version: 8.0.881.0) Bejeweled 3 (x32 Version: 2.2.0.98) Browser Updater 1.1 (x32) Build-a-lot: On Vacation (x32 Version: 2.2.0.110) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center (x32 Version: 2012.1010.1519.25530) Catalyst Control Center Graphics Previews Common (x32 Version: 2012.1010.1519.25530) Catalyst Control Center InstallProxy (x32 Version: 2012.1010.1519.25530) Catalyst Control Center Localization All (x32 Version: 2012.1010.1519.25530) CCC Help Chinese Standard (x32 Version: 2012.1010.1518.25530) CCC Help Chinese Traditional (x32 Version: 2012.1010.1518.25530) CCC Help Czech (x32 Version: 2012.1010.1518.25530) CCC Help Danish (x32 Version: 2012.1010.1518.25530) CCC Help Dutch (x32 Version: 2012.1010.1518.25530) CCC Help English (x32 Version: 2012.1010.1518.25530) CCC Help Finnish (x32 Version: 2012.1010.1518.25530) CCC Help French (x32 Version: 2012.1010.1518.25530) CCC Help German (x32 Version: 2012.1010.1518.25530) CCC Help Greek (x32 Version: 2012.1010.1518.25530) CCC Help Hungarian (x32 Version: 2012.1010.1518.25530) CCC Help Italian (x32 Version: 2012.1010.1518.25530) CCC Help Japanese (x32 Version: 2012.1010.1518.25530) CCC Help Korean (x32 Version: 2012.1010.1518.25530) CCC Help Norwegian (x32 Version: 2012.1010.1518.25530) CCC Help Polish (x32 Version: 2012.1010.1518.25530) CCC Help Portuguese (x32 Version: 2012.1010.1518.25530) CCC Help Russian (x32 Version: 2012.1010.1518.25530) CCC Help Spanish (x32 Version: 2012.1010.1518.25530) CCC Help Swedish (x32 Version: 2012.1010.1518.25530) CCC Help Thai (x32 Version: 2012.1010.1518.25530) CCC Help Turkish (x32 Version: 2012.1010.1518.25530) ccc-utility64 (Version: 2012.1010.1519.25530) Chuzzle Deluxe (x32 Version: 2.2.0.95) Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110) CyberLink Power2Go 8 (x32 Version: 8.0.0.2126) CyberLink PowerDVD (x32 Version: 9.0.5728.52) DisplayLink Core Software (Version: 7.2.47873.0) DisplayLink Graphics (Version: 6.2.37116.0) FATE (x32 Version: 2.2.0.97) FDUx86 (x32 Version: 1.0.0) Free Pdf Perfect Prereq (x32 Version: 1.1.0.80) Freemium Free PDF Perfect (x32 Version: 1.0) Galiastro 4.7.3 (x32 Version: 4.7.3) Heroes of Hellas 3: Athens (x32 Version: 3.0.2.32) HomeTab 2.7 (x32 Version: 2.7) HomeTab 4.7 (x32 Version: 4.7) Intel AppUp(R) center (x32 Version: 45233) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Rapid Storage Technology (x32 Version: 11.6.0.1030) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Java 7 Update 9 (64-bit) (Version: 7.0.90) Java 7 Update 9 (x32 Version: 7.0.90) Java Auto Updater (x32 Version: 2.1.9.0) KUx86 (x32 Version: 1.0.0) LiveUpdate 2.0 (Symantec Corporation) (x32 Version: 2.0.39.0) Luxor HD (x32 Version: 2.2.0.110) Macromedia Dreamweaver 8 (x32 Version: 8.0.0.2751) Macromedia Extension Manager (x32 Version: 1.7.270) Mahjongg Artifacts (x32 Version: 2.2.0.110) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft Office Home and Business 2013 - de-de (Version: 15.0.4535.1511) Microsoft SkyDrive (HKCU Version: 16.4.6012.0828) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0) Mystery of Mortlake Mansion (x32 Version: 2.2.0.98) Nero BackItUp (x32 Version: 12.0.3002) Nero BackItUp Help (CHM) (x32 Version: 12.0.3000) Nero Blu-ray Player (x32 Version: 12.0.14300) Nero BurnRights (x32 Version: 12.0.5000) Nero BurnRights Help (CHM) (x32 Version: 12.0.5000) Nero ControlCenter (x32 Version: 11.0.15300) Nero ControlCenter Help (CHM) (x32 Version: 12.0.5000) Nero Core Components (x32 Version: 11.0.18100) Nero CoverDesigner (x32 Version: 12.0.9000) Nero CoverDesigner Help (CHM) (x32 Version: 12.0.2000) Nero DiscSpeed 11 (x32 Version: 7.0.10400.2.100) Nero DiscSpeed Help (CHM) (x32 Version: 12.0.1000) Nero Express (x32 Version: 12.0.20000) Nero Express Help (CHM) (x32 Version: 12.0.5000) Nero InfoTool (x32 Version: 12.0.3000) Nero InfoTool Help (CHM) (x32 Version: 12.0.0002) Nero Kwik Media (x32 Version: 1.18.18800) Nero Kwik Media Help (CHM) (x32 Version: 12.0.4000) Nero Kwik Themes Basic (x32 Version: 12.0.11500) Nero Launcher (x32 Version: 12.2.6000) Nero SharedVideoCodecs (x32 Version: 1.0.12100.2.0) Nero Update (x32 Version: 11.0.11800.31.0) Nero12EssTSST (x32 Version: 12.0.01100) neroxml (x32 Version: 1.0.0) Notepad++ (x32 Version: 6.4.5) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4535.1511) Office 15 Click-to-Run Licensing Component (Version: 15.0.4535.1511) Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4535.1511) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98) PlayMemories Home (x32 Version: 6.3.02.07270) Polar Bowler (x32 Version: 2.2.0.97) Prerequisite installer (x32 Version: 12.0.0002) Qualcomm Atheros Bluetooth Suite (64) (Version: 8.0.0.214) Realtek High Definition Audio Driver (x32 Version: 6.0.1.7037) Realtek PCIE Card Reader (x32 Version: 6.1.8400.28121) Restore (x32 Version: 1.0.0) Shared C Run-time for x64 (Version: 10.0.0) SSLx64 (Version: 1.0.0) SSLx86 (x32 Version: 1.0.0) Synaptics Pointing Device Driver (Version: 16.2.16.2) Update Installer for WildTangent Games App (x32) Vacation Quest™ - Australia (x32 Version: 3.0.2.32) VAIO - Xperia Link (x32 Version: 1.1.0.11020) VAIO Care (Version: 8.1.0.10120) VAIO Control Center (x32 Version: 6.1.0.10300) VAIO Data Restore Tool (x32 Version: 1.10.0.07270) VAIO Easy Connect (x32 Version: 1.3.0.09290) VAIO Gate (x32 Version: 3.0.0.08140) VAIO Gate Default (x32 Version: 3.1.0.10240) VAIO Gesture Control (x32 Version: 2.1.0.10220) VAIO Image Optimizer (x32 Version: 3.0.00.08170) VAIO Improvement (x32 Version: 2.1.0.10220) VAIO Media Server Settings (Version: 1.0.1.10170) VAIO Movie Creator (x32 Version: 4.0.00.10170) VAIO Movie Creator Template Data (x32 Version: 4.0.00.08170) VAIO Update (x32 Version: 6.3.0.08010) VAIO*CPU-Lüfterdiagnose (x32 Version: 1.1.0.09200) VAIO-Handbuch (x32 Version: 3.0.0.08100) VAIO-Hardwarediagnose-Plugin für VAIO Care (x32 Version: 4.7.0.11070) VAIO-Support für Übertragungen (x32 Version: 1.9.0.11060) VCCx64 (Version: 1.0.0) VCCx86 (x32 Version: 1.0.0) VGClientX64 (Version: 1.0.0) VHD (x32 Version: 1.0.0) Virtual Villagers 5 - New Believers (x32 Version: 3.0.2.32) VIS (x32) VIx64 (Version: 1.0.0) VIx86 (x32 Version: 1.0.0) VMLx86 (x32 Version: 1.0.0) VPMx64 (Version: 1.0.0) VSSTx64 (Version: 1.0.0) VSSTx86 (x32 Version: 1.0.0) VU5x64 (Version: 1.0.0) VU5x86 (x32 Version: 1.0.0) VUx64 (Version: 1.0.0) VUx86 (x32 Version: 1.0.0) VWSTx86 (x32 Version: 1.0.0) WildTangent Games App (x32 Version: 4.0.9.7) WildTangent-Spiele (x32 Version: 1.0.4.0) XperiaLinkx86 (x32 Version: 1.0.0) Youda Jewel Shop (x32 Version: 3.0.2.32) ==================== Restore Points ========================= 25-09-2013 07:19:37 Windows Update 05-10-2013 07:44:26 Geplanter Prüfpunkt 09-10-2013 08:14:27 Windows Update 14-10-2013 07:01:11 Windows Update 14-10-2013 10:45:47 DriverUtilities ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {08906230-D7E4-4971-80FE-1C64305A98E4} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {0E6CFCCE-E9F0-4C6F-8D35-F076B145BFC5} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2012-10-22] (Sony Corporation) Task: {1DC389D0-D7D6-4B76-8292-011800099E2F} - System32\Tasks\Sony Corporation\VAIO Care\CRMReminder => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {20D5AAFE-F75F-4303-BBCF-85DEF5421B2E} - System32\Tasks\Sony Corporation\VHDInformationCheck => C:\Program Files (x86)\Sony\VAIO Recovery\plugins\InformationCheck.exe [2012-11-08] (Sony Corporation) Task: {2367FD51-2654-4CBD-95A6-327FEC96C7A5} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-09-06] (Microsoft Corporation) Task: {2EDF400E-7990-4959-90BD-23E5B25FCD4E} - System32\Tasks\Sony Corporation\VAIO Control Center\VAIOControlCenterUser => C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe [2012-10-31] (Sony Corporation) Task: {485BE78A-6737-44D5-AAE1-F14E76F760AC} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {4924FFCF-97B4-4F51-8BB6-032A32EACF73} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2013-08-01] (Sony Corporation) Task: {4A394004-DD33-4119-B9F3-FE9C71875ADE} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2012-07-24] (CyberLink Corp.) Task: {5756C0B2-9A68-4834-9BB0-5D08D56ED065} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {5C171291-D155-4638-BCD5-14279B1AC88C} - \Browser Updater\Browser Updater No Task File Task: {61E8B5DC-304B-4051-A279-F8F22EA212C9} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Month => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-09-06] (Sony Corporation) Task: {69AE0555-73A3-4CA1-B883-FAD3E5921E85} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\system32\NotificationUI.exe [2013-08-16] (Microsoft Corporation) Task: {704093A3-FB93-44A4-AC88-BCCABF0D712D} - \Software Updater No Task File Task: {74E122AF-147D-4F5F-8ECC-F79A9BDBEA84} - System32\Tasks\Sony Corporation\VAIO Care\VCOneClick => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {7C907D92-C9AC-42FE-BA9F-9E5E94A2A6B0} - System32\Tasks\Sony Corporation\VAIO Control Center\VAIOControlCenterSystem => C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe [2012-10-31] (Sony Corporation) Task: {7D4F1AAF-531F-4AC1-A7DD-C30E49D0C5C7} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-10-12] (Sony Corporation) Task: {82EC626F-829E-4E44-A466-5BC53660B1C8} - System32\Tasks\Sony Corporation\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2012-08-14] (Sony Corporation) Task: {849AB803-91C1-481F-B694-668C53B2EB77} - System32\Tasks\Sony Corporation\Xperia Link\Xperia Link Logon Start => C:\Program Files (x86)\Sony\Xperia Link\Xperia Link.exe [2012-11-01] (Sony Corporation) Task: {C0A3A731-4437-4EBF-A46E-61A48C5D3B91} - System32\Tasks\Sony Corporation\VAIO Gesture Control\VCGULogonTask => C:\Program Files (x86)\Sony\VAIO Camera Gesture Utility\VCGU.exe [2012-10-23] (Sony Corporation) Task: {C149066F-C351-43B7-B3DB-60E813377229} - System32\Tasks\Sony Corporation\VAIO Control Center\NetworkSetting\NetworkSetting Logon Start => C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkClient Task: {C2F50C5D-A3E5-4378-A7B5-4D94C35719FD} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2013-08-01] (Sony Corporation) Task: {D6DABDFD-1A73-46B6-A59A-5A9B50254C90} - System32\Tasks\Microsoft Office 15 Sync Maintenance for VIAN-xxxx vian => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2013-10-10] (Microsoft Corporation) Task: {D83459E7-5F07-4DA2-9AF1-CF171DD72A74} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-08] (Adobe Systems Incorporated) Task: {EE665032-AE2A-46B7-B5E2-9C7039A4DDA6} - \FreeDriverScout No Task File Task: {F20CBFB9-01BD-497D-B450-BECEA14B5155} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\ProtectedSearch.exe Task: {F4460AA1-CF3F-4BAF-87CE-268B7D0481FC} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Daily => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-09-06] (Sony Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2012-11-05 19:28 - 2012-11-05 19:28 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2012-11-05 19:23 - 2012-11-05 19:23 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\de-DE\BtTray.de-DE.dll 2012-11-05 19:26 - 2012-11-05 19:26 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2012-10-10 15:17 - 2012-10-10 15:17 - 00369664 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2013-10-10 00:16 - 2013-10-10 00:16 - 00316584 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll 2013-10-10 00:16 - 2013-10-10 00:16 - 00359592 _____ () C:\Program Files\Microsoft Office 15\root\office15\c2r32.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00016896 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\featureController.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00062976 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\osEvents.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00322048 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\log4cplus.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00400384 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\sqlite3.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00195584 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\libgsoap.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00020480 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\eventsSender.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00062464 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\zlib1.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00446976 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\deviceProfile.dll 2013-08-20 13:27 - 2013-07-17 15:10 - 00064512 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\serviceManagerStarter.dll 2013-08-20 13:17 - 2012-06-25 10:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-10-01 09:34 - 2013-10-01 09:34 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-10-10 00:17 - 2013-10-10 00:17 - 01027240 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\ADDINS\UmOutlookAddin.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Faulty Device Manager Devices ============= Name: WD SES Device USB Device Description: WD SES Device USB Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/16/2013 11:33:22 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: VIAN) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2147467263. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/16/2013 11:33:22 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: VIAN) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2147467263. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/14/2013 01:09:24 PM) (Source: Microsoft-Windows-RestartManager) (User: VIAN) Description: Die Anwendung oder der Dienst "Intel Services Manager" konnte nicht heruntergefahren werden. Error: (10/11/2013 10:03:09 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: VIAN) Description: Die App „ARTE.ARTETV_m1e0m10bvmah6!App“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (10/11/2013 10:02:53 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Axinom.Win8.Arte.exe, Version: 1.0.0.0, Zeitstempel: 0x5187b32a Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.16451, Zeitstempel: 0x50988aa6 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000003811c ID des fehlerhaften Prozesses: 0xd98 Startzeit der fehlerhaften Anwendung: 0xAxinom.Win8.Arte.exe0 Pfad der fehlerhaften Anwendung: Axinom.Win8.Arte.exe1 Pfad des fehlerhaften Moduls: Axinom.Win8.Arte.exe2 Berichtskennung: Axinom.Win8.Arte.exe3 Vollständiger Name des fehlerhaften Pakets: Axinom.Win8.Arte.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Axinom.Win8.Arte.exe5 Error: (10/11/2013 10:02:53 PM) (Source: .NET Runtime) (User: ) Description: Anwendung: Axinom.Win8.Arte.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AggregateException Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Error: (10/11/2013 10:02:48 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Axinom.Win8.Arte.exe, Version: 1.0.0.0, Zeitstempel: 0x5187b32a Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.16451, Zeitstempel: 0x50988aa6 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000003811c ID des fehlerhaften Prozesses: 0x1b9c Startzeit der fehlerhaften Anwendung: 0xAxinom.Win8.Arte.exe0 Pfad der fehlerhaften Anwendung: Axinom.Win8.Arte.exe1 Pfad des fehlerhaften Moduls: Axinom.Win8.Arte.exe2 Berichtskennung: Axinom.Win8.Arte.exe3 Vollständiger Name des fehlerhaften Pakets: Axinom.Win8.Arte.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Axinom.Win8.Arte.exe5 Error: (10/11/2013 10:02:48 PM) (Source: .NET Runtime) (User: ) Description: Anwendung: Axinom.Win8.Arte.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AggregateException Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Error: (10/11/2013 10:02:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: VIAN) Description: Bei der Aktivierung der App „ARTE.ARTETV_m1e0m10bvmah6!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/11/2013 10:02:43 PM) (Source: Application Hang) (User: ) Description: Programm Axinom.Win8.Arte.exe, Version 1.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 19ec Startzeit: 01cec6bcc8a3bedf Endzeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6\Axinom.Win8.Arte.exe Berichts-ID: 13efe482-32b0-11e3-be91-0050b6602c46 Vollständiger Name des fehlerhaften Pakets: ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App System errors: ============= Error: (10/16/2013 04:21:55 PM) (Source: DCOM) (User: VIAN) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (10/16/2013 04:21:55 PM) (Source: DCOM) (User: VIAN) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (10/16/2013 04:21:55 PM) (Source: DCOM) (User: VIAN) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (10/16/2013 09:54:35 AM) (Source: Service Control Manager) (User: ) Description: Dienst "SProtection" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/16/2013 09:54:19 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (10/16/2013 09:27:04 AM) (Source: DCOM) (User: VIAN) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (10/16/2013 09:25:49 AM) (Source: Service Control Manager) (User: ) Description: Dienst "SProtection" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/16/2013 09:25:23 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (10/16/2013 09:07:23 AM) (Source: Service Control Manager) (User: ) Description: Dienst "SProtection" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/16/2013 09:06:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Microsoft Office Sessions: ========================= Error: (10/16/2013 11:33:22 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: VIAN) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail-2147467263 Error: (10/16/2013 11:33:22 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: VIAN) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail-2147467263 Error: (10/14/2013 01:09:24 PM) (Source: Microsoft-Windows-RestartManager)(User: VIAN) Description: 1C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exeIntel Services Manager0211748960 Error: (10/11/2013 10:03:09 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: VIAN) Description: ARTE.ARTETV_m1e0m10bvmah6!App Error: (10/11/2013 10:02:53 PM) (Source: Application Error)(User: ) Description: Axinom.Win8.Arte.exe1.0.0.05187b32aKERNELBASE.dll6.2.9200.1645150988aa6e0434352000000000003811cd9801cec6bcdec1d5fcC:\Program Files\WindowsApps\ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6\Axinom.Win8.Arte.exeC:\Windows\system32\KERNELBASE.dll1cbf72e0-32b0-11e3-be91-0050b6602c46ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6App Error: (10/11/2013 10:02:53 PM) (Source: .NET Runtime)(User: ) Description: Anwendung: Axinom.Win8.Arte.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AggregateException Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Error: (10/11/2013 10:02:48 PM) (Source: Application Error)(User: ) Description: Axinom.Win8.Arte.exe1.0.0.05187b32aKERNELBASE.dll6.2.9200.1645150988aa6e0434352000000000003811c1b9c01cec6bcdb166b06C:\Program Files\WindowsApps\ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6\Axinom.Win8.Arte.exeC:\Windows\system32\KERNELBASE.dll1943b795-32b0-11e3-be91-0050b6602c46ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6App Error: (10/11/2013 10:02:48 PM) (Source: .NET Runtime)(User: ) Description: Anwendung: Axinom.Win8.Arte.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AggregateException Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Error: (10/11/2013 10:02:43 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: VIAN) Description: ARTE.ARTETV_m1e0m10bvmah6!App-2144927142 Error: (10/11/2013 10:02:43 PM) (Source: Application Hang)(User: ) Description: Axinom.Win8.Arte.exe1.0.0.019ec01cec6bcc8a3bedf4294967295C:\Program Files\WindowsApps\ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6\Axinom.Win8.Arte.exe13efe482-32b0-11e3-be91-0050b6602c46ARTE.ARTETV_1.0.0.37_x64__m1e0m10bvmah6App ==================== Memory info =========================== Percentage of memory in use: 14% Total physical RAM: 16331.27 MB Available physical RAM: 13974.29 MB Total Pagefile: 32715.27 MB Available Pagefile: 30192.58 MB Total Virtual: 8192 MB Available Virtual: 8191.77 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:209.09 GB) (Free:125.68 GB) NTFS Drive d: (Volume) (Fixed) (Total:465.76 GB) (Free:363.06 GB) NTFS Drive f: (My Book) (Fixed) (Total:931.48 GB) (Free:439.32 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238 GB) (Disk ID: 00000000) Partition: GPT Partition Type ======================================================== Disk: 1 (Size: 466 GB) (Disk ID: 7B7ECB33) Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 931 GB) (Disk ID: 00073856) Partition 1: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
17.10.2013, 08:30 | #6 |
/// the machine /// TB-Ausbilder | Iminent / SProtectionESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Iminent / SProtection |
17.10.2013, 09:07 | #7 |
| Iminent / SProtection hallo, freut mich, dass du wieder da bist. der online-scan läuft bis später hope_13 |
17.10.2013, 17:51 | #8 |
/// the machine /// TB-Ausbilder | Iminent / SProtection ok.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.10.2013, 22:22 | #9 |
| Iminent / SProtection hallo, guten abend, hier die log-datei von eset. ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d419b9a452b3404db487754483d6dc54 # engine=15515 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-17 02:55:01 # local_time=2013-10-17 04:55:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 27257 9305176 0 0 # scanned=2026526 # found=4 # cleaned=0 # scan_time=25825 sh=22CBBB5A735DAB6EB296219621F6FE7D3A748956 ft=0 fh=0000000000000000 vn="PHP/Small.NAT trojan" ac=I fn="D:\Users\axxx sh=22CBBB5A735DAB6EB296219621F6FE7D3A748956 ft=0 fh=0000000000000000 vn="PHP/Small.NAT trojan" ac=I fn="F:\notebook_vaio_backups\130913_dokumente\WEBPROJEKTE\material\backups\joomla_1_5\1_5_26_040313\site-www.xxx.de-20130304-131830.zip" sh=22CBBB5A735DAB6EB296219621F6FE7D3A748956 ft=0 fh=0000000000000000 vn="PHP/Small.NAT trojan" ac=I fn="F:\notebook_vaio_backups\130922_dokumente\Documents\WEBPROJEKTE\material\backups\joomla_1_5\1_5_26_040313\site-www.xxx.de-20130304-131830.zip" sh=22CBBB5A735DAB6EB296219621F6FE7D3A748956 ft=0 fh=0000000000000000 vn="PHP/Small.NAT trojan" ac=I fn="F:\notebook_vaio_backups\130929_dokumente\WEBPROJEKTE\_material\backups\joomla_1_5\1_5_26_040313\site-www.xx.de-20130304-131830.zip" hallo, nun noch die letzte logfile, danke vielmals & gruß hope_13 Results of screen317's Security Check version 0.99.74 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 9 Java version out of Date! Adobe Flash Player 11.9.900.117 Adobe Reader XI Mozilla Firefox (24.0) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` hier noch der letzte frst beste grüße! FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Ran by xxxx (administrator) on xxxx on 17-10-2013 23:18:24 Running from C:\Users\xxxx\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkManager.exe (Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe () C:\Program Files\Sony\VAIO Care\VCPerfService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (soft Xpansion) C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkUserAgent.exe (AMD) C:\Windows\system32\atieclxx.exe (Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkClient.EXE (DisplayLink Corp.) C:\Program Files\DisplayLink Core Software\DisplayLinkUI.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (Intel Corporation) C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (Microsoft Corporation) C:\Windows\system32\wwahost.exe () C:\Program Files\Sony\VAIO Care\listener.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\outlook.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\onenote.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-09-12] (Realtek Semiconductor) HKLM\...\Run: [BtTray] - C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [766080 2012-11-05] (Qualcomm Atheros) HKLM\...\Run: [BtvStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-11-05] (Atheros Communications) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2930488 2012-10-23] (Synaptics Incorporated) MountPoints2: {85991bd3-0d77-11e3-be77-b8763ff7ce96} - "E:\AutoPlay.exe" -c HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-10-10] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-18] (Sony Corporation) HKLM-x32\...\Run: [PMBVolumeWatcher] - C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Intel AppUp(R) center] - C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [156000 2013-07-17] (Intel Corporation) Startup: C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://sony13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://vaioportal.sony.eu HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM-x32 - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKLM-x32 - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKLM-x32 - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms} SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q={searchTerms} SearchScopes: HKCU - {EFB12CA6-09F2-4DB3-991F-8CFF86FC9A3E} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q113&_nkw={searchTerms} BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent64.dll (soft Xpansion) Toolbar: HKLM-x32 - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.9.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin-x32: @soft-xpansion/npsxpdf - C:\Program Files (x86)\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: intel.com/AppUp - C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp.dll (Intel) FF Plugin HKCU: intel.com/AppUpx64 - C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll (Intel) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: vis - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: No Name - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\WTB_GLOBAL.sqlite FF Extension: No Name - C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\i0i1ms7q.default\Extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi FF HKLM-x32\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF HKLM-x32\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb Chrome: ======= CHR HomePage: about:newtab?source=home CHR Extension: () - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html CHR Extension: (Plus-HD-3.8) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.23.6_0 ==================== Services (Whitelisted) ================= S3 aspnet_state; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [31824 2012-08-03] (Microsoft Corporation) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [231040 2012-11-05] (Qualcomm Atheros Commnucations) R2 DisplayLinkService; C:\Program Files\DisplayLink Core Software\DisplayLinkManager.exe [8998800 2013-05-09] (DisplayLink Corp.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [623784 2012-10-17] (Sony Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] () R3 SXDS10; C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-12] (soft Xpansion) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [964608 2012-09-28] (Sony Corporation) R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1368624 2013-08-01] (Sony Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-11-05] (Atheros) ==================== Drivers (Whitelisted) ==================== R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [91648 2012-10-22] (Advanced Micro Devices) R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-11-05] (Qualcomm Atheros) R3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-11-05] (Qualcomm Atheros) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R3 DisplayLinkUsbIo_x64; C:\Windows\system32\DRIVERS\DisplayLinkUsbIo_x64_7.2.47873.0.sys [44944 2013-05-13] () R3 dlcdcncm6_x64; C:\Windows\system32\DRIVERS\dlcdcncm6_x64.sys [60304 2013-05-09] (DisplayLink Corp.) R3 dlusbaudio; C:\Windows\system32\DRIVERS\dlusbaudio_x64.sys [200592 2013-05-09] (DisplayLink Corp.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-27] (Intel Corporation) S3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [44344 2012-10-23] (Synaptics Incorporated) R3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-17 23:09 - 2013-10-17 23:09 - 00891167 _____ C:\Users\xxxx\Downloads\SecurityCheck.exe 2013-10-17 09:40 - 2013-10-17 09:40 - 00000000 ____D C:\Program Files (x86)\ESET 2013-10-17 09:39 - 2013-10-17 09:39 - 02347384 _____ (ESET) C:\Users\xxxx\Downloads\esetsmartinstaller_enu.exe 2013-10-16 16:44 - 2013-10-16 16:44 - 00028934 _____ C:\Users\xxxx\Downloads\Addition.txt 2013-10-16 16:43 - 2013-10-16 16:43 - 00000000 ____D C:\FRST 2013-10-16 16:42 - 2013-10-16 16:42 - 01954124 _____ (Farbar) C:\Users\xxxx\Downloads\FRST64.exe 2013-10-16 16:39 - 2013-10-16 16:39 - 00007437 _____ C:\Users\xxxx\Desktop\JRT.txt 2013-10-16 16:35 - 2013-10-16 16:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-16 16:33 - 2013-10-16 16:33 - 01033335 _____ (Thisisu) C:\Users\xxxx\Downloads\JRT.exe 2013-10-16 10:57 - 2013-10-16 10:57 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-16 10:57 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-10-16 10:53 - 2013-10-16 10:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\xxxx\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-16 10:47 - 2013-10-16 10:47 - 00010606 _____ C:\Users\xxxx\Downloads\ku+STBxB.htm 2013-10-16 08:52 - 2013-10-16 09:55 - 00000000 ____D C:\Windows\System32\Tasks\Browser Updater 2013-10-16 08:51 - 2013-10-16 08:51 - 00460552 _____ C:\Users\xxxx\Downloads\AdwCleaner_Setup_Download.exe 2013-10-16 08:46 - 2013-10-16 08:46 - 00003120 _____ C:\Windows\System32\Tasks\{37920534-A949-4602-87AE-33D0AC673A39} 2013-10-14 13:26 - 2013-10-14 13:26 - 00000000 ____D C:\Users\xxxx\AppData\Local\DriverTuner 2013-10-14 13:23 - 2002-08-09 00:00 - 00184320 _____ (SEIKO EPSON CORP.) C:\Windows\SysWOW64\ESDTR.dll 2013-10-14 13:01 - 2013-10-14 13:01 - 674776011 _____ C:\Windows\MEMORY.DMP 2013-10-14 13:01 - 2013-10-14 13:01 - 00279752 _____ C:\Windows\Minidump\101413-5359-01.dmp 2013-10-14 13:01 - 2013-10-14 13:01 - 00000000 ____D C:\Windows\Minidump 2013-10-14 12:57 - 2013-10-14 12:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2013-10-14 12:57 - 2013-08-28 15:13 - 00644968 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorA.sys 2013-10-14 12:52 - 2013-10-14 12:52 - 00000000 ____H C:\ProgramData\DP45977C.lfl 2013-10-14 12:49 - 2013-10-14 12:49 - 00000000 ____D C:\ProgramData\Dell 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\Users\xxxx\Documents\Freemium Driver Utilities 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\ProgramData\DriversGalaxy 2013-10-14 12:34 - 2013-10-16 09:54 - 00004058 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-10-14 12:27 - 2013-10-14 12:27 - 00006431 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WEBPROJEKTE - Verknüpfung (2).lnk 2013-10-14 08:27 - 2013-08-10 07:21 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll 2013-10-14 08:27 - 2013-08-10 07:21 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncInfo.dll 2013-10-14 08:27 - 2013-08-10 05:58 - 00356352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 01374208 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll 2013-10-14 08:27 - 2013-08-03 08:40 - 00462336 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx 2013-10-14 08:27 - 2013-08-03 07:14 - 00399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx 2013-10-14 08:27 - 2013-08-03 07:13 - 01245696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll 2013-10-14 08:27 - 2013-08-03 07:13 - 00437248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 19758080 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 10116608 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2013-10-14 08:27 - 2013-08-02 08:28 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-10-14 08:27 - 2013-08-02 08:26 - 02304512 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 17561088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 08858112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2013-10-14 08:27 - 2013-08-02 07:08 - 00199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2013-10-14 08:27 - 2013-08-02 07:06 - 02035712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-10-14 08:27 - 2013-08-01 12:41 - 02233688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-14 08:27 - 2013-07-31 01:30 - 00386923 _____ C:\Windows\system32\ApnDatabase.xml 2013-10-14 08:27 - 2013-07-25 01:10 - 00158208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll 2013-10-14 08:27 - 2013-07-25 01:06 - 00225280 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll 2013-10-14 08:27 - 2013-04-10 01:17 - 01125888 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2013-10-14 08:27 - 2013-04-10 00:29 - 00893952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2013-10-11 21:37 - 2013-10-11 21:37 - 00373376 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-09 10:09 - 2013-09-23 01:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-09 10:09 - 2013-09-23 01:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-09 10:09 - 2013-09-23 01:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-09 10:09 - 2013-09-23 01:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-09 10:09 - 2013-09-23 00:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-09 10:09 - 2013-09-23 00:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-09 10:09 - 2013-09-23 00:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-09 10:09 - 2013-07-06 02:15 - 00652288 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-09 10:09 - 2013-07-04 04:13 - 00541696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-09 10:09 - 2013-05-16 00:37 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll 2013-10-09 10:09 - 2013-05-16 00:35 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\UXInit.dll 2013-10-09 10:09 - 2013-05-14 15:14 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-09 10:09 - 2013-05-14 11:23 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-09 10:09 - 2013-02-21 12:29 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-09 10:09 - 2013-02-21 12:29 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-09 10:09 - 2013-02-19 11:53 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2013-10-09 10:09 - 2012-11-08 06:20 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-09 10:09 - 2012-11-08 06:20 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-09 10:08 - 2013-09-23 01:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-09 10:08 - 2013-09-23 00:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-09 10:08 - 2013-09-23 00:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-09 10:08 - 2013-08-23 07:11 - 04040192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-09 10:08 - 2013-07-20 00:13 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:08 - 2013-07-20 00:13 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:08 - 2013-07-06 00:02 - 00121984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys 2013-10-09 10:08 - 2013-07-06 00:02 - 00099328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-09 10:08 - 2013-07-06 00:01 - 00210560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-10-09 10:08 - 2013-07-02 03:41 - 00447320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2013-10-09 10:08 - 2013-07-02 03:41 - 00337752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS 2013-10-09 10:08 - 2013-07-02 03:41 - 00213336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\UCX01000.SYS 2013-10-09 10:08 - 2013-07-02 00:14 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbprint.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00623448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00498008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00079192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-10-09 10:08 - 2013-07-01 03:42 - 00021848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-10-09 10:08 - 2013-06-29 05:08 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-09 10:08 - 2013-06-29 05:07 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-09 10:08 - 2013-06-29 05:07 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2013-10-09 10:08 - 2013-06-29 05:06 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-10-09 10:08 - 2013-06-22 07:45 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-09 10:08 - 2013-06-22 07:45 - 00054488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2013-10-09 10:08 - 2013-05-27 01:17 - 00035328 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-09 10:08 - 2013-05-27 00:59 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-09 10:08 - 2013-05-25 05:15 - 00362496 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-09 10:08 - 2013-05-25 04:32 - 00300032 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-09 10:08 - 2013-04-29 00:28 - 00915968 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll 2013-10-09 10:08 - 2013-02-21 12:14 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-09 10:08 - 2013-02-21 12:14 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-01 09:34 - 2013-10-01 09:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-09-24 00:25 - 2013-08-27 20:02 - 01795952 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll 2013-09-24 00:25 - 2013-08-27 20:02 - 00099288 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriverx64.sys 2013-09-19 10:01 - 2013-09-19 10:01 - 17165107 _____ C:\Users\xxxx\Downloads\site-www.restaurant-z.de-20130919-075727.zip ==================== One Month Modified Files and Folders ======= 2013-10-17 23:09 - 2013-10-17 23:09 - 00891167 _____ C:\Users\xxxx\Downloads\SecurityCheck.exe 2013-10-17 23:08 - 2013-09-09 19:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-17 23:01 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru 2013-10-17 21:38 - 2013-09-10 17:32 - 00005124 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for xxxx-xxxx xxxx 2013-10-17 16:55 - 2013-08-20 13:18 - 01591857 _____ C:\Windows\WindowsUpdate.log 2013-10-17 09:40 - 2013-10-17 09:40 - 00000000 ____D C:\Program Files (x86)\ESET 2013-10-17 09:39 - 2013-10-17 09:39 - 02347384 _____ (ESET) C:\Users\xxxx\Downloads\esetsmartinstaller_enu.exe 2013-10-16 17:44 - 2013-09-05 13:16 - 00013030 _____ C:\PDOXUSRS.NET 2013-10-16 17:44 - 2012-07-26 07:26 - 00001027 _____ C:\Windows\win.ini 2013-10-16 16:44 - 2013-10-16 16:44 - 00028934 _____ C:\Users\xxxx\Downloads\Addition.txt 2013-10-16 16:43 - 2013-10-16 16:43 - 00000000 ____D C:\FRST 2013-10-16 16:42 - 2013-10-16 16:42 - 01954124 _____ (Farbar) C:\Users\xxxx\Downloads\FRST64.exe 2013-10-16 16:39 - 2013-10-16 16:39 - 00007437 _____ C:\Users\xxxx\Desktop\JRT.txt 2013-10-16 16:35 - 2013-10-16 16:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-16 16:33 - 2013-10-16 16:33 - 01033335 _____ (Thisisu) C:\Users\xxxx\Downloads\JRT.exe 2013-10-16 16:28 - 2013-08-20 14:08 - 00753596 _____ C:\Windows\system32\perfh007.dat 2013-10-16 16:28 - 2013-08-20 14:08 - 00156182 _____ C:\Windows\system32\perfc007.dat 2013-10-16 16:28 - 2012-07-26 09:28 - 01747240 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-16 16:22 - 2012-08-03 04:22 - 00041464 _____ C:\Windows\PFRO.log 2013-10-16 16:22 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-16 16:22 - 2012-07-26 07:26 - 00262144 ___SH C:\Windows\system32\config\BBI 2013-10-16 16:15 - 2013-08-22 23:22 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-554626538-1008602864-1809198237-1001 2013-10-16 10:57 - 2013-10-16 10:57 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-16 10:57 - 2013-10-16 10:57 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-16 10:53 - 2013-10-16 10:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\xxxx\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-16 10:47 - 2013-10-16 10:47 - 00010606 _____ C:\Users\xxxx\Downloads\ku+STBxB.htm 2013-10-16 09:56 - 2013-09-12 13:59 - 00000000 ____D C:\AdwCleaner 2013-10-16 09:55 - 2013-10-16 08:52 - 00000000 ____D C:\Windows\System32\Tasks\Browser Updater 2013-10-16 09:54 - 2013-10-14 12:34 - 00004058 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-10-16 09:36 - 2013-09-09 07:56 - 00009540 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JOOMLA_3_gfg - Verknüpfung.lnk 2013-10-16 09:16 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF 2013-10-16 08:51 - 2013-10-16 08:51 - 00460552 _____ C:\Users\xxxx\Downloads\AdwCleaner_Setup_Download.exe 2013-10-16 08:46 - 2013-10-16 08:46 - 00003120 _____ C:\Windows\System32\Tasks\{37920534-A949-4602-87AE-33D0AC673A39} 2013-10-15 13:17 - 2013-09-05 18:32 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\FileZilla 2013-10-15 10:33 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\AUInstallAgent 2013-10-14 16:53 - 2013-08-22 23:13 - 00000000 ____D C:\Users\xxxx\AppData\Local\Packages 2013-10-14 14:43 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\rescache 2013-10-14 13:26 - 2013-10-14 13:26 - 00000000 ____D C:\Users\xxxx\AppData\Local\DriverTuner 2013-10-14 13:25 - 2013-08-20 13:13 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-10-14 13:10 - 2013-09-12 12:33 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-14 13:02 - 2013-08-22 23:14 - 00000000 ___RD C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-14 13:02 - 2013-08-22 23:14 - 00000000 ___RD C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-10-14 13:01 - 2013-10-14 13:01 - 674776011 _____ C:\Windows\MEMORY.DMP 2013-10-14 13:01 - 2013-10-14 13:01 - 00279752 _____ C:\Windows\Minidump\101413-5359-01.dmp 2013-10-14 13:01 - 2013-10-14 13:01 - 00000000 ____D C:\Windows\Minidump 2013-10-14 13:01 - 2012-07-26 10:12 - 00000000 ___RD C:\Windows\ToastData 2013-10-14 13:00 - 2013-08-22 23:15 - 00000000 ____D C:\Users\xxxx\Documents\Bluetooth Folder 2013-10-14 12:57 - 2013-10-14 12:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2013-10-14 12:57 - 2012-07-26 09:21 - 00022032 _____ C:\Windows\setupact.log 2013-10-14 12:52 - 2013-10-14 12:52 - 00000000 ____H C:\ProgramData\DP45977C.lfl 2013-10-14 12:52 - 2013-08-20 13:13 - 00000000 ____D C:\Windows\SysWOW64\RTCOM 2013-10-14 12:49 - 2013-10-14 12:49 - 00000000 ____D C:\ProgramData\Dell 2013-10-14 12:47 - 2013-08-20 13:11 - 00000000 ____D C:\Program Files (x86)\Intel 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\Users\xxxx\Documents\Freemium Driver Utilities 2013-10-14 12:37 - 2013-10-14 12:37 - 00000000 ____D C:\ProgramData\DriversGalaxy 2013-10-14 12:27 - 2013-10-14 12:27 - 00006431 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WEBPROJEKTE - Verknüpfung (2).lnk 2013-10-11 22:02 - 2013-09-10 11:18 - 00000000 ____D C:\Users\xxxx\AppData\Local\CrashDumps 2013-10-11 21:37 - 2013-10-11 21:37 - 00373376 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-10 09:00 - 2013-08-25 11:26 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-10-09 10:16 - 2013-09-05 11:59 - 00000000 ____D C:\Windows\system32\MRT 2013-10-09 10:15 - 2013-09-05 11:59 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-08 23:08 - 2013-09-09 19:09 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-02 03:38 - 2012-07-26 10:14 - 00694232 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-02 03:38 - 2012-07-26 10:14 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-01 10:15 - 2013-08-25 11:49 - 00000000 ____D C:\Users\xxxx\AppData\Local\Mozilla 2013-10-01 09:34 - 2013-10-01 09:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-09-23 01:28 - 2013-10-09 10:09 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-23 01:28 - 2013-10-09 10:09 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-23 01:27 - 2013-10-09 10:09 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-23 01:27 - 2013-10-09 10:09 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-23 01:27 - 2013-10-09 10:08 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-23 00:55 - 2013-10-09 10:09 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-23 00:55 - 2013-10-09 10:09 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-23 00:55 - 2013-10-09 10:08 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-23 00:54 - 2013-10-09 10:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-23 00:54 - 2013-10-09 10:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-19 10:01 - 2013-09-19 10:01 - 17165107 _____ C:\Users\xxxx\Downloads\site-www.xxxxx.de-20130919-075727.zip Some content of TEMP: ==================== C:\Users\xxxx\AppData\Local\Temp\apptorun.exe C:\Users\xxxx\AppData\Local\Temp\OfficeSetup.exe C:\Users\xxxx\AppData\Local\Temp\Quarantine.exe C:\Users\xxxx\AppData\Local\Temp\SetupHomeBusinessRetail.x86.de-DE_HomeBusinessRetail_3FD8N-RCC3B-WFJBY-HHRWH-2RY23_act_1_.exe C:\Users\xxxx\AppData\Local\Temp\xmlUpdater.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-09 09:59 ==================== End Of Log ============================ --- --- --- --- --- --- gruß & danke !!! bis morgen! hope_13 Geändert von hope_13 (17.10.2013 um 22:32 Uhr) |
18.10.2013, 15:15 | #10 |
/// the machine /// TB-Ausbilder | Iminent / SProtection Java updaten. Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.10.2013, 16:58 | #11 |
| Iminent / SProtection hallo schrauber, jetzt bin ich durch. DANKE VIELMALS FÜR DEINE PROFESSIONELLE UNTERSTÜTZUNG !!!! ich empfehle euch gern weiter. kann ich die letzten logfiles so verstehen, dass auch der firefox clean & gesund ist? viele grüße hope_13 |
19.10.2013, 07:57 | #12 |
/// the machine /// TB-Ausbilder | Iminent / SProtection Ja alles gut
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.10.2013, 10:37 | #13 |
| Iminent / SProtection hallo schrauber, ein problem gibt es noch, manchmal fällt offenbar ein treiber kurzfristig aus, dadurch werden die bildschirme kurz schwarz, es ist ein kurzer absturz. eine fehlermeldung nennt den adm-treiber als ursache. ich habe folgende seite gefunden, um diesen treiber zu aktualisieren, hälst du es für eine verlässliche quelle? hxxp://www.treiberaktualisieren.com/Treiber_Hersteller/aktuelle_Treiber.cfm?Hersteller=AMD&download=hxxp://filecdn2.avanquest.com/ppc/DriverGenius/DE/Driver_Genius_Professional_DE_PPC_Search.exe&rs4=AQ_DE_PP_GO_DRGP_TR_LP&gclid=CLWxl5P4pLoCFSLHtAodaR0AHw danke für einen hinweis. noch eine frage: was ist SProtection, das im zusammenhang mit den viren in den logfiles von adwCleaner genannt wurde? dann verabschiede ich mich, nochmals mit vielen dank für deine hilfe hope_13 hallo schrauber, ist das eine verlässliche download-quelle für den treiber meiner grafik-karte *AMD Radeon HD 7650M mit 2816MB Hypermemory, DirectX® 11 *(1024MB eigener Speicher + 1792MB shared Memory)? ATI-Treiber Download - ATI und wie gehe ich bei der install. des treibers vor? danke nochmals & beste grüße hope_13 hallo schrauber, ein problem gibt es noch, manchmal fällt offenbar ein treiber kurzfristig aus, dadurch werden die bildschirme kurz schwarz, es ist ein kurzer absturz. eine fehlermeldung nennt den adm-treiber als ursache. ich habe folgende seite gefunden, um diesen treiber zu aktualisieren, hälst du es für eine verlässliche quelle? hxxp://www.treiberaktualisieren.com/Treiber_Hersteller/aktuelle_Treiber.cfm?Hersteller=AMD&download=hxxp://filecdn2.avanquest.com/ppc/DriverGenius/DE/Driver_Genius_Professional_DE_PPC_Search.exe&rs4=AQ_DE_PP_GO_DRGP_TR_LP&gclid=CLWxl5P4pLoCFSLHtAodaR0AHw danke für einen hinweis. noch eine frage: was ist SProtection, das im zusammenhang mit den viren in den logfiles von adwCleaner genannt wurde? dann verabschiede ich mich, nochmals mit vielen dank für deine hilfe hope_13 hallo schrauber, ist das eine verlässliche download-quelle für den treiber meiner grafik-karte *AMD Radeon HD 7650M mit 2816MB Hypermemory, DirectX® 11 *(1024MB eigener Speicher + 1792MB shared Memory)? ATI-Treiber Download - ATI ATI-Treiber Download - ATI und wie gehe ich bei der install. des treibers vor? danke nochmals & beste grüße hope_13 hallo schrauber, ein problem gibt es noch, manchmal fällt offenbar ein treiber kurzfristig aus, dadurch werden die bildschirme kurz schwarz, es ist ein kurzer absturz. eine fehlermeldung nennt den adm-treiber als ursache. ich habe folgende seite gefunden, um diesen treiber zu aktualisieren, hälst du es für eine verlässliche quelle? hxxp://www.treiberaktualisieren.com/Treiber_Hersteller/aktuelle_Treiber.cfm?Hersteller=AMD&download=hxxp://filecdn2.avanquest.com/ppc/DriverGenius/DE/Driver_Genius_Professional_DE_PPC_Search.exe&rs4=AQ_DE_PP_GO_DRGP_TR_LP&gclid=CLWxl5P4pLoCFSLHtAodaR0AHw danke für einen hinweis. noch eine frage: was ist SProtection, das im zusammenhang mit den viren in den logfiles von adwCleaner genannt wurde? dann verabschiede ich mich, nochmals mit vielen dank für deine hilfe hope_13 hallo schrauber, ist das eine verlässliche download-quelle für den treiber meiner grafik-karte *AMD Radeon HD 7650M mit 2816MB Hypermemory, DirectX® 11 *(1024MB eigener Speicher + 1792MB shared Memory)? ATI-Treiber Download - ATI ATI-Treiber Download - ATI und wie gehe ich bei der install. des treibers vor? danke nochmals & beste grüße hope_13 entschuldige bitte, dass der beitrag mehrfach erscheint. meine frage: ist das eine verlässliche quelle für den download: ATI-Treiber Download - ATI ATI-Treiber Download - ATI danke! |
20.10.2013, 17:35 | #14 |
/// the machine /// TB-Ausbilder | Iminent / SProtection Lad die treiber am Besten direkt beim hersteller.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |