|
Log-Analyse und Auswertung: Window 7: spyhunter 4 entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.10.2013, 18:41 | #1 |
| Window 7: spyhunter 4 entfernen Nachdem plötzlich Deltasearch als Startseite vom Internet Explorer da war und nicht wieder weg ging, hab ich im Net nach Hilfe gesucht. Mit Spyhunter sollte ich Deltasearch wieder weg gehen wurde da geschrieben. Nun hab ich das Prögramm drauf und hab außer in den Diensten des Task-Managers alles löschen können. Ich hab bissel Angst, dass das Programm größeren Schaden anrichten könnte. Deswegen hab ich mit Malwarebytes versucht es weg zu bekommen, aber hat nix gebracht. Ich bin nicht der große Spezi, was den Pc angeht, also bitte so erklären, dass es eine 11 jährige verstehen kann :/ |
18.10.2013, 18:45 | #2 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
18.10.2013, 18:59 | #3 |
| Window 7: spyhunter 4 entfernen Ok, hoffe das ich alles richtig mache...zitter
__________________hier sind die FRST.txt: FRST Logfile: FRST Logfile: [CODE]Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Ran by mietzi (administrator) on MIETZI-PC on 18-10-2013 19:54:21 Running from C:\Users\mietzi\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe () C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe (IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (Intenium) C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe (Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe () C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe (OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe (Google Inc.) C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_11_8_800_94_ActiveX.exe (Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [649608 2010-06-10] (ELAN Microelectronic Corp.) HKCU\...\Run: [IncrediMail] - C:\Program Files (x86)\IncrediMail\bin\IncMail.exe [366576 2012-11-20] (IncrediMail, Ltd.) HKCU\...\Run: [Spiele Post] - C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe [480328 2013-04-24] (Intenium) HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-05] (Google Inc.) HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateLBPShortCut] - C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.) HKLM-x32\...\Run: [PaperPort PTD] - C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe [29984 2008-07-09] (Nuance Communications, Inc.) HKLM-x32\...\Run: [IndexSearch] - C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe [46368 2008-07-09] (Nuance Communications, Inc.) HKLM-x32\...\Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1597440 2010-07-02] () HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-02] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [TkBellExe] - c:\program files (x86)\real\realplayer\Update\realsched.exe [295512 2013-07-06] (RealNetworks, Inc.) HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [328504 2013-01-11] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [205184 2012-10-17] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [373760 2013-03-14] (shbox.de) AppInit_DLLs: [0 ] () BootExecute: ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKLM-x32 - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^HJ^xdm382^YYA^de&si=pconverter&ptb=77C8A983-876A-417E-A40B-7565B2B89433&ind=2013071908&n=77fd0a24&psa=&st=sb&searchfor={searchTerms} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) DPF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @real.com/nppl3260;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprpplugin;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin-x32: ZEON/PDF,version=2.0 - C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation) FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\extensions FF Extension: movie2kdownloader - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\movie2kdownloader@movie2kdownloader.com.xpi FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\prefs.js FF Extension: putlockerdownloader2 - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\putlockerdownloader2@putlockerdownloader.com.xpi FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\search.sqlite FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF HKLM-x32\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext Chrome: ======= CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0 CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0 CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG) S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] () R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [559552 2013-08-08] (RealNetworks, Inc.) R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] () S4 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-27] (Avira Operations GmbH & Co. KG) S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [29184 2009-08-13] (CSR, plc) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2012-06-22] () R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( ) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1806400 2009-06-05] () S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 ipswuio; System32\DRIVERS\ipswuio.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST 2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 _____ (Farbar) C:\Users\mietzi\Downloads\FRST64.exe 2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 _____ C:\Users\mietzi\Downloads\Extras.Txt 2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 _____ C:\Users\mietzi\Downloads\OTL.Txt 2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 _____ (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).ex und hier die Addition.txt:FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Ran by mietzi at 2013-10-18 19:55:32 Running from C:\Users\mietzi\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7 Wonders 4: Magical Mystery Tour (x32 Version: 1.0.0.0) Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94) Adobe Flash Player 11 Plugin (x32 Version: 11.3.300.271) Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04) Alcor Micro USB Card Reader (x32 Version: 1.6.17.25401) AMD USB Filter Driver (x32 Version: 1.0.15.94) ASUS AI Recovery (x32 Version: 1.0.10) ASUS FancyStart (x32 Version: 1.0.8) ASUS LifeFrame3 (x32 Version: 3.0.20) ASUS Live Update (x32 Version: 2.5.9) ASUS MultiFrame (x32 Version: 1.0.0021) ASUS Power4Gear Hybrid (Version: 1.1.35) ASUS SmartLogon (x32 Version: 1.0.0008) ASUS Splendid Video Enhancement Technology (x32 Version: 1.02.0029) ASUS Virtual Camera (x32 Version: 1.0.20) ASUS WebStorage (x32 Version: 2.0.46.1429) AsusVibe2.0 (x32 Version: 2.0.3.585) ATI Catalyst Install Manager (Version: 3.0.769.0) ATK Package (x32 Version: 1.0.0027) Avira Free Antivirus (x32 Version: 13.0.0.4052) BCL easyConverter 3.0 Licensing Module (BCL License) (x32 Version: 3.0.18) BCL easyConverter 3.0 Loader SDK Module (x32 Version: 3.0.18) BCL easyConverter 3.0 Module (Loader, BCL License) (x32 Version: 3.0.18) BCL easyConverter 3.0 Module (RTF, BCL License) (x32 Version: 3.0.18) BCL easyConverter 3.0 RTF SDK Module (x32 Version: 3.0.18) BCL easyConverter 3.0 SDK Module (x32 Version: 3.0.18) Canon Inkjet Printer Driver Add-On Module Canon iP6220D Catalyst Control Center Core Implementation (x32 Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Full New (x32 Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Light (x32 Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0330.2135.36914) Catalyst Control Center InstallProxy (x32 Version: 2010.0330.2135.36914) Catalyst Control Center Localization All (x32 Version: 2010.0330.2135.36914) CCC Help Chinese Standard (x32 Version: 2010.0330.2134.36914) CCC Help Chinese Traditional (x32 Version: 2010.0330.2134.36914) CCC Help Czech (x32 Version: 2010.0330.2134.36914) CCC Help Danish (x32 Version: 2010.0330.2134.36914) CCC Help Dutch (x32 Version: 2010.0330.2134.36914) CCC Help English (x32 Version: 2010.0330.2134.36914) CCC Help Finnish (x32 Version: 2010.0330.2134.36914) CCC Help French (x32 Version: 2010.0330.2134.36914) CCC Help German (x32 Version: 2010.0330.2134.36914) CCC Help Greek (x32 Version: 2010.0330.2134.36914) CCC Help Hungarian (x32 Version: 2010.0330.2134.36914) CCC Help Italian (x32 Version: 2010.0330.2134.36914) CCC Help Japanese (x32 Version: 2010.0330.2134.36914) CCC Help Korean (x32 Version: 2010.0330.2134.36914) CCC Help Norwegian (x32 Version: 2010.0330.2134.36914) CCC Help Polish (x32 Version: 2010.0330.2134.36914) CCC Help Portuguese (x32 Version: 2010.0330.2134.36914) CCC Help Russian (x32 Version: 2010.0330.2134.36914) CCC Help Spanish (x32 Version: 2010.0330.2134.36914) CCC Help Swedish (x32 Version: 2010.0330.2134.36914) CCC Help Thai (x32 Version: 2010.0330.2134.36914) CCC Help Turkish (x32 Version: 2010.0330.2134.36914) ccc-core-static (x32 Version: 2010.0330.2135.36914) ccc-utility64 (Version: 2010.0330.2135.36914) CDBurnerXP (x32 Version: 4.5.2.4291) Complément Messenger (x32 Version: 15.4.3502.0922) Complemento Messenger (x32 Version: 15.4.3502.0922) Control ActiveX de Windows Live Mesh para conexiones remotas (x32 Version: 15.4.5722.2) ControlDeck (x32 Version: 1.0.8) Contrôle ActiveX Windows Live Mesh pour connexions à distance (x32 Version: 15.4.5722.2) Controlo ActiveX do Windows Live Mesh para Ligações Remotas (x32 Version: 15.4.5722.2) CVE-2012-4969 CyberLink LabelPrint (x32 Version: 2.5.1908) CyberLink Power2Go (x32 Version: 6.1.3602c) D3DX10 (x32 Version: 15.4.2368.0902) Deutschland Spielt - Spiele Post (x32 Version: 1.0.3.0) DEUTSCHLAND SPIELT GAME CENTER (x32 Version: 1.0.0.46) Die Wiege Roms (x32 Version: 0.0.0.0) DivX-Setup (x32 Version: 2.6.1.9) ElsterFormular (x32 Version: 14.1.20130301) ETDWare PS/2-x64 7.0.5.13_WHQL (Version: 7.0.5.13) Express Rip (x32) Fast Boot (Version: 1.0.5) Free Video to MP3 Converter version 5.0.17.903 (x32 Version: 5.0.17.903) Free YouTube Download version 3.2.2.430 (x32 Version: 3.2.2.430) Free YouTube to MP3 Converter version 3.11.26.706 (x32 Version: 3.11.26.706) FreePDF (Remove only) (x32) Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922) Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922) Galerie de photos Windows Live (x32 Version: 15.4.3502.0922) Google Toolbar for Internet Explorer (x32 Version: 1.0.0) Google Toolbar for Internet Explorer (x32 Version: 7.5.4601.54) IncrediMail (x32 Version: 6.3.9.5245) IncrediMail 2.0 (x32 Version: 6.3.9.5245) IrfanView (remove only) (x32 Version: 4.32) Java 2 Runtime Environment, SE v1.4.1 (x32) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Junk Mail filter update (x32 Version: 15.4.3502.0922) K_Series_ScreenSaver_EN (x32) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Media Player Classic - Home Cinema v1.5.1.2903 (x32 Version: 1.5.1.2903) Mesh Runtime (x32 Version: 15.4.5722.2) Messenger Companion (x32 Version: 15.4.3502.0922) Messenger 分享元件 (x32 Version: 15.4.3502.0922) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2010 (x32 Version: 14.0.4763.1000) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT_amd64 (x32 Version: 15.4.2862.0708) MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (KB973685) (x32 Version: 4.30.2107.0) Net4Switch (x32 Version: 1.00.0020) Nuance PDF Reader (x32 Version: 6.00.0041) Online Games Manager v1.21 (x32 Version: 1.21.2) OpenOffice 4.0.0 (x32 Version: 4.00.9702) Photo Notifier and Animation Creator (x32 Version: 1.0.0.1009) Pixillion Imagedatei-Konverter (x32) Prism Videodatei-Konverter (x32) Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922) RealDownloader (x32 Version: 1.3.2) RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0) RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0) RealPlayer (x32 Version: 16.0.2) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6176) RealUpgrade 1.1 (x32 Version: 1.1.0) RedMon - Redirection Port Monitor ScanSoft PaperPort 11 (x32 Version: 11.2.0000) SpyHunter (Version: 4.15.1.4270) SRS Premium Sound Control Panel (Version: 1.8.7700) Sweet Home 3D version 4.1 (x32) Switch Audiodatei-Konverter (x32) syncables desktop SE (x32 Version: 5.5.746.11492) TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.2011.48) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) USB 2.0 VGA UVC WebCam VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0) Video Downloader version 2.0 (x32 Version: 2.0) VLC media player 1.1.9 (x32 Version: 1.1.9) Windows Live Communications Platform (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3538.0513) Windows Live Family Safety (Version: 15.4.3538.0513) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0) Windows Live Installer (x32 Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3538.0513) Windows Live Mail (x32 Version: 15.4.3502.0922) Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (x32 Version: 15.4.5722.2) Windows Live Mesh (x32 Version: 15.4.3502.0922) Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX Control for Remote Connections (x32 Version: 15.4.5722.2) Windows Live Messenger (x32 Version: 15.4.3538.0513) Windows Live Messenger Companion Core (x32 Version: 15.4.3502.0922) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Movie Maker (x32 Version: 15.4.3502.0922) Windows Live Photo Common (x32 Version: 15.4.3502.0922) Windows Live Photo Gallery (x32 Version: 15.4.3502.0922) Windows Live PIMT Platform (x32 Version: 15.4.3508.1109) Windows Live Remote Client (Version: 15.4.5722.2) Windows Live Remote Client Resources (Version: 15.4.5722.2) Windows Live Remote Service (Version: 15.4.5722.2) Windows Live Remote Service Resources (Version: 15.4.5722.2) Windows Live SOXE (x32 Version: 15.4.3502.0922) Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922) Windows Live UX Platform (x32 Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109) Windows Live Writer (x32 Version: 15.4.3502.0922) Windows Live Writer Resources (x32 Version: 15.4.3502.0922) Windows Live 影像中心 (x32 Version: 15.4.3502.0922) Windows Live 程式集 (x32 Version: 15.4.3502.0922) WinFlash (x32 Version: 2.30.3) WinRAR 4.11 (64-Bit) (Version: 4.11.0) Wireless Console 3 (x32 Version: 3.0.17) World of Goo (x32) Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (x32 Version: 15.4.5722.2) Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922) גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922) מסייע Messenger (x32 Version: 15.4.3502.0922) פקד ActiveX של Windows Live Mesh עבור חיבורים מרוחקים (x32 Version: 15.4.5722.2) 適用遠端連線的 Windows Live Mesh ActiveX 控制項 (x32 Version: 15.4.5722.2) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {14B0ABCC-DB6D-4E17-BF46-C09CCF795888} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe [2009-07-31] (ASUS) Task: {223AC465-2817-4112-9966-99A7905A543F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-05] (Google Inc.) Task: {3688C277-F3EA-49E4-B9EE-D9E70BB86AD4} - \Omiga Plus RunAsStdUser No Task File Task: {38677D5B-8351-470A-A6C8-449F8A9397E4} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {39E2B178-F3F9-4B8A-9C13-3AB7DBDCAFA1} - System32\Tasks\ScanSoft Background Update => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25] (Nuance Communications, Inc.) Task: {3F5930B1-9221-4C67-9A04-0A0613F428D9} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {437160F9-2026-43C7-BE80-8C18FE1CD8FB} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-03-12] (Oracle Corporation) Task: {4CCB639F-1B2B-4F11-8749-14D67095F110} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {51211C81-0B54-4789-8D2C-557FA02CB534} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3145823104-1615940351-1351233011-1001 Task: {54618BFD-0D93-48F9-9A37-788E47E8BB40} - System32\Tasks\Divx-Online-Aktualisierungsprogramm => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-07-29] () Task: {5E93A0DE-857C-4D99-9EDF-B4E802C1A70E} - System32\Tasks\Dr. CleanUp => C:\Program Files (x86)\DrCleanUp\drCleanup.exe Task: {6421FA88-E935-4AAB-BE6C-D28F7CE0DFE1} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2010-08-02] (ASUS) Task: {74570400-7FEC-458F-8212-B5C3AA9B7776} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {8D616B32-BF0A-4800-BDC1-6A3B7A770C77} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] () Task: {97D57333-F2F3-4E66-BFA4-CC9E8B84AE91} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe Task: {9A225E36-DCF4-48E5-B808-2068A12CB12A} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {9B0F6854-C2A5-4D15-8A1E-4AE2C012B61F} - \Dealply No Task File Task: {ADDE25B8-E287-4E63-963F-5CA57542FBB3} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {B1E5F866-F165-4E9D-B1DA-5CDE3C279895} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-05] (Google Inc.) Task: {B2AF002D-B739-42FF-9124-17894B1B9024} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe Task: {B2DE5D40-2B9E-4B23-AF17-239032D8BD03} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21] (Adobe Systems Incorporated) Task: {BF151C71-3844-45F5-8C0D-66AF82ACC321} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe [2013-04-16] (RealNetworks, Inc.) Task: {CC6ED5A9-FC48-42C0-A34A-CB488377CE20} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {D7BF1458-2A1E-458E-97E4-6FE35596D5AE} - System32\Tasks\NCH Software\SwitchDowngrade => C:\Program Files (x86)\NCH Software\Switch\switch.exe [2012-06-26] (NCH Software) Task: {E3C2F196-DEA6-48A6-8AFD-6BBDECB56E67} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {E6022BF1-9982-400A-B3CD-5CD85289D743} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2013-01-11] (ASUSTek Computer Inc.) Task: {F0E39ED9-B868-46E7-A576-82AFC4A4BDFA} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => c:\program files (x86)\real\realplayer\Update\realsched.exe [2013-07-06] (RealNetworks, Inc.) Task: {F23FDD2C-0922-41D4-A0F5-2783E14A7538} - System32\Tasks\UpdaterEX => C:\Users\mietzi\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE Task: {F9AD7CA9-9D81-4EFC-9D97-F0A3779AB28E} - System32\Tasks\ASUS P4G => C:\Program Files\P4G\BatteryLife.exe [2010-04-09] (ATK) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\UpdaterEX.job => C:\Users\mietzi\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE ==================== Loaded Modules (whitelisted) ============= 2012-03-09 06:57 - 2012-02-17 20:55 - 00193536 _____ () C:\Program Files\WinRAR\rarext.dll 2010-04-02 19:21 - 2008-09-30 23:08 - 00011264 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll 2010-01-11 20:27 - 2010-01-11 20:27 - 00017920 _____ () C:\Program Files\P4G\DevMng.dll 2010-02-04 03:14 - 2010-02-04 03:14 - 00033792 _____ () C:\Program Files\P4G\OvrClk.dll 2012-11-04 11:08 - 2012-09-19 20:17 - 00397088 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2012-11-20 20:21 - 2012-11-20 20:21 - 00032680 _____ () C:\Program Files (x86)\IncrediMail\Bin\IMHttpComm.dll 2012-11-20 20:21 - 2012-11-20 20:21 - 00071664 _____ () C:\Program Files (x86)\IncrediMail\Bin\wlessfp1.dll 2012-11-20 20:21 - 2012-11-20 20:21 - 00268272 _____ () C:\Program Files (x86)\IncrediMail\Bin\ImLookExU.dll 2012-10-15 21:35 - 2012-10-15 21:35 - 00108448 _____ () C:\Program Files (x86)\IncrediMail\Bin\pmc.dll 2012-11-20 20:21 - 2012-11-20 20:21 - 00133104 _____ () C:\Program Files (x86)\IncrediMail\Bin\ImComUtlU.dll 2012-11-20 20:21 - 2012-11-20 20:21 - 00079856 _____ () C:\Program Files (x86)\IncrediMail\bin\ImAppRU.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:373E1720 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/18/2013 07:55:33 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] ist ein Fehler aufgetreten. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/18/2013 07:55:33 PM) (Source: VSS) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/18/2013 07:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/18/2013 07:15:35 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000008241a ID des fehlerhaften Prozesses: 0x1734 Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0 Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1 Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2 Berichtskennung: MsSpellCheckingFacility.exe3 Error: (10/18/2013 06:47:18 PM) (Source: Application Hang) (User: ) Description: Programm OTL.exe, Version 3.2.69.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2090 Startzeit: 01cecc2071ec74cb Endzeit: 16 Anwendungspfad: C:\Users\mietzi\Downloads\OTL.exe Berichts-ID: Error: (10/18/2013 06:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/18/2013 06:18:10 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000008241a ID des fehlerhaften Prozesses: 0x1360 Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0 Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1 Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2 Berichtskennung: MsSpellCheckingFacility.exe3 Error: (10/18/2013 05:21:02 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/18/2013 05:09:31 PM) (Source: System Restore) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update; Fehler = 0x80070422). Error: (10/18/2013 06:21:02 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi System errors: ============= Error: (10/18/2013 05:33:29 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:33:30 PM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (10/18/2013 05:33:20 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:28:14 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:07:04 PM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (10/18/2013 05:05:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:05:26 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:05:24 PM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (10/18/2013 05:04:38 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/18/2013 05:04:01 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Microsoft Office Sessions: ========================= Error: (10/18/2013 07:55:33 PM) (Source: VSS)(User: ) Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/18/2013 07:55:33 PM) (Source: VSS)(User: ) Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}SW_PROV0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/18/2013 07:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/18/2013 07:15:35 PM) (Source: Application Error)(User: ) Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a173401cecc25a51ab2ccC:\Windows\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee66c5917-3818-11e3-81ee-bcaec552af4c Error: (10/18/2013 06:47:18 PM) (Source: Application Hang)(User: ) Description: OTL.exe3.2.69.0209001cecc2071ec74cb16C:\Users\mietzi\Downloads\OTL.exe Error: (10/18/2013 06:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/18/2013 06:18:10 PM) (Source: Application Error)(User: ) Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a136001cecc1da177b602C:\Windows\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee12b2cdd-3810-11e3-81ee-bcaec552af4c Error: (10/18/2013 05:21:02 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/18/2013 05:09:31 PM) (Source: System Restore)(User: ) Description: C:\Windows\system32\svchost.exe -k netsvcsWindows Update0x80070422 Error: (10/18/2013 06:21:02 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 4093.82 MB Available physical RAM: 2317.22 MB Total Pagefile: 8185.83 MB Available Pagefile: 6119.43 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:48.4 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (Data) (Fixed) (Total:327.83 GB) (Free:291.52 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: E0C5913D) Partition 1: (Not Active) - (Size=21 GB) - (Type=1C) Partition 2: (Active) - (Size=116 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=328 GB) - (Type=OF Extended) ==================== End Of Log ============================ --- --- --- --- --- --- |
18.10.2013, 19:50 | #4 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Servus, SpyHunter ist nicht dein einziges Problem... da ist noch Adware vorhanden. Dann greifen wir mal an... und keine Angst, es sind zwar 5 Schritte, aber die sind alle schnell erledigt. Los gehts: Schritt 1 SpyHunter entfernen Die folgende Datei hilft dir das Programm restlos zu deinstallieren:
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 5 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte poste mit deiner nächsten Antwort
|
19.10.2013, 19:32 | #5 |
| Window 7: spyhunter 4 entfernen Hallo! Also spyhunter ist nicht mehr zu finden Die anderen Ergebnisse kommen morgen. Danke schon mal!!! |
19.10.2013, 19:55 | #6 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Ok, dann bis morgen. |
20.10.2013, 10:46 | #7 |
| Window 7: spyhunter 4 entfernen AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 20/10/2013 um 10:30:41 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : mietzi - MIETZI-PC # Gestartet von : C:\Users\mietzi\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : bonanzadealslive [#] Dienst Gelöscht : bonanzadealslivem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Users\mietzi\AppData\Local\BonanzaDealsLive Ordner Gelöscht : C:\Users\mietzi\AppData\Roaming\digitalsite Ordner Gelöscht : C:\Users\mietzi\AppData\Roaming\Systweak Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js Datei Gelöscht : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\user.js Datei Gelöscht : C:\Windows\Tasks\digitalsite.job Datei Gelöscht : C:\Windows\System32\Tasks\digitalsite ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKLM\Software\systweak ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16720 -\\ Mozilla Firefox v [ Datei : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ] [ Datei : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [41252 octets] - [14/10/2013 18:31:13] AdwCleaner[R1].txt - [2074 octets] - [15/10/2013 22:24:50] AdwCleaner[R2].txt - [2739 octets] - [20/10/2013 10:29:44] AdwCleaner[S0].txt - [39513 octets] - [14/10/2013 18:40:39] AdwCleaner[S1].txt - [2090 octets] - [15/10/2013 22:26:19] AdwCleaner[S2].txt - [2516 octets] - [20/10/2013 10:30:41] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2576 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Windows 7 Home Premium x64 Ran by mietzi on 20.10.2013 at 10:41:40,78 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3145823104-1615940351-1351233011-1001\Software\web assistant Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\omigaplussvc Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ConfigTask_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ConfigTask_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\ConfigTask_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\ConfigTask_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} ~~~ Files Successfully deleted: [File] "C:\Users\mietzi\appdata\locallow\SkwConfig.bin" Successfully deleted: [File] C:\Windows\syswow64\sho14C7.tmp Successfully deleted: [File] C:\Windows\syswow64\sho3A13.tmp ~~~ Folders Successfully deleted: [Folder] "C:\Users\mietzi\appdata\local\cre" Successfully deleted: [Folder] "C:\Users\mietzi\appdata\locallow\datamngr" Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{0370D5B8-9746-47B3-9992-CEF86F882D7C} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{35AAE5C4-6B69-44BE-B12D-E856979F05FC} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{3BA80794-3710-4BF5-B01F-D4A0B921F210} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{4125A0B1-EA6C-4981-94EF-0B62D58F383C} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{454AB143-4EFA-4CFA-8903-64CA9B7D51A4} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{6C62D006-D15C-49A5-83E8-52998FA9BE8F} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{6CC948C5-C782-4F5B-B48C-D9FB3353A159} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{782C77CD-761F-40FA-9D28-52B46B3AB075} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{7906F0DE-C2FD-41F8-81E1-B93A3EF756AB} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{793A81E9-C8D4-4877-B3B2-0D54B51A7C84} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{81035989-DF4F-4D43-BBBD-1E13E578297C} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{81A28986-7A11-444A-9E50-A829105837AE} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{82B717A7-055C-4223-9B9B-CF0C0FBF51D5} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{90A4DF53-958B-45FB-ACF1-5BBC0830C8E3} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{A2F5A153-8DF0-4073-A7FB-1D841CA82B51} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{A7C4B366-09AB-43C5-86F1-D629E6A89435} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{CB9CF551-D051-44AB-A8BC-76C9221A78FC} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{CE0C82AD-B447-4ED5-B390-86E13B68FBEB} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{D1C196A0-3330-4FBE-AABF-9878A411686D} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{D6F048A0-C390-449F-AFCD-1308F7DFC31C} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{DDE1DF96-10E2-4A08-8B2F-E410CA2ED12C} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{EA759163-DBFE-454B-A454-0898FD1D4F7F} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{EE3E2FAD-B7DA-409C-BEAA-99AD5DA7D4A7} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{F416109D-28A0-4698-8BD5-1C37CFC007C2} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{FBF0BBB9-242C-4DBF-8AD5-8EBF8E7B9B8E} Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{FE593D60-253E-4377-858C-6D514575DAE6} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 20.10.2013 at 10:48:23,13 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.10.20.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 mietzi :: MIETZI-PC [Administrator] Schutz: Deaktiviert 20.10.2013 10:52:58 mbam-log-2013-10-20 (10-52-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202641 Laufzeit: 6 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 61 HKCR\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickCtrl.9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.Update3WebControl.3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\mietzi\AppData\Local\Temp\is1590112554\502426_stp\DokoTB.exe (PUP.Optional.PCFixSpeed.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\mietzi\AppData\Local\Temp\is1590112554\502615_stp\rcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\mietzi\AppData\Local\Temp\is1590112554\502758_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
20.10.2013, 10:56 | #8 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Servus, fehlt noch die Logdatei von Zoek. Dann kanns auch weitergehen. |
20.10.2013, 11:10 | #9 |
| Window 7: spyhunter 4 entfernen Hallo! In der Box des Skriptfensters von zoek steht nichts drin!!??? Soll ich trotzdem Run Skript drücken? |
20.10.2013, 11:14 | #10 | |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Servus, Zitat:
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
|
20.10.2013, 12:09 | #11 |
| Window 7: spyhunter 4 entfernen Sorry, hab ich nicht gerafft Aber jetzt ist alles im Gange und gleich kommt das Ergebnis... |
20.10.2013, 12:16 | #12 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Servus, macht ja nichts. Ich bin auch die nächsten Tage noch da. |
20.10.2013, 12:27 | #13 |
| Window 7: spyhunter 4 entfernen So, hab es geschafft! Zoek.exe Version 4.0.0.5 Updated 17-October-2013 Tool run by mietzi on 20.10.2013 at 13:01:43,83. Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64 Running in: Normal Mode Internet Access Detected Launched: C:\Users\mietzi\AppData\Local\Temp\Temp1_zoek.zip\zoek.exe [Script inserted] ==== Older Logs ====================== C:\zoek-results2013-10-20-105011.log 38720 bytes ==== Deleting CLSID Registry Keys ====================== ==== Deleting CLSID Registry Values ====================== ==== Deleting Services ====================== ==== FireFox Fix ====================== Deleted from C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js: Added to C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); Deleted from C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js: Added to C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions user.js not found ---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} removed from prefs.js ---- ---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} modified from prefs.js ---- ---- FireFox user.js and prefs.js backups ---- prefs__1224_.backup prefs__1312_.backup ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default user.js not found ---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} removed from prefs.js ---- ---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} modified from prefs.js ---- user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{336D0C35-8A85-403a-B9D2-65C292C39087}\":{\"descriptor\":\"C:\\\\Program Files\\\\Web Assistant\\\\Firefox\",\"mtime\":1344413569203,\"rdfTime\":1338966914000},\"{23fcfd51-4958-4f00-80a3-ae97e717ed8b}\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\DivX\\\\DivX Plus Web Player\\\\firefox\\\\DivXHTML5\",\"mtime\":1345269647725,\"rdfTime\":1315397198000},\"{ABDE892B-13A8-4d1b-88E6-365A6E755758}\":{\"descriptor\":\"C:\\\\ProgramData\\\\RealNetworks\\\\RealDownloader\\\\BrowserPlugins\\\\Firefox\\\\Ext\",\"mtime\":1373106965044,\" rdfTime\":1366074420000},\"{8E9E3331-D360-4f87-8803-52DE43566502}\":{\"descriptor\":\"C:\\\\Program Files\\\\Updater By disabled\\\\Firefox\",\"mtime\":1376735993401,\"rdfTime\":1372666226000}}},{\"name\":\"app-global\",\"addons\":{\"{972ce4c6-7e08-4474-a285-3208198ce6fd}\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\Mozilla Firefox\\\\browser\\\\extensions\\\\{972ce4c6-7e08-4474-a285-3208198ce6fd}\",\"mtime\":1381431392537,\"rdfTime\":1375215104000}}}]"); ---- FireFox user.js and prefs.js backups ---- prefs__1224_.backup prefs__1312_.backup ==== Firefox Extensions Registry ====================== [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions] "{ABDE892B-13A8-4d1b-88E6-365A6E755758}"="C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext" [06.07.2013 12:36] ==== Firefox Extensions ====================== ==== Firefox Plugins ====================== Profilepath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default D7324EB1EDCB8990F8522DE0311359E9 - C:\Windows\SysWOW64\npdeployJava1.dll - Java Deployment Toolkit 7.0.250.17 A64F2C388DC26BE3E469EDC3657B14F4 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll - RealNetworks(tm) RealDownloader Chrome Background Extension Plug-In (32-bit) C45F7E59F2A0A6D3C4E90117F4752414 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll - RealNetworks(tm) RealDownloader PepperFlashVideoShim Plug-In (32-bit) F7AEAD4303A056F2D1685B43024776CA - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll - RealNetworks(tm) RealDownloader HTML5VideoShim Plug-In (32-bit) FA0A3008589567CB7196620B05C9F28D - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll - RealDownloader Plugin 555E65306A5D3A5978BE74E1DD62CDD9 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) E32771B0AE3F18CEFFC12D682025238A - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll - RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) 99B4B884FE9A878B4822F7F326C90CE1 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll - Shockwave Flash 15E298B5EC5B89C5994A59863969D9FF - C:\Windows\SysWOW64\npmproxy.dll - Microsoft® Windows® Operating System ==== Chrome Look ====================== HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions idhngdhcfkoamngbedgpaokgjbnpdiji - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx[16.04.2013 03:11] nneajnkjbffgblleaoojgaacokifdkhm - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx[12.12.2011 15:13] RealPlayer HTML5Video Downloader Extension - mietzi - Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://www.google.de/" New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://www.google.de/" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}" ==== Reset Google Chrome ====================== C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully ==== Empty IE Cache ====================== C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\mietzi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\mietzi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully ==== Empty FireFox Cache ====================== C:\Users\mietzi\AppData\Local\Mozilla\Firefox\Profiles\igfcrzct.default\Cache emptied successfully ==== Empty Chrome Cache ====================== C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully ==== Empty All Flash Cache ====================== Flash Cache Emptied Successfully ==== Empty All Java Cache ====================== Java Cache cleared successfully ==== After Reboot ====================== ==== Empty Temp Folders ====================== C:\Windows\Temp successfully emptied C:\Users\mietzi\AppData\Local\Temp successfully emptied ==== Empty Recycle Bin ====================== C:\$RECYCLE.BIN successfully emptied ==== EOF on 20.10.2013 at 13:20:53,06 ====================== |
21.10.2013, 12:48 | #14 |
/// TB-Ausbilder | Window 7: spyhunter 4 entfernen Servus, Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. |
21.10.2013, 15:59 | #15 |
| Window 7: spyhunter 4 entfernen FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-06-2013 (ATTENTION: FRST version is 139 days old) Ran by mietzi (administrator) on 21-10-2013 16:57:46 Running from C:\Users\mietzi\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe () C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe (IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (Intenium) C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe (Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe () C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe () C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe (IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe (Google Inc.) C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_11_8_800_94_ActiveX.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Microsoft Corporation) C:\Program Files (x86)\Windows Live\Companion\companionuser.exe (Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ETDWare] %ProgramFiles%\Elantech\ETDCtrl.exe [649608 2010-06-10] (ELAN Microelectronic Corp.) HKCU\...\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe /c [366576 2012-11-20] (IncrediMail, Ltd.) HKCU\...\Run: [Spiele Post] C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe [480328 2013-04-24] (Intenium) HKCU\...\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2013-08-05] (Google Inc.) HKLM-x32\...\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" [222504 2009-05-20] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" [222504 2009-05-20] (CyberLink Corp.) HKLM-x32\...\Run: [PaperPort PTD] "C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe" [29984 2008-07-09] (Nuance Communications, Inc.) HKLM-x32\...\Run: [IndexSearch] "C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe" [46368 2008-07-09] (Nuance Communications, Inc.) HKLM-x32\...\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1597440 2010-07-02] () HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [347192 2013-09-02] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot [295512 2013-07-06] (RealNetworks, Inc.) HKLM-x32\...\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [328504 2013-01-11] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [205184 2012-10-17] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [FreePDF Assistant] "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" [373760 2013-03-14] (shbox.de) AppInit_DLLs: [0 ] () BootExecute: ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Google HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Google HKLM SearchScopes: DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) PDF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.com FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @real.com/nppl3260;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin-x32: @real.com/nprpplugin;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin-x32: ZEON/PDF,version=2.0 - C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation) ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG) S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] () R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [559552 2013-08-08] (RealNetworks, Inc.) R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] () ==================== Drivers (Whitelisted) ==================== S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [29184 2009-08-13] (CSR, plc) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( ) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1806400 2009-06-05] () R2 avgntflt; system32\DRIVERS\avgntflt.sys [x] R1 avipbb; system32\DRIVERS\avipbb.sys [x] R1 avkmgr; system32\DRIVERS\avkmgr.sys [x] S3 ipswuio; System32\DRIVERS\ipswuio.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-21 16:56 - 2013-10-21 16:56 - 01916712 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe 2013-10-21 16:16 - 2013-10-21 16:16 - 102154219 ____A C:\Windows\SysWOW64\???? 2013-10-20 13:17 - 2013-10-20 13:01 - 00024064 ____A C:\Windows\zoek-delete.exe 2013-10-20 13:02 - 2013-10-20 12:50 - 00038720 ____A C:\zoek-results2013-10-20-105011.log 2013-10-20 12:13 - 2013-10-20 13:20 - 00009370 ____A C:\zoek-results.log 2013-10-20 10:51 - 2013-10-20 10:51 - 00001115 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-20 10:51 - 2013-10-20 10:51 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-20 10:51 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2013-10-20 10:48 - 2013-10-20 10:48 - 00004978 ____A C:\Users\mietzi\Desktop\JRT.txt 2013-10-20 10:41 - 2013-10-20 10:41 - 00000000 ____D C:\Windows\ERUNT 2013-10-19 20:23 - 2013-10-19 20:23 - 00464381 ____N C:\Users\mietzi\Downloads\SpyHunterKiller.exe 2013-10-18 19:55 - 2013-10-18 19:56 - 00030517 ____A C:\Users\mietzi\Downloads\Addition.txt 2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST 2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64.exe 2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 ____A C:\Users\mietzi\Downloads\Extras.Txt 2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 ____A C:\Users\mietzi\Downloads\OTL.Txt 2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).exe 2013-10-18 18:38 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe 2013-10-17 20:40 - 2013-10-17 20:40 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (2).exe 2013-10-17 06:43 - 2013-10-17 06:43 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-10-15 22:24 - 2013-10-15 22:24 - 01048960 ____A C:\Users\mietzi\Downloads\adwcleaner.exe 2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Malwarebytes 2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-15 20:29 - 2013-10-15 20:29 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-15 17:30 - 2013-10-15 17:30 - 00017652 ____A C:\Users\mietzi\Desktop\Steckbrif.odt 2013-10-14 18:31 - 2013-10-20 10:30 - 00000000 ____D C:\AdwCleaner 2013-10-14 17:01 - 2013-10-14 17:01 - 00000000 ____A C:\autoexec.bat 2013-10-14 17:00 - 2013-10-14 17:01 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP 2013-10-13 07:13 - 2013-10-13 07:13 - 00002763 ____A C:\Users\mietzi\Desktop\png&visibleLayers=Stadtplan,Adressen.svg 2013-10-12 21:45 - 2013-10-12 21:45 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2013-10-11 18:04 - 2013-10-11 18:04 - 00000011 ___RA C:\Windows\amunres.lsl 2013-10-11 13:58 - 2013-09-23 01:28 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 02876928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-11 13:58 - 2013-09-23 01:27 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-11 13:58 - 2013-09-23 00:55 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-10-11 13:58 - 2013-09-23 00:55 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-10-11 13:58 - 2013-09-23 00:54 - 03959296 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-10-11 13:58 - 2013-09-23 00:54 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-10-11 13:58 - 2013-09-21 05:38 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-10-11 13:58 - 2013-09-21 05:30 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-11 13:58 - 2013-09-21 04:48 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-10-11 13:58 - 2013-09-21 04:39 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-10-11 13:57 - 2013-09-23 01:28 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-11 13:57 - 2013-09-23 01:27 - 14335488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-11 13:57 - 2013-09-23 01:27 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-11 13:57 - 2013-09-23 01:27 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-11 13:57 - 2013-09-23 00:55 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-10-11 13:57 - 2013-09-23 00:54 - 19252224 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-10-11 13:57 - 2013-09-23 00:54 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-10-11 13:57 - 2013-09-23 00:54 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-10-11 06:59 - 2013-09-14 03:10 - 00497152 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys 2013-10-11 06:59 - 2013-09-08 04:30 - 01903552 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-10-11 06:59 - 2013-09-08 04:27 - 00327168 ____A (Microsoft Corporation) C:\Windows\System32\mswsock.dll 2013-10-11 06:59 - 2013-09-08 04:03 - 00231424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2013-10-11 06:59 - 2013-08-29 04:17 - 05549504 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2013-10-11 06:59 - 2013-08-29 04:16 - 01732032 ____A (Microsoft Corporation) C:\Windows\System32\ntdll.dll 2013-10-11 06:59 - 2013-08-29 04:16 - 00859648 ____A (Microsoft Corporation) C:\Windows\System32\tdh.dll 2013-10-11 06:59 - 2013-08-29 04:16 - 00243712 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll 2013-10-11 06:59 - 2013-08-29 04:13 - 00878080 ____A (Microsoft Corporation) C:\Windows\System32\advapi32.dll 2013-10-11 06:59 - 2013-08-29 03:51 - 03969472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-10-11 06:59 - 2013-08-29 03:51 - 03914176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-10-11 06:59 - 2013-08-29 03:50 - 01292192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-10-11 06:59 - 2013-08-29 03:50 - 00619520 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2013-10-11 06:59 - 2013-08-29 03:50 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-10-11 06:59 - 2013-08-29 03:48 - 00640512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2013-10-11 06:59 - 2013-08-29 02:49 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-10-11 06:59 - 2013-08-29 02:49 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-10-11 06:59 - 2013-08-29 02:49 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-10-11 06:59 - 2013-08-29 02:49 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-10-11 06:59 - 2013-08-28 03:21 - 03155968 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-10-11 06:59 - 2013-07-12 12:41 - 00185344 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usbvideo.sys 2013-10-11 06:59 - 2013-07-12 12:41 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usbcir.sys 2013-10-11 06:59 - 2013-07-04 14:57 - 00259584 ____A (Microsoft Corporation) C:\Windows\System32\WebClnt.dll 2013-10-11 06:59 - 2013-07-04 14:50 - 00633856 ____A (Microsoft Corporation) C:\Windows\System32\comctl32.dll 2013-10-11 06:59 - 2013-07-04 14:50 - 00102400 ____A (Microsoft Corporation) C:\Windows\System32\davclnt.dll 2013-10-11 06:59 - 2013-07-04 13:57 - 00205824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-10-11 06:59 - 2013-07-04 13:51 - 00081920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-10-11 06:59 - 2013-07-04 13:50 - 00530432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-11 06:59 - 2013-07-04 12:11 - 00140800 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxdav.sys 2013-10-11 06:59 - 2013-07-03 06:05 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\hidclass.sys 2013-10-11 06:59 - 2013-07-03 06:05 - 00032896 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\hidparse.sys 2013-10-11 06:59 - 2013-06-26 00:55 - 00785624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\Wdf01000.sys 2013-10-11 06:59 - 2013-06-06 07:50 - 00041472 ____A (Microsoft Corporation) C:\Windows\System32\lpk.dll 2013-10-11 06:59 - 2013-06-06 07:49 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\fontsub.dll 2013-10-11 06:59 - 2013-06-06 07:49 - 00014336 ____A (Microsoft Corporation) C:\Windows\System32\dciman32.dll 2013-10-11 06:59 - 2013-06-06 07:47 - 00046080 ____A (Adobe Systems) C:\Windows\System32\atmlib.dll 2013-10-11 06:59 - 2013-06-06 06:57 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-10-11 06:59 - 2013-06-06 06:51 - 00070656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-10-11 06:59 - 2013-06-06 06:50 - 00010240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-10-11 06:59 - 2013-06-06 05:30 - 00368128 ____A (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll 2013-10-11 06:59 - 2013-06-06 05:01 - 00295424 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-11 06:59 - 2013-06-06 05:01 - 00034304 ____A (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-11 06:58 - 2013-08-28 03:12 - 00461312 ____A (Microsoft Corporation) C:\Windows\System32\scavengeui.dll 2013-10-11 06:58 - 2013-08-01 14:09 - 00983488 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys 2013-10-11 06:58 - 2013-07-20 12:33 - 00124112 ____A (Microsoft Corporation) C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll 2013-10-11 06:58 - 2013-07-20 12:33 - 00102608 ____A (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 20:56 - 2013-10-10 20:56 - 00000000 ____D C:\ProgramData\Mozilla 2013-10-06 14:15 - 2013-10-06 14:15 - 00000000 ____D C:\Users\mietzi\Desktop\Wohnung PN-Nord 2013-10-06 13:20 - 2013-10-06 13:20 - 04985608 ____A (Canneverbe Limited ) C:\Users\mietzi\Downloads\cdbxp_setup_4.5.2.4291_minimal (1).exe 2013-10-01 18:05 - 2013-10-15 20:22 - 00001137 ____A C:\Users\Public\Desktop\GAME CENTER.lnk 2013-09-30 19:45 - 2013-10-21 06:59 - 00015012 ____A C:\Users\mietzi\Desktop\Straßenverzeichnus Könitz, Bucha Goßwitz.odt 2013-09-26 19:22 - 2013-09-26 19:25 - 253202048 ____A (INTENIUM GmbH) C:\Users\mietzi\Downloads\BauernGlueck.exe 2013-09-26 14:54 - 2013-10-21 16:17 - 00000000 ____D C:\Users\mietzi\AppData\Local\FreePDF_XP 2013-09-23 18:36 - 2013-09-24 20:03 - 00000000 ___RD C:\Users\mietzi\Documents\Bewerbung ==================== One Month Modified Files and Folders ======= 2013-10-21 16:56 - 2013-10-21 16:56 - 01916712 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe 2013-10-21 16:23 - 2009-07-14 06:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-21 16:23 - 2009-07-14 06:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-21 16:22 - 2013-08-05 17:05 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-21 16:17 - 2013-09-26 14:54 - 00000000 ____D C:\Users\mietzi\AppData\Local\FreePDF_XP 2013-10-21 16:17 - 2013-08-05 17:05 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-21 16:16 - 2013-10-21 16:16 - 102154219 ____A C:\Windows\SysWOW64\???? 2013-10-21 16:15 - 2011-05-03 07:30 - 00107023 ____A C:\Windows\setupact.log 2013-10-21 16:15 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-10-21 07:00 - 2011-01-29 10:31 - 01753560 ____A C:\Windows\WindowsUpdate.log 2013-10-21 06:59 - 2013-09-30 19:45 - 00015012 ____A C:\Users\mietzi\Desktop\Straßenverzeichnus Könitz, Bucha Goßwitz.odt 2013-10-21 06:59 - 2011-10-23 20:36 - 02685952 __ASH C:\Users\mietzi\Desktop\Thumbs.db 2013-10-20 16:03 - 2012-04-04 08:43 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-20 13:20 - 2013-10-20 12:13 - 00009370 ____A C:\zoek-results.log 2013-10-20 13:20 - 2011-04-19 18:36 - 00045056 ____A C:\Windows\System32\acovcnt.exe 2013-10-20 13:19 - 2011-05-03 14:23 - 00369832 ____A C:\Windows\PFRO.log 2013-10-20 13:01 - 2013-10-20 13:17 - 00024064 ____A C:\Windows\zoek-delete.exe 2013-10-20 12:50 - 2013-10-20 13:02 - 00038720 ____A C:\zoek-results2013-10-20-105011.log 2013-10-20 10:51 - 2013-10-20 10:51 - 00001115 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-20 10:51 - 2013-10-20 10:51 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-20 10:48 - 2013-10-20 10:48 - 00004978 ____A C:\Users\mietzi\Desktop\JRT.txt 2013-10-20 10:41 - 2013-10-20 10:41 - 00000000 ____D C:\Windows\ERUNT 2013-10-20 10:30 - 2013-10-14 18:31 - 00000000 ____D C:\AdwCleaner 2013-10-19 20:23 - 2013-10-19 20:23 - 00464381 ____N C:\Users\mietzi\Downloads\SpyHunterKiller.exe 2013-10-18 19:56 - 2013-10-18 19:55 - 00030517 ____A C:\Users\mietzi\Downloads\Addition.txt 2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST 2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64.exe 2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 ____A C:\Users\mietzi\Downloads\Extras.Txt 2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 ____A C:\Users\mietzi\Downloads\OTL.Txt 2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).exe 2013-10-18 18:48 - 2013-10-18 18:38 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe 2013-10-17 20:40 - 2013-10-17 20:40 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (2).exe 2013-10-17 18:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\NDF 2013-10-17 06:43 - 2013-10-17 06:43 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (1).exe 2013-10-16 15:43 - 2011-09-26 19:51 - 00000000 ____D C:\Program Files (x86)\DEUTSCHLAND SPIELT 2013-10-15 22:24 - 2013-10-15 22:24 - 01048960 ____A C:\Users\mietzi\Downloads\adwcleaner.exe 2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Malwarebytes 2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-15 20:29 - 2013-10-15 20:29 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-15 20:22 - 2013-10-01 18:05 - 00001137 ____A C:\Users\Public\Desktop\GAME CENTER.lnk 2013-10-15 17:30 - 2013-10-15 17:30 - 00017652 ____A C:\Users\mietzi\Desktop\Steckbrif.odt 2013-10-14 18:11 - 2011-04-19 11:40 - 00000000 ____D C:\Users\mietzi\AppData\Local\Google 2013-10-14 17:01 - 2013-10-14 17:01 - 00000000 ____A C:\autoexec.bat 2013-10-14 17:01 - 2013-10-14 17:00 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP 2013-10-14 14:38 - 2013-07-07 19:39 - 00000000 ____D C:\Users\mietzi\Desktop\Schule 2013-10-13 07:22 - 2009-08-04 11:51 - 00668496 ____A C:\Windows\System32\perfh007.dat 2013-10-13 07:22 - 2009-08-04 11:51 - 00135542 ____A C:\Windows\System32\perfc007.dat 2013-10-13 07:22 - 2009-07-14 07:13 - 01536860 ____A C:\Windows\System32\PerfStringBackup.INI 2013-10-13 07:13 - 2013-10-13 07:13 - 00002763 ____A C:\Users\mietzi\Desktop\png&visibleLayers=Stadtplan,Adressen.svg 2013-10-12 23:41 - 2011-04-19 18:37 - 00066208 ____A C:\Users\mietzi\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-12 23:40 - 2009-07-14 06:45 - 00299952 ____A C:\Windows\System32\FNTCACHE.DAT 2013-10-12 21:45 - 2013-10-12 21:45 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2013-10-11 18:04 - 2013-10-11 18:04 - 00000011 ___RA C:\Windows\amunres.lsl 2013-10-11 18:02 - 2011-01-29 10:47 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-10-11 07:03 - 2013-07-14 21:48 - 00000000 ____D C:\Windows\System32\MRT 2013-10-11 07:01 - 2011-04-26 17:20 - 80541720 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-10-10 20:58 - 2011-04-19 11:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-10 20:56 - 2013-10-10 20:56 - 00000000 ____D C:\ProgramData\Mozilla 2013-10-10 20:56 - 2011-04-19 11:46 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Mozilla 2013-10-06 14:16 - 2013-01-27 21:15 - 00000000 ___RD C:\Users\mietzi\Desktop\fotos wohnung wernburg 2013-10-06 14:15 - 2013-10-06 14:15 - 00000000 ____D C:\Users\mietzi\Desktop\Wohnung PN-Nord 2013-10-06 14:11 - 2013-05-13 21:03 - 00000000 ____D C:\Users\mietzi\Desktop\fotos 2013 2013-10-06 13:21 - 2012-01-04 10:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-10-06 13:20 - 2013-10-06 13:20 - 04985608 ____A (Canneverbe Limited ) C:\Users\mietzi\Downloads\cdbxp_setup_4.5.2.4291_minimal (1).exe 2013-10-01 18:06 - 2013-07-15 18:38 - 00000000 ____D C:\ProgramData\Playrix Entertainment 2013-09-26 19:25 - 2013-09-26 19:22 - 253202048 ____A (INTENIUM GmbH) C:\Users\mietzi\Downloads\BauernGlueck.exe 2013-09-24 20:03 - 2013-09-23 18:36 - 00000000 ___RD C:\Users\mietzi\Documents\Bewerbung 2013-09-23 01:28 - 2013-10-11 13:58 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-23 01:28 - 2013-10-11 13:57 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 02876928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-09-23 01:27 - 2013-10-11 13:58 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-09-23 01:27 - 2013-10-11 13:57 - 14335488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-23 01:27 - 2013-10-11 13:57 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-23 01:27 - 2013-10-11 13:57 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-09-23 00:55 - 2013-10-11 13:58 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-09-23 00:55 - 2013-10-11 13:58 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-09-23 00:55 - 2013-10-11 13:57 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 03959296 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-09-23 00:54 - 2013-10-11 13:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-09-23 00:54 - 2013-10-11 13:57 - 19252224 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-09-23 00:54 - 2013-10-11 13:57 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-09-23 00:54 - 2013-10-11 13:57 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-09-21 05:38 - 2013-10-11 13:58 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-09-21 05:30 - 2013-10-11 13:58 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-09-21 04:48 - 2013-10-11 13:58 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-09-21 04:39 - 2013-10-11 13:58 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe Files to move or delete: ==================== C:\ProgramData\FullRemove.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit Last Boot: 2012-12-26 19:26 ==================== End Of Log ============================ --- --- --- Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-06-2013 Ran by mietzi at 2013-10-21 16:58:25 Run: Running from C:\Users\mietzi\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= ??? ActiveX ?? Windows Live Mesh ???? ??????? ??????? (Version: 15.4.5722.2) ????? Messenger (Version: 15.4.3502.0922) ?????? ??????? ?? Windows Live (Version: 15.4.3502.0922) ??????? Windows Live Mesh ActiveX ??? (Version: 15.4.5722.2) 7 Wonders 4: Magical Mystery Tour (Version: 1.0.0.0) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.3.300.271) Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04) Alcor Micro USB Card Reader (Version: 1.6.17.25401) AMD USB Filter Driver (Version: 1.0.15.94) ASUS AI Recovery (Version: 1.0.10) ASUS FancyStart (Version: 1.0.8) ASUS LifeFrame3 (Version: 3.0.20) ASUS Live Update (Version: 2.5.9) ASUS MultiFrame (Version: 1.0.0021) ASUS Power4Gear Hybrid (Version: 1.1.35) ASUS SmartLogon (Version: 1.0.0008) ASUS Splendid Video Enhancement Technology (Version: 1.02.0029) ASUS Virtual Camera (Version: 1.0.20) ASUS WebStorage (Version: 2.0.46.1429) AsusVibe2.0 (Version: 2.0.3.585) ATI Catalyst Install Manager (Version: 3.0.769.0) ATK Package (Version: 1.0.0027) Avira Free Antivirus (Version: 13.0.0.4052) BCL easyConverter 3.0 Licensing Module (BCL License) (Version: 3.0.18) BCL easyConverter 3.0 Loader SDK Module (Version: 3.0.18) BCL easyConverter 3.0 Module (Loader, BCL License) (Version: 3.0.18) BCL easyConverter 3.0 Module (RTF, BCL License) (Version: 3.0.18) BCL easyConverter 3.0 RTF SDK Module (Version: 3.0.18) BCL easyConverter 3.0 SDK Module (Version: 3.0.18) Canon Inkjet Printer Driver Add-On Module Canon iP6220D Catalyst Control Center Core Implementation (Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Full Existing (Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Full New (Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Light (Version: 2010.0330.2135.36914) Catalyst Control Center Graphics Previews Vista (Version: 2010.0330.2135.36914) Catalyst Control Center InstallProxy (Version: 2010.0330.2135.36914) Catalyst Control Center Localization All (Version: 2010.0330.2135.36914) CCC Help Chinese Standard (Version: 2010.0330.2134.36914) CCC Help Chinese Traditional (Version: 2010.0330.2134.36914) CCC Help Czech (Version: 2010.0330.2134.36914) CCC Help Danish (Version: 2010.0330.2134.36914) CCC Help Dutch (Version: 2010.0330.2134.36914) CCC Help English (Version: 2010.0330.2134.36914) CCC Help Finnish (Version: 2010.0330.2134.36914) CCC Help French (Version: 2010.0330.2134.36914) CCC Help German (Version: 2010.0330.2134.36914) CCC Help Greek (Version: 2010.0330.2134.36914) CCC Help Hungarian (Version: 2010.0330.2134.36914) CCC Help Italian (Version: 2010.0330.2134.36914) CCC Help Japanese (Version: 2010.0330.2134.36914) CCC Help Korean (Version: 2010.0330.2134.36914) CCC Help Norwegian (Version: 2010.0330.2134.36914) CCC Help Polish (Version: 2010.0330.2134.36914) CCC Help Portuguese (Version: 2010.0330.2134.36914) CCC Help Russian (Version: 2010.0330.2134.36914) CCC Help Spanish (Version: 2010.0330.2134.36914) CCC Help Swedish (Version: 2010.0330.2134.36914) CCC Help Thai (Version: 2010.0330.2134.36914) CCC Help Turkish (Version: 2010.0330.2134.36914) ccc-core-static (Version: 2010.0330.2135.36914) ccc-utility64 (Version: 2010.0330.2135.36914) CDBurnerXP (Version: 4.5.2.4291) Complément Messenger (Version: 15.4.3502.0922) Complemento Messenger (Version: 15.4.3502.0922) Control ActiveX de Windows Live Mesh para conexiones remotas (Version: 15.4.5722.2) ControlDeck (Version: 1.0.8) Contrôle ActiveX Windows Live Mesh pour connexions à distance (Version: 15.4.5722.2) Controlo ActiveX do Windows Live Mesh para Ligações Remotas (Version: 15.4.5722.2) CVE-2012-4969 CyberLink LabelPrint (Version: 2.5.1908) CyberLink Power2Go (Version: 6.1.3602c) D3DX10 (Version: 15.4.2368.0902) Deutschland Spielt - Spiele Post (Version: 1.0.3.0) DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46) Die Wiege Roms (Version: 0.0.0.0) DivX-Setup (Version: 2.6.1.9) ElsterFormular (Version: 14.1.20130301) ETDWare PS/2-x64 7.0.5.13_WHQL (Version: 7.0.5.13) Express Rip Fast Boot (Version: 1.0.5) Free Video to MP3 Converter version 5.0.17.903 (Version: 5.0.17.903) Free YouTube Download version 3.2.2.430 (Version: 3.2.2.430) Free YouTube to MP3 Converter version 3.11.26.706 (Version: 3.11.26.706) FreePDF (Remove only) Galeria de Fotografias do Windows Live (Version: 15.4.3502.0922) Galería fotográfica de Windows Live (Version: 15.4.3502.0922) Galerie de photos Windows Live (Version: 15.4.3502.0922) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4601.54) IncrediMail (Version: 6.3.9.5245) IncrediMail 2.0 (Version: 6.3.9.5245) IrfanView (remove only) (Version: 4.32) Java 2 Runtime Environment, SE v1.4.1 Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Junk Mail filter update (Version: 15.4.3502.0922) K_Series_ScreenSaver_EN Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Media Player Classic - Home Cinema v1.5.1.2903 (Version: 1.5.1.2903) Mesh Runtime (Version: 15.4.5722.2) Messenger ???? (Version: 15.4.3502.0922) Messenger Companion (Version: 15.4.3502.0922) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2010 (Version: 14.0.4763.1000) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MSVCRT (Version: 15.4.2862.0708) MSVCRT_amd64 (Version: 15.4.2862.0708) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0) Net4Switch (Version: 1.00.0020) Nuance PDF Reader (Version: 6.00.0041) Online Games Manager v1.21 (Version: 1.21.2) OpenOffice 4.0.0 (Version: 4.00.9702) Photo Notifier and Animation Creator (Version: 1.0.0.1009) Pixillion Imagedatei-Konverter Prism Videodatei-Konverter Raccolta foto di Windows Live (Version: 15.4.3502.0922) RealDownloader (Version: 1.3.2) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0) RealPlayer (Version: 16.0.2) Realtek High Definition Audio Driver (Version: 6.0.1.6176) RealUpgrade 1.1 (Version: 1.1.0) RedMon - Redirection Port Monitor S?????? f?t???af??? t?? Windows Live (Version: 15.4.3502.0922) ScanSoft PaperPort 11 (Version: 11.2.0000) SpyHunter (Version: 4.15.1.4270) SRS Premium Sound Control Panel (Version: 1.8.7700) St???e?? e?????? ActiveX t?? Windows Live Mesh ??a ap?µa???sµ??e? s??d?se?? (Version: 15.4.5722.2) Sweet Home 3D version 4.1 Switch Audiodatei-Konverter syncables desktop SE (Version: 5.5.746.11492) TuneUp Utilities Language Pack (de-DE) (Version: 10.0.2011.48) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3) USB 2.0 VGA UVC WebCam VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) Video Downloader version 2.0 (Version: 2.0) VLC media player 1.1.9 (Version: 1.1.9) Windows Live ??? (Version: 15.4.3502.0922) Windows Live ???? (Version: 15.4.3502.0922) Windows Live Communications Platform (Version: 15.4.3502.0922) Windows Live Essentials (Version: 15.4.3502.0922) Windows Live Essentials (Version: 15.4.3538.0513) Windows Live Family Safety (Version: 15.4.3538.0513) Windows Live Fotogalerie (Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0) Windows Live Installer (Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3538.0513) Windows Live Mail (Version: 15.4.3502.0922) Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (Version: 15.4.5722.2) Windows Live Mesh (Version: 15.4.3502.0922) Windows Live Mesh ActiveX control for remote connections (Version: 15.4.5722.2) Windows Live Mesh ActiveX Control for Remote Connections (Version: 15.4.5722.2) Windows Live Messenger (Version: 15.4.3538.0513) Windows Live Messenger Companion Core (Version: 15.4.3502.0922) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Movie Maker (Version: 15.4.3502.0922) Windows Live Photo Common (Version: 15.4.3502.0922) Windows Live Photo Gallery (Version: 15.4.3502.0922) Windows Live PIMT Platform (Version: 15.4.3508.1109) Windows Live Remote Client (Version: 15.4.5722.2) Windows Live Remote Client Resources (Version: 15.4.5722.2) Windows Live Remote Service (Version: 15.4.5722.2) Windows Live Remote Service Resources (Version: 15.4.5722.2) Windows Live SOXE (Version: 15.4.3502.0922) Windows Live SOXE Definitions (Version: 15.4.3502.0922) Windows Live UX Platform (Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (Version: 15.4.3508.1109) Windows Live Writer (Version: 15.4.3502.0922) Windows Live Writer Resources (Version: 15.4.3502.0922) WinFlash (Version: 2.30.3) WinRAR 4.11 (64-Bit) (Version: 4.11.0) Wireless Console 3 (Version: 3.0.17) World of Goo ==================== Restore Points ========================= ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/21/2013 04:58:28 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] ist ein Fehler aufgetreten. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/21/2013 04:58:28 PM) (Source: VSS) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/21/2013 04:21:06 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/21/2013 06:21:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/20/2013 04:21:03 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/20/2013 03:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/20/2013 02:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/20/2013 01:27:07 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000008241a ID des fehlerhaften Prozesses: 0xb3c Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0 Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1 Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2 Berichtskennung: MsSpellCheckingFacility.exe3 Error: (10/20/2013 01:21:28 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi Error: (10/20/2013 01:08:10 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000008241a ID des fehlerhaften Prozesses: 0x10c Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0 Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1 Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2 Berichtskennung: MsSpellCheckingFacility.exe3 System errors: ============= Error: (10/21/2013 04:18:06 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:18:06 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:18:02 PM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (10/21/2013 04:17:16 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:16:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:15:19 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:15:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:13:24 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 04:13:24 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (10/21/2013 07:00:03 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Microsoft Office Sessions: ========================= Error: (10/21/2013 04:58:28 PM) (Source: VSS)(User: ) Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/21/2013 04:58:28 PM) (Source: VSS)(User: ) Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}SW_PROV0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Für diesen Anbieter eine aufrufbare Schnittstelle abrufen Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen Schattenkopien abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Snapshotkontext: 13 Snapshotkontext: 13 Ausführungskontext: Coordinator Error: (10/21/2013 04:21:06 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/21/2013 06:21:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/20/2013 04:21:03 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/20/2013 03:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/20/2013 02:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/20/2013 01:27:07 PM) (Source: Application Error)(User: ) Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241ab3c01cecd874ea38e90C:\Window s\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exe8d0e8786-397a-11e3-aaa3-bcaec552af4c Error: (10/20/2013 01:21:28 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/20/2013 01:08:10 PM) (Source: Application Error)(User: ) Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a10c01cecd84a5f3e975C:\Window s\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee7622044-3977-11e3-895d-bcaec552af4c ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 4093.82 MB Available physical RAM: 2658.94 MB Total Pagefile: 8185.83 MB Available Pagefile: 6205.66 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:51.44 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)] Drive d: (Data) (Fixed) (Total:327.83 GB) (Free:291.52 GB) NTFS (Disk=0 Partition=3) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: E0C5913D) Partition 1: (Not Active) - (Size=21 GB) - (Type=1C) Partition 2: (Active) - (Size=116 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=328 GB) - (Type=OF Extended) ==================== End Of Log ============================[CODE] |
Themen zu Window 7: spyhunter 4 entfernen |
adware.whilokii, dienste, entferne, entfernen, erklären, explorer, internet, internet explorer, löschen, malwarebytes, nicht löschbar, programm, pup.optional.bonanzadeals.a, pup.optional.pcfixspeed.a, pup.optional.regcleanerpro, spy hunter 4, spyhunter, startseite, verstehen, versuch, versucht, window 7 |