![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes AM findet pup.optional.iminent.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #3 |
| ![]() Malwarebytes AM findet pup.optional.iminent.aCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 21:45:08 mbam-log-2013-11-11 (21-45-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 31703 Laufzeit: 2 Minute(n), 25 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 21:52:54 mbam-log-2013-11-11 (21-52-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 57064 Laufzeit: 11 Minute(n), 55 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\FreeZipSetup.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DGHUH3Z4\mism[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LKGZ3AH8\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 22:25:53 mbam-log-2013-11-11 (22-25-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 283439 Laufzeit: 32 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 5 C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:10:33 Running from E:\Download\Sicherheit Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe () C:\Programme\Portrait Displays\Pivot Software\floater.exe (Kazubon) D:\Programme\TClock\TClock.exe (Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe (Oracle Corporation) D:\Programme\Java\bin\jqs.exe () d:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Opera Software) C:\Programme\Opera\opera.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de) HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] () HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [MSConfig] - C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe [172544 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} - No File BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] () Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll () CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH) R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.) R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] () S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm) R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] () R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.) S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] () S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH) R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices) R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] () R3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] () S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] () S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation) R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation) R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.) R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.) S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.) R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] () S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] () R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project) S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x] U1 TermDD; U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:01 - 2013-11-11 23:33 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java ==================== One Month Modified Files and Folders ======= 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-11-11 23:43 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-11-11 23:33 - 2013-11-11 23:01 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:17 - 2010-12-25 12:17 - 00000157 _____ C:\WINDOWS\wiadebug.log 2013-11-11 23:17 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader 2013-11-11 23:15 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini 2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google 2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels 2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul 2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype 2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini 2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat 2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA 2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme 2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 C:\Windows\System32\winlogon.exe [2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 Ran by schlandmaul at 2013-11-12 00:12:27 Running from E:\Download\Sicherheit Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== @BIOS (Version: 2.12) Adobe Flash Player 11 ActiveX (Version: 11.4.402.278) Adobe Flash Player 11 Plugin (Version: 11.7.700.169) Adobe Reader 8.2.6 (Version: 8.2.6) AIDA64 Extreme Edition v3.00 (Version: 3.00) AMD Processor Driver (Version: 1.3.2.0053) Apple Application Support (Version: 1.5.1) Apple Software Update (Version: 2.1.1.116) AquaMark3 Auslogics Disk Defrag (Version: version 3.1) Batman: Arkham Asylum Game of the Year Edition (Version: 1.0.0.0) Call of Duty: Black Ops - Multiplayer CCleaner (Version: 4.01) CDBurnerXP (Version: 4.3.7.2423) Colin McRae Rally 2 Counter-Strike: Source (Version: 1.0.0.0) DivX-Setup (Version: 2.6.1.84) Dual-Core Optimizer (Version: 1.1.4.0169) Emsisoft Anti-Malware (Version: 8.0) FreePDF (Remove only) GIMP 2.6.12 (Version: 2.6.12) Google Chrome (HKCU Version: 30.0.1599.101) Google Update Helper (Version: 1.3.21.165) GPL Ghostscript 9.00 Half-Life 2: Lost Coast HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (Version: 22.50.231.0) HP Deskjet 1000 J110 series Hilfe (Version: 140.0.65.65) HP My Display (Version: 2.01.006) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Java(TM) 6 Update 22 (Version: 6.0.220) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (Version: 3.1.21022) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Games for Windows - LIVE (Version: 3.1.186.0) Microsoft Games for Windows - LIVE Redistributable (Version: 3.1.99.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.7 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft WinUsb 1.0 Miranda IM 0.10.12 (Version: 0.10.12) Mozilla Thunderbird (3.1.7) (Version: 3.1.7 (de)) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) Mustek 1200 CP v4.7 Novacomd (Version: 1.0.0.51) NVIDIA Drivers (Version: 1.5) NVIDIA ForceWare Network Access Manager (Version: 1.00.7109) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA Install Application (Version: 2.1002.124.810) NVIDIA nView 140.62 (Version: 140.62) NVIDIA PhysX (Version: 9.13.0604) NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) NVIDIA Systemsteuerung 320.49 (Version: 320.49) OpenOffice.org 3.2 (Version: 3.2.9502) Opera 11.60 (Version: 11.60.1185) Orbit Downloader PingPlotter Standard 3.30.4s (Version: 3.30.4s) Pivot Software (Version: 9.03.004) Portal Project64 1.6 (Version: 1.6) Proxifier version 3.0 (Version: 3.0) PunkBuster Services (Version: 0.990) Realtek High Definition Audio Driver (Version: 5.10.0.6215) Red Alert Windows 95 RedMon - Redirection Port Monitor Safari (Version: 5.33.21.1) SDK (Version: 2.33.005) SecurityKISS Tunnel v0.3.0 Sereby's XP SP3 Updatepack Version 3.9.1.1 (Version: Version 3.9.1.1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Skype Click to Call (Version: 5.9.9216) Skype™ 6.9 (Version: 6.9.106) SpellForce 2 - Shadow Wars (Version: 1.10.0000) Spybot - Search & Destroy (Version: 1.6.2) Steam(TM) (Version: 1.0.0.0) TeamSpeak 3 Client (Version: 3.0.8.1) Two Worlds Pinball (Version: 1.00) UltraVnc (Version: 1.1.8.6) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) Veoh Web Player (Version: 1.1.2.0000) VLC media player 2.0.1 (Version: 2.0.1) War Thunder Launcher 1.0.1.98 WebFldrs XP (Version: 9.50.7523) Winamp (remove only) Windows Driver Package - Palm (WinUSB) Palm Devices (11/30/2008 1.0.0) (Version: 11/30/2008 1.0.0) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows Media Player 11 Windows Messenger 5.1 (Version: 5.1.0715) WinPcap 4.1.2 (Version: 4.1.0.2001) WinRAR Wireshark 1.6.8 (32-bit) (Version: 1.6.8) World of Tanks XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 ==================== Restore Points ========================= 31-08-2013 13:57:23 Installiert HP My Display 31-08-2013 13:58:07 Installiert HP My Display 16-10-2013 16:27:39 Java 7 Update 25 wird entfernt 17-10-2013 09:10:04 Installiert Batman: Arkham Asylum Game of the Year Edition 17-10-2013 09:32:40 DirectX wurde installiert 17-10-2013 09:34:40 DirectX wurde installiert 17-10-2013 09:38:42 Installed Windows KB954550-v5. 17-10-2013 09:38:51 Druckertreiber Microsoft XPS Document Writer installiert 17-10-2013 09:47:00 Druckertreiber Microsoft XPS Document Writer installiert 17-10-2013 19:38:00 Installed Windows Live ID Sign-in Assistant 17-10-2013 19:42:03 Installed Windows Live ID Sign-in Assistant 20-10-2013 11:42:12 Installed Windows Live ID Sign-in Assistant 11-11-2013 22:14:41 Removed Google Earth Plug-in. ==================== Hosts content: ========================== 2001-08-18 11:00 - 2011-12-28 10:37 - 00439213 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2011-07-04 11:34 - 2011-05-01 00:32 - 00054000 _____ () C:\WINDOWS\system32\PrxerNsp.dll 2010-10-23 15:36 - 2005-01-06 17:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-08-31 14:58 - 2009-03-03 10:40 - 00245760 _____ () C:\Programme\Portrait Displays\Pivot Software\winphook.dll 2013-08-31 14:57 - 2013-01-10 14:26 - 00250664 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dthook.dll 2010-10-23 14:13 - 2007-09-20 17:34 - 00129024 _____ () d:\Programme\WinRAR\rarext.dll 2013-08-31 14:57 - 2013-01-10 14:26 - 00189224 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\PresetsCOM.dll 2013-08-31 14:58 - 2013-01-10 14:25 - 00123688 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Plugins\CC\gui.dll 2009-07-14 23:31 - 2009-07-14 23:31 - 00068128 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll 2009-07-14 23:32 - 2009-07-14 23:32 - 00436768 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll 2008-04-14 06:52 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 04055504 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 00415184 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 01604560 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 13584336 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 00698832 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libglesv2.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 00099792 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libegl.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== Faulty Device Manager Devices ============= Name: VPN Client Adapter - bla Description: VPN Client Adapter - bla Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: SoftEther Corporation Service: Neo_bla Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/11/2013 11:17:32 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 11:11:04 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 11:03:32 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 04:48:10 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 02:52:45 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 00:29:56 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 10:09:35 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 08:30:48 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 03:37:12 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/09/2013 08:53:24 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. System errors: ============= Error: (11/11/2013 11:33:39 PM) (Source: DCOM) (User: SCHLANDM-7799EF) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: %%10043 Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Aspi32 MRxSmb Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Arbeitsstationsdienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1066 Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2250 (0x8CA). Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: ) Description: Gerätetreiber RDR konnte nicht geladen werden. Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: ) Description: Gerätetreiber MRxSmb konnte nicht geladen werden. Error: (11/11/2013 11:17:17 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001A4D415E29 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (11/11/2013 11:15:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService Microsoft Office Sessions: ========================= Error: (11/11/2013 11:17:32 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 11:11:04 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 11:03:32 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 04:48:10 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 02:52:45 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 00:29:56 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 10:09:35 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 08:30:48 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 03:37:12 PM) (Source: PerfNet)(User: ) Description: Error: (11/09/2013 08:53:24 PM) (Source: PerfNet)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 83% Total physical RAM: 2047.48 MB Available physical RAM: 344.79 MB Total Pagefile: 4394.11 MB Available Pagefile: 2254.51 MB Total Virtual: 2047.88 MB Available Virtual: 1951.93 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:14.65 GB) (Free:5.35 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:292.97 GB) (Free:233.19 GB) NTFS Drive e: () (Fixed) (Total:288.54 GB) (Free:264.54 GB) NTFS Drive f: (BATMANGOTY) (CDROM) (Total:7.91 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 596 GB) (Disk ID: 9E239E23) Partition 1: (Active) - (Size=15 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=582 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
Themen zu Malwarebytes AM findet pup.optional.iminent.a |
andere, antimalware, aufsetzen, ausgeschaltet, besser, emsisoft, gefunde, gescannt, internet, malware, malwarebytes, neustart, ohne internet, pup.optional.conduit.a, pup.optional.iminent.a, pup.optional.somoto, rojaner gefunden, schnellstartleiste, system neu, verdächtige |