|
Plagegeister aller Art und deren Bekämpfung: pop.shpath.net - Firefox verbindet sich automatisch mit besagter SeiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2013, 00:32 | #1 | |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Hallo, ich habe folgendes Problem: Beim Laden neuer Seiten bzw. Tabs mit Firefox kommt unten links (wenn man mit der Maus draufgeht wechselt es zu unten rechts) eine kleine Nachricht, dass sich mit "pop.shpath.net" verbunden wird. Sieht genauso aus, wie die normale Benachrichtigung, wenn man einen neuen Tab öffnet, bzw. eine neue Seite. (z.B. "waiting for www.trojaner-board.de") Mein Verdacht ist, dass es etwas mit den 2 dubiosen Plugins im Firefox zu tun hat, welche ich vermutlich beim unaufmerksamen "weiter" klicken, vorm Installieren von skype mitinstalliert habe. Denn: Ich habe dort nachgesehen, sie deaktiviert und seitdem findet -scheinbar- kein Verbindungsversuch mit "pop.shpath.net" mehr statt. Die Plugins sind folgende: BonanzaDealLive Update 1.3.23.0 DealPlyLive Update 1.3.23.0 McAfee SiteAdvisor 3.5.0.146 habe ich ebenfalls disabled, da ich nicht sicher bin, ob es sonst mit Avira Probleme gibt. Man soll ja nur einen Virenblocker haben, ist das überhaupt einer? FRST Scan: Zitat:
MfG, N00delsuppe |
06.11.2013, 00:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Außerdem vermisste ich die additions.txt von FRST Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
06.11.2013, 01:04 | #3 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Hallo cosinus,
__________________vielen Dank für die schnelle Antwort. Ich hatte vorher Avira scannen lassen, hat aber nichts gefunden. Die additions.txt hat sich nicht geöffnet und auch nicht gespeichert :/ Tut mir Leid, ich habe alles falsch gemacht, ich habe schon auf eigene Faust die Spy- und Malware Programme deinstalliert (via Systemsteuerung) und leider kann ich diese nicht mehr benennen, da ich meinen obigen Text editiert habe, während ich die Deinstallationen durchgeführt habe, welche dann den Browser geschlossen haben -.- Würde es helfen wenn ich jetzt erneut einen FRST Scan mache und die beiden .txt Dateien poste? Ich bitte vielmals um Verzeihung für die blöden fehler meinerseits :/ MfG, N00delsuppe |
06.11.2013, 01:11 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter SeiteZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2013, 01:19 | #5 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Oh man, ich habe in einem anderen Thread gelesen, dass man keine ungefragten haken machen soll, aber darauf hätte ich auch selbst kommen können Hier also beides: FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 Ran by N00delsuppe (administrator) on N00DELSUPPES-PC on 06-11-2013 01:14:09 Running from C:\Users\N00delsuppe\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\windows\system32\WLANExt.exe (1206 Lab) C:\Program Files (x86)\Lenovo\Rapidboot\FBService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Lenovo) C:\Program Files (x86)\Lenovo\Rapidboot\FBConsole.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) c:\program files (x86)\avira\antivir desktop\avgnt.exe (Iminent) C:\Users\N00DEL~1\AppData\Local\Temp\IminentSetup_test_20132406.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\windows\system32\msiexec.exe (BonanzaDeals) C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe (BonanzaDeals) C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [UpdatePRCShortCut] - C:\Program Files\Lenovo\OneKey App\Lenovo Rescue System\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2741544 2011-04-08] (Synaptics Incorporated) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM-x32\...\Runonce: [Del8899108] - cmd.exe /Q /D /c del "C:\Users\N00DEL~1\AppData\Local\Temp\0.del" [x] Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM-x32\...\Run: [UpdatePRCShortCut] - C:\Program Files\Lenovo\OneKey App\Lenovo Rescue System\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM-x32\...\Run: [Fastboot] - C:\Program Files (x86)\Lenovo\Rapidboot\FBConsole.exe [1260128 2011-12-16] (Lenovo) HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [87336 2010-02-03] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-12-05] (CyberLink) HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-10] (Avira Operations GmbH & Co. KG) HKU\Default User\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [126 2009-11-12] () BootExecute: autocheck autochk * ROBoot64 \??\C:\windows\system32\ASOROSet.bin ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com URLSearchHook: HKCU - (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File SearchScopes: HKCU - DefaultScope {4185A1F6-F4DF-4068-85B4-22E20E98C87D} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS SearchScopes: HKCU - {4185A1F6-F4DF-4068-85B4-22E20E98C87D} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS BHO: No Name - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - No File BHO: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File BHO-x32: No Name - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - No File BHO-x32: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File Tcpip\Parameters: [DhcpNameServer] 217.68.161.141 217.68.161.171 FireFox: ======== FF ProfilePath: C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default FF user.js: detected! => C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default\user.js FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll No File FF Plugin-x32: @mcafee.com/SAFFPlugin - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Plugin-x32: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Extension: Adblock Plus - C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-10] (Avira Operations GmbH & Co. KG) S2 bonanzadealslive; C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-11-05] (BonanzaDeals) S3 bonanzadealslivem; C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-11-05] (BonanzaDeals) R2 FastbootService; C:\Program Files (x86)\Lenovo\Rapidboot\FBService.exe [199264 2011-12-16] (1206 Lab) S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [x] S2 McOobeSv; "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [x] ==================== Drivers (Whitelisted) ==================== R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-10] (Advanced Micro Devices, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [83160 2013-10-10] (Avira Operations GmbH & Co. KG) R0 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [69216 2011-12-16] (Windows (R) Win 7 DDK provider) S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [x] S0 mfewfpk; system32\drivers\mfewfpk.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-05 23:43 - 2013-11-05 23:43 - 00000000 ____D C:\FRST 2013-11-05 23:41 - 2013-11-05 23:41 - 01957098 _____ (Farbar) C:\Users\N00delsuppe\Desktop\FRST64.exe 2013-11-05 18:20 - 2013-11-05 18:20 - 00003096 _____ C:\windows\System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} 2013-11-05 18:19 - 2013-11-05 18:19 - 00003096 _____ C:\windows\System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} 2013-11-05 18:08 - 2013-11-06 00:46 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VisualBeeExe 2013-11-05 18:07 - 2013-11-05 18:08 - 00000000 ____D C:\ProgramData\VisualBee 2013-11-05 18:07 - 2013-11-05 18:07 - 00001248 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk 2013-11-05 18:07 - 2013-11-05 18:07 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\emaze 2013-11-05 18:06 - 2013-11-06 01:11 - 00000000 ____D C:\Program Files (x86)\DealPlyLive 2013-11-05 18:06 - 2013-11-06 00:51 - 00000000 ____D C:\Program Files (x86)\DealPly 2013-11-05 18:06 - 2013-11-06 00:46 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Skype 2013-11-05 18:06 - 2013-11-06 00:46 - 00000000 ____D C:\ProgramData\Skype 2013-11-05 18:06 - 2013-11-06 00:06 - 00000308 _____ C:\windows\Tasks\Dealply.job 2013-11-05 18:06 - 2013-11-05 18:06 - 00003274 _____ C:\windows\System32\Tasks\Dealply 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Dealply 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\DealPlyLive 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\ProgramData\DealPlyLive 2013-11-05 16:44 - 2013-11-05 16:44 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\WinRAR 2013-11-05 16:30 - 2013-11-05 16:59 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\AIMP3 2013-11-05 16:30 - 2013-11-05 16:44 - 00000000 ____D C:\Hauptordner 2013-11-05 16:27 - 2013-11-05 16:28 - 07615904 _____ (AIMP DevTeam) C:\Users\N00delsuppe\Downloads\aimp_3.55.1320.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\SysWOW64\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\system32\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Macromedia 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Macromedia 2013-11-05 16:25 - 2013-11-05 16:25 - 00400736 _____ (Softonic ) C:\Users\N00delsuppe\Downloads\SoftonicDownloader_fuer_windows-installer.exe 2013-11-05 15:54 - 2013-11-05 16:11 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Adobe 2013-11-05 15:50 - 2013-11-05 15:50 - 00319352 _____ C:\Users\N00delsuppe\Downloads\Setup.exe 2013-11-05 15:47 - 2013-11-05 15:47 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Avira 2013-11-05 15:46 - 2013-11-05 15:46 - 00001684 _____ C:\windows\system32\ASOROSet.bin 2013-11-05 15:46 - 2013-11-05 15:46 - 00000000 ____D C:\windows\system32\config\RCCBakup 2013-11-05 15:41 - 2013-11-05 15:41 - 00001994 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\ProgramData\Avira 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\Program Files (x86)\Avira 2013-11-05 15:41 - 2013-10-10 19:14 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-11-05 15:19 - 2013-11-05 15:23 - 123853152 _____ C:\Users\N00delsuppe\Downloads\avira_free_antivirus_de.exe 2013-11-05 15:17 - 2013-11-05 15:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-05 15:13 - 2013-11-05 15:17 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Mozilla 2013-11-05 15:13 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Mozilla 2013-11-05 15:12 - 2013-11-05 15:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-05 15:12 - 2013-11-05 15:12 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-05 15:12 - 2013-11-05 15:12 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-05 15:10 - 2013-11-05 18:09 - 00000000 ____D C:\Program Files (x86)\MyPC Backup 2013-11-05 15:10 - 2013-11-05 15:10 - 00003120 _____ C:\windows\System32\Tasks\Advanced System Protector_startup 2013-11-05 15:09 - 2013-11-06 01:10 - 00000310 _____ C:\windows\Tasks\UpdaterEX.job 2013-11-05 15:09 - 2013-11-06 00:21 - 00000000 ____D C:\Program Files (x86)\BonanzaDeals 2013-11-05 15:09 - 2013-11-05 15:47 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Systweak 2013-11-05 15:09 - 2013-11-05 15:09 - 00003276 _____ C:\windows\System32\Tasks\UpdaterEX 2013-11-05 15:09 - 2013-11-05 15:09 - 00001205 _____ C:\Users\Public\Desktop\Advanced System Protector.lnk 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\UpdaterEX 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Google 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\ProgramData\Systweak 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\ProgramData\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Program Files (x86)\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Program Files (x86)\Advanced System Protector 2013-11-05 15:09 - 2013-11-05 14:57 - 22404568 _____ (Mozilla) C:\Users\N00delsuppe\Downloads\Firefox_Setup [1].exe 2013-11-05 15:09 - 2013-09-17 11:25 - 00020312 _____ (Systweak Inc., (www.systweak.com)) C:\windows\system32\roboot64.exe 2013-11-05 15:09 - 2012-07-25 12:03 - 00016896 _____ C:\windows\system32\sasnative64.exe 2013-11-05 14:52 - 2013-11-05 14:52 - 00060896 _____ C:\Users\N00delsuppe\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-05 14:52 - 2013-11-05 14:52 - 00001425 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Adobe 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Power2Go 2013-11-05 14:51 - 2013-11-05 18:09 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-05 14:51 - 2013-11-05 14:52 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-05 14:51 - 2013-11-05 14:51 - 00000020 ___SH C:\Users\N00delsuppe\ntuser.ini 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Vorlagen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Startmenü 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Netzwerkumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Lokale Einstellungen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Eigene Dateien 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Druckumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Musik 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Bilder 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Verlauf 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VirtualStore 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe 2013-11-05 14:51 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-05 14:51 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-05 14:49 - 2013-11-05 19:40 - 00152603 _____ C:\windows\WindowsUpdate.log 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 __SHD C:\Recovery ==================== One Month Modified Files and Folders ======= 2013-11-06 01:11 - 2013-11-05 18:06 - 00000000 ____D C:\Program Files (x86)\DealPlyLive 2013-11-06 01:10 - 2013-11-05 15:09 - 00000310 _____ C:\windows\Tasks\UpdaterEX.job 2013-11-06 00:51 - 2013-11-05 18:06 - 00000000 ____D C:\Program Files (x86)\DealPly 2013-11-06 00:46 - 2013-11-05 18:08 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VisualBeeExe 2013-11-06 00:46 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Skype 2013-11-06 00:46 - 2013-11-05 18:06 - 00000000 ____D C:\ProgramData\Skype 2013-11-06 00:21 - 2013-11-05 15:09 - 00000000 ____D C:\Program Files (x86)\BonanzaDeals 2013-11-06 00:06 - 2013-11-05 18:06 - 00000308 _____ C:\windows\Tasks\Dealply.job 2013-11-05 23:48 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache 2013-11-05 23:43 - 2013-11-05 23:43 - 00000000 ____D C:\FRST 2013-11-05 23:41 - 2013-11-05 23:41 - 01957098 _____ (Farbar) C:\Users\N00delsuppe\Desktop\FRST64.exe 2013-11-05 19:40 - 2013-11-05 14:49 - 00152603 _____ C:\windows\WindowsUpdate.log 2013-11-05 19:23 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\WCN 2013-11-05 19:23 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\Printing_Admin_Scripts 2013-11-05 19:23 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\MUI 2013-11-05 19:23 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\Dism 2013-11-05 19:23 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\com 2013-11-05 18:20 - 2013-11-05 18:20 - 00003096 _____ C:\windows\System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} 2013-11-05 18:19 - 2013-11-05 18:19 - 00003096 _____ C:\windows\System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} 2013-11-05 18:09 - 2013-11-05 15:10 - 00000000 ____D C:\Program Files (x86)\MyPC Backup 2013-11-05 18:09 - 2013-11-05 14:51 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-05 18:08 - 2013-11-05 18:07 - 00000000 ____D C:\ProgramData\VisualBee 2013-11-05 18:07 - 2013-11-05 18:07 - 00001248 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk 2013-11-05 18:07 - 2013-11-05 18:07 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\emaze 2013-11-05 18:06 - 2013-11-05 18:06 - 00003274 _____ C:\windows\System32\Tasks\Dealply 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Dealply 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\DealPlyLive 2013-11-05 18:06 - 2013-11-05 18:06 - 00000000 ____D C:\ProgramData\DealPlyLive 2013-11-05 16:59 - 2013-11-05 16:30 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\AIMP3 2013-11-05 16:44 - 2013-11-05 16:44 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\WinRAR 2013-11-05 16:44 - 2013-11-05 16:30 - 00000000 ____D C:\Hauptordner 2013-11-05 16:28 - 2013-11-05 16:27 - 07615904 _____ (AIMP DevTeam) C:\Users\N00delsuppe\Downloads\aimp_3.55.1320.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\SysWOW64\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\system32\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Macromedia 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Macromedia 2013-11-05 16:25 - 2013-11-05 16:25 - 00400736 _____ (Softonic ) C:\Users\N00delsuppe\Downloads\SoftonicDownloader_fuer_windows-installer.exe 2013-11-05 16:11 - 2013-11-05 15:54 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Adobe 2013-11-05 15:50 - 2013-11-05 15:50 - 00319352 _____ C:\Users\N00delsuppe\Downloads\Setup.exe 2013-11-05 15:47 - 2013-11-05 15:47 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Avira 2013-11-05 15:47 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Systweak 2013-11-05 15:46 - 2013-11-05 15:46 - 00001684 _____ C:\windows\system32\ASOROSet.bin 2013-11-05 15:46 - 2013-11-05 15:46 - 00000000 ____D C:\windows\system32\config\RCCBakup 2013-11-05 15:46 - 2009-07-14 06:32 - 00000000 ____D C:\windows\system32\restore 2013-11-05 15:46 - 2009-07-14 05:45 - 00017072 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-11-05 15:46 - 2009-07-14 05:45 - 00017072 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-11-05 15:45 - 2013-05-17 23:32 - 00654166 _____ C:\windows\system32\perfh007.dat 2013-11-05 15:45 - 2013-05-17 23:32 - 00130006 _____ C:\windows\system32\perfc007.dat 2013-11-05 15:45 - 2009-07-14 06:13 - 01498506 _____ C:\windows\system32\PerfStringBackup.INI 2013-11-05 15:41 - 2013-11-05 15:41 - 00001994 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\ProgramData\Avira 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\Program Files (x86)\Avira 2013-11-05 15:39 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-11-05 15:39 - 2009-07-14 05:51 - 00042663 _____ C:\windows\setupact.log 2013-11-05 15:38 - 2013-11-05 15:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-05 15:38 - 2010-11-21 04:47 - 00073744 _____ C:\windows\PFRO.log 2013-11-05 15:38 - 2009-07-14 05:45 - 00290368 _____ C:\windows\system32\FNTCACHE.DAT 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files\mcafee 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files\Common Files\mcafee 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files (x86)\McAfee 2013-11-05 15:23 - 2013-11-05 15:19 - 123853152 _____ C:\Users\N00delsuppe\Downloads\avira_free_antivirus_de.exe 2013-11-05 15:17 - 2013-11-05 15:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-05 15:17 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Mozilla 2013-11-05 15:13 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Mozilla 2013-11-05 15:12 - 2013-11-05 15:12 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-05 15:12 - 2013-11-05 15:12 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-05 15:10 - 2013-11-05 15:10 - 00003120 _____ C:\windows\System32\Tasks\Advanced System Protector_startup 2013-11-05 15:10 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2013-11-05 15:09 - 2013-11-05 15:09 - 00003276 _____ C:\windows\System32\Tasks\UpdaterEX 2013-11-05 15:09 - 2013-11-05 15:09 - 00001205 _____ C:\Users\Public\Desktop\Advanced System Protector.lnk 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\UpdaterEX 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Google 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\ProgramData\Systweak 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\ProgramData\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Program Files (x86)\BonanzaDealsLive 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Program Files (x86)\Advanced System Protector 2013-11-05 14:57 - 2013-11-05 15:09 - 22404568 _____ (Mozilla) C:\Users\N00delsuppe\Downloads\Firefox_Setup [1].exe 2013-11-05 14:52 - 2013-11-05 14:52 - 00060896 _____ C:\Users\N00delsuppe\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-05 14:52 - 2013-11-05 14:52 - 00001425 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Adobe 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Power2Go 2013-11-05 14:52 - 2013-11-05 14:51 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-05 14:51 - 2013-11-05 14:51 - 00000020 ___SH C:\Users\N00delsuppe\ntuser.ini 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Vorlagen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Startmenü 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Netzwerkumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Lokale Einstellungen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Eigene Dateien 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Druckumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Musik 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Bilder 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Verlauf 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VirtualStore 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 __SHD C:\Recovery 2013-11-05 14:49 - 2013-05-17 22:54 - 00000000 ____D C:\windows\Panther 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Public\Libraries 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT 2013-10-10 19:14 - 2013-11-05 15:41 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys Some content of TEMP: ==================== C:\Users\N00delsuppe\AppData\Local\Temp\avgnt.exe C:\Users\N00delsuppe\AppData\Local\Temp\BackupSetup.exe C:\Users\N00delsuppe\AppData\Local\Temp\dp_20130624_test.exe C:\Users\N00delsuppe\AppData\Local\Temp\fp_pl_pfs_installer.exe C:\Users\N00delsuppe\AppData\Local\Temp\GetCC.dll C:\Users\N00delsuppe\AppData\Local\Temp\IminentSetup_test_20132406.exe C:\Users\N00delsuppe\AppData\Local\Temp\install_flashplayer11x32_mssa_aaa_aih.exe C:\Users\N00delsuppe\AppData\Local\Temp\JDownloaderSetup_jdownloader.org.exe C:\Users\N00delsuppe\AppData\Local\Temp\plus-hd-2-5.exe C:\Users\N00delsuppe\AppData\Local\Temp\SendMsg.dll C:\Users\N00delsuppe\AppData\Local\Temp\Setup.exe C:\Users\N00delsuppe\AppData\Local\Temp\vbmz10.exe C:\Users\N00delsuppe\AppData\Local\Temp\vcredist_x64.exe C:\Users\N00delsuppe\AppData\Local\Temp\VisualBeeSilent.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-05 19:13 ==================== End Of Log ============================ --- --- --- und Additional: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 Ran by N00delsuppe at 2013-11-06 01:14:29 Running from C:\Users\N00delsuppe\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Advanced System Protector (x32 Version: 2.1.1000.12150) AIMP3 (x32 Version: v3.55.1320, 04.11.2013) Avira Free Antivirus (x32 Version: 14.0.0.411) Conexant HD Audio (Version: 8.54.4.51) Driver & Application Installation (x32 Version: 6.02.0316) Extended Update (HKCU) Google Update Helper (x32 Version: 1.3.23.0) Lenovo Power2Go (x32 Version: 6.0.6008) Lenovo PowerDVD10 (x32 Version: 10.0.3711.52) Lenovo Rescue System (Version: 3.0.3609) Lenovo Rescue System (x32 Version: 3.0.3609) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Office (x32 Version: 15.0.4420.1017) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 25.0 (x86 en-US) (x32 Version: 25.0) Mozilla Maintenance Service (x32 Version: 25.0) Rapidboot Advanced (x32 Version: 1.00.0502) Synaptics Pointing Device Driver (Version: 15.3.0.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) WinRAR 5.00 (64-Bit) (Version: 5.00.0) ==================== Restore Points ========================= 05-11-2013 14:46:18 RegClean Pro Di, Nov 05, 13 15:46 05-11-2013 17:06:24 Installed Skype™ 6.3 05-11-2013 18:20:49 Sprachpaketdeinstallation 05-11-2013 23:46:10 Removed Skype™ 6.3 ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1DCE5E75-290E-4DDC-8109-7D4450B54856} - System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} => Firefox.exe hxxp://ui.skype.com/ui/0/6.10.60.104/de/go/help.faq.installer?LastError=1603 Task: {271ED5D8-4B87-47F7-90C4-F31ADE5A1746} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-21] (Microsoft Corporation) Task: {484CC267-6F4F-431F-9D4B-3D72879CD797} - System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} => Firefox.exe hxxp://ui.skype.com/ui/0/6.10.60.104/de/go/help.faq.installer?LastError=1603 Task: {6FDCD31E-2128-4782-A137-7B39838A85E4} - System32\Tasks\Advanced System Protector_startup => C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [2013-10-04] (Systweak) Task: {9B766906-BEE4-4A9B-9CB6-79C70617F59F} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\Windows\System32\oobe\setupsqm.exe [2009-07-14] (Microsoft Corporation) Task: {C3744C16-0B57-4449-8D49-DC3334241EC0} - System32\Tasks\UpdaterEX => C:\Users\N00delsuppe\AppData\Roaming\UpdaterEX\UpdateProc\UpdateTask.exe [2013-04-12] () Task: {F8B27891-24CA-4BD1-B547-DA662A48F9CC} - System32\Tasks\Dealply => C:\Users\N00DEL~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE Task: C:\windows\Tasks\Dealply.job => C:\Users\N00DEL~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE Task: C:\windows\Tasks\UpdaterEX.job => C:\Users\N00DEL~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE ==================== Loaded Modules (whitelisted) ============= 2013-07-01 09:44 - 2011-09-26 11:36 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-05-23 19:55 - 2011-12-16 08:47 - 00031328 _____ () C:\Program Files (x86)\Lenovo\Rapidboot\FBServiceps.dll 2009-12-05 00:59 - 2009-12-05 00:59 - 00619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll 2009-12-05 01:04 - 2009-12-05 01:04 - 00013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll 2013-11-05 15:41 - 2013-10-10 19:14 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-11-05 15:17 - 2013-11-05 15:17 - 03368048 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Microsoft-Teredo-Tunneling-Adapter Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== Error: (11/05/2013 07:17:12 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (11/05/2013 06:20:41 PM) (Source: MsiInstaller) (User: N00delsuppes-PC) Description: Product: Skype™ 6.10 -- Error 1316. A network error occurred while attempting to read from the file: C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeSetup_6.3.0.105.msi Error: (11/05/2013 06:19:32 PM) (Source: MsiInstaller) (User: N00delsuppes-PC) Description: Product: Skype™ 6.10 -- Error 1316. A network error occurred while attempting to read from the file: C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeSetup_6.3.0.105.msi Error: (11/05/2013 06:06:57 PM) (Source: MsiInstaller) (User: N00delsuppes-PC) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\BonanzaDealsLiveHelper.msi Error: (11/05/2013 04:29:12 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (11/05/2013 04:12:53 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: install_flashplayer11x32_mssa_aaa_aih.exe, Version: 3.3.9.0, Zeitstempel: 0x51c7f3cd Name des fehlerhaften Moduls: install_flashplayer11x32_mssa_aaa_aih.exe, Version: 3.3.9.0, Zeitstempel: 0x51c7f3cd Ausnahmecode: 0xc0000005 Fehleroffset: 0x00006f24 ID des fehlerhaften Prozesses: 0x8bc Startzeit der fehlerhaften Anwendung: 0xinstall_flashplayer11x32_mssa_aaa_aih.exe0 Pfad der fehlerhaften Anwendung: install_flashplayer11x32_mssa_aaa_aih.exe1 Pfad des fehlerhaften Moduls: install_flashplayer11x32_mssa_aaa_aih.exe2 Berichtskennung: install_flashplayer11x32_mssa_aaa_aih.exe3 Error: (11/05/2013 03:40:33 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/05/2013 02:52:08 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/05/2013 11:48:11 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/11/2013 05:07:28 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Vom Kryptografiedienst konnte das VSS-Sicherungsobjekt "System Writer" nicht initialisiert werden. Details: Could not query the status of the EventSystem service. System Error: Der Computer wird heruntergefahren. . System errors: ============= Error: (11/05/2013 06:09:42 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Computer Backup (MyPC Backup)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/05/2013 03:39:27 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: mfewfpk Error: (11/05/2013 03:39:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee OOBE Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/05/2013 03:35:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee OOBE Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Proxy Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee OOBE Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Network Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee VirusScan Announcer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Services" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/05/2013 03:34:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Personal Firewall Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= Error: (11/05/2013 07:17:12 PM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\Users\n00delsuppe\downloads\SoftonicDownloader_fuer_windows-installer.exe Error: (11/05/2013 06:20:41 PM) (Source: MsiInstaller)(User: N00delsuppes-PC) Description: Product: Skype™ 6.10 -- Error 1316. A network error occurred while attempting to read from the file: C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeSetup_6.3.0.105.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/05/2013 06:19:32 PM) (Source: MsiInstaller)(User: N00delsuppes-PC) Description: Product: Skype™ 6.10 -- Error 1316. A network error occurred while attempting to read from the file: C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeSetup_6.3.0.105.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/05/2013 06:06:57 PM) (Source: MsiInstaller)(User: N00delsuppes-PC) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\BonanzaDealsLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/05/2013 04:29:12 PM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\N00delsuppe\Downloads\SoftonicDownloader_fuer_windows-installer.exe Error: (11/05/2013 04:12:53 PM) (Source: Application Error)(User: ) Description: install_flashplayer11x32_mssa_aaa_aih.exe3.3.9.051c7f3cdinstall_flashplayer11x32_mssa_aaa_aih.exe3.3.9.051c7f3cdc000000500006f248bc01ceda397d1cd270C:\Users\N00delsuppe\AppData\Local\Temp\install_flashplayer11x32_mssa_aaa_aih.exeC:\Users\N00delsuppe\AppData\Local\Temp\install_flashplayer11x32_mssa_aaa_aih.exebdda8908-462c-11e3-b09b-dc0ea1d84c89 Error: (11/05/2013 03:40:33 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/05/2013 02:52:08 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/05/2013 11:48:11 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/11/2013 05:07:28 PM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: Could not query the status of the EventSystem service. System Error: Der Computer wird heruntergefahren. ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 4039.86 MB Available physical RAM: 2329.91 MB Total Pagefile: 8077.9 MB Available Pagefile: 6150.37 MB Total Virtual: 8192 MB Available Virtual: 8191.79 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:440.59 GB) (Free:414.94 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 27B450E5) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=441 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=25 GB) - (Type=12) ==================== End Of Log ============================ |
06.11.2013, 01:25 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Du hast FRST bestimmt schonmal ausgeführt oder? Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite |
06.11.2013, 01:57 | #7 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Ja, ich hatte FRST schon kurz zuvor gestartet, allerdings bevor ich die Plugins deaktiviert hatte. EDIT: Habe auch noch FRST Logs im Ordner gefunden, allerdings nicht auf dem Desktop. Falls die ersten noch benötogt werden sollten, kann ich sie noch posten. Hier die Log von MBAR: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1007 www.malwarebytes.org Database version: v2013.11.05.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 N00delsuppe :: N00DELSUPPES-PC [administrator] 06.11.2013 01:30:49 mbar-log-2013-11-06 (01-30-49).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 209426 Time elapsed: 6 minute(s), 15 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Users\N00delsuppe\AppData\Local\Temp\GetCC.dll (MSIL.Solimba) -> Delete on reboot. Physical Sectors Detected: 0 (No malicious items detected) (end) |
06.11.2013, 02:08 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Du musst die FRST.exe da auch schon auf dem Desktop runterladen bzw nach dem Download verschieben! Wir sind nicht für automatische Downloadordner deines Browser verantwortlich! Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2013, 02:33 | #9 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Habe ich gemacht, aber ein extra Ordner wurde direkt auf c: erstellt Hier die Logs: AdwCleaner: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.011 - Bericht erstellt am 06/11/2013 um 02:12:26 # Updated 03/11/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : N00delsuppe - N00DELSUPPES-PC # Gestartet von : C:\Users\N00delsuppe\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive Ordner Gelöscht : C:\ProgramData\DealPlyLive Ordner Gelöscht : C:\ProgramData\Systweak Ordner Gelöscht : C:\ProgramData\VisualBee Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector Ordner Gelöscht : C:\Program Files (x86)\Advanced System Protector Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive Ordner Gelöscht : C:\Program Files (x86)\DealPly Ordner Gelöscht : C:\Program Files (x86)\DealPlyLive Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Local\BonanzaDealsLive Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Local\DealPlyLive Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Local\visualbeeexe Ordner Gelöscht : C:\Users\N00DEL~1\AppData\Local\Temp\Iminent Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\N00delsuppe\AppData\Roaming\UpdaterEX Datei Gelöscht : C:\Users\Public\Desktop\Advanced System Protector.lnk Datei Gelöscht : C:\windows\System32\roboot64.exe Datei Gelöscht : C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default\user.js Datei Gelöscht : C:\windows\System32\Tasks\Advanced System Protector_startup Datei Gelöscht : C:\windows\Tasks\Dealply.job Datei Gelöscht : C:\windows\System32\Tasks\Dealply Datei Gelöscht : C:\windows\Tasks\UpdaterEX.job Datei Gelöscht : C:\windows\System32\Tasks\UpdaterEX ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKCU\Software\BonanzaDealsLive Schlüssel Gelöscht : HKCU\Software\DealPlyLive Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\visualbee Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKLM\Software\BonanzaDealsLive Schlüssel Gelöscht : HKLM\Software\DealPlyLive Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\visualbee Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16618 -\\ Mozilla Firefox v25.0 (en-US) [ Datei : C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default\prefs.js ] Zeile gelöscht : user_pref("extensions.crossrider.bic", "142294395a92befe1e6e28eca4017cbe"); ************************* AdwCleaner[R0].txt - [4531 octets] - [06/11/2013 02:11:32] AdwCleaner[S0].txt - [4218 octets] - [06/11/2013 02:12:26] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4278 octets] ########## JRT: JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Home Premium x64 Ran by N00delsuppe on 06.11.2013 at 2:19:27,31 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.11.2013 at 2:23:41,12 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 Ran by N00delsuppe (administrator) on N00DELSUPPES-PC on 06-11-2013 02:24:38 Running from C:\Users\N00delsuppe\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\windows\system32\WLANExt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1206 Lab) C:\Program Files (x86)\Lenovo\Rapidboot\FBService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Lenovo) C:\Program Files (x86)\Lenovo\Rapidboot\FBConsole.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\windows\SysWOW64\notepad.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [UpdatePRCShortCut] - C:\Program Files\Lenovo\OneKey App\Lenovo Rescue System\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2741544 2011-04-08] (Synaptics Incorporated) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM-x32\...\Run: [UpdatePRCShortCut] - C:\Program Files\Lenovo\OneKey App\Lenovo Rescue System\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM-x32\...\Run: [Fastboot] - C:\Program Files (x86)\Lenovo\Rapidboot\FBConsole.exe [1260128 2011-12-16] (Lenovo) HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [87336 2010-02-03] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-12-05] (CyberLink) HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-07] (CyberLink Corp.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-10] (Avira Operations GmbH & Co. KG) HKU\Default\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [126 2009-11-12] () HKU\Default User\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [126 2009-11-12] () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com URLSearchHook: HKCU - (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File SearchScopes: HKCU - {4185A1F6-F4DF-4068-85B4-22E20E98C87D} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS BHO: No Name - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - No File BHO: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File BHO-x32: No Name - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - No File BHO-x32: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File Tcpip\Parameters: [DhcpNameServer] 217.68.161.141 217.68.161.171 FireFox: ======== FF ProfilePath: C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll No File FF Plugin-x32: @mcafee.com/SAFFPlugin - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Extension: Adblock Plus - C:\Users\N00delsuppe\AppData\Roaming\Mozilla\Firefox\Profiles\3vefeemy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-10] (Avira Operations GmbH & Co. KG) R2 FastbootService; C:\Program Files (x86)\Lenovo\Rapidboot\FBService.exe [199264 2011-12-16] (1206 Lab) S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [x] S2 McOobeSv; "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [x] ==================== Drivers (Whitelisted) ==================== R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-10] (Advanced Micro Devices, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [83160 2013-10-10] (Avira Operations GmbH & Co. KG) R0 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [69216 2011-12-16] (Windows (R) Win 7 DDK provider) S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [x] S0 mfewfpk; system32\drivers\mfewfpk.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-06 02:23 - 2013-11-06 02:23 - 00000631 _____ C:\Users\N00delsuppe\Desktop\JRT.txt 2013-11-06 02:19 - 2013-11-06 02:19 - 00000000 ____D C:\windows\ERUNT 2013-11-06 02:16 - 2013-11-06 02:16 - 01034531 _____ (Thisisu) C:\Users\N00delsuppe\Desktop\JRT.exe 2013-11-06 02:11 - 2013-11-06 02:12 - 00000000 ____D C:\AdwCleaner 2013-11-06 02:10 - 2013-11-06 02:10 - 01073262 _____ C:\Users\N00delsuppe\Desktop\adwcleaner.exe 2013-11-06 01:30 - 2013-11-06 01:46 - 00116440 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2013-11-06 01:30 - 2013-11-06 01:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-06 01:28 - 2013-11-06 01:53 - 00000000 ____D C:\Users\N00delsuppe\Desktop\mbar 2013-11-06 01:28 - 2013-11-06 01:45 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2013-11-06 01:27 - 2013-11-06 01:28 - 12576792 _____ (Malwarebytes Corp.) C:\Users\N00delsuppe\Desktop\mbar-1.07.0.1007.exe 2013-11-05 23:43 - 2013-11-05 23:43 - 00000000 ____D C:\FRST 2013-11-05 23:41 - 2013-11-05 23:41 - 01957098 _____ (Farbar) C:\Users\N00delsuppe\Desktop\FRST64.exe 2013-11-05 18:20 - 2013-11-05 18:20 - 00003096 _____ C:\windows\System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} 2013-11-05 18:19 - 2013-11-05 18:19 - 00003096 _____ C:\windows\System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} 2013-11-05 18:07 - 2013-11-05 18:07 - 00001248 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk 2013-11-05 18:07 - 2013-11-05 18:07 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\emaze 2013-11-05 18:06 - 2013-11-06 00:46 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Skype 2013-11-05 18:06 - 2013-11-06 00:46 - 00000000 ____D C:\ProgramData\Skype 2013-11-05 16:44 - 2013-11-05 16:44 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\WinRAR 2013-11-05 16:30 - 2013-11-05 16:59 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\AIMP3 2013-11-05 16:30 - 2013-11-05 16:44 - 00000000 ____D C:\Hauptordner 2013-11-05 16:27 - 2013-11-05 16:28 - 07615904 _____ (AIMP DevTeam) C:\Users\N00delsuppe\Downloads\aimp_3.55.1320.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\SysWOW64\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\system32\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Macromedia 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Macromedia 2013-11-05 16:25 - 2013-11-05 16:25 - 00400736 _____ (Softonic ) C:\Users\N00delsuppe\Downloads\SoftonicDownloader_fuer_windows-installer.exe 2013-11-05 15:54 - 2013-11-05 16:11 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Adobe 2013-11-05 15:50 - 2013-11-05 15:50 - 00319352 _____ C:\Users\N00delsuppe\Downloads\Setup.exe 2013-11-05 15:47 - 2013-11-05 15:47 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Avira 2013-11-05 15:46 - 2013-11-06 01:42 - 00001684 _____ C:\windows\system32\ASOROSet.bin 2013-11-05 15:46 - 2013-11-05 15:46 - 00000000 ____D C:\windows\system32\config\RCCBakup 2013-11-05 15:41 - 2013-11-05 15:41 - 00001994 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\ProgramData\Avira 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\Program Files (x86)\Avira 2013-11-05 15:41 - 2013-10-10 19:14 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-11-05 15:41 - 2013-10-10 19:14 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-11-05 15:19 - 2013-11-05 15:23 - 123853152 _____ C:\Users\N00delsuppe\Downloads\avira_free_antivirus_de.exe 2013-11-05 15:17 - 2013-11-05 15:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-05 15:13 - 2013-11-05 15:17 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Mozilla 2013-11-05 15:13 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Mozilla 2013-11-05 15:12 - 2013-11-05 15:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-05 15:12 - 2013-11-05 15:12 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-05 15:12 - 2013-11-05 15:12 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Google 2013-11-05 15:09 - 2013-11-05 14:57 - 22404568 _____ (Mozilla) C:\Users\N00delsuppe\Downloads\Firefox_Setup [1].exe 2013-11-05 15:09 - 2012-07-25 12:03 - 00016896 _____ C:\windows\system32\sasnative64.exe 2013-11-05 14:52 - 2013-11-05 14:52 - 00060896 _____ C:\Users\N00delsuppe\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-05 14:52 - 2013-11-05 14:52 - 00001425 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Adobe 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Power2Go 2013-11-05 14:51 - 2013-11-06 01:44 - 00000000 ____D C:\Users\N00delsuppe 2013-11-05 14:51 - 2013-11-05 18:09 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-05 14:51 - 2013-11-05 14:52 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-05 14:51 - 2013-11-05 14:51 - 00000020 ___SH C:\Users\N00delsuppe\ntuser.ini 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Vorlagen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Startmenü 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Netzwerkumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Lokale Einstellungen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Eigene Dateien 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Druckumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Musik 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Bilder 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Verlauf 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VirtualStore 2013-11-05 14:51 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-05 14:51 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-05 14:49 - 2013-11-06 02:17 - 00179471 _____ C:\windows\WindowsUpdate.log 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 __SHD C:\Recovery ==================== One Month Modified Files and Folders ======= 2013-11-06 02:23 - 2013-11-06 02:23 - 00000631 _____ C:\Users\N00delsuppe\Desktop\JRT.txt 2013-11-06 02:21 - 2009-07-14 05:45 - 00017072 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-11-06 02:21 - 2009-07-14 05:45 - 00017072 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-11-06 02:19 - 2013-11-06 02:19 - 00000000 ____D C:\windows\ERUNT 2013-11-06 02:18 - 2013-05-17 23:32 - 00654166 _____ C:\windows\system32\perfh007.dat 2013-11-06 02:18 - 2013-05-17 23:32 - 00130006 _____ C:\windows\system32\perfc007.dat 2013-11-06 02:18 - 2009-07-14 06:13 - 01498506 _____ C:\windows\system32\PerfStringBackup.INI 2013-11-06 02:17 - 2013-11-05 14:49 - 00179471 _____ C:\windows\WindowsUpdate.log 2013-11-06 02:16 - 2013-11-06 02:16 - 01034531 _____ (Thisisu) C:\Users\N00delsuppe\Desktop\JRT.exe 2013-11-06 02:13 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-11-06 02:13 - 2009-07-14 05:51 - 00042775 _____ C:\windows\setupact.log 2013-11-06 02:12 - 2013-11-06 02:11 - 00000000 ____D C:\AdwCleaner 2013-11-06 02:10 - 2013-11-06 02:10 - 01073262 _____ C:\Users\N00delsuppe\Desktop\adwcleaner.exe 2013-11-06 01:53 - 2013-11-06 01:28 - 00000000 ____D C:\Users\N00delsuppe\Desktop\mbar 2013-11-06 01:46 - 2013-11-06 01:30 - 00116440 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2013-11-06 01:46 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache 2013-11-06 01:45 - 2013-11-06 01:28 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2013-11-06 01:44 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe 2013-11-06 01:43 - 2010-11-21 04:47 - 00076804 _____ C:\windows\PFRO.log 2013-11-06 01:42 - 2013-11-05 15:46 - 00001684 _____ C:\windows\system32\ASOROSet.bin 2013-11-06 01:42 - 2009-07-14 03:34 - 52690944 _____ C:\windows\system32\config\SOFTWARE.bak 2013-11-06 01:42 - 2009-07-14 03:34 - 14942208 _____ C:\windows\system32\config\SYSTEM.bak 2013-11-06 01:42 - 2009-07-14 03:34 - 00262144 _____ C:\windows\system32\config\SECURITY.bak 2013-11-06 01:41 - 2009-07-14 03:34 - 00262144 _____ C:\windows\system32\config\SAM.bak 2013-11-06 01:40 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\SysWOW64\winrm 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\SysWOW64\WCN 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\SysWOW64\sysprep 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\SysWOW64\slmgr 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\SysWOW64\Printing_Admin_Scripts 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\winrm 2013-11-06 01:40 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\slmgr 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\Windows Sidebar 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\Windows Photo Viewer 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\Windows Defender 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\DVD Maker 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2013-11-06 01:40 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\Setup 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\oobe 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\MUI 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\migwiz 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\Dism 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\SysWOW64\com 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\sysprep 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\Setup 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\oobe 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\migwiz 2013-11-06 01:40 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\System 2013-11-06 01:39 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\WCN 2013-11-06 01:39 - 2010-11-21 08:06 - 00000000 ____D C:\windows\system32\Printing_Admin_Scripts 2013-11-06 01:39 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\MUI 2013-11-06 01:39 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\Dism 2013-11-06 01:39 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\com 2013-11-06 01:30 - 2013-11-06 01:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-06 01:28 - 2013-11-06 01:27 - 12576792 _____ (Malwarebytes Corp.) C:\Users\N00delsuppe\Desktop\mbar-1.07.0.1007.exe 2013-11-06 00:46 - 2013-11-05 18:06 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Skype 2013-11-06 00:46 - 2013-11-05 18:06 - 00000000 ____D C:\ProgramData\Skype 2013-11-05 23:43 - 2013-11-05 23:43 - 00000000 ____D C:\FRST 2013-11-05 23:41 - 2013-11-05 23:41 - 01957098 _____ (Farbar) C:\Users\N00delsuppe\Desktop\FRST64.exe 2013-11-05 18:20 - 2013-11-05 18:20 - 00003096 _____ C:\windows\System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} 2013-11-05 18:19 - 2013-11-05 18:19 - 00003096 _____ C:\windows\System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} 2013-11-05 18:09 - 2013-11-05 14:51 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-05 18:07 - 2013-11-05 18:07 - 00001248 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk 2013-11-05 18:07 - 2013-11-05 18:07 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\emaze 2013-11-05 16:59 - 2013-11-05 16:30 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\AIMP3 2013-11-05 16:44 - 2013-11-05 16:44 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\WinRAR 2013-11-05 16:44 - 2013-11-05 16:30 - 00000000 ____D C:\Hauptordner 2013-11-05 16:28 - 2013-11-05 16:27 - 07615904 _____ (AIMP DevTeam) C:\Users\N00delsuppe\Downloads\aimp_3.55.1320.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-05 16:27 - 2013-11-05 16:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\SysWOW64\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\windows\system32\Macromed 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Macromedia 2013-11-05 16:27 - 2013-11-05 16:27 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Macromedia 2013-11-05 16:25 - 2013-11-05 16:25 - 00400736 _____ (Softonic ) C:\Users\N00delsuppe\Downloads\SoftonicDownloader_fuer_windows-installer.exe 2013-11-05 16:11 - 2013-11-05 15:54 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Adobe 2013-11-05 15:50 - 2013-11-05 15:50 - 00319352 _____ C:\Users\N00delsuppe\Downloads\Setup.exe 2013-11-05 15:47 - 2013-11-05 15:47 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Avira 2013-11-05 15:46 - 2013-11-05 15:46 - 00000000 ____D C:\windows\system32\config\RCCBakup 2013-11-05 15:46 - 2009-07-14 06:32 - 00000000 ____D C:\windows\system32\restore 2013-11-05 15:41 - 2013-11-05 15:41 - 00001994 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\ProgramData\Avira 2013-11-05 15:41 - 2013-11-05 15:41 - 00000000 ____D C:\Program Files (x86)\Avira 2013-11-05 15:38 - 2013-11-05 15:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-05 15:38 - 2009-07-14 05:45 - 00290368 _____ C:\windows\system32\FNTCACHE.DAT 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files\mcafee 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files\Common Files\mcafee 2013-11-05 15:34 - 2013-06-28 21:51 - 00000000 ____D C:\Program Files (x86)\McAfee 2013-11-05 15:23 - 2013-11-05 15:19 - 123853152 _____ C:\Users\N00delsuppe\Downloads\avira_free_antivirus_de.exe 2013-11-05 15:17 - 2013-11-05 15:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-05 15:17 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Mozilla 2013-11-05 15:13 - 2013-11-05 15:13 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Mozilla 2013-11-05 15:12 - 2013-11-05 15:12 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-05 15:12 - 2013-11-05 15:12 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-05 15:10 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2013-11-05 15:09 - 2013-11-05 15:09 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Google 2013-11-05 14:57 - 2013-11-05 15:09 - 22404568 _____ (Mozilla) C:\Users\N00delsuppe\Downloads\Firefox_Setup [1].exe 2013-11-05 14:52 - 2013-11-05 14:52 - 00060896 _____ C:\Users\N00delsuppe\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-05 14:52 - 2013-11-05 14:52 - 00001425 _____ C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Roaming\Adobe 2013-11-05 14:52 - 2013-11-05 14:52 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\Power2Go 2013-11-05 14:52 - 2013-11-05 14:51 - 00000000 ___RD C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-05 14:51 - 2013-11-05 14:51 - 00000020 ___SH C:\Users\N00delsuppe\ntuser.ini 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Vorlagen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Startmenü 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Netzwerkumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Lokale Einstellungen 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Eigene Dateien 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Druckumgebung 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Musik 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Documents\Eigene Bilder 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Verlauf 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\AppData\Local\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 _SHDL C:\Users\N00delsuppe\Anwendungsdaten 2013-11-05 14:51 - 2013-11-05 14:51 - 00000000 ____D C:\Users\N00delsuppe\AppData\Local\VirtualStore 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Programme 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-05 14:49 - 2013-11-05 14:49 - 00000000 __SHD C:\Recovery 2013-11-05 14:49 - 2013-05-17 22:54 - 00000000 ____D C:\windows\Panther 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Public\Libraries 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default 2013-11-05 14:49 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT 2013-10-10 19:14 - 2013-11-05 15:41 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-10-10 19:14 - 2013-11-05 15:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys Some content of TEMP: ==================== C:\Users\N00delsuppe\AppData\Local\Temp\avgnt.exe C:\Users\N00delsuppe\AppData\Local\Temp\BackupSetup.exe C:\Users\N00delsuppe\AppData\Local\Temp\dp_20130624_test.exe C:\Users\N00delsuppe\AppData\Local\Temp\fp_pl_pfs_installer.exe C:\Users\N00delsuppe\AppData\Local\Temp\IminentSetup_test_20132406.exe C:\Users\N00delsuppe\AppData\Local\Temp\install_flashplayer11x32_mssa_aaa_aih.exe C:\Users\N00delsuppe\AppData\Local\Temp\JDownloaderSetup_jdownloader.org.exe C:\Users\N00delsuppe\AppData\Local\Temp\plus-hd-2-5.exe C:\Users\N00delsuppe\AppData\Local\Temp\Quarantine.exe C:\Users\N00delsuppe\AppData\Local\Temp\SendMsg.dll C:\Users\N00delsuppe\AppData\Local\Temp\Setup.exe C:\Users\N00delsuppe\AppData\Local\Temp\vbmz10.exe C:\Users\N00delsuppe\AppData\Local\Temp\vcredist_x64.exe C:\Users\N00delsuppe\AppData\Local\Temp\VisualBeeSilent.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-05 19:13 ==================== End Of Log ============================ --- --- --- --- --- --- und zu guter Letzt, Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 Ran by N00delsuppe at 2013-11-06 02:25:03 Running from C:\Users\N00delsuppe\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) AIMP3 (x32 Version: v3.55.1320, 04.11.2013) Avira Free Antivirus (x32 Version: 14.0.0.411) Conexant HD Audio (Version: 8.54.4.51) Driver & Application Installation (x32 Version: 6.02.0316) Extended Update (HKCU) Google Update Helper (x32 Version: 1.3.23.0) Lenovo Power2Go (x32 Version: 6.0.6008) Lenovo PowerDVD10 (x32 Version: 10.0.3711.52) Lenovo Rescue System (Version: 3.0.3609) Lenovo Rescue System (x32 Version: 3.0.3609) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Office (x32 Version: 15.0.4420.1017) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 25.0 (x86 en-US) (x32 Version: 25.0) Mozilla Maintenance Service (x32 Version: 25.0) Rapidboot Advanced (x32 Version: 1.00.0502) Synaptics Pointing Device Driver (Version: 15.3.0.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) WinRAR 5.00 (64-Bit) (Version: 5.00.0) ==================== Restore Points ========================= 05-11-2013 14:46:18 RegClean Pro Di, Nov 05, 13 15:46 05-11-2013 17:06:24 Installed Skype™ 6.3 05-11-2013 18:20:49 Sprachpaketdeinstallation 05-11-2013 23:46:10 Removed Skype™ 6.3 06-11-2013 00:38:45 Malwarebytes Anti-Rootkit Restore Point ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1DCE5E75-290E-4DDC-8109-7D4450B54856} - System32\Tasks\{BA652B13-7DA4-4EF7-86EA-A59CF7C61F05} => Firefox.exe hxxp://ui.skype.com/ui/0/6.10.60.104/de/go/help.faq.installer?LastError=1603 Task: {271ED5D8-4B87-47F7-90C4-F31ADE5A1746} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-21] (Microsoft Corporation) Task: {484CC267-6F4F-431F-9D4B-3D72879CD797} - System32\Tasks\{971C4B8C-FF70-4FCF-A28F-7B30393E6365} => Firefox.exe hxxp://ui.skype.com/ui/0/6.10.60.104/de/go/help.faq.installer?LastError=1603 Task: {6FDCD31E-2128-4782-A137-7B39838A85E4} - \Advanced System Protector_startup No Task File Task: {9B766906-BEE4-4A9B-9CB6-79C70617F59F} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\Windows\System32\oobe\setupsqm.exe [2009-07-14] (Microsoft Corporation) Task: {C3744C16-0B57-4449-8D49-DC3334241EC0} - \UpdaterEX No Task File Task: {F8B27891-24CA-4BD1-B547-DA662A48F9CC} - \Dealply No Task File ==================== Loaded Modules (whitelisted) ============= 2013-07-01 09:44 - 2011-09-26 11:36 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-11-05 15:41 - 2013-10-10 19:14 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-05-23 19:55 - 2011-12-16 08:47 - 00031328 _____ () C:\Program Files (x86)\Lenovo\Rapidboot\FBServiceps.dll 2009-12-05 00:59 - 2009-12-05 00:59 - 00619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll 2009-12-05 01:04 - 2009-12-05 01:04 - 00013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll 2013-11-05 15:17 - 2013-11-05 15:17 - 03368048 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Microsoft-Teredo-Tunneling-Adapter Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 4039.86 MB Available physical RAM: 2706.22 MB Total Pagefile: 8077.9 MB Available Pagefile: 6473.79 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:440.59 GB) (Free:414.65 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 27B450E5) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=441 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=25 GB) - (Type=12) ==================== End Of Log ============================ EDIT: Avira habe ich jetzt natürlich nach der Nutzung von JRT und FRST wieder aktiviert! |
06.11.2013, 02:40 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2013, 03:31 | #11 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Den MBAM Log hat es leider nicht gespeichert, der ist mir beim Neustart verloren gegangen, da ich davon ausging, dass er wie bei den anderen Programmen automatisch gespeichert wird. Es wurden aber 16 Threads gefunden und bereinigt. Bei ESET wurde nichts gefunden: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=270b7bec8299ae438bfdd0f4deaf5211 # engine=15772 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-06 02:27:13 # local_time=2013-11-06 03:27:13 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 24276 2275991 17054 0 # compatibility_mode=5121 16777214 0 3 46375 46375 0 0 # compatibility_mode=5893 16776574 100 94 10012 135334683 0 0 # scanned=93819 # found=0 # cleaned=0 # scan_time=1702 |
08.11.2013, 10:12 | #12 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Ok, da keine weiteren Schritte zum befolgen mehr kommen, gehe ich davon aus, dass das Problem damit entgültig beseitigt ist. Es ist seitdem auch nicht mehr aufgetreten. Also: Vielen, vielen Dank für die schnelle, kompetente und vor allem auch für Laien leicht verständliche Hilfe! |
08.11.2013, 10:28 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2013, 13:05 | #14 |
| pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite Keine Funde oder Probleme mehr Normalerweise bin ich da auch vorsichtig, hab cookies deaktiviert und lade keine Dateien von Drittanbietern herunter. Aber wie gesagt, ich vermute es könnte bei der Installation von Skype passiert sein, wo ich etwas verpeilt nicht gelesen habe und einfach immer "weiter" geklickt habe.. Ich habe jetzt CookieCuller als Add-On und hosts ebenfalls. da habe ich aber noch eine kleine Frage zu: Ich habe die Datei jetzt bei c:windows/system32/drivers/etc eingefügt, aber als HOSTS (2), weil ich mir nicht sicher war, ob ich die alte nun löschen soll. Soll, bzw kann ich die originale löschen? Auf meinem alten Computer habe ich Firefox immer im Privatmodus gehabt, oder wie das heißt. Also da wurde nichts gespeichert. Aber diesmal wollte ich das nicht unbedingt, weil es doch relativ umständlich ist, wenn man viele Seiten nutzt, wo man sich einloggen muss, aber keine wichtigen/privaten Daten verwendet. Nochmals vielen Dank für die Hilfe |
08.11.2013, 13:08 | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pop.shpath.net - Firefox verbindet sich automatisch mit besagter SeiteZitat:
Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu pop.shpath.net - Firefox verbindet sich automatisch mit besagter Seite |
adblock, administrator, adobe, antivir, antivirus, avira, batbrowse, explorer, explorer.exe, farbar, farbar recovery scan tool, firefox, home, maus, microsoft, mozilla, opera, pop.shpath.net, problem, registry, scan, seiten, services.exe, sich automatisch, siteadvisor, software, svchost.exe, system, temp, vcredist, winlogon.exe, öffnet |