![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes AM findet pup.optional.iminent.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
| ![]() Malwarebytes AM findet pup.optional.iminent.aCode:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 12/11/2013 um 00:25:33 # Updated 11/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : schlandmaul - SCHLANDM-7799EF # Gestartet von : E:\Download\Sicherheit\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia Ordner Gelöscht : C:\Programme\Iminent Datei Gelöscht : C:\END Datei Gelöscht : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F1D494B-0CEF-4468-96C9-386E2E4DEC90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7854F00C-DC77-477E-A10E-603F48442D3B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitdm.exe] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitnet.exe] Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Orbit Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\Orbit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Orbit_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Orbit_is1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [4657 octets] - [12/11/2013 00:23:36] AdwCleaner[S0].txt - [4530 octets] - [12/11/2013 00:25:33] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4590 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by schlandmaul on 12.11.2013 at 0:30:03,87 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&download by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&grab video by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\do&wnload selected by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\down&load all by orbit Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214} ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.11.2013 at 0:33:10,68 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:36:02 Running from E:\Download\Sicherheit Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe (Oracle Corporation) D:\Programme\Java\bin\jqs.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe () d:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe (Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe () C:\Programme\Portrait Displays\Pivot Software\floater.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (Kazubon) D:\Programme\TClock\TClock.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de) HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] () HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} - No File BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation) BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] () Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll () CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH) R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.) R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] () S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm) R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] () R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.) S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] () S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH) R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices) R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] () S3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] () S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] () S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation) R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation) R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.) R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.) S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.) R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] () S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] () R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project) S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x] U1 TermDD; U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt 2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-12 00:23 - 2013-11-12 00:25 - 00000000 ____D C:\AdwCleaner 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:01 - 2013-11-12 00:26 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java ==================== One Month Modified Files and Folders ======= 2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt 2013-11-12 00:33 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-12 00:27 - 2010-12-25 12:17 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-12 00:27 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-12 00:26 - 2013-11-11 23:01 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-12 00:26 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini 2013-11-12 00:25 - 2013-11-12 00:23 - 00000000 ____D C:\AdwCleaner 2013-11-12 00:25 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader 2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google 2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels 2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul 2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype 2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini 2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat 2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA 2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 C:\Windows\System32\winlogon.exe [2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
Themen zu Malwarebytes AM findet pup.optional.iminent.a |
andere, antimalware, aufsetzen, ausgeschaltet, besser, emsisoft, gefunde, gescannt, internet, malware, malwarebytes, neustart, ohne internet, pup.optional.conduit.a, pup.optional.iminent.a, pup.optional.somoto, rojaner gefunden, schnellstartleiste, system neu, verdächtige |