Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox startet nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.11.2013, 21:08   #1
toereverse
 
Firefox startet nicht - Standard

Firefox startet nicht



Hallo Zusammen,

gestern wollte ich meinen Firefox starten und da hieß es ich hätte keine Berechtigungen dazu. Daraufhin habe ich etwas gegoogelt und dann Malwarebytes herunter geladen und den Quickscan laufen lassen. Die Logfile findet Ihr hoffentlich unten stehend. Ehrlich gesagt habe ich dann von Malwarebytes die drei Probleme löschen lassen und nun findet es auch nichts mehr. In Eurem Forum wird aber meistens dazu geraten das System komplett neu aufzusetzen. Das würde ich natürlich äußerst gerne vermeiden. Der Rechner hat Windows 7 64-Bit und ich habe das gratis Antivir immer laufen und immer aktuell. Ich würde mich freuen, wenn es von Euch eine postive Antwort geben würde. Außerdem würde mich noch interessieren, was ich falsch gemacht habe bzw. wie ich solch eine Situation in Zukunft vermeiden könnte. Nicht als Admin surfen? Oder sowas? Oder soll ich ein Programm kaufen? Achso ich habe natürlich nur ein Konto auf dem PC und das hat Admin Rechte ... Vermutlich ist das jetzt nicht alles so ideal aber wie beschrieben würde ich ungern das System neu aufsetzen. Kann ich zu so einem Wiederherstellungspunkt von Windows ohne dass die Daten gelöscht werden? Vielen Dank für Eure Hilfe

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.28.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
XXX :: XXX-PC [Administrator]

28.11.2013 21:34:58
MBAM-log-2013-11-28 (21-40-20).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216458
Laufzeit: 4 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\XXX\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt.
C:\Users\XXX\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt.

(Ende)

Alt 30.11.2013, 12:28   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox startet nicht - Standard

Firefox startet nicht



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 01.12.2013, 21:29   #3
toereverse
 
Firefox startet nicht - Standard

Firefox startet nicht



Hi Schrauber,

habe alles so gemacht wie Du beschrieben hast. Hier die beiden TXT Dateien:

Addition.txtFRST Additions Logfile:
[CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2013
Ran by Benutzername at 2013-12-01 21:09:06
Running from C:\Users\Benutzername\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

Apple Application Support (x32 Version: 2.3)
Apple Software Update (x32 Version: 2.1.3.127)
Avira Free Antivirus (x32 Version: 14.0.1.749)
Axon 2 (x32 Version: 2.1.0)
Boot Camp-Dienste (Version: 3.3.2921)
Brother MFL-Pro Suite MFC-9120CN (x32 Version: 2.0.1.0)
FreeFileSync 5.23 (x32 Version: 5.23)
Google Earth Plug-in (x32 Version: 7.1.1.1888)
Google Update Helper (x32 Version: 1.3.21.165)
HP LaserJet Professional P1100-P1560-P1600 Series
IrfanView (remove only) (x32 Version: 4.35)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Mactracker 5.0.11 (x32 Version: 5.0.11)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Camera Codec Pack (Version: 16.4.1734.1104)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1)
Mozilla Maintenance Service (x32 Version: 24.1.1)
Mozilla Thunderbird 24.1.1 (x86 de) (x32 Version: 24.1.1)
NVIDIA Drivers (Version: 1.8)
Prerequisite installer (x32 Version: 12.0.0003)
Python 2.7.3 (x32 Version: 2.7.3150)
QuickTime (x32 Version: 7.73.80.64)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662)
SHARP MX/MX-M Series PCL/PS Printer Driver (x32 Version: 1.00.000)
Shrew Soft VPN Client
Skype™ 6.6 (x32 Version: 6.6.106)
Vectorworks 2013 Hilfe (x32 Version: 1.2)
VLC media player 2.0.5 (Version: 2.0.5)
Windows Resource Kit Tools (x32 Version: 5.2.3790)
Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (01/11/2008 3.10.3.9) (Version: 01/11/2008 3.10.3.9)
Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (02/01/2008 3.10.3.10) (Version: 02/01/2008 3.10.3.10)
Windows-Treiberpaket - Apple Inc. Apple Bluetooth (01/19/2009 2.1.2.1) (Version: 01/19/2009 2.1.2.1)
Windows-Treiberpaket - Apple Inc. Apple Bluetooth (11/23/2009 3.0.0.4) (Version: 11/23/2009 3.0.0.4)
Windows-Treiberpaket - Apple Inc. Apple Bluetooth Enabler (06/27/2007 2.0.0.1) (Version: 06/27/2007 2.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Broadcom Bluetooth (11/23/2009 3.1.0.1) (Version: 11/23/2009 3.1.0.1)
Windows-Treiberpaket - Apple Inc. Apple Built-in iSight (10/25/2007 2.0.1.0) (Version: 10/25/2007 2.0.1.0)
Windows-Treiberpaket - Apple Inc. Apple Display (01/23/2009 3.0.0.0) (Version: 01/23/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple IR Receiver (02/21/2008 2.0.4.0) (Version: 02/21/2008 2.0.4.0)
Windows-Treiberpaket - Apple Inc. Apple Keyboard (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Keyboard (04/06/2009 3.0.0.0) (Version: 04/06/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Keyboard (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Multitouch (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112)
Windows-Treiberpaket - Apple Inc. Apple Multitouch (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Multitouch (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Multitouch (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1)
Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112)
Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1)
Windows-Treiberpaket - Apple Inc. Apple ODD (01/17/2008 2.0.2.2) (Version: 01/17/2008 2.0.2.2)
Windows-Treiberpaket - Apple Inc. Apple ODD (05/17/2010 3.1.0.0) (Version: 05/17/2010 3.1.0.0)
Windows-Treiberpaket - Apple Inc. Apple Trackpad (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Trackpad (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (02/19/2009 3.0.0.0) (Version: 02/19/2009 3.0.0.0)
Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (06/01/2011 4.0.0.1) (Version: 06/01/2011 4.0.0.1)
Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (11/30/2009 3.0.0.6) (Version: 11/30/2009 3.0.0.6)
Windows-Treiberpaket - Apple Inc. Apple Wireless Trackpad (08/24/2010 3.1.0.7) (Version: 08/24/2010 3.1.0.7)
Windows-Treiberpaket - Apple Inc. System (08/22/2008 2.1.1.1) (Version: 08/22/2008 2.1.1.1)
Windows-Treiberpaket - Atheros Communications Inc. (athr) Net (11/18/2009 8.0.0.258) (Version: 11/18/2009 8.0.0.258)
Windows-Treiberpaket - Broadcom (b57nd60a) Net (05/28/2009 12.2.0.3) (Version: 05/28/2009 12.2.0.3)
Windows-Treiberpaket - Broadcom (BCM43XX) Net (08/21/2009 5.60.18.8) (Version: 08/21/2009 5.60.18.8)
Windows-Treiberpaket - Broadcom (BCM43XX) Net (10/22/2008 5.10.38.26) (Version: 10/22/2008 5.10.38.26)
Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (01/02/2010 6.6001.1.21) (Version: 01/02/2010 6.6001.1.21)
Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (04/29/2009 6.6001.1.8) (Version: 04/29/2009 6.6001.1.8)
Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (08/16/2010 6.6001.1.26) (Version: 08/16/2010 6.6001.1.26)
Windows-Treiberpaket - Intel (e1express) Net (02/06/2008 9.12.17.0) (Version: 02/06/2008 9.12.17.0)
Windows-Treiberpaket - Intel (E1G60) Net (01/08/2008 8.3.9.0) (Version: 01/08/2008 8.3.9.0)
Windows-Treiberpaket - Intel (e1kexpress) Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0)
Windows-Treiberpaket - Intel (e1qexpress) Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0)
Windows-Treiberpaket - Intel (e1yexpress) Net (07/16/2008 9.52.10.0) (Version: 07/16/2008 9.52.10.0)
Windows-Treiberpaket - Intel Net (02/06/2008 9.12.18.0) (Version: 02/06/2008 9.12.18.0)
Windows-Treiberpaket - Intel Net (06/13/2008 9.52.9.0) (Version: 06/13/2008 9.52.9.0)
Windows-Treiberpaket - Intel Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0)
Windows-Treiberpaket - Intel Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0)
Windows-Treiberpaket - Intel Net (11/07/2007 8.10.1.0) (Version: 11/07/2007 8.10.1.0)
Windows-Treiberpaket - Intel System (07/20/2007 1.2.76.0) (Version: 07/20/2007 1.2.76.0)
Windows-Treiberpaket - Marvell (yukonx64) Net (12/06/2007 10.51.1.3) (Version: 12/06/2007 10.51.1.3)
WinRAR 4.20 (64-Bit) (Version: 4.20.0)

==================== Restore Points =========================

27-10-2013 18:33:35 Windows-Sicherung
04-11-2013 08:40:29 Geplanter Prüfpunkt
15-11-2013 12:08:57 Geplanter Prüfpunkt
26-11-2013 01:34:04 Geplanter Prüfpunkt
29-11-2013 18:57:15 Windows Update
29-11-2013 19:18:18 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {DA7B23AD-BB09-46EF-A65D-61DCAF2A13EB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.)
Task: {E0AC250B-0C37-4767-80CD-4A1440D71184} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-02-22 21:22 - 2013-02-22 20:00 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-02-23 12:13 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2013-11-17 23:33 - 2013-11-17 23:33 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-09-14 19:39 - 2013-09-14 19:39 - 16177544 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll
2013-10-15 18:24 - 2013-11-28 21:17 - 03008624 _____ () C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll
2013-10-15 18:24 - 2013-11-28 21:17 - 00158832 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll
2013-10-15 18:24 - 2013-11-28 21:17 - 00023152 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll
2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Shrew Soft Virtual Adapter #2
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/01/2013 07:30:57 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].


Vorgang:
Asynchroner Vorgang wird ausgeführt

Kontext:
Aktueller Status: DoSnapshotSet

Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten.
Fehlerkontext: DeviceIoControl(\\?\Volume{ea15dd5a-7d02-11e2-95eb-806e6f6e6963} - 00000000000000BC,0x0053c010,000000000033FFA0,0,0000000000340FB0,4096,[0]).


Vorgang:
Schattenkopien werden übertragen

Kontext:
Ausführungskontext: System Provider

Error: (11/27/2013 03:15:28 PM) (Source: Application Hang) (User: )
Description: Programm Axon.exe, Version 2.1.0.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 52c

Startzeit: 01ceeb79c915ff40

Endzeit: 137

Anwendungspfad: C:\Program Files (x86)\Bits from Bytes\Axon 2\Axon.exe

Berichts-ID: 5bc1af5f-576e-11e3-b13d-001ff3a638a6

Error: (11/27/2013 03:00:43 PM) (Source: RasClient) (User: )
Description: CoID={974C5E74-FD28-44D7-AB60-F8C95D947460}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789.

Error: (11/27/2013 10:07:56 AM) (Source: RasClient) (User: )
Description: CoID={EAC12145-AFB2-45FD-8AB7-75A2F28BD531}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789.

Error: (11/27/2013 10:06:33 AM) (Source: RasClient) (User: )
Description: CoID={FB0A79C7-68DB-4C99-835E-20C91B6EA791}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789.

Error: (11/26/2013 03:41:31 PM) (Source: Application Hang) (User: )
Description: Programm FreeFileSync_x64.exe, Version 5.23.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1bfc

Startzeit: 01ceeab3c37e4851

Endzeit: 15

Anwendungspfad: C:\Program Files\FreeFileSync\Bin\FreeFileSync_x64.exe

Berichts-ID: d4804ae5-56a8-11e3-b13d-001ff3a638a6

Error: (11/25/2013 03:20:44 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (11/20/2013 04:41:07 PM) (Source: RasClient) (User: )
Description: CoID={9558D22C-B265-4842-8F79-C07F3BB38484}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789.


System errors:
=============
Error: (12/01/2013 08:19:18 PM) (Source: Microsoft-Windows-HAL) (User: )
Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist.

Error: (12/01/2013 07:30:14 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService erreicht.

Error: (11/29/2013 10:13:05 PM) (Source: Microsoft-Windows-HAL) (User: )
Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist.

Error: (11/29/2013 08:40:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB2862330)

Error: (11/29/2013 08:36:31 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "VRLService" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/29/2013 08:36:25 PM) (Source: ACPI) (User: )
Description: : Der eingebettete Controller (EC) hat nicht innerhalb des angegebenen Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware hin bzw. darauf, dass das BIOS auf falsche Art auf den EC zugreift. Fragen Sie den Computerhersteller nach einem aktualisierten BIOS. Dieser Fehler kann in einigen Situationen zur Folge haben, dass der Computer fehlerhaft läuft.

Error: (11/29/2013 08:32:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: )
Description: 1068fdPHost{D3DCB472-7261-43CE-924B-0704BD730D5F}

Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: )
Description: 1068fdPHost{145B4335-FE2A-4927-A040-7C35AD3180EF}

Error: (11/29/2013 08:31:34 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068


Microsoft Office Sessions:
=========================

==================== Memory info ===========================

Percentage of memory in use: 73%
Total physical RAM: 4076.36 MB
Available physical RAM: 1072.02 MB
Total Pagefile: 8150.91 MB
Available Pagefile: 4974.73 MB
Total Virtual: 8192 MB
Available Virtual: 8191.79 MB

==================== Drives ================================

Drive c: (BOOTCAMP) (Fixed) (Total:132.69 GB) (Free:14.74 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive e: (Macintosh HD) (Fixed) (Total:99.88 GB) (Free:71.98 GB) HFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: C3E427AB)

Partition: GPT Partition TypePartition 2: (Not Active) - (Size=100 GB) - (Type=AF)
Partition 3: (Active) - (Size=133 GB) - (Type=07 NTFS)

==================== End Of Log ============================

FRST.TXT
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013
Ran by Benutzer (administrator) on Benutzer-PC on 01-12-2013 21:08:26
Running from C:\Users\Benutzer\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Windows\System32\AppleOSSMgr.exe
(Apple Inc.) C:\Windows\System32\AppleTimeSrv.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
() C:\Program Files\ShrewSoft\VPN Client\dtpd.exe
(HP) C:\Windows\System32\HPSIsvc.exe
() C:\Program Files\ShrewSoft\VPN Client\iked.exe
() C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\Boot Camp\Bootcamp.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
() C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe
(Macrovision Europe Ltd.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
(Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Apple_KbdMgr] - C:\Program Files\Boot Camp\Bootcamp.exe [741760 2011-08-15] (Apple Inc.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Winlogon: [Userinit] C:\Windows\sysWOW64\userinit.exe [26624 2010-11-20] (Microsoft Corporation)
HKCU\...\Policies\Explorer: [DisallowRun] 1
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-19] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [BrMfcWnd] - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2011-04-01] ()
HKLM-x32\...\Run: [ControlCenter3] - C:\Program Files (x86)\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x4BC15A43659ACE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: [NameServer]192.168.19.251

FireFox:
========
FF ProfilePath: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default
FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", "");
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Homepage: Google
FF NetworkProxy: "socks", "192.168.1.8"
FF NetworkProxy: "socks_port", 1080
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "socks_version", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flash and Video Download - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: flvmoviesdownloader - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\flvmoviesdownloader@rzll.xpi
FF Extension: Adblock Plus - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension
FF Extension: SmartPrintButton - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 AppleOSSMgr; C:\Windows\system32\AppleOSSMgr.exe [224640 2011-08-15] ()
R2 dtpd; C:\Program Files\ShrewSoft\VPN Client\dtpd.exe [56592 2010-10-08] ()
R2 iked; C:\Program Files\ShrewSoft\VPN Client\iked.exe [957712 2010-10-08] ()
R2 ipsecd; C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe [697616 2010-10-08] ()

==================== Drivers (Whitelisted) ====================

R3 applemtm; C:\Windows\System32\DRIVERS\applemtm.sys [12288 2011-01-31] (Apple Inc.)
R3 applemtp; C:\Windows\System32\DRIVERS\applemtp.sys [38912 2011-01-31] (Apple Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106904 2013-11-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-01 21:08 - 2013-12-01 21:08 - 00010150 _____ C:\Users\Benutzer\Desktop\FRST.txt
2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST
2013-12-01 21:07 - 2013-12-01 21:07 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe
2013-12-01 21:06 - 2013-12-01 21:06 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64.exe
2013-11-29 20:23 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-11-29 20:18 - 2013-11-29 20:23 - 00011363 _____ C:\Windows\IE11_main.log
2013-11-29 20:09 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-29 20:09 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-29 20:09 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-29 20:09 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-29 20:09 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-29 20:09 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-29 20:09 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-29 20:09 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-29 20:09 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-29 20:09 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-29 19:56 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-29 19:56 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-29 19:56 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-29 19:56 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-29 19:56 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-29 19:56 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-29 19:56 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-29 19:56 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-29 19:56 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-29 19:56 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-29 19:56 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-29 19:56 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-29 19:56 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-29 19:56 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-29 19:56 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-29 19:56 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-29 19:56 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-11-29 19:56 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-11-29 19:56 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-11-29 19:56 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-11-29 19:56 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-29 19:56 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-11-29 19:56 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-11-29 19:56 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-11-29 19:56 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-11-29 19:56 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-11-29 19:56 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-11-29 19:56 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-11-29 19:56 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-11-29 19:56 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-11-29 19:56 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-11-29 19:56 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-11-29 19:56 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-11-29 19:56 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-11-29 19:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-29 19:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-29 19:55 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-11-29 19:55 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-11-29 19:55 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-11-29 19:55 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-11-29 19:54 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-29 19:54 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-29 19:54 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-29 19:54 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-29 19:54 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp
2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-28 21:32 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-27 15:51 - 2013-11-27 15:26 - 00899562 _____ C:\Users\Benutzer\Desktop\ent.bfb
2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\Benutzer\Desktop\loeschen_v (rebuilt).stl
2013-11-27 15:16 - 2013-11-27 15:19 - 19445684 _____ C:\Users\Benutzer\Desktop\loeschen_v.stl
2013-11-27 15:13 - 2013-11-27 15:18 - 19616434 _____ C:\Users\Benutzer\Desktop\loeschen.stl
2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2013-11-26 15:34 - 2012-09-27 01:27 - 00126880 _____ (HP) C:\Windows\system32\HPSIsvc.exe
2013-11-26 15:34 - 2012-09-26 06:45 - 00056832 ____R C:\Windows\system32\HP1100SMs.dll
2013-11-26 15:34 - 2012-08-31 15:10 - 00350720 _____ C:\Windows\system32\mvhlewsi.DLL
2013-11-26 15:34 - 2012-08-31 15:03 - 01696256 _____ C:\Windows\system32\HP1100SM.EXE
2013-11-26 15:34 - 2012-08-31 15:03 - 00288768 _____ C:\Windows\system32\HP1100LM.DLL
2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP
2013-11-26 15:31 - 2013-11-26 15:33 - 00000000 ____D C:\LJP1100_P1560_P1600_Full_Solution
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24
2013-11-25 15:42 - 2013-11-26 15:35 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\FreeFileSync
2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync
2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-12-01 21:08 - 2013-12-01 21:08 - 00010150 _____ C:\Users\Benutzer\Desktop\FRST.txt
2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST
2013-12-01 21:07 - 2013-12-01 21:07 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe
2013-12-01 21:06 - 2013-12-01 21:06 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64.exe
2013-12-01 21:06 - 2013-03-06 11:27 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-01 21:05 - 2013-02-22 16:21 - 01367750 _____ C:\Windows\WindowsUpdate.log
2013-12-01 21:04 - 2009-07-14 05:51 - 00120777 _____ C:\Windows\setupact.log
2013-12-01 19:38 - 2013-03-06 11:27 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-01 19:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-29 20:46 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-29 20:46 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-29 20:40 - 2009-07-14 18:58 - 00697082 _____ C:\Windows\system32\perfh007.dat
2013-11-29 20:40 - 2009-07-14 18:58 - 00148346 _____ C:\Windows\system32\perfc007.dat
2013-11-29 20:40 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-29 20:36 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-29 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-11-29 20:23 - 2013-11-29 20:18 - 00011363 _____ C:\Windows\IE11_main.log
2013-11-29 20:12 - 2013-02-22 17:50 - 00053232 _____ C:\Windows\PFRO.log
2013-11-29 20:12 - 2009-07-14 05:45 - 02421896 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-29 20:03 - 2013-02-25 10:52 - 01591234 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-11-29 20:00 - 2013-10-07 16:11 - 00000000 ____D C:\Windows\system32\MRT
2013-11-29 19:58 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini
2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp
2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump
2013-11-29 14:48 - 2013-03-09 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-29 14:17 - 2013-02-23 12:13 - 00000432 _____ C:\Windows\BRWMARK.INI
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-28 21:17 - 2013-10-15 18:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2013-11-26 15:35 - 2013-11-25 15:42 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\FreeFileSync
2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP
2013-11-26 15:33 - 2013-11-26 15:31 - 00000000 ____D C:\LJP1100_P1560_P1600_Full_Solution
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24
2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync
2013-11-19 10:46 - 2013-03-31 07:59 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-11-19 10:46 - 2013-03-31 07:59 - 00106904 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-16 20:45 - 2013-02-23 11:16 - 00071832 _____ C:\Users\Benutzer\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-14 20:12 - 2013-06-26 15:54 - 00000287 _____ C:\Users\Benutzer\AppData\Local\VersionChecker_18.xml
2013-11-07 17:26 - 2013-02-22 16:39 - 00000000 ____D C:\Users\Benutzer\AppData\Local\VirtualStore
2013-11-07 17:22 - 2013-02-22 16:39 - 00000000 ____D C:\Users\Benutzer
2013-11-07 16:00 - 2013-02-23 12:22 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

Some content of TEMP:
====================
C:\Users\Benutzer\AppData\Local\Temp\amazonicon_v3.exe
C:\Users\Benutzer\AppData\Local\Temp\AskSLib.dll
C:\Users\Benutzer\AppData\Local\Temp\avgnt.exe
C:\Users\Benutzer\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\Benutzer\AppData\Local\Temp\InstallerUtilities.exe
C:\Users\Benutzer\AppData\Local\Temp\sdanircmdc.exe
C:\Users\Benutzer\AppData\Local\Temp\sdapskill.exe
C:\Users\Benutzer\AppData\Local\Temp\Setup64.exe
C:\Users\Benutzer\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Benutzer\AppData\Local\Temp\vcredist_vs2005_x86.exe
C:\Users\Benutzer\AppData\Local\Temp\vcredist_vs2010_x64.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-01 19:30

==================== End Of Log ============================
         
--- --- ---

--- --- ---
__________________

Alt 02.12.2013, 11:42   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox startet nicht - Standard

Firefox startet nicht



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.12.2013, 14:53   #5
toereverse
 
Firefox startet nicht - Standard

Firefox startet nicht



Combofix Logfile:
Code:
ATTFilter
ComboFix 13-12-01.01 - benutzer 02.12.2013  14:06:37.1.2 - x64
Microsoft Windows 7 Ultimate   6.1.7601.1.1252.49.1031.18.4076.1969 [GMT 1:00]
ausgeführt von:: c:\users\benutzer\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\SysWow64\FlashPlayerApp.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-11-02 bis 2013-12-02  ))))))))))))))))))))))))))))))
.
.
2013-12-02 13:10 . 2013-12-02 13:10	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-12-01 22:21 . 2013-12-01 22:21	--------	d-----w-	c:\programdata\Oracle
2013-12-01 22:21 . 2013-12-01 22:21	--------	d-----w-	c:\program files (x86)\Common Files\Java
2013-12-01 22:21 . 2013-10-08 06:50	96168	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-12-01 20:08 . 2013-12-01 20:08	--------	d-----w-	C:\FRST
2013-11-29 19:23 . 2013-10-14 17:00	28368	----a-w-	c:\windows\system32\IEUDINIT.EXE
2013-11-29 19:17 . 2013-09-04 12:12	343040	----a-w-	c:\windows\system32\drivers\usbhub.sys
2013-11-29 19:17 . 2013-09-04 12:11	325120	----a-w-	c:\windows\system32\drivers\usbport.sys
2013-11-29 19:17 . 2013-09-04 12:11	99840	----a-w-	c:\windows\system32\drivers\usbccgp.sys
2013-11-29 19:17 . 2013-09-04 12:11	52736	----a-w-	c:\windows\system32\drivers\usbehci.sys
2013-11-29 19:17 . 2013-09-04 12:11	30720	----a-w-	c:\windows\system32\drivers\usbuhci.sys
2013-11-29 19:17 . 2013-09-04 12:11	25600	----a-w-	c:\windows\system32\drivers\usbohci.sys
2013-11-29 19:17 . 2013-09-04 12:11	7808	----a-w-	c:\windows\system32\drivers\usbd.sys
2013-11-29 18:56 . 2013-09-28 01:09	497152	----a-w-	c:\windows\system32\drivers\afd.sys
2013-11-29 18:55 . 2013-07-04 12:50	633856	----a-w-	c:\windows\system32\comctl32.dll
2013-11-29 18:55 . 2013-07-04 11:50	530432	----a-w-	c:\windows\SysWow64\comctl32.dll
2013-11-29 18:55 . 2013-10-03 02:23	404480	----a-w-	c:\windows\system32\gdi32.dll
2013-11-29 18:55 . 2013-10-03 02:00	311808	----a-w-	c:\windows\SysWow64\gdi32.dll
2013-11-29 18:55 . 2013-08-28 01:21	3155968	----a-w-	c:\windows\system32\win32k.sys
2013-11-29 18:55 . 2013-08-01 12:09	983488	----a-w-	c:\windows\system32\drivers\dxgkrnl.sys
2013-11-29 18:54 . 2013-10-12 02:30	830464	----a-w-	c:\windows\system32\nshwfp.dll
2013-11-29 18:54 . 2013-10-12 02:29	859648	----a-w-	c:\windows\system32\IKEEXT.DLL
2013-11-29 18:54 . 2013-10-12 02:29	324096	----a-w-	c:\windows\system32\FWPUCLNT.DLL
2013-11-29 18:54 . 2013-10-12 02:03	656896	----a-w-	c:\windows\SysWow64\nshwfp.dll
2013-11-29 18:54 . 2013-10-12 02:01	216576	----a-w-	c:\windows\SysWow64\FWPUCLNT.DLL
2013-11-28 20:32 . 2013-11-28 20:32	--------	d-----w-	c:\users\benutzer\AppData\Roaming\Malwarebytes
2013-11-28 20:32 . 2013-11-28 20:32	--------	d-----w-	c:\programdata\Malwarebytes
2013-11-28 20:32 . 2013-04-04 13:50	25928	----a-w-	c:\windows\system32\drivers\mbam.sys
2013-11-28 20:32 . 2013-11-28 20:32	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2013-11-26 14:35 . 2013-11-26 14:35	--------	d-----w-	c:\program files (x86)\Hewlett-Packard
2013-11-26 14:34 . 2012-09-26 05:45	56832	----a-r-	c:\windows\system32\HP1100SMs.dll
2013-11-26 14:34 . 2012-08-31 14:10	350720	----a-w-	c:\windows\system32\mvhlewsi.DLL
2013-11-26 14:34 . 2012-08-31 14:03	1696256	----a-w-	c:\windows\system32\HP1100SM.EXE
2013-11-26 14:34 . 2012-08-31 14:03	288768	----a-w-	c:\windows\system32\HP1100LM.DLL
2013-11-26 14:34 . 2012-08-31 14:02	74240	----a-w-	c:\windows\system32\Spool\prtprocs\x64\HP1100PP.dll
2013-11-26 14:34 . 2012-09-27 00:27	126880	----a-w-	c:\windows\system32\HPSIsvc.exe
2013-11-26 14:33 . 2013-11-26 14:33	--------	d-----w-	c:\program files\HP
2013-11-26 14:31 . 2013-11-26 14:31	--------	d-----w-	c:\program files (x86)\Common Files\SWF Studio
2013-11-26 14:31 . 2013-11-26 14:33	--------	d-----w-	C:\LJP1100_P1560_P1600_Full_Solution
2013-11-26 14:24 . 2013-11-26 14:24	--------	d-----w-	c:\users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24
2013-11-25 14:42 . 2013-11-26 14:35	--------	d-----w-	c:\users\benutzer\AppData\Roaming\FreeFileSync
2013-11-25 14:42 . 2013-11-25 14:42	--------	d-----w-	c:\program files\FreeFileSync
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-19 09:46 . 2013-03-31 06:59	132600	----a-w-	c:\windows\system32\drivers\avipbb.sys
2013-11-19 09:46 . 2013-03-31 06:59	106904	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2013-11-07 15:00 . 2013-02-23 11:22	82896128	----a-w-	c:\windows\system32\MRT.exe
2013-10-07 15:01 . 2013-10-07 15:01	719360	----a-w-	c:\windows\SysWow64\mshtmlmedia.dll
2013-10-07 15:01 . 2013-10-07 15:01	226304	----a-w-	c:\windows\system32\elshyph.dll
2013-10-07 15:01 . 2013-10-07 15:01	185344	----a-w-	c:\windows\SysWow64\elshyph.dll
2013-10-07 15:01 . 2013-10-07 15:01	158720	----a-w-	c:\windows\SysWow64\msls31.dll
2013-10-07 15:01 . 2013-10-07 15:01	150528	----a-w-	c:\windows\SysWow64\iexpress.exe
2013-10-07 15:01 . 2013-10-07 15:01	138752	----a-w-	c:\windows\SysWow64\wextract.exe
2013-10-07 15:01 . 2013-10-07 15:01	1054720	----a-w-	c:\windows\system32\MsSpellCheckingFacility.exe
2013-10-07 15:01 . 2013-10-07 15:01	73728	----a-w-	c:\windows\SysWow64\SetIEInstalledDate.exe
2013-10-07 15:01 . 2013-10-07 15:01	61952	----a-w-	c:\windows\SysWow64\tdc.ocx
2013-10-07 15:01 . 2013-10-07 15:01	523264	----a-w-	c:\windows\SysWow64\vbscript.dll
2013-10-07 15:01 . 2013-10-07 15:01	48640	----a-w-	c:\windows\SysWow64\mshtmler.dll
2013-10-07 15:01 . 2013-10-07 15:01	38400	----a-w-	c:\windows\SysWow64\imgutil.dll
2013-10-07 15:01 . 2013-10-07 15:01	361984	----a-w-	c:\windows\SysWow64\html.iec
2013-10-07 15:01 . 2013-10-07 15:01	23040	----a-w-	c:\windows\SysWow64\licmgr10.dll
2013-10-07 15:01 . 2013-10-07 15:01	1441280	----a-w-	c:\windows\SysWow64\inetcpl.cpl
2013-10-07 15:01 . 2013-10-07 15:01	137216	----a-w-	c:\windows\SysWow64\ieUnatt.exe
2013-10-07 15:01 . 2013-10-07 15:01	12800	----a-w-	c:\windows\SysWow64\mshta.exe
2013-10-07 15:01 . 2013-10-07 15:01	110592	----a-w-	c:\windows\SysWow64\IEAdvpack.dll
2013-10-07 15:01 . 2013-10-07 15:01	97280	----a-w-	c:\windows\system32\mshtmled.dll
2013-10-07 15:01 . 2013-10-07 15:01	92160	----a-w-	c:\windows\system32\SetIEInstalledDate.exe
2013-10-07 15:01 . 2013-10-07 15:01	905728	----a-w-	c:\windows\system32\mshtmlmedia.dll
2013-10-07 15:01 . 2013-10-07 15:01	81408	----a-w-	c:\windows\system32\icardie.dll
2013-10-07 15:01 . 2013-10-07 15:01	762368	----a-w-	c:\windows\system32\ieapfltr.dll
2013-10-07 15:01 . 2013-10-07 15:01	62976	----a-w-	c:\windows\system32\pngfilt.dll
2013-10-07 15:01 . 2013-10-07 15:01	599552	----a-w-	c:\windows\system32\vbscript.dll
2013-10-07 15:01 . 2013-10-07 15:01	52224	----a-w-	c:\windows\system32\msfeedsbs.dll
2013-10-07 15:01 . 2013-10-07 15:01	51200	----a-w-	c:\windows\system32\imgutil.dll
2013-10-07 15:01 . 2013-10-07 15:01	48640	----a-w-	c:\windows\system32\mshtmler.dll
2013-10-07 15:01 . 2013-10-07 15:01	452096	----a-w-	c:\windows\system32\dxtmsft.dll
2013-10-07 15:01 . 2013-10-07 15:01	441856	----a-w-	c:\windows\system32\html.iec
2013-10-07 15:01 . 2013-10-07 15:01	281600	----a-w-	c:\windows\system32\dxtrans.dll
2013-10-07 15:01 . 2013-10-07 15:01	27648	----a-w-	c:\windows\system32\licmgr10.dll
2013-10-07 15:01 . 2013-10-07 15:01	270848	----a-w-	c:\windows\system32\iedkcs32.dll
2013-10-07 15:01 . 2013-10-07 15:01	247296	----a-w-	c:\windows\system32\webcheck.dll
2013-10-07 15:01 . 2013-10-07 15:01	235008	----a-w-	c:\windows\system32\url.dll
2013-10-07 15:01 . 2013-10-07 15:01	216064	----a-w-	c:\windows\system32\msls31.dll
2013-10-07 15:01 . 2013-10-07 15:01	197120	----a-w-	c:\windows\system32\msrating.dll
2013-10-07 15:01 . 2013-10-07 15:01	173568	----a-w-	c:\windows\system32\ieUnatt.exe
2013-10-07 15:01 . 2013-10-07 15:01	167424	----a-w-	c:\windows\system32\iexpress.exe
2013-10-07 15:01 . 2013-10-07 15:01	1509376	----a-w-	c:\windows\system32\inetcpl.cpl
2013-10-07 15:01 . 2013-10-07 15:01	149504	----a-w-	c:\windows\system32\occache.dll
2013-10-07 15:01 . 2013-10-07 15:01	144896	----a-w-	c:\windows\system32\wextract.exe
2013-10-07 15:01 . 2013-10-07 15:01	1400416	----a-w-	c:\windows\system32\ieapfltr.dat
2013-10-07 15:01 . 2013-10-07 15:01	13824	----a-w-	c:\windows\system32\mshta.exe
2013-10-07 15:01 . 2013-10-07 15:01	136192	----a-w-	c:\windows\system32\iepeers.dll
2013-10-07 15:01 . 2013-10-07 15:01	135680	----a-w-	c:\windows\system32\IEAdvpack.dll
2013-10-07 15:01 . 2013-10-07 15:01	12800	----a-w-	c:\windows\system32\msfeedssync.exe
2013-10-07 15:01 . 2013-10-07 15:01	102912	----a-w-	c:\windows\system32\inseng.dll
2013-10-07 15:01 . 2013-10-07 15:01	77312	----a-w-	c:\windows\system32\tdc.ocx
2013-10-07 15:00 . 2013-10-07 15:00	9728	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	9728	---ha-w-	c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	648192	----a-w-	c:\windows\system32\d3d10level9.dll
2013-10-07 15:00 . 2013-10-07 15:00	604160	----a-w-	c:\windows\SysWow64\d3d10level9.dll
2013-10-07 15:00 . 2013-10-07 15:00	5632	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	5632	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	5632	---ha-w-	c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	5632	---ha-w-	c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	522752	----a-w-	c:\windows\system32\XpsGdiConverter.dll
2013-10-07 15:00 . 2013-10-07 15:00	465920	----a-w-	c:\windows\system32\WMPhoto.dll
2013-10-07 15:00 . 2013-10-07 15:00	417792	----a-w-	c:\windows\SysWow64\WMPhoto.dll
2013-10-07 15:00 . 2013-10-07 15:00	4096	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	4096	---ha-w-	c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3928064	----a-w-	c:\windows\system32\d2d1.dll
2013-10-07 15:00 . 2013-10-07 15:00	364544	----a-w-	c:\windows\SysWow64\XpsGdiConverter.dll
2013-10-07 15:00 . 2013-10-07 15:00	363008	----a-w-	c:\windows\system32\dxgi.dll
2013-10-07 15:00 . 2013-10-07 15:00	3584	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3584	---ha-w-	c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3419136	----a-w-	c:\windows\SysWow64\d2d1.dll
2013-10-07 15:00 . 2013-10-07 15:00	333312	----a-w-	c:\windows\system32\d3d10_1core.dll
2013-10-07 15:00 . 2013-10-07 15:00	3072	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3072	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3072	---ha-w-	c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	3072	---ha-w-	c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	296960	----a-w-	c:\windows\system32\d3d10core.dll
2013-10-07 15:00 . 2013-10-07 15:00	293376	----a-w-	c:\windows\SysWow64\dxgi.dll
2013-10-07 15:00 . 2013-10-07 15:00	2776576	----a-w-	c:\windows\system32\msmpeg2vdec.dll
2013-10-07 15:00 . 2013-10-07 15:00	2565120	----a-w-	c:\windows\system32\d3d10warp.dll
2013-10-07 15:00 . 2013-10-07 15:00	2560	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	2560	---ha-w-	c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	249856	----a-w-	c:\windows\SysWow64\d3d10_1core.dll
2013-10-07 15:00 . 2013-10-07 15:00	245248	----a-w-	c:\windows\system32\WindowsCodecsExt.dll
2013-10-07 15:00 . 2013-10-07 15:00	2284544	----a-w-	c:\windows\SysWow64\msmpeg2vdec.dll
2013-10-07 15:00 . 2013-10-07 15:00	220160	----a-w-	c:\windows\SysWow64\d3d10core.dll
2013-10-07 15:00 . 2013-10-07 15:00	207872	----a-w-	c:\windows\SysWow64\WindowsCodecsExt.dll
2013-10-07 15:00 . 2013-10-07 15:00	1988096	----a-w-	c:\windows\SysWow64\d3d10warp.dll
2013-10-07 15:00 . 2013-10-07 15:00	194560	----a-w-	c:\windows\system32\d3d10_1.dll
2013-10-07 15:00 . 2013-10-07 15:00	1682432	----a-w-	c:\windows\system32\XpsPrint.dll
2013-10-07 15:00 . 2013-10-07 15:00	161792	----a-w-	c:\windows\SysWow64\d3d10_1.dll
2013-10-07 15:00 . 2013-10-07 15:00	1424384	----a-w-	c:\windows\system32\WindowsCodecs.dll
2013-10-07 15:00 . 2013-10-07 15:00	1238528	----a-w-	c:\windows\system32\d3d10.dll
2013-10-07 15:00 . 2013-10-07 15:00	1230336	----a-w-	c:\windows\SysWow64\WindowsCodecs.dll
2013-10-07 15:00 . 2013-10-07 15:00	1175552	----a-w-	c:\windows\system32\FntCache.dll
2013-10-07 15:00 . 2013-10-07 15:00	1158144	----a-w-	c:\windows\SysWow64\XpsPrint.dll
2013-10-07 15:00 . 2013-10-07 15:00	1080832	----a-w-	c:\windows\SysWow64\d3d10.dll
2013-10-07 15:00 . 2013-10-07 15:00	10752	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	10752	---ha-w-	c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-10-07 15:00 . 2013-10-07 15:00	221184	----a-w-	c:\windows\system32\UIAnimation.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-11-19 683576]
"BrMfcWnd"="c:\program files (x86)\Brother\Brmfcmon\BrMfcWnd.exe" [2011-04-01 1163264]
"ControlCenter3"="c:\program files (x86)\Brother\ControlCenter3\brctrcen.exe" [2008-12-24 114688]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2012-10-25 421888]
"Acrobat Assistant 8.0"="c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R2 VRLService;VRLService;c:\progra~3\ASGVIS\DONGLE~1\STARTV~1.EXE;c:\progra~3\ASGVIS\DONGLE~1\STARTV~1.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
R3 vnet;Shrew Soft Virtual Adapter;c:\windows\system32\DRIVERS\virtualnet.sys;c:\windows\SYSNATIVE\DRIVERS\virtualnet.sys [x]
S0 AppleHFS;AppleHFS; [x]
S0 AppleMNT;AppleMNT; [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S1 vflt;Shrew Soft Lightweight Filter;c:\windows\system32\DRIVERS\vfilter.sys;c:\windows\SYSNATIVE\DRIVERS\vfilter.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 AppleOSSMgr;Apple OS Switch Manager;c:\windows\system32\AppleOSSMgr.exe;c:\windows\SYSNATIVE\AppleOSSMgr.exe [x]
S2 AppleTimeSrv;Apple-Time-Server;c:\windows\system32\AppleTimeSrv.exe;c:\windows\SYSNATIVE\AppleTimeSrv.exe [x]
S2 dtpd;ShrewSoft DNS Proxy Daemon;c:\program files\ShrewSoft\VPN Client\dtpd.exe;c:\program files\ShrewSoft\VPN Client\dtpd.exe [x]
S2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe;c:\windows\SYSNATIVE\HPSIsvc.exe [x]
S2 iked;ShrewSoft IKE Daemon;c:\program files\ShrewSoft\VPN Client\iked.exe;c:\program files\ShrewSoft\VPN Client\iked.exe [x]
S2 ipsecd;ShrewSoft IPSEC Daemon;c:\program files\ShrewSoft\VPN Client\ipsecd.exe;c:\program files\ShrewSoft\VPN Client\ipsecd.exe [x]
S2 KeyAgent;KeyAgent;c:\windows\system32\drivers\KeyAgent.sys;c:\windows\SYSNATIVE\drivers\KeyAgent.sys [x]
S2 MacHALDriver;Mac HAL;c:\windows\system32\drivers\MacHALDriver.sys;c:\windows\SYSNATIVE\drivers\MacHALDriver.sys [x]
S2 McNeelUpdate;McNeel Update Service 5.0;c:\program files (x86)\McNeelUpdate\5.0\McNeelUpdateService.exe;c:\program files (x86)\McNeelUpdate\5.0\McNeelUpdateService.exe [x]
S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe;c:\program files (x86)\Nero\Update\NASvc.exe [x]
S3 applemtm;Apple Multitouch Mouse;c:\windows\system32\DRIVERS\applemtm.sys;c:\windows\SYSNATIVE\DRIVERS\applemtm.sys [x]
S3 applemtp;Apple Multitouch;c:\windows\system32\DRIVERS\applemtp.sys;c:\windows\SYSNATIVE\DRIVERS\applemtp.sys [x]
S3 IRRemoteFlt;IR Receiver Filter Driver;c:\windows\system32\DRIVERS\IRFilter.sys;c:\windows\SYSNATIVE\DRIVERS\IRFilter.sys [x]
S3 KeyMagic;USB Keyboard HID Filter;c:\windows\system32\DRIVERS\KeyMagic.sys;c:\windows\SYSNATIVE\DRIVERS\KeyMagic.sys [x]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06 10:27]
.
2013-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06 10:27]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apple_KbdMgr"="c:\program files\Boot Camp\Bootcamp.exe" [2011-08-15 741760]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-05 16395880]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: An vorhandenes PDF anfügen - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: NameServer = 192.168.19.251
FF - ProfilePath - c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\
FF - prefs.js: browser.search.selectedEngine - 
FF - prefs.js: browser.startup.homepage - www.google.de
FF - ExtSQL: 2013-10-28 09:54; {bee6eb20-01e0-ebd1-da83-080329fb9a3a}; c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF - ExtSQL: 2013-11-05 15:30; flvmoviesdownloader@rzll; c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\extensions\flvmoviesdownloader@rzll.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-12-02  14:12:24
ComboFix-quarantined-files.txt  2013-12-02 13:12
.
Vor Suchlauf: 10 Verzeichnis(se), 25.343.062.016 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 28.550.139.904 Bytes frei
.
- - End Of File - - E8E9748ABD9AE9D89D46A4BF2ABEC6AC
         
--- --- ---
A36C5E4F47E84449FF07ED3517B43A31


Alt 03.12.2013, 09:53   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox startet nicht - Standard

Firefox startet nicht



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
--> Firefox startet nicht

Alt 03.12.2013, 14:10   #7
toereverse
 
Firefox startet nicht - Standard

Firefox startet nicht



Hallo Schrauber,

anbei der schonmal der aktuelle LOG von Malwarebytes. Dort sind in der Quarantäne noch zwei Einträge zu sehen. Siehe erste LOG Datei von Malwarebytes ganz am Anfang.

Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.12.03.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
BENUTZER :: BENUTZER-PC [Administrator]

03.12.2013 13:21:11
mbam-log-2013-12-03 (13-21-11).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214429
Laufzeit: 3 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.11.28.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
BENUTZER :: BENUTZER-PC [Administrator]

28.11.2013 21:34:58
mbam-log-2013-11-28 (21-34-58).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216458
Laufzeit: 4 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Goetze\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt.
C:\Users\Goetze\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt.

(Ende)

Hier der nächste LOGAdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.014 - Bericht erstellt am 03/12/2013 um 13:42:26
# Updated 01/12/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Benutzer - Benutzer-PC
# Gestartet von : C:\Users\Benutzer\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [942 octets] - [03/12/2013 13:32:49]
AdwCleaner[S0].txt - [864 octets] - [03/12/2013 13:42:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [923 octets] ##########
         
--- --- ---

So, letzte LOG File. Da kommt man ja richtig in Stress mit dem Scannen:JRT Logfile:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Ultimate x64
Ran by Benutzer on 03.12.2013 at 13:46:50,67
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\Benutzer\AppData\Roaming\mozilla\firefox\profiles\g6ee1iin.default\minidumps [67 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.12.2013 at 13:53:14,53
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
--- --- ---

Hoffentlich hast Du jetzt gute Nachrichten für mich ... Vielen Dank schonmal für Deine Mühen

Alt 04.12.2013, 10:31   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox startet nicht - Standard

Firefox startet nicht




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.12.2013, 18:42   #9
toereverse
 
Firefox startet nicht - Standard

Firefox startet nicht



Hallo Schrauber,

das mit den Wechselfestplatten hat etwas gedauert. Aber er hat tatsächlich noch etwas gefunden! Hier die Logdatei. Der eine Scanner SecurityCheck ging nicht. FRST ist auch neu und die Hoffnung stirbt zuletzt ... Danke schonmal

checkup.txt

UNSUPPORTED OPERATING SYSTEM! ABORTED!

log.txt

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=ae2b46166da159449f08a6c46a22ad01
# engine=16268
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-12-16 04:47:16
# local_time=2013-12-16 05:47:16 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 348811 25656712 320015 0
# compatibility_mode=5893 16776574 100 94 6053467 138842286 0 0
# scanned=1084911
# found=2
# cleaned=0
# scan_time=13544
sh=5B95109B8FE406529AE225CC75144CD75C7D2585 ft=1 fh=9c82390c722f843d vn="Win32/Adware.1ClickDownload.AE application" ac=I fn="E:\Users\benutzer\Downloads\Oblivion.exe"
sh=3072C8D0A9E4A0F5F89E95F6AFA225FA1E8605FA ft=0 fh=0000000000000000 vn="a variant of Generik.BHXOWWI trojan" ac=I fn="F:\BENUTZER-PC\Backup Set 2013-05-20 224356\Backup Files 2013-05-20 224356\Backup files 130.zip"



FRST
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02
Ran by benutzer (administrator) on benutzer-PC on 16-12-2013 18:28:53
Running from C:\Users\benutzer\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Windows\System32\AppleOSSMgr.exe
(Apple Inc.) C:\Windows\System32\AppleTimeSrv.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
() C:\Program Files\ShrewSoft\VPN Client\dtpd.exe
(HP) C:\Windows\System32\HPSIsvc.exe
() C:\Program Files\ShrewSoft\VPN Client\iked.exe
() C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\mdm.exe
(Apple Inc.) C:\Program Files\Boot Camp\Bootcamp.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
() C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Macrovision Europe Ltd.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dinotify.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Apple_KbdMgr] - C:\Program Files\Boot Camp\Bootcamp.exe [741760 2011-08-15] (Apple Inc.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_8_800_168_Plugin.exe -update plugin [815496 2013-09-14] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-19] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [BrMfcWnd] - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2011-04-01] ()
HKLM-x32\...\Run: [ControlCenter3] - C:\Program Files (x86)\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x4BC15A43659ACE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: [NameServer]192.168.19.251

FireFox:
========
FF ProfilePath: C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default
FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", "");
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Homepage: Google
FF NetworkProxy: "socks", "192.168.1.8"
FF NetworkProxy: "socks_port", 1080
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "socks_version", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flash and Video Download - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: flvmoviesdownloader - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\flvmoviesdownloader@rzll.xpi
FF Extension: Adblock Plus - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension
FF Extension: SmartPrintButton - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 AppleOSSMgr; C:\Windows\system32\AppleOSSMgr.exe [224640 2011-08-15] ()
R2 dtpd; C:\Program Files\ShrewSoft\VPN Client\dtpd.exe [56592 2010-10-08] ()
R2 iked; C:\Program Files\ShrewSoft\VPN Client\iked.exe [957712 2010-10-08] ()
R2 ipsecd; C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe [697616 2010-10-08] ()

==================== Drivers (Whitelisted) ====================

R3 applemtm; C:\Windows\System32\DRIVERS\applemtm.sys [12288 2011-01-31] (Apple Inc.)
R3 applemtp; C:\Windows\System32\DRIVERS\applemtp.sys [38912 2011-01-31] (Apple Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-16 18:28 - 2013-12-16 18:28 - 01927940 _____ (Farbar) C:\Users\benutzer\Desktop\FRST64.exe
2013-12-16 18:28 - 2013-12-16 18:28 - 00010259 _____ C:\Users\benutzer\Desktop\FRST.txt
2013-12-16 18:26 - 2013-12-16 18:26 - 00000041 _____ C:\Users\benutzer\Desktop\checkup.txt
2013-12-16 18:25 - 2013-12-16 18:25 - 00891200 _____ C:\Users\benutzer\Desktop\SecurityCheck.exe
2013-12-14 13:57 - 2013-12-14 13:57 - 00000000 ____D C:\Program Files (x86)\ESET
2013-12-13 21:17 - 2013-12-14 14:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-12-04 14:47 - 2013-12-11 00:07 - 00000000 ____D C:\Users\benutzer\Desktop\Buchenwald
2013-12-03 14:21 - 2013-12-03 14:21 - 00000000 ____D C:\Users\benutzer\Desktop\Neuer Ordner (2)
2013-12-03 13:46 - 2013-12-03 13:46 - 00000000 ____D C:\Windows\ERUNT
2013-12-03 13:32 - 2013-12-03 13:42 - 00000000 ____D C:\AdwCleaner
2013-12-02 16:18 - 2013-12-02 16:18 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Dropbox
2013-12-02 14:12 - 2013-12-02 14:12 - 00026631 _____ C:\ComboFix.txt
2013-12-02 14:05 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-12-02 14:05 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-12-02 14:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-12-02 14:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-12-02 14:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-12-02 14:05 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-12-02 14:05 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-12-02 14:05 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-12-02 14:03 - 2013-12-02 14:12 - 00000000 ____D C:\Qoobox
2013-12-02 14:03 - 2013-12-02 14:10 - 00000000 ____D C:\Windows\erdnt
2013-12-01 23:21 - 2013-12-01 23:21 - 00000000 ____D C:\ProgramData\Oracle
2013-12-01 23:21 - 2013-10-08 07:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-12-01 23:21 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-12-01 23:21 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-12-01 23:21 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-12-01 23:20 - 2013-12-01 23:21 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-12-01 21:39 - 2013-12-16 00:10 - 00000000 ____D C:\Users\benutzer\Desktop\FME
2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST
2013-11-29 20:23 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-11-29 20:18 - 2013-11-29 20:23 - 00011363 _____ C:\Windows\IE11_main.log
2013-11-29 20:17 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-11-29 20:17 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-11-29 20:09 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-29 20:09 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-29 20:09 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-29 20:09 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-29 20:09 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-29 20:09 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-29 20:09 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-29 20:09 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-29 20:09 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-29 20:09 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-29 20:09 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-29 20:09 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-29 19:56 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-29 19:56 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-29 19:56 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-29 19:56 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-29 19:56 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-29 19:56 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-29 19:56 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-29 19:56 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-29 19:56 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-29 19:56 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-29 19:56 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-29 19:56 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-29 19:56 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-29 19:56 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-29 19:56 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-29 19:56 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-29 19:56 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-11-29 19:56 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-11-29 19:56 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-11-29 19:56 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-11-29 19:56 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-29 19:56 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-11-29 19:56 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-11-29 19:56 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-11-29 19:56 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-11-29 19:56 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-11-29 19:56 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-11-29 19:56 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-11-29 19:56 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-11-29 19:56 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-11-29 19:56 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-11-29 19:56 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-11-29 19:56 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-11-29 19:56 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-11-29 19:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-29 19:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-29 19:55 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-11-29 19:55 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-11-29 19:55 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-11-29 19:55 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-11-29 19:54 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-29 19:54 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-29 19:54 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-29 19:54 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-29 19:54 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp
2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-28 21:32 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-28 16:43 - 2013-11-28 17:00 - 00000000 ____D C:\Users\benutzer\Desktop\SWP
2013-11-27 15:51 - 2013-11-27 15:26 - 00899562 _____ C:\Users\benutzer\Desktop\ent.bfb
2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v (rebuilt).stl
2013-11-27 15:16 - 2013-11-27 15:19 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v.stl
2013-11-27 15:13 - 2013-11-27 15:18 - 19616434 _____ C:\Users\benutzer\Desktop\loeschen.stl
2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2013-11-26 15:34 - 2012-09-27 01:27 - 00126880 _____ (HP) C:\Windows\system32\HPSIsvc.exe
2013-11-26 15:34 - 2012-09-26 06:45 - 00056832 ____R C:\Windows\system32\HP1100SMs.dll
2013-11-26 15:34 - 2012-08-31 15:10 - 00350720 _____ C:\Windows\system32\mvhlewsi.DLL
2013-11-26 15:34 - 2012-08-31 15:03 - 01696256 _____ C:\Windows\system32\HP1100SM.EXE
2013-11-26 15:34 - 2012-08-31 15:03 - 00288768 _____ C:\Windows\system32\HP1100LM.DLL
2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24
2013-11-25 15:42 - 2013-11-26 15:35 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\FreeFileSync
2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync
2013-11-20 17:20 - 2013-12-02 15:11 - 00000000 ____D C:\Users\benutzer\Desktop\Aquise
2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-12-16 18:29 - 2013-12-16 18:28 - 00010259 _____ C:\Users\benutzer\Desktop\FRST.txt
2013-12-16 18:29 - 2013-03-06 11:27 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-16 18:28 - 2013-12-16 18:28 - 01927940 _____ (Farbar) C:\Users\benutzer\Desktop\FRST64.exe
2013-12-16 18:26 - 2013-12-16 18:26 - 00000041 _____ C:\Users\benutzer\Desktop\checkup.txt
2013-12-16 18:25 - 2013-12-16 18:25 - 00891200 _____ C:\Users\benutzer\Desktop\SecurityCheck.exe
2013-12-16 18:19 - 2013-02-23 23:29 - 00000000 ____D C:\Users\benutzer\Documents\Software
2013-12-16 14:49 - 2013-02-22 16:21 - 01285024 _____ C:\Windows\WindowsUpdate.log
2013-12-16 11:56 - 2013-07-20 08:28 - 00000000 ____D C:\Users\benutzer\Desktop\FDO
2013-12-16 11:29 - 2013-03-06 11:27 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-16 00:10 - 2013-12-01 21:39 - 00000000 ____D C:\Users\benutzer\Desktop\FME
2013-12-15 09:24 - 2009-07-14 05:51 - 00127778 _____ C:\Windows\setupact.log
2013-12-14 14:14 - 2013-12-13 21:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-12-14 14:13 - 2013-03-09 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-14 14:00 - 2009-07-14 18:58 - 00697082 _____ C:\Windows\system32\perfh007.dat
2013-12-14 14:00 - 2009-07-14 18:58 - 00148346 _____ C:\Windows\system32\perfc007.dat
2013-12-14 14:00 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-14 13:57 - 2013-12-14 13:57 - 00000000 ____D C:\Program Files (x86)\ESET
2013-12-12 16:46 - 2013-02-25 12:29 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-12-11 18:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-12-11 00:07 - 2013-12-04 14:47 - 00000000 ____D C:\Users\benutzer\Desktop\Buchenwald
2013-12-10 23:47 - 2013-02-23 12:13 - 00000432 _____ C:\Windows\BRWMARK.INI
2013-12-10 21:34 - 2013-02-23 11:16 - 00071832 _____ C:\Users\benutzer\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-10 10:31 - 2013-03-06 11:27 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-07 13:59 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-07 13:59 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-07 13:56 - 2013-06-26 15:54 - 00000287 _____ C:\Users\benutzer\AppData\Local\VersionChecker_18.xml
2013-12-06 11:24 - 2013-03-06 11:27 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-06 11:24 - 2013-03-06 11:27 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-12-03 14:21 - 2013-12-03 14:21 - 00000000 ____D C:\Users\benutzer\Desktop\Neuer Ordner (2)
2013-12-03 13:46 - 2013-12-03 13:46 - 00000000 ____D C:\Windows\ERUNT
2013-12-03 13:43 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-03 13:42 - 2013-12-03 13:32 - 00000000 ____D C:\AdwCleaner
2013-12-03 13:14 - 2013-03-31 07:59 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-02 20:44 - 2013-02-22 17:50 - 00053778 _____ C:\Windows\PFRO.log
2013-12-02 16:18 - 2013-12-02 16:18 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Dropbox
2013-12-02 15:11 - 2013-11-20 17:20 - 00000000 ____D C:\Users\benutzer\Desktop\Aquise
2013-12-02 14:12 - 2013-12-02 14:12 - 00026631 _____ C:\ComboFix.txt
2013-12-02 14:12 - 2013-12-02 14:03 - 00000000 ____D C:\Qoobox
2013-12-02 14:10 - 2013-12-02 14:03 - 00000000 ____D C:\Windows\erdnt
2013-12-02 14:10 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2013-12-01 23:21 - 2013-12-01 23:21 - 00000000 ____D C:\ProgramData\Oracle
2013-12-01 23:21 - 2013-12-01 23:20 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-12-01 23:21 - 2013-07-16 15:18 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST
2013-12-01 19:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-29 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-11-29 20:23 - 2013-11-29 20:18 - 00011363 _____ C:\Windows\IE11_main.log
2013-11-29 20:12 - 2009-07-14 05:45 - 02421896 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-29 20:05 - 2013-02-25 12:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-11-29 20:05 - 2013-02-23 23:23 - 00014418 _____ C:\Users\benutzer\Desktop\Arbeitszeiten TUD.xlsx
2013-11-29 20:03 - 2013-02-25 10:52 - 01591234 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-11-29 20:00 - 2013-10-07 16:11 - 00000000 ____D C:\Windows\system32\MRT
2013-11-29 19:58 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini
2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp
2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-28 17:00 - 2013-11-28 16:43 - 00000000 ____D C:\Users\benutzer\Desktop\SWP
2013-11-27 15:26 - 2013-11-27 15:51 - 00899562 _____ C:\Users\benutzer\Desktop\ent.bfb
2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v (rebuilt).stl
2013-11-27 15:19 - 2013-11-27 15:16 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v.stl
2013-11-27 15:18 - 2013-11-27 15:13 - 19616434 _____ C:\Users\benutzer\Desktop\loeschen.stl
2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2013-11-26 15:35 - 2013-11-25 15:42 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\FreeFileSync
2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber
2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24
2013-11-25 16:16 - 2013-09-11 14:15 - 00000000 ____D C:\Users\benutzer\Desktop\EBH
2013-11-25 15:44 - 2013-02-23 23:01 - 00000000 ____D C:\Users\benutzer\Desktop\FRO
2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync
2013-11-19 10:46 - 2013-03-31 07:59 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

Some content of TEMP:
====================
C:\Users\benutzer\AppData\Local\Temp\avgnt.exe
C:\Users\benutzer\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-11 00:26

==================== End Of Log ============================
         
--- --- ---

Alt 17.12.2013, 10:27   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox startet nicht - Standard

Firefox startet nicht



Die 2 Funde kannste von Hand löschen. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Firefox startet nicht
administrator, antivir, autostart, dateien, explorer, falsch, forum, gelöscht, löschen, malwarebytes, microsoft, probleme, programm, pup.optional.amonetize, pup.optional.somoto, rechner, security.hijack, software, starten, startet, system, system neu, windows, windows 7 64-bit




Ähnliche Themen: Firefox startet nicht


  1. Firefox startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (9)
  2. COULDN'T LOAD XPCOM - Firefox startet nicht - Windows 10
    Alles rund um Windows - 06.10.2015 (13)
  3. COULDN'T LOAD XPCOM - Firefox startet nicht
    Plagegeister aller Art und deren Bekämpfung - 06.03.2015 (14)
  4. Firefox startet nicht - Fehler: Couldn't load XPCOM
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (9)
  5. Windows 7: Firefox startet nicht mehr und Programme stürzen ab
    Log-Analyse und Auswertung - 05.02.2015 (11)
  6. Windows 7: Firefox startet nicht mehr.
    Log-Analyse und Auswertung - 24.06.2014 (7)
  7. Firefox startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (13)
  8. Antivir startet nicht: CCPLG.XML file is missing. Firefox startet nicht: "Couldnt open XPCOM" - Malwarebytes-Bericht beigefügt
    Log-Analyse und Auswertung - 05.10.2013 (3)
  9. Firefox startet nicht mehr, Avira meldet tr/boigy.j
    Log-Analyse und Auswertung - 11.07.2013 (11)
  10. Firefox startet nicht mehr nach ilivid Installation
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (15)
  11. Firefox startet nicht, Taskmanager hängt extrem
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (20)
  12. Firefox startet nicht; Antivir Guard kann nicht geöffnet werden; seltsames Computerverhalten
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (3)
  13. Firefox und Ie startet nicht (nur prozess in taskmanager)
    Log-Analyse und Auswertung - 30.10.2009 (12)
  14. Firefox startet nicht - Absturzmeldung
    Alles rund um Windows - 30.10.2009 (6)
  15. °trojaner?- firefox startet nicht [logfiles gepostet]°
    Plagegeister aller Art und deren Bekämpfung - 12.09.2007 (2)
  16. Firefox startet nicht mehr
    Log-Analyse und Auswertung - 07.01.2007 (7)
  17. firefox startet nicht
    Alles rund um Windows - 10.09.2005 (1)

Zum Thema Firefox startet nicht - Hallo Zusammen, gestern wollte ich meinen Firefox starten und da hieß es ich hätte keine Berechtigungen dazu. Daraufhin habe ich etwas gegoogelt und dann Malwarebytes herunter geladen und den Quickscan - Firefox startet nicht...
Archiv
Du betrachtest: Firefox startet nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.