|
Log-Analyse und Auswertung: TR/Trash.Gen eingefangen unter Windows XP/SP3Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.11.2013, 14:49 | #1 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Hallo! Leider bin ich eine absolute Null, was PC´s angeht. Bitte also bei Antwort, wie mit einem 3jährigen reden.Mein Problem: Ich habe diesen TR/Trash.Gen. Der kommt immer wieder, trotz Quarantäne. Ich habe versucht euren Vorbereitungsanweisungen folge zu leisten, hatte allerdings Probleme. Bei dem Gemer Scan musste ich in den abgesicherten Modus, weil sons immer Fehler. Ich glaube trotzdem das der Scan nicht funktioniert hat, da keine files im Fenster zu sehen sind. Weiß auch nicht warum. Sollte ich Fehler gemacht haben, bitte ich um Entschuldigung, da ich absolut keine Ahnung habe. Code:
ATTFilter Avira Antivirus Suite Erstellungsdatum der Reportdatei: Freitag, 1. November 2013 08:12 Das Programm läuft als Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : ****** Seriennummer : 2223703362-PEPWE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ****** Versionsinformationen: BUILD.DAT : 14.0.0.383 57702 Bytes 30.09.2013 11:01:00 AVSCAN.EXE : 14.0.0.383 968776 Bytes 01.10.2013 08:16:19 AVSCANRC.DLL : 14.0.0.225 62024 Bytes 01.10.2013 08:16:19 LUKE.DLL : 14.0.0.383 65096 Bytes 01.10.2013 08:17:07 AVSCPLR.DLL : 14.0.0.383 92232 Bytes 01.10.2013 08:16:19 AVREG.DLL : 14.0.0.383 250440 Bytes 01.10.2013 08:16:16 avlode.dll : 14.0.0.383 512584 Bytes 01.10.2013 08:16:11 avlode.rdf : 13.0.1.44 27859 Bytes 30.10.2013 10:42:23 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:58:02 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:16:08 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 15:21:43 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:58:28 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:51:08 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 14:55:28 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 10:12:19 VBASE007.VDF : 7.11.103.231 2048 Bytes 24.09.2013 10:12:19 VBASE008.VDF : 7.11.103.232 2048 Bytes 24.09.2013 10:12:19 VBASE009.VDF : 7.11.103.233 2048 Bytes 24.09.2013 10:12:19 VBASE010.VDF : 7.11.103.234 2048 Bytes 24.09.2013 10:12:19 VBASE011.VDF : 7.11.103.235 2048 Bytes 24.09.2013 10:12:19 VBASE012.VDF : 7.11.103.236 2048 Bytes 24.09.2013 10:12:19 VBASE013.VDF : 7.11.103.237 2048 Bytes 24.09.2013 10:12:20 VBASE014.VDF : 7.11.104.123 282112 Bytes 26.09.2013 10:13:55 VBASE015.VDF : 7.11.104.237 359424 Bytes 28.09.2013 12:20:49 VBASE016.VDF : 7.11.105.103 195072 Bytes 02.10.2013 14:25:24 VBASE017.VDF : 7.11.105.243 571904 Bytes 07.10.2013 06:15:36 VBASE018.VDF : 7.11.106.91 185856 Bytes 08.10.2013 10:41:26 VBASE019.VDF : 7.11.106.167 183296 Bytes 09.10.2013 13:51:58 VBASE020.VDF : 7.11.107.5 236544 Bytes 11.10.2013 10:13:04 VBASE021.VDF : 7.11.107.85 178688 Bytes 13.10.2013 12:26:06 VBASE022.VDF : 7.11.107.163 276992 Bytes 15.10.2013 13:10:27 VBASE023.VDF : 7.11.108.15 308224 Bytes 17.10.2013 15:11:25 VBASE024.VDF : 7.11.108.79 190464 Bytes 18.10.2013 10:32:23 VBASE025.VDF : 7.11.108.159 245248 Bytes 20.10.2013 05:37:37 VBASE026.VDF : 7.11.109.128 718848 Bytes 26.10.2013 08:00:31 VBASE027.VDF : 7.11.109.191 340992 Bytes 28.10.2013 11:49:35 VBASE028.VDF : 7.11.110.55 283136 Bytes 30.10.2013 16:17:48 VBASE029.VDF : 7.11.110.56 2048 Bytes 30.10.2013 16:17:48 VBASE030.VDF : 7.11.110.57 2048 Bytes 30.10.2013 16:17:48 VBASE031.VDF : 7.11.110.144 289280 Bytes 01.11.2013 06:42:25 Engineversion : 8.2.12.134 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 16:22:56 AESCRIPT.DLL : 8.1.4.160 516478 Bytes 24.10.2013 13:36:33 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 18:14:55 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 15:02:08 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 16:22:54 AEPACK.DLL : 8.3.3.4 758136 Bytes 16.10.2013 13:57:04 AEHEUR.DLL : 8.1.4.716 6209914 Bytes 24.10.2013 13:36:32 AEHELP.DLL : 8.1.27.6 266617 Bytes 27.08.2013 18:12:32 AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 10:49:05 AEEXP.DLL : 8.4.1.84 344439 Bytes 11.10.2013 06:13:17 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 11:11:32 AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 15:01:49 AEBB.DLL : 8.1.1.4 53619 Bytes 06.11.2012 07:21:40 AVWINLL.DLL : 14.0.0.225 23624 Bytes 01.10.2013 08:15:55 AVPREF.DLL : 14.0.0.225 48712 Bytes 01.10.2013 08:16:16 AVREP.DLL : 14.0.0.225 175688 Bytes 01.10.2013 08:16:17 AVARKT.DLL : 14.0.0.225 257096 Bytes 01.10.2013 08:15:59 AVEVTLOG.DLL : 14.0.0.383 165960 Bytes 01.10.2013 08:16:05 SQLITE3.DLL : 3.7.0.1 397088 Bytes 17.12.2012 09:03:38 AVSMTP.DLL : 14.0.0.225 60488 Bytes 01.10.2013 08:16:21 NETNT.DLL : 14.0.0.225 13384 Bytes 01.10.2013 08:17:08 RCIMAGE.DLL : 14.0.0.225 4784712 Bytes 01.10.2013 08:15:56 RCTEXT.DLL : 14.0.0.225 67144 Bytes 01.10.2013 08:15:56 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_52734d0a\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Freitag, 1. November 2013 08:12 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'NclBCBTSrv.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'NclUSBSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'BTSTAC~1.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'SuperHybridEngine.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'NokiaSuite.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'AmazonMP3DownloaderHelper.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Eee Docking.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'SRSPremiumSoundBig_Small.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'PersistenceThread.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'LiveUpdate.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'AsEPCMon.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'AsAcpiSvr.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SRS_VolSync.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{78ECC242-F21E-42F0-B7C6-E1BCFB8F8B5F}\RP382\A0150395.ex e' C:\System Volume Information\_restore{78ECC242-F21E-42F0-B7C6-E1BCFB8F8B5F}\RP382\A0150395.ex e [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '568cc2eb.qua' verschoben! Ende des Suchlaufs: Freitag, 1. November 2013 08:12 Benötigte Zeit: 00:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 515 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 514 Dateien ohne Befall 3 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 Ran by Mad Dog at 2013-11-01 08:58:13 Running from C:\Dokumente und Einstellungen\Mad Dog\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE} Could not list Security Center items. Check WMI. ==================== Installed Programs ====================== Adobe Digital Editions 2.0 (Version: 2.0) Adobe Flash Player 11 ActiveX (Version: 11.3.300.265) Adobe Flash Player 11 Plugin (Version: 11.6.602.171) Adobe Reader XI (11.0.01) - Deutsch (Version: 11.0.01) Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18) Apple Software Update (Version: 2.1.3.127) Ask Toolbar (Version: 1.15.11.0) Asus ACPI Driver (Version: 6.1.1.1021) ASUS VIBE (Version: 1.0.187) ASUSUpdate for Eee PC Atheros Client Installation Program (Version: 7.0) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.16) Avira Antivirus Premium (Version: 14.0.0.383) Avira SearchFree Toolbar plus Web Protection Updater (HKCU Version: 1.2.3.30498) Azurewave Wireless LAN Card (Version: 1.0.7.0) Choice Guard (Version: 1.2.87.0) Cool Edit Pro 2.0 Data Sync (Version: 1.0.2) DSL Connection Manager (Version: 2.1.0.18) Easy Mode (Version: 1.05.0049) ebi.BookReader3J (Version: 3.75.14) Eee Docking 1.3.4.0 (Version: 1.3.4.0) EeePC_1101HA Screen Saver EzMessenger (Version: 1.0.2) FontResizer (Version: 1.00.0010) Google Update Helper (Version: 1.3.23.0) Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB932716-v2) (Version: 2) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) Intel(R) Graphics Media Accelerator 500 IrfanView (remove only) (Version: 4.28) Kobo (Version: 3.3.11) LiveUpdate (Version: 1.21) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Search Enhancement Pack (Version: 1.3.59.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.9 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1) MSVC80_x86 (Version: 1.0.1.0) MSVC80_x86_v2 (Version: 1.0.3.0) MSVC90_x86 (Version: 1.0.1.2) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6.0 Parser (KB927977) (Version: 6.00.3890.0) Nokia Connectivity Cable Driver (Version: 7.1.172.0) Nokia Software Updater (Version: 02.06.006.44298) Nokia Suite (Version: 3.8.48.0) PC Connectivity Solution (Version: 12.0.109.0) PDF24 Creator 5.2.0 Realtek High Definition Audio Driver (Version: 5.10.0.5851) Safari (Version: 5.34.57.2) Segoe UI (Version: 14.0.4327.805) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) (Version: 20070117.120000) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953155) (Version: 1) Sicherheitsupdate für Windows XP (KB953838) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956390) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958215) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960714) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB963027) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SRS Premium Sound (Version: 1.09.1300) Super Hybrid Engine (Version: 1.18) Synaptics Pointing Device Driver (Version: 13.2.6.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB942763) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951618-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) USB2.0 UVC Camera Device (Version: 0.1.0.0) VideoLAN VLC media player 0.8.6c (Version: 0.8.6c) WebFldrs XP (Version: 9.50.7523) WIDCOMM Bluetooth Software (Version: 5.5.0.5700) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Essentials (Version: 14.0.8064.0206) Windows Live Essentials (Version: 14.0.8064.206) Windows Live Family Safety (Version: 14.0.8064.206) Windows Live Sync (Version: 14.0.8064.206) Windows Live-Uploadtool (Version: 14.0.8014.1029) Windows Media Format 11 runtime Windows-Treiberpaket - Nokia pccsmcfd "LegacyDriver" (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0) WinZip 15.5 (Version: 15.5.9468) ==================== Restore Points ========================= 03-08-2013 08:14:34 Systemprüfpunkt 04-08-2013 08:23:03 Systemprüfpunkt 05-08-2013 16:10:03 Systemprüfpunkt 06-08-2013 16:17:11 Systemprüfpunkt 08-08-2013 06:25:37 Systemprüfpunkt 09-08-2013 15:01:06 Systemprüfpunkt 12-08-2013 11:36:06 Systemprüfpunkt 14-08-2013 06:04:24 Systemprüfpunkt 15-08-2013 06:17:35 Software Distribution Service 3.0 20-08-2013 14:33:33 Systemprüfpunkt 22-08-2013 07:46:15 Systemprüfpunkt 23-08-2013 07:55:18 Systemprüfpunkt 26-08-2013 05:21:56 Systemprüfpunkt 27-08-2013 09:35:12 Systemprüfpunkt 28-08-2013 09:51:27 Systemprüfpunkt 28-08-2013 13:51:13 Software Distribution Service 3.0 30-08-2013 16:12:09 Systemprüfpunkt 02-09-2013 14:48:47 Systemprüfpunkt 05-09-2013 08:21:06 Systemprüfpunkt 06-09-2013 11:13:12 Systemprüfpunkt 10-09-2013 05:20:56 Systemprüfpunkt 11-09-2013 09:15:18 Software Distribution Service 3.0 12-09-2013 06:24:59 Software Distribution Service 3.0 13-09-2013 06:12:40 Software Distribution Service 3.0 14-09-2013 05:55:31 Software Distribution Service 3.0 16-09-2013 05:13:05 Systemprüfpunkt 18-09-2013 13:32:13 Systemprüfpunkt 19-09-2013 14:22:28 Systemprüfpunkt 23-09-2013 11:01:54 Systemprüfpunkt 24-09-2013 11:12:31 Systemprüfpunkt 25-09-2013 18:36:49 Systemprüfpunkt 27-09-2013 10:29:28 Systemprüfpunkt 28-09-2013 13:12:12 Systemprüfpunkt 30-09-2013 11:26:59 Systemprüfpunkt 01-10-2013 13:05:11 Systemprüfpunkt 04-10-2013 10:49:26 Systemprüfpunkt 07-10-2013 08:59:13 Systemprüfpunkt 08-10-2013 16:18:33 Systemprüfpunkt 09-10-2013 16:24:24 Software Distribution Service 3.0 11-10-2013 06:42:25 Systemprüfpunkt 12-10-2013 08:00:45 Systemprüfpunkt 13-10-2013 13:30:14 Software Distribution Service 3.0 15-10-2013 06:28:50 Systemprüfpunkt 16-10-2013 06:56:03 Systemprüfpunkt 17-10-2013 09:00:34 Systemprüfpunkt 18-10-2013 10:16:20 Systemprüfpunkt 22-10-2013 10:03:12 Systemprüfpunkt 23-10-2013 12:41:21 Systemprüfpunkt 24-10-2013 14:05:46 Systemprüfpunkt 25-10-2013 15:37:17 Systemprüfpunkt 28-10-2013 10:08:16 Systemprüfpunkt 30-10-2013 15:59:35 Systemprüfpunkt 31-10-2013 08:38:54 Bonjour wird entfernt 31-10-2013 15:51:05 Wiederherstellungsvorgang 31-10-2013 16:02:30 Wiederherstellungsvorgang ==================== Hosts content: ========================== 2009-06-04 10:51 - 2008-04-14 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\MADDOG~1\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe ==================== Loaded Modules (whitelisted) ============= 2008-12-05 08:05 - 2008-12-05 08:05 - 00069697 _____ () C:\Programme\WIDCOMM\Bluetooth Software\btkeyind.dll 2012-12-17 10:49 - 2012-12-17 10:03 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-01-29 10:17 - 2010-01-29 10:17 - 00120808 _____ () C:\Programme\Asus\LiveUpdate\ClientSocket.dll 2009-08-27 16:29 - 2009-08-27 16:29 - 00182240 _____ () C:\Programme\Asus\LiveUpdate\Parser.dll 2010-01-29 10:23 - 2010-01-29 10:23 - 00161768 _____ () C:\Programme\Asus\LiveUpdate\Enumeration.dll 2009-06-04 19:10 - 2009-04-23 13:43 - 00266240 _____ () C:\WINDOWS\system32\RTCOM\RTCOMDLL.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 08507232 _____ () C:\Programme\Nokia\Nokia Suite\QtGui4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 02354016 _____ () C:\Programme\Nokia\Nokia Suite\QtCore4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 01014624 _____ () C:\Programme\Nokia\Nokia Suite\QtNetwork4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00364384 _____ () C:\Programme\Nokia\Nokia Suite\QtXml4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 02480992 _____ () C:\Programme\Nokia\Nokia Suite\QtDeclarative4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 01346912 _____ () C:\Programme\Nokia\Nokia Suite\QtScript4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00206176 _____ () C:\Programme\Nokia\Nokia Suite\QtSql4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 02653024 _____ () C:\Programme\Nokia\Nokia Suite\QtXmlPatterns4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00033120 _____ () C:\Programme\Nokia\Nokia Suite\imageformats\qgif4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00035680 _____ () C:\Programme\Nokia\Nokia Suite\imageformats\qico4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00207200 _____ () C:\Programme\Nokia\Nokia Suite\imageformats\qjpeg4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 11166560 _____ () C:\Programme\Nokia\Nokia Suite\QtWebKit4.dll 2013-10-02 20:30 - 2013-10-02 20:30 - 00276832 _____ () C:\Programme\Nokia\Nokia Suite\phonon4.dll 2013-04-15 13:26 - 2013-04-15 13:26 - 00391600 _____ () C:\Programme\Nokia\Nokia Suite\ssoengine.dll 2013-04-15 13:26 - 2013-04-15 13:26 - 00059280 _____ () C:\Programme\Nokia\Nokia Suite\securestorage.dll 2013-10-02 20:28 - 2013-10-02 20:28 - 00438624 _____ () C:\Programme\Nokia\Nokia Suite\NService.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00446304 _____ () C:\Programme\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00520544 _____ () C:\Programme\Nokia\Nokia Suite\QtMultimediaKit1.dll 2013-10-02 20:29 - 2013-10-02 20:29 - 00720736 _____ () C:\Programme\Nokia\Nokia Suite\QtOpenGL4.dll 2013-10-02 20:28 - 2013-10-02 20:28 - 00606560 _____ () C:\Programme\Nokia\Nokia Suite\CommonUpdateChecker.dll 2013-10-02 20:30 - 2013-10-02 20:30 - 00093024 _____ () C:\Programme\Nokia\Nokia Suite\qjson.dll 2008-12-05 08:07 - 2008-12-05 08:07 - 02854976 _____ () C:\WINDOWS\system32\btwicons.dll 2012-04-24 19:18 - 2012-04-24 19:18 - 00087912 _____ () C:\Programme\Safari\Apple Application Support\zlib1.dll 2012-04-24 19:18 - 2012-04-24 19:18 - 01242472 _____ () C:\Programme\Safari\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Atheros AR8132 PCI-E Fast Ethernet Controller Description: Atheros AR8132 PCI-E Fast Ethernet Controller Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Atheros Service: L1c Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Treiber für Bluetooth-LAN-Zugangsserver Description: Treiber für Bluetooth-LAN-Zugangsserver Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Broadcom Service: BTWDNDIS Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: N8-00 Description: N8-00 Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (10/31/2013 10:18:16 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (10/30/2013 05:59:27 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung webkit2webprocess.exe, Version 7534.57.2.4, fehlgeschlagenes Modul webkit.dll, Version 7534.57.2.4, Fehleradresse 0x000c7f63. Das medienspezifische Ereignis für [webkit2webprocess.exe!ws!] wird verarbeitet. Error: (10/29/2013 04:27:57 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung webkit2webprocess.exe, Version 7534.57.2.4, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x0000120e. Das medienspezifische Ereignis für [webkit2webprocess.exe!ws!] wird verarbeitet. Error: (10/28/2013 03:26:29 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung RegCleanPro.exe, Version 6.21.65.2745, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (10/28/2013 02:15:26 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14515 Error: (10/28/2013 02:15:26 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 14515 Error: (10/28/2013 02:15:26 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (10/28/2013 02:15:24 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 12531 System errors: ============= Error: (11/01/2013 08:37:28 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: TfFsMon TfSysMon Error: (11/01/2013 08:17:00 AM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (11/01/2013 07:41:30 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: TfFsMon TfSysMon Error: (10/31/2013 07:17:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (10/31/2013 06:17:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (10/31/2013 05:17:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (10/31/2013 05:02:23 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: TfFsMon TfSysMon Error: (10/31/2013 04:50:54 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: TfFsMon TfSysMon Error: (10/31/2013 04:17:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (10/31/2013 03:29:48 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: TfFsMon TfSysMon ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 2037.86 MB Available physical RAM: 1152.26 MB Total Pagefile: 3408.96 MB Available Pagefile: 2239.86 MB Total Virtual: 2047.88 MB Available Virtual: 1952.07 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:82.82 GB) (Free:48.79 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:61.29 GB) (Free:0.8 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows XP) (Size: 149 GB) (Disk ID: 6E762533) Partition 1: (Active) - (Size=83 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=61 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=5 GB) - (Type=1C) Partition 4: (Not Active) - (Size=47 MB) - (Type=EF) ==================== End Of Log ============================ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 Ran by ***** (administrator) on ****** on 01-11-2013 08:55:53 Running from C:\Dokumente und Einstellungen\Mad Dog\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (SRS Labs, Inc.) C:\Programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsEPCMon.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe () C:\Programme\Asus\LiveUpdate\LiveUpdate.exe (ASUS) C:\WINDOWS\AsScrPro.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\PersistenceThread.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (SRS Labs, Inc.) C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe () C:\Programme\ASUS\Eee Docking\Eee Docking.exe () C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Nokia) C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (ASUSTeK Computer Inc.) C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Intel Corporation) C:\WINDOWS\system32\igfxext.exe (Broadcom Corporation.) C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Nokia) C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclBCBTSrv.exe (Apple Inc.) C:\Programme\Safari\Safari.exe (Apple Inc.) C:\Programme\Safari\Apple Application Support\WebKit2WebProcess.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [EasyMode] - "%ProgramFiles%\\ASUS\\Easy Mode\\Easy Mode.exe" --limitedUserImportRegister HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [17881600 2009-05-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe HKLM\...\Run: [AsusACPIServer] - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe [696320 2009-06-18] (ASUSTeK Computer Inc.) HKLM\...\Run: [AsusEPCMonitor] - C:\Programme\EeePC\ACPI\AsEPCMon.exe [98304 2009-05-08] (ASUSTeK Computer Inc.) HKLM\...\Run: [LiveUpdate] - C:\Programme\ASUS\LiveUpdate\LiveUpdate.exe [751592 2010-01-29] () HKLM\...\Run: [ASUS Screen Saver Protector] - C:\WINDOWS\AsScrPro.exe [3054136 2009-07-15] (ASUS) HKLM\...\Run: [SynAsusAcpi] - %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [PersistenceThread] - C:\WINDOWS\system32\PersistenceThread.exe [96792 2009-12-14] (Intel Corporation) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft HKLM\...\Run: [ApnUpdater] - "C:\Programme\Ask.com\Updater\Updater.exe" HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [UserFaultCheck] - %systemroot%\system32\dumprep 0 -u Winlogon\Notify\igdlogin: C:\Windows\system32\igdlogin.dll () HKCU\...\Run: [SRS Premium Sound] - C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe [3417336 2009-05-19] (SRS Labs, Inc.) HKCU\...\Run: [Eee Docking] - C:\Programme\ASUS\Eee Docking\Eee Docking.exe [397312 2009-06-16] () HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] () HKCU\...\Run: [] - [x] HKCU\...\Run: [NokiaSuite.exe] - C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-10-02] (Nokia) MountPoints2: {06a051ba-0089-11df-bd53-0025d3a40a44} - E:\AutoRun.exe MountPoints2: {1a3bc19c-1ee3-11df-bdd0-0025d3a40a44} - E:\LaunchU3.exe -a MountPoints2: {331b062e-3800-11df-be1e-0025d3a40a44} - E:\installer.exe MountPoints2: {5a7edb0c-00f4-11df-bd58-0025d3a40a44} - E:\AutoRun.exe MountPoints2: {984761f6-035c-11df-bd61-0025d3a40a44} - E:\Starter.exe MountPoints2: {da06996e-efff-11df-bfdd-0025d3a40a44} - E:\AutoRun.exe HKU\Default User\...\Run: [SRS Premium Sound] - C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe [ 2009-05-19] (SRS Labs, Inc.) HKU\Default User\...\Run: [Eee Docking] - C:\Programme\ASUS\Eee Docking\Eee Docking.exe [ 2009-06-16] () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ SuperHybridEngine.lnk ShortcutTarget: SuperHybridEngine.lnk -> C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== ProxyServer: :0 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://start.qone8.com/?type=sc&ts=1382969932&from=cor&uid=HitachiXHTS543216 L9SA00_091002FB0201VCH15ZDAX SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://start.qone8.com/web/?type=ds&ts=1382969932&from=cor&uid=HitachiXHTS54 3216L9SA00_091002FB0201VCH15ZDAX&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://start.qone8.com/web/?type=ds&ts=1382969932&from=cor&uid=HitachiXHTS54 3216L9SA00_091002FB0201VCH15ZDAX&q={searchTerms} SearchScopes: HKCU - DefaultScope {736F12C6-1CDB-46FC-9441-7D5F2E57AF6E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= SearchScopes: HKCU - {0F77A953-5C79-452C-9D33-C3BC495793A1} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={s earchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=45866 7ed-3057-4901-a0da-7f5609c243d5&apn_sauid=41F9AE1D-CC93-44FF-B077-61C839C061 6E SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://start.qone8.com/web/?type=ds&ts=1382969932&from=cor&uid=HitachiXHTS54 3216L9SA00_091002FB0201VCH15ZDAX&q={searchTerms} SearchScopes: HKCU - {736F12C6-1CDB-46FC-9441-7D5F2E57AF6E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll No File Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} - No File Toolbar: HKCU - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Keyword.URL: hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10261&local e=de_DE&apn_uid=458667ed-3057-4901-a0da-7f5609c243d5&apn_ptnrs=%5EAGS&apn_sa uid=41F9AE1D-CC93-44FF-B077-61C839C0616E&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll () FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nokia.com/EnablerPlugin - C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( ) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\searchplugins\ askcom.xml FF Extension: Avira SearchFree Toolbar plus Web Protection - C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\Extensions\too lbar@ask.com FF Extension: BonanzaDeals - C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\Extensions\{f9 d03c26-0575-497e-821d-f7956d23e0ca} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ============== Services (Whitelisted) ============= R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [948296 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG) R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [346720 2008-12-05] (Broadcom Corporation.) S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [533360 2009-02-06] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) R3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia) R2 SRS_VolSync_Service; C:\Programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [107744 2009-05-19] (SRS Labs, Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ============== Drivers (Whitelisted) =========== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1529600 2009-03-27] (Atheros Communications, Inc.) R1 AsUpIO; C:\Windows\System32\drivers\AsUpIO.sys [11448 2009-07-06] () R3 AsusACPI; C:\Windows\System32\DRIVERS\ASUSACPI.sys [10752 2008-04-08] (ASUSTeK Computer Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [534568 2008-12-30] (Broadcom Corporation.) R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [37160 2008-12-30] (Broadcom Corporation.) R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [991656 2008-12-30] (Broadcom Corporation.) S3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [156816 2008-12-30] (Broadcom Corporation.) R3 btwhid; C:\Windows\System32\DRIVERS\btwhid.sys [57384 2008-12-30] (Broadcom Corporation.) R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [47272 2008-12-30] (Broadcom Corporation.) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R2 fssfltr; C:\Windows\System32\DRIVERS\fssfltr_tdi.sys [55152 2009-02-06] (Microsoft Corporation) R3 igd; C:\Windows\System32\DRIVERS\igxpmp32.sys [583360 2009-12-03] (Intel Corporation) S3 L1c; C:\Windows\System32\DRIVERS\l1c51x86.sys [38912 2009-03-02] (Atheros Communications, Inc.) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 SRS_PremiumSound_Service; C:\Windows\System32\drivers\srs_PremiumSound_i386.sys [233512 2009-05-18] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-12-17] (Avira GmbH) R3 uvclf; C:\Windows\System32\DRIVERS\uvclf.sys [39040 2008-11-19] (GenesysLogic Technologies, Inc.) S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S4 IntelIde; No ImagePath S0 TfFsMon; system32\drivers\TfFsMon.sys [x] S3 TfNetMon; \??\C:\WINDOWS\system32\drivers\TfNetMon.sys [x] S0 TfSysMon; system32\drivers\TfSysMon.sys [x] =============== NetSvcs (Whitelisted) ============= ============ One Month Created Files and Folders ======== 2013-11-01 08:55 - 2013-11-01 08:55 - 00000000 ____D C:\FRST 2013-11-01 08:54 - 2013-11-01 08:54 - 01957098 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST64.exe 2013-11-01 08:53 - 2013-11-01 08:53 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST.exe 2013-11-01 08:45 - 2013-11-01 08:45 - 00000476 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\defogger_disable.log 2013-11-01 08:45 - 2013-11-01 08:45 - 00000000 _____ C:\Dokumente und Einstellungen\Mad Dog\defogger_reenable 2013-11-01 08:44 - 2013-11-01 08:44 - 00050477 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Defogger.exe 2013-10-31 10:25 - 2013-10-31 10:25 - 00001717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk 2013-10-31 09:52 - 2013-10-31 10:02 - 106320416 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Nokia_Suite_webinstaller_ALL.exe 2013-10-28 15:21 - 2013-10-28 15:30 - 00000000 ____D C:\Programme\MyPC Backup 2013-10-28 15:19 - 2013-10-31 16:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe 2013-10-28 15:19 - 2013-10-28 15:32 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Systweak 2013-10-28 15:17 - 2013-11-01 08:17 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-10-28 15:17 - 2013-10-31 16:59 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite 2013-10-25 11:28 - 2013-10-25 11:28 - 00098304 _____ C:\WINDOWS\Minidump\Mini102513-01.dmp 2013-10-13 12:10 - 2008-01-29 06:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2013-10-13 11:57 - 2013-10-13 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\DownloadGuide 2013-10-13 11:27 - 2013-10-13 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-10-13 11:26 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-04-04 13:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-10-13 11:11 - 2013-10-13 11:11 - 00000075 _____ C:\WINDOWS\wininit.ini 2013-10-09 18:11 - 2013-10-31 20:15 - 01464784 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-10-09 18:02 - 2013-10-09 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-09 18:00 - 2013-10-09 18:00 - 00010140 _____ C:\WINDOWS\KB2862335.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00009874 _____ C:\WINDOWS\KB2884256.log 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-09 17:32 - 2013-10-09 17:33 - 00011057 _____ C:\WINDOWS\KB2868038.log 2013-10-09 17:29 - 2013-10-09 17:30 - 00011854 _____ C:\WINDOWS\KB2879017-IE8.log 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-09 07:17 - 2013-10-09 18:02 - 00014151 _____ C:\WINDOWS\KB2847311.log 2013-10-09 07:16 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2013-10-09 07:13 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2013-10-09 07:11 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2013-10-09 07:11 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2013-10-08 10:11 - 2013-10-08 10:40 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\Gregory Porter 2013-10-07 11:50 - 2013-10-07 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\Die drei - und der 5. Advent 2013-10-04 08:29 - 2013-10-23 08:12 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\164_Fußball-Teufel =========== One Month Modified Files and Folders ======= 2013-11-01 08:56 - 2012-12-17 10:51 - 00000230 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2013-11-01 08:55 - 2013-11-01 08:55 - 00000000 ____D C:\FRST 2013-11-01 08:54 - 2013-11-01 08:54 - 01957098 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST64.exe 2013-11-01 08:53 - 2013-11-01 08:53 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST.exe 2013-11-01 08:45 - 2013-11-01 08:45 - 00000476 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\defogger_disable.log 2013-11-01 08:45 - 2013-11-01 08:45 - 00000000 _____ C:\Dokumente und Einstellungen\Mad Dog\defogger_reenable 2013-11-01 08:45 - 2010-01-13 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog 2013-11-01 08:44 - 2013-11-01 08:44 - 00050477 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Defogger.exe 2013-11-01 08:40 - 2009-06-04 12:00 - 01052258 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-01 08:37 - 2012-03-14 10:42 - 00684564 _____ C:\WINDOWS\setupapi.log 2013-11-01 08:36 - 2009-06-04 11:08 - 01687724 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-01 08:35 - 2009-06-04 12:04 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-01 08:35 - 2009-06-04 12:03 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-01 08:35 - 2009-06-04 11:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-01 08:34 - 2010-01-13 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Mad Dog\ntuser.ini 2013-11-01 08:34 - 2009-06-04 11:13 - 00032114 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-01 08:17 - 2013-10-28 15:17 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-10-31 20:15 - 2013-10-09 18:11 - 01464784 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-10-31 17:00 - 2012-03-15 20:49 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Nokia Suite 2013-10-31 17:00 - 2010-12-06 16:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia 2013-10-31 17:00 - 2010-05-13 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia 2013-10-31 17:00 - 2010-01-14 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Nokia 2013-10-31 16:59 - 2013-10-28 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe 2013-10-31 16:59 - 2013-10-28 15:17 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite 2013-10-31 16:59 - 2010-01-14 11:25 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Nokia 2013-10-31 16:59 - 2010-01-14 11:24 - 00000000 ____D C:\Programme\Nokia 2013-10-31 16:59 - 2010-01-13 22:26 - 00000000 ____D C:\Programme\Mobile Partner 2013-10-31 16:59 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme 2013-10-31 16:59 - 2009-06-04 12:00 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-10-31 16:59 - 2009-06-04 12:00 - 00000000 ____D C:\Programme 2013-10-31 16:43 - 2009-06-04 11:07 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-10-31 11:29 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\Eigene Musik 2013-10-31 11:21 - 2009-06-04 11:06 - 00086255 _____ C:\WINDOWS\wmsetup.log 2013-10-31 10:53 - 2010-01-17 13:00 - 00002503 _____ C:\Dokumente und 2013-10-31 10:25 - 2013-10-31 10:25 - 00001717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk 2013-10-31 10:02 - 2013-10-31 09:52 - 106320416 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Nokia_Suite_webinstaller_ALL.exe 2013-10-31 09:47 - 2009-06-05 08:31 - 00285018 _____ C:\WINDOWS\DPINST.LOG 2013-10-28 15:54 - 2009-06-04 11:07 - 00000000 ____D C:\WINDOWS\Registration 2013-10-28 15:49 - 2010-02-12 11:02 - 00000000 ____D C:\WINDOWS\ie8updates 2013-10-28 15:32 - 2013-10-28 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Systweak 2013-10-28 15:30 - 2013-10-28 15:21 - 00000000 ____D C:\Programme\MyPC Backup 2013-10-28 15:30 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Autostart 2013-10-28 15:19 - 2010-01-13 22:06 - 00000993 _____ C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Internet Explorer.lnk 2013-10-28 15:18 - 2011-04-01 09:57 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-27 08:57 - 2009-06-04 10:51 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-25 11:28 - 2013-10-25 11:28 - 00098304 _____ C:\WINDOWS\Minidump\Mini102513-01.dmp 2013-10-25 11:28 - 2011-12-12 22:08 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-23 08:12 - 2013-10-04 08:29 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\164_Fußball-Teufel 2013-10-23 08:12 - 2010-06-02 12:47 - 00133120 ___SH C:\Dokumente und Einstellungen\Mad Dog\Desktop\Thumbs.db 2013-10-13 16:08 - 2009-06-04 16:12 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-13 11:57 - 2013-10-13 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\DownloadGuide 2013-10-13 11:27 - 2013-10-13 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-10-13 11:26 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-10-13 11:12 - 2013-06-11 13:06 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2 2013-10-13 11:11 - 2013-10-13 11:11 - 00000075 _____ C:\WINDOWS\wininit.ini 2013-10-13 11:11 - 2013-06-11 13:07 - 00393216 _____ C:\WINDOWS\system32\config\SpybotSD.evt 2013-10-13 10:58 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\Eigene Bilder 2013-10-13 09:35 - 2009-06-04 19:21 - 00000000 ____D C:\WINDOWS\pss 2013-10-13 09:35 - 2009-06-04 10:52 - 00000239 __RSH C:\boot.ini 2013-10-13 09:35 - 2009-06-04 10:51 - 00000610 _____ C:\WINDOWS\win.ini 2013-10-13 09:35 - 2009-06-04 10:51 - 00000253 _____ C:\WINDOWS\system.ini 2013-10-12 08:28 - 2009-06-04 11:59 - 00275545 _____ C:\WINDOWS\setupact.log 2013-10-10 07:03 - 2009-06-04 11:59 - 00292480 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-09 18:11 - 2009-06-04 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-10-09 18:02 - 2013-10-09 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-09 18:02 - 2013-10-09 07:17 - 00014151 _____ C:\WINDOWS\KB2847311.log 2013-10-09 18:02 - 2009-06-04 15:44 - 00304552 _____ C:\WINDOWS\updspapi.log 2013-10-09 18:02 - 2009-06-04 12:00 - 02169360 _____ C:\WINDOWS\FaxSetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 01046369 _____ C:\WINDOWS\ocgen.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00837519 _____ C:\WINDOWS\tsoc.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00734931 _____ C:\WINDOWS\comsetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00443336 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00346369 _____ C:\WINDOWS\iis6.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00120199 _____ C:\WINDOWS\ocmsn.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00108712 _____ C:\WINDOWS\msgsocm.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00001374 _____ C:\WINDOWS\imsins.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00010140 _____ C:\WINDOWS\KB2862335.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-09 18:00 - 2013-07-17 07:00 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-09 18:00 - 2009-06-04 12:00 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-10-09 17:37 - 2010-02-12 10:54 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-09 17:33 - 2013-10-09 17:33 - 00009874 _____ C:\WINDOWS\KB2884256.log 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-09 17:33 - 2013-10-09 17:32 - 00011057 _____ C:\WINDOWS\KB2868038.log 2013-10-09 17:30 - 2013-10-09 17:29 - 00011854 _____ C:\WINDOWS\KB2879017-IE8.log 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-09 10:40 - 2013-07-08 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Digital Editions 2013-10-08 16:05 - 2013-07-08 06:02 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Kobo 2013-10-08 16:05 - 2013-07-08 06:01 - 00000646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kobo.lnk 2013-10-08 16:05 - 2013-07-08 06:01 - 00000000 ____D C:\WINDOWS\tmp 2013-10-08 16:04 - 2013-07-08 06:01 - 00000000 ____D C:\Programme\Kobo 2013-10-08 10:40 - 2013-10-08 10:11 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\Gregory Porter 2013-10-07 12:38 - 2013-10-07 11:50 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\Die drei - und der 5. Advent Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NOSEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ose00001.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ResetDevice.exe ========== Bamital & volsnap Check ====== C:\Windows\explorer.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2009-06-04 10:51] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2009-06-04 10:51] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2009-06-04 10:51] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ===== End Of Log ======= Gmr ist leider leer und nicht zu scannen:-( Geändert von Maddog75 (01.11.2013 um 15:05 Uhr) |
01.11.2013, 18:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Hallo und
__________________Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlich und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Zitat:
__________________ |
01.11.2013, 19:08 | #3 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Danke das du dich der Sache annimmst!
__________________Denk ich brauch was neues in nächster Zeit...man man XP. Danke für den Hinweis, hätte ich nicht gewusst. Zu dem "Restvirus": Das stimmt tatsächlich. Ich hatte mir auf der Suche nach einer alten Version von Nokia Suite ordentlich was eingefangen. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.28.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Mad Dog :: ****** [Administrator] 28.10.2013 15:32:45 mbam-log-2013-10-28 (15-32-45).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208340 Laufzeit: 13 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> 1276 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 71 HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\bonanzadealslive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BONANZADEALSLIVE.EXE (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{fe063412-bea4-4d76-8ed3-183be6220d17} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3COMClassService (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.ProcessLauncher (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickCtrl.9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreMachineClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoreClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLive.Update3WebControl.3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CoCreateAsync (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qone8 Browser Protecter (PUP.Optional.Wilsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bonanza Deals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\bonanzadealslivem (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Programme\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0X2O1C0R2R1R -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Programme\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 6 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://start.qone8.com/?type=hp&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Bösartig: (hxxp://start.qone8.com/?type=hp&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Bösartig: (hxxp://start.qone8.com/?type=hp&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://start.qone8.com/?type=hp&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\Software\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Bösartig: (hxxp://start.qone8.com/web/?type=ds&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\Software\Microsoft\Internet Explorer\Search|CustomizeSearch (Hijack.SearchPage) -> Bösartig: (hxxp://start.qone8.com/web/?type=ds&ts=1382969932&from=cor&uid=HitachiXHTS543216L9SA00_091002FB0201VCH15ZDAX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 19 C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive\Update\Log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\Download (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\Install (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\Offline (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\Offline\{D8A7D79E-F029-4018-AC1A-269C2AD21A7A} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 95 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Löschen bei Neustart. C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDealsIE.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\qone8.exe (PUP.Optional.Wilsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\eIntaller\6A723BE88FF2470eA740541BF5859A08\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\eIntaller\6A723BE88FF2470eA740541BF5859A08\help.exe (PUP.Optional.Wilsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\is1590112554\16177975_stp\cor_ar_qone8.exe (PUP.Optional.Elex.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\is1590112554\16178044_stp\rcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\is1590112554\16178111_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDeals.crx (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDeals.xpi (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDealsIE64.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDealsUpdate.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\BonanzaDealsUpdateRun.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\icon.ico (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDeals\uninst.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\BonanzaDeals\Bonanza Deals Help.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\BonanzaDeals\Bonanza Deals.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\BonanzaDeals\Uninstall Bonanza Deals.lnk (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive\Update\Log\BonanzaDealsLive.log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\background.js (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\manifest.json (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon128.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon16.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon48.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveBroker.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHandler.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHelper.msi (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveOnDemand.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\psuser.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
02.11.2013, 00:00 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
02.11.2013, 10:23 | #5 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Moin moin! Abgesehen davon das der Rechner so langsam ist, dass ich beim Aufbau vom Browser bequem BenHur schauen könnte- habe ich den Scan durchgeführt. Ist das normal, dass ich solche problebe mit der Leistung habe? Nach dem Scan wollte er nicht cleanen und neu starten- nix gefunden sagt er. Hier die( hoffentlich richtigen) Log-files. Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1007 www.malwarebytes.org Database version: v2013.11.02.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Mad Dog :: ***** [administrator] 02.11.2013 08:33:19 mbar-log-2013-11-02 (08-33-19).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 210663 Time elapsed: 1 hour(s), 22 minute(s), 36 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED CPU speed: 1.331000 GHz Memory total: 2136846336, free: 1346809856 ======================================= --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED CPU speed: 1.331000 GHz Memory total: 2136846336, free: 1368506368 Downloaded database version: v2013.11.02.03 Downloaded database version: v2013.10.11.02 Initializing... ====================== ------------ Kernel report ------------ 11/02/2013 08:32:59 ------------ Loaded modules ----------- \WINDOWS\system32\ntkrnlpa.exe \WINDOWS\system32\hal.dll \WINDOWS\system32\KDCOM.DLL \WINDOWS\system32\BOOTVID.dll ACPI.sys \WINDOWS\system32\DRIVERS\WMILIB.SYS pci.sys isapnp.sys compbatt.sys \WINDOWS\system32\DRIVERS\BATTC.SYS pciide.sys \WINDOWS\system32\DRIVERS\PCIIDEX.SYS MountMgr.sys ftdisk.sys ACPIEC.sys \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS PartMgr.sys VolSnap.sys atapi.sys disk.sys \WINDOWS\system32\DRIVERS\CLASSPNP.SYS fltMgr.sys sr.sys KSecDD.sys WudfPf.sys Ntfs.sys NDIS.sys Mup.sys \SystemRoot\system32\DRIVERS\intelppm.sys \SystemRoot\system32\DRIVERS\igxpmp32.sys \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\athw.sys \SystemRoot\system32\DRIVERS\usbuhci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\i8042prt.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\system32\DRIVERS\SynTP.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\DRIVERS\WDFLDR.SYS \SystemRoot\System32\Drivers\wdf01000.sys \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\CmBatt.sys \SystemRoot\system32\DRIVERS\ASUSACPI.sys \SystemRoot\system32\DRIVERS\wmiacpi.sys \SystemRoot\system32\DRIVERS\btkrnl.sys \SystemRoot\system32\drivers\srs_PremiumSound_i386.sys \SystemRoot\system32\drivers\ks.sys \SystemRoot\system32\DRIVERS\audstub.sys \SystemRoot\System32\Drivers\RootMdm.sys \SystemRoot\System32\Drivers\Modem.SYS \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\system32\DRIVERS\psched.sys \SystemRoot\system32\DRIVERS\msgpc.sys \SystemRoot\system32\DRIVERS\ptilink.sys \SystemRoot\system32\DRIVERS\raspti.sys \SystemRoot\system32\DRIVERS\termdd.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\update.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\system32\DRIVERS\btport.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\drivers\RtkHDAud.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\System32\Drivers\Fs_Rec.SYS \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\system32\DRIVERS\HIDPARSE.SYS \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\Drivers\mnmdd.SYS \SystemRoot\System32\DRIVERS\RDPCDD.sys \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\rasacd.sys \SystemRoot\system32\DRIVERS\ipsec.sys \SystemRoot\system32\DRIVERS\tcpip.sys \SystemRoot\system32\DRIVERS\netbt.sys \SystemRoot\system32\DRIVERS\ipnat.sys \SystemRoot\System32\drivers\afd.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\ssmdrv.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\System32\Drivers\Fips.SYS \SystemRoot\system32\DRIVERS\avkmgr.sys \SystemRoot\system32\DRIVERS\avipbb.sys \SystemRoot\system32\drivers\AsUpIO.sys \SystemRoot\system32\DRIVERS\uvclf.sys \SystemRoot\System32\Drivers\usbvideo.sys \SystemRoot\system32\DRIVERS\hidusb.sys \SystemRoot\system32\DRIVERS\HIDCLASS.SYS \SystemRoot\System32\Drivers\btwusb.sys \SystemRoot\system32\DRIVERS\mouhid.sys \SystemRoot\system32\drivers\btaudio.sys \SystemRoot\system32\DRIVERS\btwhid.sys \SystemRoot\System32\Drivers\dump_atapi.sys \SystemRoot\System32\Drivers\dump_WMILIB.SYS \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\System32\watchdog.sys \SystemRoot\System32\drivers\dxg.sys \SystemRoot\System32\drivers\dxgthk.sys \SystemRoot\System32\igxpdd32.dll \SystemRoot\System32\igxprd32.dll \SystemRoot\System32\ATMFD.DLL \SystemRoot\system32\DRIVERS\avgntflt.sys \SystemRoot\system32\DRIVERS\fssfltr_tdi.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\drivers\wdmaud.sys \SystemRoot\system32\drivers\sysaudio.sys \SystemRoot\system32\DRIVERS\mrxdav.sys \SystemRoot\system32\DRIVERS\srv.sys \SystemRoot\System32\Drivers\HTTP.sys \SystemRoot\system32\DRIVERS\asyncmac.sys \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys \WINDOWS\system32\ntdll.dll ----------- End ----------- Done! <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xffffffff89e12ab8 Upper Device Driver Name: \Driver\Disk\ Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-3\ Lower Device Object: 0xffffffff89dcad98 Lower Device Driver Name: \Driver\atapi\ <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xffffffff89e12ab8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff89d77830, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff89e12ab8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff89db30d8, DeviceName: \Device\0000006d\, DriverName: \Driver\ACPI\ DevicePointer: 0xffffffff89dcad98, DeviceName: \Device\Ide\IdeDeviceP0T0L0-3\, DriverName: \Driver\atapi\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: 6E762533 Partition information: Partition 0 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 63 Numsec = 173694717 Partition file system is NTFS Partition is bootable Partition 1 type is Primary (0x7) Partition is NOT ACTIVE. Partition starts at LBA: 173694780 Numsec = 128536065 Partition 2 type is Other (0x1c) Partition is NOT ACTIVE. Partition starts at LBA: 302230845 Numsec = 10249470 Partition 3 type is Other (0xef) Partition is NOT ACTIVE. Partition starts at LBA: 312480315 Numsec = 96390 Disk Size: 160041885696 bytes Sector size: 512 bytes Scanning physical sectors of unpartitioned space on drive 0 (1-62-312561808-312581808)... Done! Infected file C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\is1590112554\16177866_stp\wajam_validate.exe could not be remediated because backup file is not available Scan finished ======================================= Removal queue found; removal started Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\wajam_validate.exe_k.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\wajam_validate.exe_u.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\wajam_validate.exe_r.mbam... Removal finished --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED CPU speed: 1.331000 GHz Memory total: 2136846336, free: 1409486848 ======================================= |
03.11.2013, 00:38 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> TR/Trash.Gen eingefangen unter Windows XP/SP3 |
03.11.2013, 11:19 | #7 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Moin cosinus! Habe die Schritte abgearbeitet und meine das der Rechner wieder etwas schneller ist. Hier die Logfiles: Code:
ATTFilter # AdwCleaner v3.010 - Bericht erstellt am 03/11/2013 um 10:36:05 # Updated 20/10/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Mad Dog - MADDOGMEDIA # Gestartet von : C:\Dokumente und Einstellungen\Mad Dog\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe Ordner Gelöscht : C:\Programme\MyPC Backup Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\DOKUME~1\MADDOG~1\LOKALE~1\Temp\eIntaller Ordner Gelöscht : C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\DownloadGuide Ordner Gelöscht : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\digitalsite Ordner Gelöscht : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Systweak Ordner Gelöscht : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} Datei Gelöscht : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\searchplugins\Askcom.xml ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Zubehör\Systemprogramme\Internet Explorer (ohne Add-Ons).lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\SAFARI.EXE\shell\open\command Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe] Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\eSafeSecControl Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bonanza Deals Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v [ Datei : C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default\prefs.js ] Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); Zeile gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10261&locale=de_DE&apn_uid=458667ed-3057-4901-a0da-7f5609c243d5&apn_ptnrs=%5EAGS&apn_sauid=41F9AE1D-CC93-44FF[...] ************************* AdwCleaner[R0].txt - [5955 octets] - [03/11/2013 10:33:21] AdwCleaner[S0].txt - [5112 octets] - [03/11/2013 10:36:05] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5172 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Microsoft Windows XP x86 Ran by Mad Dog on 03.11.2013 at 10:58:17,48 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0F77A953-5C79-452C-9D33-C3BC495793A1} ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.11.2013 at 11:08:27,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 Ran by Mad Dog (administrator) on MADDOGMEDIA on 03-11-2013 11:11:03 Running from C:\Dokumente und Einstellungen\Mad Dog\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (SRS Labs, Inc.) C:\Programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUS) C:\WINDOWS\AsScrPro.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\PersistenceThread.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\igfxext.exe (SRS Labs, Inc.) C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe () C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (ASUSTeK Computer Inc.) C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [EasyMode] - "%ProgramFiles%\\ASUS\\Easy Mode\\Easy Mode.exe" --limitedUserImportRegister HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [17881600 2009-05-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe HKLM\...\Run: [AsusACPIServer] - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe [696320 2009-06-18] (ASUSTeK Computer Inc.) HKLM\...\Run: [AsusEPCMonitor] - C:\Programme\EeePC\ACPI\AsEPCMon.exe [98304 2009-05-08] (ASUSTeK Computer Inc.) HKLM\...\Run: [ASUS Screen Saver Protector] - C:\WINDOWS\AsScrPro.exe [3054136 2009-07-15] (ASUS) HKLM\...\Run: [SynAsusAcpi] - %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [PersistenceThread] - C:\WINDOWS\system32\PersistenceThread.exe [96792 2009-12-14] (Intel Corporation) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [UserFaultCheck] - %systemroot%\system32\dumprep 0 -u Winlogon\Notify\igdlogin: C:\Windows\system32\igdlogin.dll () HKCU\...\Run: [SRS Premium Sound] - C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe [3417336 2009-05-19] (SRS Labs, Inc.) HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] () HKCU\...\Run: [] - [x] HKCU\...\Run: [Eee Docking] - C:\Programme\ASUS\Eee Docking\Eee Docking.exe [397312 2009-06-16] () MountPoints2: {06a051ba-0089-11df-bd53-0025d3a40a44} - E:\AutoRun.exe MountPoints2: {1a3bc19c-1ee3-11df-bdd0-0025d3a40a44} - E:\LaunchU3.exe -a MountPoints2: {331b062e-3800-11df-be1e-0025d3a40a44} - E:\installer.exe MountPoints2: {5a7edb0c-00f4-11df-bd58-0025d3a40a44} - E:\AutoRun.exe MountPoints2: {984761f6-035c-11df-bd61-0025d3a40a44} - E:\Starter.exe MountPoints2: {da06996e-efff-11df-bfdd-0025d3a40a44} - E:\AutoRun.exe HKU\Default User\...\Run: [SRS Premium Sound] - C:\Programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe [ 2009-05-19] (SRS Labs, Inc.) HKU\Default User\...\Run: [Eee Docking] - C:\Programme\ASUS\Eee Docking\Eee Docking.exe [ 2009-06-16] () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ SuperHybridEngine.lnk ShortcutTarget: SuperHybridEngine.lnk -> C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== ProxyServer: :0 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {736F12C6-1CDB-46FC-9441-7D5F2E57AF6E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} - No File Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Mozilla\Firefox\Profiles\47z8py2z.default FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll () FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nokia.com/EnablerPlugin - C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( ) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [948296 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG) R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [346720 2008-12-05] (Broadcom Corporation.) S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [533360 2009-02-06] (Microsoft Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia) R2 SRS_VolSync_Service; C:\Programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [107744 2009-05-19] (SRS Labs, Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1529600 2009-03-27] (Atheros Communications, Inc.) R1 AsUpIO; C:\Windows\System32\drivers\AsUpIO.sys [11448 2009-07-06] () R3 AsusACPI; C:\Windows\System32\DRIVERS\ASUSACPI.sys [10752 2008-04-08] (ASUSTeK Computer Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [534568 2008-12-30] (Broadcom Corporation.) R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [37160 2008-12-30] (Broadcom Corporation.) R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [991656 2008-12-30] (Broadcom Corporation.) S3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [156816 2008-12-30] (Broadcom Corporation.) R3 btwhid; C:\Windows\System32\DRIVERS\btwhid.sys [57384 2008-12-30] (Broadcom Corporation.) R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [47272 2008-12-30] (Broadcom Corporation.) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R2 fssfltr; C:\Windows\System32\DRIVERS\fssfltr_tdi.sys [55152 2009-02-06] (Microsoft Corporation) R3 igd; C:\Windows\System32\DRIVERS\igxpmp32.sys [583360 2009-12-03] (Intel Corporation) S3 L1c; C:\Windows\System32\DRIVERS\l1c51x86.sys [38912 2009-03-02] (Atheros Communications, Inc.) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 SRS_PremiumSound_Service; C:\Windows\System32\drivers\srs_PremiumSound_i386.sys [233512 2009-05-18] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-12-17] (Avira GmbH) R3 uvclf; C:\Windows\System32\DRIVERS\uvclf.sys [39040 2008-11-19] (GenesysLogic Technologies, Inc.) S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S4 IntelIde; No ImagePath S0 TfFsMon; system32\drivers\TfFsMon.sys [x] S3 TfNetMon; \??\C:\WINDOWS\system32\drivers\TfNetMon.sys [x] S0 TfSysMon; system32\drivers\TfSysMon.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-03 11:08 - 2013-11-03 11:08 - 00001046 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\JRT.txt 2013-11-03 10:57 - 2013-11-03 10:57 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 10:55 - 2013-11-03 10:55 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Mad Dog\Desktop\JRT.exe 2013-11-03 10:46 - 2013-11-03 10:46 - 00005252 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\AdwCleaner[S0].txt 2013-11-03 10:33 - 2013-11-03 10:36 - 00000000 ____D C:\AdwCleaner 2013-11-03 10:29 - 2013-11-03 10:29 - 01060070 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\adwcleaner.exe 2013-11-02 08:32 - 2013-11-02 10:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-11-02 08:32 - 2013-11-02 08:32 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2013-11-02 08:30 - 2013-11-02 10:24 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2013-11-02 08:30 - 2013-11-02 10:24 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\mbar 2013-11-02 08:28 - 2013-11-02 08:29 - 12576792 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Mad Dog\Desktop\mbar-1.07.0.1007.exe 2013-11-01 18:14 - 2013-11-01 18:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Office 2013-11-01 18:14 - 2013-11-01 18:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Ebooks 2013-11-01 17:43 - 2013-11-03 10:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\logfiles 2013-11-01 09:35 - 2013-11-01 09:34 - 00098304 _____ C:\WINDOWS\Minidump\Mini110113-02.dmp 2013-11-01 09:21 - 2013-11-01 09:21 - 00098304 _____ C:\WINDOWS\Minidump\Mini110113-01.dmp 2013-11-01 08:55 - 2013-11-01 08:55 - 00000000 ____D C:\FRST 2013-11-01 08:53 - 2013-11-01 08:53 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST.exe 2013-11-01 08:45 - 2013-11-01 08:45 - 00000000 _____ C:\Dokumente und Einstellungen\Mad Dog\defogger_reenable 2013-10-31 10:25 - 2013-10-31 10:25 - 00001717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk 2013-10-31 09:52 - 2013-10-31 10:02 - 106320416 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Nokia_Suite_webinstaller_ALL.exe 2013-10-28 15:17 - 2013-11-03 10:17 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-10-25 11:28 - 2013-10-25 11:28 - 00098304 _____ C:\WINDOWS\Minidump\Mini102513-01.dmp 2013-10-13 12:10 - 2008-01-29 06:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2013-10-13 11:27 - 2013-10-13 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-10-13 11:26 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-04-04 13:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-10-13 11:11 - 2013-10-13 11:11 - 00000075 _____ C:\WINDOWS\wininit.ini 2013-10-09 18:11 - 2013-10-31 20:15 - 01464784 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-10-09 18:02 - 2013-10-09 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-09 18:00 - 2013-10-09 18:00 - 00010140 _____ C:\WINDOWS\KB2862335.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00009874 _____ C:\WINDOWS\KB2884256.log 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-09 17:32 - 2013-10-09 17:33 - 00011057 _____ C:\WINDOWS\KB2868038.log 2013-10-09 17:29 - 2013-10-09 17:30 - 00011854 _____ C:\WINDOWS\KB2879017-IE8.log 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-09 07:17 - 2013-10-09 18:02 - 00014151 _____ C:\WINDOWS\KB2847311.log 2013-10-09 07:16 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2013-10-09 07:13 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2013-10-09 07:11 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2013-10-09 07:11 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys ==================== One Month Modified Files and Folders ======= 2013-11-03 11:08 - 2013-11-03 11:08 - 00001046 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\JRT.txt 2013-11-03 10:57 - 2013-11-03 10:57 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 10:55 - 2013-11-03 10:55 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Mad Dog\Desktop\JRT.exe 2013-11-03 10:46 - 2013-11-03 10:46 - 00005252 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\AdwCleaner[S0].txt 2013-11-03 10:40 - 2009-06-04 11:08 - 01760722 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-03 10:39 - 2009-06-04 12:04 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-03 10:39 - 2009-06-04 12:03 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-03 10:39 - 2009-06-04 11:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-03 10:37 - 2010-01-13 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Mad Dog\ntuser.ini 2013-11-03 10:37 - 2009-06-04 11:13 - 00032638 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-03 10:36 - 2013-11-03 10:33 - 00000000 ____D C:\AdwCleaner 2013-11-03 10:36 - 2010-01-13 22:06 - 00000739 _____ C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Internet Explorer.lnk 2013-11-03 10:36 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme 2013-11-03 10:36 - 2010-01-13 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog 2013-11-03 10:36 - 2009-06-04 12:00 - 00000000 ____D C:\Programme 2013-11-03 10:30 - 2010-01-17 13:00 - 00002503 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Microsoft Office Word 2007 (2).lnk 2013-11-03 10:29 - 2013-11-03 10:29 - 01060070 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\adwcleaner.exe 2013-11-03 10:27 - 2013-11-01 17:43 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\logfiles 2013-11-03 10:17 - 2013-10-28 15:17 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-11-03 10:08 - 2009-06-04 10:51 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-02 10:24 - 2013-11-02 08:30 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2013-11-02 10:24 - 2013-11-02 08:30 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Desktop\mbar 2013-11-02 10:08 - 2013-11-02 08:32 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-11-02 08:32 - 2013-11-02 08:32 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2013-11-02 08:29 - 2013-11-02 08:28 - 12576792 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Mad Dog\Desktop\mbar-1.07.0.1007.exe 2013-11-02 08:07 - 2009-06-04 12:00 - 01052258 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-01 18:14 - 2013-11-01 18:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Office 2013-11-01 18:14 - 2013-11-01 18:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Ebooks 2013-11-01 18:14 - 2009-06-04 15:59 - 00000000 ____D C:\Programme\ASUS 2013-11-01 18:14 - 2009-06-04 15:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ASUS 2013-11-01 17:55 - 2009-06-04 10:52 - 00000239 __RSH C:\boot.ini 2013-11-01 17:55 - 2009-06-04 10:51 - 00000610 _____ C:\WINDOWS\win.ini 2013-11-01 17:55 - 2009-06-04 10:51 - 00000253 _____ C:\WINDOWS\system.ini 2013-11-01 17:39 - 2012-03-14 10:42 - 00687410 _____ C:\WINDOWS\setupapi.log 2013-11-01 09:34 - 2013-11-01 09:35 - 00098304 _____ C:\WINDOWS\Minidump\Mini110113-02.dmp 2013-11-01 09:21 - 2013-11-01 09:21 - 00098304 _____ C:\WINDOWS\Minidump\Mini110113-01.dmp 2013-11-01 08:55 - 2013-11-01 08:55 - 00000000 ____D C:\FRST 2013-11-01 08:53 - 2013-11-01 08:53 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Mad Dog\Desktop\FRST.exe 2013-11-01 08:45 - 2013-11-01 08:45 - 00000000 _____ C:\Dokumente und Einstellungen\Mad Dog\defogger_reenable 2013-10-31 20:15 - 2013-10-09 18:11 - 01464784 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-10-31 17:00 - 2012-03-15 20:49 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Nokia Suite 2013-10-31 17:00 - 2010-12-06 16:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia 2013-10-31 17:00 - 2010-05-13 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia 2013-10-31 17:00 - 2010-01-14 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Nokia 2013-10-31 16:59 - 2010-01-14 11:25 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Nokia 2013-10-31 16:59 - 2010-01-14 11:24 - 00000000 ____D C:\Programme\Nokia 2013-10-31 16:59 - 2010-01-13 22:26 - 00000000 ____D C:\Programme\Mobile Partner 2013-10-31 16:59 - 2009-06-04 12:00 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-10-31 16:43 - 2009-06-04 11:07 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-10-31 11:29 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\Eigene Musik 2013-10-31 11:21 - 2009-06-04 11:06 - 00086255 _____ C:\WINDOWS\wmsetup.log 2013-10-31 10:25 - 2013-10-31 10:25 - 00001717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk 2013-10-31 10:02 - 2013-10-31 09:52 - 106320416 _____ C:\Dokumente und Einstellungen\Mad Dog\Desktop\Nokia_Suite_webinstaller_ALL.exe 2013-10-31 09:47 - 2009-06-05 08:31 - 00285018 _____ C:\WINDOWS\DPINST.LOG 2013-10-28 15:54 - 2009-06-04 11:07 - 00000000 ____D C:\WINDOWS\Registration 2013-10-28 15:49 - 2010-02-12 11:02 - 00000000 ____D C:\WINDOWS\ie8updates 2013-10-28 15:30 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Startmenü\Programme\Autostart 2013-10-28 15:18 - 2011-04-01 09:57 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-25 11:28 - 2013-10-25 11:28 - 00098304 _____ C:\WINDOWS\Minidump\Mini102513-01.dmp 2013-10-25 11:28 - 2011-12-12 22:08 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-23 08:12 - 2010-06-02 12:47 - 00133120 ___SH C:\Dokumente und Einstellungen\Mad Dog\Desktop\Thumbs.db 2013-10-13 16:08 - 2009-06-04 16:12 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-13 11:27 - 2013-10-13 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Anwendungsdaten\Malwarebytes 2013-10-13 11:26 - 2013-10-13 11:26 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-13 11:26 - 2013-10-13 11:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-10-13 11:12 - 2013-06-11 13:06 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2 2013-10-13 11:11 - 2013-10-13 11:11 - 00000075 _____ C:\WINDOWS\wininit.ini 2013-10-13 11:11 - 2013-06-11 13:07 - 00393216 _____ C:\WINDOWS\system32\config\SpybotSD.evt 2013-10-13 10:58 - 2010-01-13 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\Eigene Bilder 2013-10-13 09:35 - 2009-06-04 19:21 - 00000000 ____D C:\WINDOWS\pss 2013-10-12 08:28 - 2009-06-04 11:59 - 00275545 _____ C:\WINDOWS\setupact.log 2013-10-10 07:03 - 2009-06-04 11:59 - 00292480 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-09 18:11 - 2009-06-04 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-10-09 18:02 - 2013-10-09 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-09 18:02 - 2013-10-09 07:17 - 00014151 _____ C:\WINDOWS\KB2847311.log 2013-10-09 18:02 - 2009-06-04 15:44 - 00304552 _____ C:\WINDOWS\updspapi.log 2013-10-09 18:02 - 2009-06-04 12:00 - 02169360 _____ C:\WINDOWS\FaxSetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 01046369 _____ C:\WINDOWS\ocgen.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00837519 _____ C:\WINDOWS\tsoc.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00734931 _____ C:\WINDOWS\comsetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00443336 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00346369 _____ C:\WINDOWS\iis6.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00120199 _____ C:\WINDOWS\ocmsn.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00108712 _____ C:\WINDOWS\msgsocm.log 2013-10-09 18:02 - 2009-06-04 12:00 - 00001374 _____ C:\WINDOWS\imsins.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00010140 _____ C:\WINDOWS\KB2862335.log 2013-10-09 18:00 - 2013-10-09 18:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-09 18:00 - 2013-07-17 07:00 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-09 18:00 - 2009-06-04 12:00 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-10-09 17:37 - 2010-02-12 10:54 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-09 17:33 - 2013-10-09 17:33 - 00009874 _____ C:\WINDOWS\KB2884256.log 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-09 17:33 - 2013-10-09 17:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-09 17:33 - 2013-10-09 17:32 - 00011057 _____ C:\WINDOWS\KB2868038.log 2013-10-09 17:30 - 2013-10-09 17:29 - 00011854 _____ C:\WINDOWS\KB2879017-IE8.log 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-09 17:29 - 2013-10-09 17:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-09 10:40 - 2013-07-08 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Eigene Dateien\My Digital Editions 2013-10-08 16:05 - 2013-07-08 06:02 - 00000000 ____D C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Anwendungsdaten\Kobo 2013-10-08 16:05 - 2013-07-08 06:01 - 00000646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kobo.lnk 2013-10-08 16:05 - 2013-07-08 06:01 - 00000000 ____D C:\WINDOWS\tmp 2013-10-08 16:04 - 2013-07-08 06:01 - 00000000 ____D C:\Programme\Kobo Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\iv_uninstall.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NOSEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ose00001.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ResetDevice.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2009-06-04 10:51] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2009-06-04 10:51] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2009-06-04 10:51] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2009-06-04 10:51] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
03.11.2013, 14:55 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Windows\Tasks\At1.job C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\iv_uninstall.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NOSEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ose00001.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ResetDevice.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2013, 17:06 | #9 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 So, da isses... Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013 Ran by Mad Dog at 2013-11-03 17:05:04 Run:1 Running from C:\Dokumente und Einstellungen\Mad Dog\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Windows\Tasks\At1.job C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\iv_uninstall.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NOSEventMessages.dll C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ose00001.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ResetDevice.exe ***************** C:\Windows\Tasks\At1.job => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\avgnt.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\BackupSetup.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\DataCard_Setup.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\iv_uninstall.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NEventMessages.dll => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\NOSEventMessages.dll => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ose00001.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\Quarantine.exe => Moved successfully. C:\Dokumente und Einstellungen\Mad Dog\Lokale Einstellungen\Temp\ResetDevice.exe => Moved successfully. ==== End of Fixlog ==== |
03.11.2013, 23:02 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
05.11.2013, 07:12 | #11 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Abgesehen davon das er immernoch sehr langsam läuft, für Malwarenites 29 min und onlinescan über 5 std ohne ex.Festplatte, verhält sich mein Book ruhig. Hier die Logdaten: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.04.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Mad Dog :: ****** [Administrator] 04.11.2013 08:17:47 mbam-log-2013-11-04 (08-17-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208157 Laufzeit: 29 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1934cb68e4712b43990555c5966a95b3 # engine=15739 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-04 12:11:43 # local_time=2013-11-04 01:11:43 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=67828 # found=0 # cleaned=0 # scan_time=14946 |
05.11.2013, 12:16 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.11.2013, 19:18 | #13 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Großartig!!! Ich muss ein gaanz fettes Dankeschön loswerden. Tolle Arbeit!!! Das einzige was anders ist, ist das er suuper langsam ist- lasst sich nicht gut mit arbeiten. Weiß auch nicht wieso. Viren dagegen sind nicht mehr da. Toll, bin begeistert von diesen Support. Vielen Dank Cosinus! |
05.11.2013, 23:09 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen unter Windows XP/SP3 http://www.trojaner-board.de/71631-p...samer-tun.html Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2013, 12:56 | #15 |
| TR/Trash.Gen eingefangen unter Windows XP/SP3 Bad news!! Nachdem sich das Virusprogramm 4 Tage nicht meldete( vorher täglich), gibt es jetzt wieder den Fund an. :-( Haben ihn wohl doch noch nicht erwischt... Code:
ATTFilter Avira Antivirus Suite Erstellungsdatum der Reportdatei: Mittwoch, 6. November 2013 12:47 Das Programm läuft als Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : ******** Seriennummer : 2223703362-PEPWE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ******* Versionsinformationen: BUILD.DAT : 14.0.0.383 57702 Bytes 30.09.2013 11:01:00 AVSCAN.EXE : 14.0.0.383 968776 Bytes 01.10.2013 08:16:19 AVSCANRC.DLL : 14.0.0.225 62024 Bytes 01.10.2013 08:16:19 LUKE.DLL : 14.0.0.383 65096 Bytes 01.10.2013 08:17:07 AVSCPLR.DLL : 14.0.0.383 92232 Bytes 01.10.2013 08:16:19 AVREG.DLL : 14.0.0.383 250440 Bytes 01.10.2013 08:16:16 avlode.dll : 14.0.0.383 512584 Bytes 01.10.2013 08:16:11 avlode.rdf : 13.0.1.44 27859 Bytes 30.10.2013 10:42:23 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:58:02 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:16:08 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 15:21:43 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:58:28 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:51:08 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 14:55:28 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 10:12:19 VBASE007.VDF : 7.11.111.18 3598336 Bytes 06.11.2013 11:11:27 VBASE008.VDF : 7.11.111.19 2048 Bytes 06.11.2013 11:11:27 VBASE009.VDF : 7.11.111.20 2048 Bytes 06.11.2013 11:11:28 VBASE010.VDF : 7.11.111.21 2048 Bytes 06.11.2013 11:11:28 VBASE011.VDF : 7.11.111.22 2048 Bytes 06.11.2013 11:11:28 VBASE012.VDF : 7.11.111.23 2048 Bytes 06.11.2013 11:11:29 VBASE013.VDF : 7.11.111.24 2048 Bytes 06.11.2013 11:11:29 VBASE014.VDF : 7.11.111.25 2048 Bytes 06.11.2013 11:11:30 VBASE015.VDF : 7.11.111.26 2048 Bytes 06.11.2013 11:11:30 VBASE016.VDF : 7.11.111.27 2048 Bytes 06.11.2013 11:11:30 VBASE017.VDF : 7.11.111.28 2048 Bytes 06.11.2013 11:11:30 VBASE018.VDF : 7.11.111.29 2048 Bytes 06.11.2013 11:11:31 VBASE019.VDF : 7.11.111.30 2048 Bytes 06.11.2013 11:11:31 VBASE020.VDF : 7.11.111.31 2048 Bytes 06.11.2013 11:11:31 VBASE021.VDF : 7.11.111.32 2048 Bytes 06.11.2013 11:11:31 VBASE022.VDF : 7.11.111.33 2048 Bytes 06.11.2013 11:11:32 VBASE023.VDF : 7.11.111.34 2048 Bytes 06.11.2013 11:11:32 VBASE024.VDF : 7.11.111.35 2048 Bytes 06.11.2013 11:11:32 VBASE025.VDF : 7.11.111.36 2048 Bytes 06.11.2013 11:11:32 VBASE026.VDF : 7.11.111.37 2048 Bytes 06.11.2013 11:11:33 VBASE027.VDF : 7.11.111.38 2048 Bytes 06.11.2013 11:11:33 VBASE028.VDF : 7.11.111.39 2048 Bytes 06.11.2013 11:11:33 VBASE029.VDF : 7.11.111.40 2048 Bytes 06.11.2013 11:11:33 VBASE030.VDF : 7.11.111.41 2048 Bytes 06.11.2013 11:11:34 VBASE031.VDF : 7.11.111.42 74752 Bytes 06.11.2013 11:11:35 Engineversion : 8.2.12.136 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 16:22:56 AESCRIPT.DLL : 8.1.4.162 516478 Bytes 01.11.2013 10:42:56 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 18:14:55 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 15:02:08 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 16:22:54 AEPACK.DLL : 8.3.3.4 758136 Bytes 16.10.2013 13:57:04 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09.08.2013 07:23:19 AEHEUR.DLL : 8.1.4.730 6254970 Bytes 01.11.2013 10:42:55 AEHELP.DLL : 8.1.27.6 266617 Bytes 27.08.2013 18:12:32 AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 10:49:05 AEEXP.DLL : 8.4.1.100 369016 Bytes 01.11.2013 10:42:58 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 11:11:32 AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 15:01:49 AEBB.DLL : 8.1.1.4 53619 Bytes 06.11.2012 07:21:40 AVWINLL.DLL : 14.0.0.225 23624 Bytes 01.10.2013 08:15:55 AVPREF.DLL : 14.0.0.225 48712 Bytes 01.10.2013 08:16:16 AVREP.DLL : 14.0.0.225 175688 Bytes 01.10.2013 08:16:17 AVARKT.DLL : 14.0.0.225 257096 Bytes 01.10.2013 08:15:59 AVEVTLOG.DLL : 14.0.0.383 165960 Bytes 01.10.2013 08:16:05 SQLITE3.DLL : 3.7.0.1 397088 Bytes 17.12.2012 09:03:38 AVSMTP.DLL : 14.0.0.225 60488 Bytes 01.10.2013 08:16:21 NETNT.DLL : 14.0.0.225 13384 Bytes 01.10.2013 08:17:08 RCIMAGE.DLL : 14.0.0.225 4784712 Bytes 01.10.2013 08:15:56 RCTEXT.DLL : 14.0.0.225 67144 Bytes 01.10.2013 08:15:56 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_527a232c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Mittwoch, 6. November 2013 12:47 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'BTSTAC~1.EXE' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'SuperHybridEngine.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'Eee Docking.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'AmazonMP3DownloaderHelper.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SRSPremiumSoundBig_Small.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'PersistenceThread.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'AsEPCMon.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'AsAcpiSvr.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SRS_VolSync.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{78ECC242-F21E-42F0-B7C6-E1BCFB8F8B5F}\RP382\A0150397.exe' C:\System Volume Information\_restore{78ECC242-F21E-42F0-B7C6-E1BCFB8F8B5F}\RP382\A0150397.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51beba31.qua' verschoben! Ende des Suchlaufs: Mittwoch, 6. November 2013 12:47 Benötigte Zeit: 00:15 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 419 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 418 Dateien ohne Befall 2 Archive wurden durchsucht 0 Warnungen 1 Hinweise |