|
Log-Analyse und Auswertung: Whilokii Virus+vielleicht auch andere, langsames System,Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.10.2013, 07:45 | #1 |
| Whilokii Virus+vielleicht auch andere, langsames System, Guten Morgen, ich habe Probleme mit dem Whilokii Virus (und vielleicht auch anderen Viren) und ich brauche dringend Hilfe! Bisher habe ich einen Virenscan gemacht mit dem Programm Farbar Recovery Scan Tool. (Scan completed. The "FRST.txt" is saved in the same location FRST tool is run.) Ich verstehe leider gar nichts von dem und mein englisch ist in diesem Fall nichts wert. Ich würde mich sehr freuen über Eure Hilfe, da ich mir sonst nicht zu helfen weiß, geschweige denn jemanden kenne. Danke im Vorraus. Liebe Grüße und einen schönen Sonntag annette p.s. Fall ich Euch irgendetwas schicken soll (ich las dies in anderen Themen)schreibt mir bitte wie das geht, ich hab wirklich keine Ahnung davon. DANKE. |
20.10.2013, 07:46 | #2 |
/// the machine /// TB-Ausbilder | Whilokii Virus+vielleicht auch andere, langsames System, hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
21.10.2013, 16:11 | #3 |
| Whilokii Virus+vielleicht auch andere, langsames System, FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-10-2013 Ran by annettepassarge (administrator) on FUNGHI on 21-10-2013 16:52:58 Running from C:\Users\annettepassarge\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Lexmark International, Inc.) C:\Windows\System32\LEXBCES.EXE (Lexmark International, Inc.) C:\Windows\System32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Conexant Systems, Inc.) C:\Windows\system32\DRIVERS\xaudio.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ali) C:\Windows\UMStor\Res.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Windows\system32\conime.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Microsoft Corporation) C:\Windows\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation) HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10996368 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [USB Storage Toolbox] - C:\Windows\UMStor\Res.EXE [65536 2005-09-14] (ali) HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [151952 2012-11-29] (Apple Inc.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-07] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [Lexmark X1100 Series] - "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe" HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [19603048 2013-06-03] (Skype Technologies S.A.) HKCU\...\Run: [BrowserChoice] - C:\Windows\System32\browserchoice.exe [293376 2010-02-12] (Microsoft Corporation) MountPoints2: {fe6edc43-2803-11e0-a4d2-001a92c20a4e} - M:\LaunchU3.exe -a HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\UpdatusUser\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\UpdatusUser\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil32_11_4_402_287_Plugin.exe -update plugin AppInit_DLLs: c:\progra~2\bitguard\261694~1.246\{c16c1~1\bitguard.dll [ 2009-04-11] () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=546B001A92C20A4E&affID=125034&tsp=5026 SearchScopes: HKLM - DefaultScope value is missing. BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - searchgol Toolbar - {00078E95-3A4A-4137-8DE7-2824908D1C17} - C:\Program Files\searchgol\searchgol\1.8.16.19\searchgolTlbr.dll No File Toolbar: HKCU - No Name - {B80F591E-FE9A-46CF-A13E-180377240586} - No File DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} hxxp://www.flatcast.net/objects/NpFv522.dll Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2210608 2006-10-27] (Microsoft Corporation) Winsock: Catalog5 05 C:\Windows\system32\nspyrps8.dll File Not found () Winsock: Catalog5 06 C:\Windows\system32\tnnspxsuf.dll File Not found () Winsock: Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=546B001A92C20A4E&affID=125034&tsp=5026 FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll () FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @www.flatcast.com/FlatViewer 5.2 - C:\Windows\DOWNLO~1\NpFv522.dll (1 mal 1 Software GmbH) FF SearchPlugin: C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\qvo6.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com FF Extension: vis - C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: BonanzaDeals - C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} FF Extension: firefox - C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\firefox@whilokii.net.xpi FF Extension: No Name - C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR Extension: (Google Drive) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0 CHR Extension: (YouTube) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0 CHR Extension: (Google Search) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0 CHR Extension: () - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html CHR Extension: (BonanzaDeals) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0 CHR Extension: () - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145 CHR Extension: (Plus-HD-3.8) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.23.19_0 CHR Extension: (Gmail) - C:\Users\ANNETT~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [aipfmkinhleccnodemkoofnnofpbbpac] - C:\Users\annettepassarge\AppData\Roaming\BabSolution\CR\searchgol.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) S2 Dnscache; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) S2 LanmanWorkstation; C:\Windows\System32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) R2 LexBceS; C:\Windows\System32\LEXBCES.EXE [303104 2003-08-18] (Lexmark International, Inc.) R2 Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-22] (Joosoft.com GmbH) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation) S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] () S3 k750bus; C:\Windows\System32\DRIVERS\k750bus.sys [55216 2005-02-11] (MCCI) S3 se44bus; C:\Windows\System32\DRIVERS\se44bus.sys [61536 2006-11-30] (MCCI) S3 se44mdfl; C:\Windows\System32\DRIVERS\se44mdfl.sys [9360 2006-11-30] (MCCI) S3 se44mdm; C:\Windows\System32\DRIVERS\se44mdm.sys [97088 2006-11-30] (MCCI) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-23] (Avira GmbH) S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [98432 2012-06-27] (MCCI) S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14848 2012-06-27] (MCCI Corporation) S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [123648 2012-06-27] (MCCI Corporation) S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-21 16:52 - 2013-10-21 16:52 - 01087515 _____ (Farbar) C:\Users\annettepassarge\Downloads\FRST.exe 2013-10-21 16:45 - 2013-10-21 16:45 - 00281896 _____ (Mozilla) C:\Users\annettepassarge\Downloads\Firefox Setup Stub 24.0.exe 2013-10-21 16:34 - 2013-10-21 16:34 - 22589512 _____ (Mozilla) C:\Users\annettepassarge\Downloads\Firefox Setup 24.0.exe 2013-10-20 08:21 - 2013-10-20 08:23 - 00023214 _____ C:\Users\annettepassarge\Downloads\Addition.txt 2013-10-20 08:20 - 2013-10-20 08:20 - 00000000 ____D C:\FRST 2013-10-20 08:01 - 2013-10-20 08:01 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-10-20 08:01 - 2013-10-20 08:01 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-10-19 21:26 - 2013-10-20 07:49 - 00000000 ____D C:\Program Files\Common Files\McAfee 2013-10-19 20:39 - 2013-10-19 20:39 - 00000000 ____D C:\ProgramData\Oracle 2013-10-19 20:39 - 2013-10-19 20:39 - 00000000 ____D C:\Program Files\Common Files\Java(15) 2013-10-19 20:36 - 2013-10-19 20:38 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log 2013-10-19 20:33 - 2013-10-19 21:03 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-10-19 20:10 - 2013-10-20 12:32 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-19 20:03 - 2013-10-19 20:03 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Advanced System Protector 2013-10-19 20:02 - 2013-10-21 16:28 - 00000000 ____D C:\ProgramData\eSafe 2013-10-19 20:02 - 2013-10-21 16:28 - 00000000 ____D C:\Program Files\Whilokii 2013-10-19 20:02 - 2013-10-20 08:14 - 00000000 ____D C:\Program Files\RegClean Pro 2013-10-19 20:02 - 2013-10-19 20:20 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Systweak 2013-10-19 20:02 - 2013-10-19 20:02 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\UpdaterEX 2013-10-19 20:02 - 2013-10-19 20:02 - 00000000 ____D C:\ProgramData\Babylon 2013-10-19 17:38 - 2013-10-19 17:38 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Windows Net Data 2013-10-19 17:36 - 2013-10-19 17:38 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-10-19 17:35 - 2013-10-19 18:45 - 00000000 ____D C:\Program Files\SoftwareUpdater 2013-10-19 17:35 - 2013-10-19 17:35 - 00000000 ____D C:\Program Files\Covus Freemium 2013-10-19 17:34 - 2013-10-19 17:35 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-19 17:34 - 2013-10-19 17:34 - 00000000 ____D C:\Program Files\WebEnhance 2013-10-10 14:47 - 2013-09-22 12:29 - 12336128 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-10 14:47 - 2013-09-22 12:22 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-10 14:47 - 2013-09-22 12:22 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-10 14:47 - 2013-09-22 12:14 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-10-10 14:47 - 2013-09-22 12:13 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-10 14:47 - 2013-09-22 12:13 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-10 14:47 - 2013-09-22 12:12 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-10-10 14:47 - 2013-09-22 12:09 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-10 14:47 - 2013-09-22 12:08 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-10-10 14:47 - 2013-09-22 12:07 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-10 14:47 - 2013-09-22 12:06 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-10-10 14:47 - 2013-09-22 12:05 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-10 14:47 - 2013-09-22 12:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-10 14:47 - 2013-09-22 12:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-10 14:47 - 2013-09-22 12:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-10-10 14:47 - 2013-09-22 11:59 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-10 12:23 - 2013-08-29 09:36 - 02050048 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-10 12:23 - 2013-08-27 04:47 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll 2013-10-10 12:23 - 2013-08-27 04:47 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2013-10-10 12:23 - 2013-08-27 04:47 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll 2013-10-10 12:23 - 2013-08-27 04:47 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2013-10-10 12:23 - 2013-08-27 03:52 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2013-10-10 12:23 - 2013-08-27 03:50 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2013-10-10 12:23 - 2013-08-27 03:32 - 00683008 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2013-10-10 12:23 - 2013-08-27 03:28 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2013-10-10 12:23 - 2013-08-27 03:28 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2013-10-10 12:23 - 2013-08-01 05:16 - 00638400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-10 12:23 - 2013-08-01 04:49 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2013-10-10 12:23 - 2013-07-20 12:44 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 12:23 - 2013-07-12 11:04 - 00134272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-10-10 12:23 - 2013-07-04 06:21 - 00532480 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-10 12:23 - 2013-07-03 06:27 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\wiafbdrv.dll 2013-10-10 12:23 - 2013-07-03 04:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-10 12:23 - 2013-07-03 04:10 - 00025472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-10 12:23 - 2013-06-29 04:07 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-10-10 12:23 - 2013-06-29 04:07 - 00197632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-10-10 12:23 - 2013-06-29 04:07 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-10-10 12:23 - 2013-06-29 04:06 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-10-10 12:23 - 2013-06-27 01:01 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-10 12:23 - 2013-06-04 06:16 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-10 12:23 - 2013-06-04 03:49 - 00293376 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-10 12:23 - 2011-05-05 15:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-10-10 12:23 - 2011-05-05 15:54 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2013-10-05 18:50 - 2013-10-05 18:50 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-10-05 18:50 - 2013-10-05 18:50 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-10-05 18:18 - 2013-10-05 18:18 - 00000000 ____D C:\Users\annettepassarge\AppData\Local\avgchrome 2013-10-05 18:16 - 2013-10-05 18:45 - 00000000 ____D C:\AdwCleaner 2013-10-05 18:16 - 2013-10-05 18:16 - 01045226 _____ C:\Users\annettepassarge\Desktop\adwcleaner_3.0.0.6.exe 2013-10-05 18:15 - 2013-10-05 18:15 - 00784872 _____ (Google Inc.) C:\Users\annettepassarge\Downloads\ChromeSetup.exe 2013-10-05 13:55 - 2013-10-21 16:28 - 00000928 _____ C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-10-05 13:55 - 2013-10-18 15:59 - 00000932 _____ C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-10-05 13:53 - 2013-10-05 13:53 - 01035984 _____ (Solid State Networks) C:\Users\annettepassarge\Downloads\FlashPlayer [1].exe 2013-10-05 13:53 - 2013-10-05 13:53 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals 2013-10-05 13:53 - 2013-10-05 13:53 - 00000000 ____D C:\Program Files\BonanzaDeals 2013-10-05 13:30 - 2013-10-05 13:34 - 00001700 _____ C:\Windows\system32\ASOROSet.bin 2013-10-05 13:30 - 2013-10-05 13:30 - 00000000 ____D C:\Windows\system32\config\RCCBakup 2013-10-05 13:24 - 2013-10-05 13:24 - 05683248 _____ (Systweak Inc ) C:\Users\annettepassarge\Downloads\rcpsetupmapp3_mapp31664618.exe 2013-10-01 08:14 - 2013-10-21 16:44 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-30 16:59 - 2013-09-30 17:28 - 00000000 ____D C:\Users\annettepassarge\Desktop\142_PANA ==================== One Month Modified Files and Folders ======= 2013-10-21 16:52 - 2013-10-21 16:52 - 01087515 _____ (Farbar) C:\Users\annettepassarge\Downloads\FRST.exe 2013-10-21 16:49 - 2012-10-12 13:49 - 01998833 _____ C:\Windows\WindowsUpdate.log 2013-10-21 16:45 - 2013-10-21 16:45 - 00281896 _____ (Mozilla) C:\Users\annettepassarge\Downloads\Firefox Setup Stub 24.0.exe 2013-10-21 16:44 - 2013-10-01 08:14 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-10-21 16:44 - 2012-11-30 23:07 - 00000852 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-10-21 16:44 - 2012-11-30 23:07 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-10-21 16:34 - 2013-10-21 16:34 - 22589512 _____ (Mozilla) C:\Users\annettepassarge\Downloads\Firefox Setup 24.0.exe 2013-10-21 16:33 - 2011-03-12 22:38 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Skype 2013-10-21 16:31 - 2010-02-15 19:47 - 00100432 _____ C:\Users\annettepassarge\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-21 16:28 - 2013-10-19 20:02 - 00000000 ____D C:\ProgramData\eSafe 2013-10-21 16:28 - 2013-10-19 20:02 - 00000000 ____D C:\Program Files\Whilokii 2013-10-21 16:28 - 2013-10-05 13:55 - 00000928 _____ C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-10-21 16:28 - 2010-06-12 19:59 - 00000000 ____D C:\ProgramData\NVIDIA 2013-10-21 16:28 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-21 16:28 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-21 16:28 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-21 16:28 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\Msdtc 2013-10-21 16:27 - 2006-11-02 12:22 - 45875200 _____ C:\Windows\system32\config\software_previous 2013-10-21 16:27 - 2006-11-02 12:22 - 33292288 _____ C:\Windows\system32\config\components_previous 2013-10-21 16:27 - 2006-11-02 12:22 - 15728640 _____ C:\Windows\system32\config\system_previous 2013-10-21 16:27 - 2006-11-02 12:22 - 00167936 _____ C:\Windows\system32\config\default_previous 2013-10-21 16:27 - 2006-11-02 12:22 - 00057344 _____ C:\Windows\system32\config\sam_previous 2013-10-21 16:27 - 2006-11-02 12:22 - 00024576 _____ C:\Windows\system32\config\security_previous 2013-10-21 16:26 - 2013-04-23 13:36 - 00000000 ____D C:\Program Files\Common Files\Java 2013-10-21 16:26 - 2010-05-02 18:08 - 00000000 ____D C:\Program Files\FLV Player 2013-10-21 16:26 - 2010-03-21 11:32 - 00000000 ____D C:\ProgramData\Skype 2013-10-21 16:26 - 2010-02-15 19:55 - 00000000 ____D C:\Program Files\Microsoft Works 2013-10-21 16:26 - 2010-02-15 19:51 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-21 16:26 - 2010-02-15 19:46 - 00000000 ____D C:\Users\annettepassarge 2013-10-21 16:26 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\spool 2013-10-21 16:26 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\registration 2013-10-21 16:26 - 2006-11-02 13:18 - 00000000 ____D C:\Program Files\Common Files\System 2013-10-21 16:26 - 2006-11-02 13:18 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2013-10-20 12:32 - 2013-10-19 20:10 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-20 08:23 - 2013-10-20 08:21 - 00023214 _____ C:\Users\annettepassarge\Downloads\Addition.txt 2013-10-20 08:20 - 2013-10-20 08:20 - 00000000 ____D C:\FRST 2013-10-20 08:14 - 2013-10-19 20:02 - 00000000 ____D C:\Program Files\RegClean Pro 2013-10-20 08:01 - 2013-10-20 08:01 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help 2013-10-20 08:01 - 2013-10-20 08:01 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help 2013-10-20 07:49 - 2013-10-19 21:26 - 00000000 ____D C:\Program Files\Common Files\McAfee 2013-10-19 21:27 - 2010-06-10 18:46 - 00000000 ____D C:\ProgramData\McAfee 2013-10-19 21:03 - 2013-10-19 20:33 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-10-19 20:39 - 2013-10-19 20:39 - 00000000 ____D C:\ProgramData\Oracle 2013-10-19 20:39 - 2013-10-19 20:39 - 00000000 ____D C:\Program Files\Common Files\Java(15) 2013-10-19 20:38 - 2013-10-19 20:36 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log 2013-10-19 20:38 - 2010-02-15 22:49 - 00000000 ____D C:\Program Files\Java 2013-10-19 20:34 - 2010-02-15 21:48 - 00000000 ____D C:\Users\annettepassarge\AppData\Local\Adobe 2013-10-19 20:20 - 2013-10-19 20:02 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Systweak 2013-10-19 20:03 - 2013-10-19 20:03 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Advanced System Protector 2013-10-19 20:02 - 2013-10-19 20:02 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\UpdaterEX 2013-10-19 20:02 - 2013-10-19 20:02 - 00000000 ____D C:\ProgramData\Babylon 2013-10-19 18:45 - 2013-10-19 17:35 - 00000000 ____D C:\Program Files\SoftwareUpdater 2013-10-19 17:38 - 2013-10-19 17:38 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Windows Net Data 2013-10-19 17:38 - 2013-10-19 17:36 - 00000000 ____D C:\Program Files\Plus-HD-3.8 2013-10-19 17:35 - 2013-10-19 17:35 - 00000000 ____D C:\Program Files\Covus Freemium 2013-10-19 17:35 - 2013-10-19 17:34 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-19 17:34 - 2013-10-19 17:34 - 00000000 ____D C:\Program Files\WebEnhance 2013-10-19 10:18 - 2011-01-22 12:03 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2013-10-18 16:03 - 2006-11-02 15:01 - 00032510 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-10-18 15:59 - 2013-10-05 13:55 - 00000932 _____ C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-10-13 11:30 - 2013-07-05 15:20 - 00000000 ____D C:\Users\annettepassarge\Desktop\CD Sardegna2013 Mantras 2013-10-13 11:30 - 2012-12-11 11:57 - 00000000 ____D C:\Users\annettepassarge\Desktop\Banner 2013-10-11 15:02 - 2013-05-07 17:10 - 00000000 ____D C:\Users\annettepassarge\Desktop\September Bewerbungen 2013 2013-10-11 07:44 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET 2013-10-10 17:27 - 2006-11-02 12:33 - 01472290 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-10 17:20 - 2006-11-02 14:47 - 00374776 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-10 14:51 - 2013-09-09 09:54 - 00000000 ____D C:\Windows\system32\MRT 2013-10-10 14:49 - 2006-11-02 12:24 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-10-07 15:16 - 2013-02-23 18:54 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-10-07 15:16 - 2013-02-23 18:54 - 00089376 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-10-07 15:16 - 2013-02-23 18:54 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-10-05 18:50 - 2013-10-05 18:50 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-10-05 18:50 - 2013-10-05 18:50 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-10-05 18:45 - 2013-10-05 18:16 - 00000000 ____D C:\AdwCleaner 2013-10-05 18:18 - 2013-10-05 18:18 - 00000000 ____D C:\Users\annettepassarge\AppData\Local\avgchrome 2013-10-05 18:17 - 2013-02-12 10:58 - 00000852 _____ C:\Users\annettepassarge\Desktop\Search.lnk 2013-10-05 18:17 - 2010-02-15 19:47 - 00001001 _____ C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-10-05 18:16 - 2013-10-05 18:16 - 01045226 _____ C:\Users\annettepassarge\Desktop\adwcleaner_3.0.0.6.exe 2013-10-05 18:15 - 2013-10-05 18:15 - 00784872 _____ (Google Inc.) C:\Users\annettepassarge\Downloads\ChromeSetup.exe 2013-10-05 13:53 - 2013-10-05 13:53 - 01035984 _____ (Solid State Networks) C:\Users\annettepassarge\Downloads\FlashPlayer [1].exe 2013-10-05 13:53 - 2013-10-05 13:53 - 00000000 ____D C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals 2013-10-05 13:53 - 2013-10-05 13:53 - 00000000 ____D C:\Program Files\BonanzaDeals 2013-10-05 13:35 - 2006-11-02 12:22 - 45350912 _____ C:\Windows\system32\config\software.bak 2013-10-05 13:35 - 2006-11-02 12:22 - 22282240 _____ C:\Windows\system32\config\system.bak 2013-10-05 13:35 - 2006-11-02 12:22 - 00262144 _____ C:\Windows\system32\config\security.bak 2013-10-05 13:34 - 2013-10-05 13:30 - 00001700 _____ C:\Windows\system32\ASOROSet.bin 2013-10-05 13:32 - 2006-11-02 12:22 - 00262144 _____ C:\Windows\system32\config\sam.bak 2013-10-05 13:30 - 2013-10-05 13:30 - 00000000 ____D C:\Windows\system32\config\RCCBakup 2013-10-05 13:24 - 2013-10-05 13:24 - 05683248 _____ (Systweak Inc ) C:\Users\annettepassarge\Downloads\rcpsetupmapp3_mapp31664618.exe 2013-09-30 17:28 - 2013-09-30 16:59 - 00000000 ____D C:\Users\annettepassarge\Desktop\142_PANA 2013-09-22 21:12 - 2011-07-01 16:07 - 00000000 ____D C:\Program Files\TomTom International B.V 2013-09-22 12:29 - 2013-10-10 14:47 - 12336128 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-22 12:22 - 2013-10-10 14:47 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-22 12:22 - 2013-10-10 14:47 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-22 12:14 - 2013-10-10 14:47 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-22 12:13 - 2013-10-10 14:47 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-22 12:13 - 2013-10-10 14:47 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-22 12:12 - 2013-10-10 14:47 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-22 12:09 - 2013-10-10 14:47 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-22 12:08 - 2013-10-10 14:47 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-22 12:07 - 2013-10-10 14:47 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-22 12:06 - 2013-10-10 14:47 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-22 12:05 - 2013-10-10 14:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-22 12:03 - 2013-10-10 14:47 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-22 12:03 - 2013-10-10 14:47 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-22 12:03 - 2013-10-10 14:47 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-22 11:59 - 2013-10-10 14:47 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-22 10:45 - 2013-05-29 13:57 - 00000000 ____D C:\Users\annettepassarge\Desktop\Sardegna 2014 Flug Bahn Hotel 2014 Some content of TEMP: ==================== C:\Users\annettepassarge\AppData\Local\Temp\avgnt.exe C:\Users\annettepassarge\AppData\Local\Temp\ICReinstall_FlashPlayer.exe C:\Users\annettepassarge\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-21 16:35 ==================== End Of Log ============================ --- --- --- |
22.10.2013, 07:52 | #4 |
/// the machine /// TB-Ausbilder | Whilokii Virus+vielleicht auch andere, langsames System, Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.10.2013, 14:26 | #5 |
| Whilokii Virus+vielleicht auch andere, langsames System,Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.23.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 annettepassarge :: FUNGHI [Administrator] Schutz: Aktiviert 23.10.2013 08:33:37 mbam-log-2013-10-23 (08-33-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230099 Laufzeit: 17 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 79 HKCR\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgoldskBnd.1 (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgoldskBnd (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickCtrl.9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{840A13FF-B464-4782-9C96-AAF3092E55DD} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{88AF4F6A-C6B7-4229-9275-824E98BF97F9} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.searchgolESrvc.1 (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.searchgolESrvc (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.Update3WebControl.3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{D8E43B96-EB46-4820-92B7-232AEB735685} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Typelib\{105F25A9-C42F-48A6-998D-0494E8AE336A} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20} (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bonanza Deals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgolappCore (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgolappCore.1 (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgolHlpr (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\searchgol.searchgolHlpr.1 (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\aipfmkinhleccnodemkoofnnofpbbpac (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk (PUP.GamesPlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Daten: searchgol Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Bösartig: (hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=546B001A92C20A4E&affID=125034&tsp=5026) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 6 C:\Program Files\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 38 C:\$Recycle.Bin\S-1-5-21-2597942222-2849455217-4188532339-1000\$RSTLSS6.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\ICReinstall_FlashPlayer.exe (PUP.Optional.Freemium.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\is1293689599\1059695_stp\SearchGol.exe (PUP.Optional.PCFixSpeed.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\is1293689599\1059774_stp\cor_ar_201392319852_qvo6.exe (PUP.Optional.Elex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\is1293689599\1059825_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\MySgolTB.exe (PUP.Optional.SearchGolTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Temp\29C47062-BAB0-7891-AFA8-3E36522CEFC4\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\Downloads\PhotoScape_V3.6.3.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\Downloads\rcpsetupmapp3_mapp31664618.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\Downloads\SoftonicDownloader_for_file-download-activex.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\Downloads\SoftonicDownloader_fuer_activexplorer.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDeals.crx (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDeals.xpi (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDealsIE.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDealsIE64.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDealsUpdate.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\BonanzaDealsUpdateRun.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\icon.ico (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\BonanzaDeals\uninst.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Bonanza Deals Help.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Bonanza Deals.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Uninstall Bonanza Deals.lnk (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-3.8\39030.crx (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\background.js (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\manifest.json (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon128.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon16.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon48.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.010 - Bericht erstellt am 23/10/2013 um 12:24:50 # Updated 20/10/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : annettepassarge - FUNGHI # Gestartet von : C:\Users\annettepassarge\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files\SoftwareUpdater Ordner Gelöscht : C:\Program Files\WebEnhance Ordner Gelöscht : C:\Users\annettepassarge\AppData\Roaming\UpdaterEX Ordner Gelöscht : C:\Users\annettepassarge\AppData\Roaming\Windows Net Data Ordner Gelöscht : C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM Ordner Gelöscht : C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml Datei Gelöscht : C:\Windows\System32\Tasks\BonanzaDealsUpdate ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsUpdate [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BACA0914-B499-4226-AF10-38A307B07BD7} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BACA0914-B499-4226-AF10-38A307B07BD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{88AF4F6A-C6B7-4229-9275-824E98BF97F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{539F74BF-7E5C-46BD-9D45-35B1A91C9CBD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9448AC19-EB62-46D5-B7DA-B059A7DB466A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C5CBB76-7379-4490-AA5B-B037C0A36381} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bonanza Deals ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16514 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\annettepassarge\AppData\Roaming\Mozilla\Firefox\Profiles\bwxe0bx7.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=546B001A92C20A4E&affID=125034&tsp=5026"); Zeile gelöscht : user_pref("extensions.searchgol.admin", false); Zeile gelöscht : user_pref("extensions.searchgol.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}"); Zeile gelöscht : user_pref("extensions.searchgol.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.searchgol.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.searchgol.excTlbr", false); Zeile gelöscht : user_pref("extensions.searchgol.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.searchgol.id", "546b1517000000000000001a92c20a4e"); Zeile gelöscht : user_pref("extensions.searchgol.instlDay", "15983"); Zeile gelöscht : user_pref("extensions.searchgol.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.searchgol.newTab", false); Zeile gelöscht : user_pref("extensions.searchgol.prdct", "searchgol"); Zeile gelöscht : user_pref("extensions.searchgol.prtnrId", "searchgol"); Zeile gelöscht : user_pref("extensions.searchgol.rvrt", "false"); Zeile gelöscht : user_pref("extensions.searchgol.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.searchgol.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.searchgol.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.searchgol.vrsn", "1.8.16.19"); Zeile gelöscht : user_pref("extensions.searchgol.vrsnTs", "1.8.16.1913:54:27"); Zeile gelöscht : user_pref("extensions.searchgol.vrsni", "1.8.16.19"); -\\ Google Chrome v [ Datei : C:\Users\annettepassarge\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [30834 octets] - [05/10/2013 18:17:01] AdwCleaner[R1].txt - [3499 octets] - [05/10/2013 18:45:10] AdwCleaner[R2].txt - [4388 octets] - [23/10/2013 10:27:00] AdwCleaner[S0].txt - [27399 octets] - [05/10/2013 18:17:38] AdwCleaner[S1].txt - [3560 octets] - [05/10/2013 18:45:51] AdwCleaner[S2].txt - [4369 octets] - [23/10/2013 12:24:50] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4429 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Windows Vista (TM) Home Premium x86 Ran by annettepassarge on 23.10.2013 at 12:28:46,76 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.10.2013 at 12:35:40,92 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vielen Dank für die superschnelle Hilfe, für die vielen Tipps und Tricks... ich hoffe ich habe alles richtig gemacht?!... was kann ich Dir Gutes tun ? Liebe Grüße annette27 |
24.10.2013, 06:43 | #6 | |
/// the machine /// TB-Ausbilder | Whilokii Virus+vielleicht auch andere, langsames System,ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme? Zitat:
__________________ --> Whilokii Virus+vielleicht auch andere, langsames System, |