|
Log-Analyse und Auswertung: Firefox startet nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.11.2013, 21:08 | #1 |
| Firefox startet nicht Hallo Zusammen, gestern wollte ich meinen Firefox starten und da hieß es ich hätte keine Berechtigungen dazu. Daraufhin habe ich etwas gegoogelt und dann Malwarebytes herunter geladen und den Quickscan laufen lassen. Die Logfile findet Ihr hoffentlich unten stehend. Ehrlich gesagt habe ich dann von Malwarebytes die drei Probleme löschen lassen und nun findet es auch nichts mehr. In Eurem Forum wird aber meistens dazu geraten das System komplett neu aufzusetzen. Das würde ich natürlich äußerst gerne vermeiden. Der Rechner hat Windows 7 64-Bit und ich habe das gratis Antivir immer laufen und immer aktuell. Ich würde mich freuen, wenn es von Euch eine postive Antwort geben würde. Außerdem würde mich noch interessieren, was ich falsch gemacht habe bzw. wie ich solch eine Situation in Zukunft vermeiden könnte. Nicht als Admin surfen? Oder sowas? Oder soll ich ein Programm kaufen? Achso ich habe natürlich nur ein Konto auf dem PC und das hat Admin Rechte ... Vermutlich ist das jetzt nicht alles so ideal aber wie beschrieben würde ich ungern das System neu aufsetzen. Kann ich zu so einem Wiederherstellungspunkt von Windows ohne dass die Daten gelöscht werden? Vielen Dank für Eure Hilfe Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.28.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 XXX :: XXX-PC [Administrator] 28.11.2013 21:34:58 MBAM-log-2013-11-28 (21-40-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216458 Laufzeit: 4 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\XXX\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt. C:\Users\XXX\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. (Ende) |
30.11.2013, 12:28 | #2 |
/// the machine /// TB-Ausbilder | Firefox startet nicht hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
01.12.2013, 21:29 | #3 |
| Firefox startet nicht Hi Schrauber,
__________________habe alles so gemacht wie Du beschrieben hast. Hier die beiden TXT Dateien: Addition.txtFRST Additions Logfile: [CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2013 Ran by Benutzername at 2013-12-01 21:09:06 Running from C:\Users\Benutzername\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Apple Application Support (x32 Version: 2.3) Apple Software Update (x32 Version: 2.1.3.127) Avira Free Antivirus (x32 Version: 14.0.1.749) Axon 2 (x32 Version: 2.1.0) Boot Camp-Dienste (Version: 3.3.2921) Brother MFL-Pro Suite MFC-9120CN (x32 Version: 2.0.1.0) FreeFileSync 5.23 (x32 Version: 5.23) Google Earth Plug-in (x32 Version: 7.1.1.1888) Google Update Helper (x32 Version: 1.3.21.165) HP LaserJet Professional P1100-P1560-P1600 Series IrfanView (remove only) (x32 Version: 4.35) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Mactracker 5.0.11 (x32 Version: 5.0.11) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Camera Codec Pack (Version: 16.4.1734.1104) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 24.1.1) Mozilla Thunderbird 24.1.1 (x86 de) (x32 Version: 24.1.1) NVIDIA Drivers (Version: 1.8) Prerequisite installer (x32 Version: 12.0.0003) Python 2.7.3 (x32 Version: 2.7.3150) QuickTime (x32 Version: 7.73.80.64) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662) SHARP MX/MX-M Series PCL/PS Printer Driver (x32 Version: 1.00.000) Shrew Soft VPN Client Skype™ 6.6 (x32 Version: 6.6.106) Vectorworks 2013 Hilfe (x32 Version: 1.2) VLC media player 2.0.5 (Version: 2.0.5) Windows Resource Kit Tools (x32 Version: 5.2.3790) Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (01/11/2008 3.10.3.9) (Version: 01/11/2008 3.10.3.9) Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (02/01/2008 3.10.3.10) (Version: 02/01/2008 3.10.3.10) Windows-Treiberpaket - Apple Inc. Apple Bluetooth (01/19/2009 2.1.2.1) (Version: 01/19/2009 2.1.2.1) Windows-Treiberpaket - Apple Inc. Apple Bluetooth (11/23/2009 3.0.0.4) (Version: 11/23/2009 3.0.0.4) Windows-Treiberpaket - Apple Inc. Apple Bluetooth Enabler (06/27/2007 2.0.0.1) (Version: 06/27/2007 2.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Broadcom Bluetooth (11/23/2009 3.1.0.1) (Version: 11/23/2009 3.1.0.1) Windows-Treiberpaket - Apple Inc. Apple Built-in iSight (10/25/2007 2.0.1.0) (Version: 10/25/2007 2.0.1.0) Windows-Treiberpaket - Apple Inc. Apple Display (01/23/2009 3.0.0.0) (Version: 01/23/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple IR Receiver (02/21/2008 2.0.4.0) (Version: 02/21/2008 2.0.4.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (04/06/2009 3.0.0.0) (Version: 04/06/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112) Windows-Treiberpaket - Apple Inc. Apple Multitouch (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Multitouch (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1) Windows-Treiberpaket - Apple Inc. Apple ODD (01/17/2008 2.0.2.2) (Version: 01/17/2008 2.0.2.2) Windows-Treiberpaket - Apple Inc. Apple ODD (05/17/2010 3.1.0.0) (Version: 05/17/2010 3.1.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (02/19/2009 3.0.0.0) (Version: 02/19/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (06/01/2011 4.0.0.1) (Version: 06/01/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (11/30/2009 3.0.0.6) (Version: 11/30/2009 3.0.0.6) Windows-Treiberpaket - Apple Inc. Apple Wireless Trackpad (08/24/2010 3.1.0.7) (Version: 08/24/2010 3.1.0.7) Windows-Treiberpaket - Apple Inc. System (08/22/2008 2.1.1.1) (Version: 08/22/2008 2.1.1.1) Windows-Treiberpaket - Atheros Communications Inc. (athr) Net (11/18/2009 8.0.0.258) (Version: 11/18/2009 8.0.0.258) Windows-Treiberpaket - Broadcom (b57nd60a) Net (05/28/2009 12.2.0.3) (Version: 05/28/2009 12.2.0.3) Windows-Treiberpaket - Broadcom (BCM43XX) Net (08/21/2009 5.60.18.8) (Version: 08/21/2009 5.60.18.8) Windows-Treiberpaket - Broadcom (BCM43XX) Net (10/22/2008 5.10.38.26) (Version: 10/22/2008 5.10.38.26) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (01/02/2010 6.6001.1.21) (Version: 01/02/2010 6.6001.1.21) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (04/29/2009 6.6001.1.8) (Version: 04/29/2009 6.6001.1.8) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (08/16/2010 6.6001.1.26) (Version: 08/16/2010 6.6001.1.26) Windows-Treiberpaket - Intel (e1express) Net (02/06/2008 9.12.17.0) (Version: 02/06/2008 9.12.17.0) Windows-Treiberpaket - Intel (E1G60) Net (01/08/2008 8.3.9.0) (Version: 01/08/2008 8.3.9.0) Windows-Treiberpaket - Intel (e1kexpress) Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0) Windows-Treiberpaket - Intel (e1qexpress) Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0) Windows-Treiberpaket - Intel (e1yexpress) Net (07/16/2008 9.52.10.0) (Version: 07/16/2008 9.52.10.0) Windows-Treiberpaket - Intel Net (02/06/2008 9.12.18.0) (Version: 02/06/2008 9.12.18.0) Windows-Treiberpaket - Intel Net (06/13/2008 9.52.9.0) (Version: 06/13/2008 9.52.9.0) Windows-Treiberpaket - Intel Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0) Windows-Treiberpaket - Intel Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0) Windows-Treiberpaket - Intel Net (11/07/2007 8.10.1.0) (Version: 11/07/2007 8.10.1.0) Windows-Treiberpaket - Intel System (07/20/2007 1.2.76.0) (Version: 07/20/2007 1.2.76.0) Windows-Treiberpaket - Marvell (yukonx64) Net (12/06/2007 10.51.1.3) (Version: 12/06/2007 10.51.1.3) WinRAR 4.20 (64-Bit) (Version: 4.20.0) ==================== Restore Points ========================= 27-10-2013 18:33:35 Windows-Sicherung 04-11-2013 08:40:29 Geplanter Prüfpunkt 15-11-2013 12:08:57 Geplanter Prüfpunkt 26-11-2013 01:34:04 Geplanter Prüfpunkt 29-11-2013 18:57:15 Windows Update 29-11-2013 19:18:18 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {DA7B23AD-BB09-46EF-A65D-61DCAF2A13EB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.) Task: {E0AC250B-0C37-4767-80CD-4A1440D71184} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-02-22 21:22 - 2013-02-22 20:00 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-02-23 12:13 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2013-11-17 23:33 - 2013-11-17 23:33 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-09-14 19:39 - 2013-09-14 19:39 - 16177544 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 03008624 _____ () C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 00158832 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 00023152 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll 2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Shrew Soft Virtual Adapter #2 Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (12/01/2013 07:30:57 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden. Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet. ], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet. ], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist. ], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet. ]. Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten. Fehlerkontext: DeviceIoControl(\\?\Volume{ea15dd5a-7d02-11e2-95eb-806e6f6e6963} - 00000000000000BC,0x0053c010,000000000033FFA0,0,0000000000340FB0,4096,[0]). Vorgang: Schattenkopien werden übertragen Kontext: Ausführungskontext: System Provider Error: (11/27/2013 03:15:28 PM) (Source: Application Hang) (User: ) Description: Programm Axon.exe, Version 2.1.0.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 52c Startzeit: 01ceeb79c915ff40 Endzeit: 137 Anwendungspfad: C:\Program Files (x86)\Bits from Bytes\Axon 2\Axon.exe Berichts-ID: 5bc1af5f-576e-11e3-b13d-001ff3a638a6 Error: (11/27/2013 03:00:43 PM) (Source: RasClient) (User: ) Description: CoID={974C5E74-FD28-44D7-AB60-F8C95D947460}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/27/2013 10:07:56 AM) (Source: RasClient) (User: ) Description: CoID={EAC12145-AFB2-45FD-8AB7-75A2F28BD531}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/27/2013 10:06:33 AM) (Source: RasClient) (User: ) Description: CoID={FB0A79C7-68DB-4C99-835E-20C91B6EA791}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/26/2013 03:41:31 PM) (Source: Application Hang) (User: ) Description: Programm FreeFileSync_x64.exe, Version 5.23.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1bfc Startzeit: 01ceeab3c37e4851 Endzeit: 15 Anwendungspfad: C:\Program Files\FreeFileSync\Bin\FreeFileSync_x64.exe Berichts-ID: d4804ae5-56a8-11e3-b13d-001ff3a638a6 Error: (11/25/2013 03:20:44 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (11/20/2013 04:41:07 PM) (Source: RasClient) (User: ) Description: CoID={9558D22C-B265-4842-8F79-C07F3BB38484}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. System errors: ============= Error: (12/01/2013 08:19:18 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (12/01/2013 07:30:14 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService erreicht. Error: (11/29/2013 10:13:05 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (11/29/2013 08:40:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB2862330) Error: (11/29/2013 08:36:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "VRLService" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/29/2013 08:36:25 PM) (Source: ACPI) (User: ) Description: : Der eingebettete Controller (EC) hat nicht innerhalb des angegebenen Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware hin bzw. darauf, dass das BIOS auf falsche Art auf den EC zugreift. Fragen Sie den Computerhersteller nach einem aktualisierten BIOS. Dieser Fehler kann in einigen Situationen zur Folge haben, dass der Computer fehlerhaft läuft. Error: (11/29/2013 08:32:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: ) Description: 1068fdPHost{D3DCB472-7261-43CE-924B-0704BD730D5F} Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: ) Description: 1068fdPHost{145B4335-FE2A-4927-A040-7C35AD3180EF} Error: (11/29/2013 08:31:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 73% Total physical RAM: 4076.36 MB Available physical RAM: 1072.02 MB Total Pagefile: 8150.91 MB Available Pagefile: 4974.73 MB Total Virtual: 8192 MB Available Virtual: 8191.79 MB ==================== Drives ================================ Drive c: (BOOTCAMP) (Fixed) (Total:132.69 GB) (Free:14.74 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (Macintosh HD) (Fixed) (Total:99.88 GB) (Free:71.98 GB) HFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: C3E427AB) Partition: GPT Partition TypePartition 2: (Not Active) - (Size=100 GB) - (Type=AF) Partition 3: (Active) - (Size=133 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST.TXT FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013 Ran by Benutzer (administrator) on Benutzer-PC on 01-12-2013 21:08:26 Running from C:\Users\Benutzer\Desktop Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\Windows\System32\AppleOSSMgr.exe (Apple Inc.) C:\Windows\System32\AppleTimeSrv.exe (Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe () C:\Program Files\ShrewSoft\VPN Client\dtpd.exe (HP) C:\Windows\System32\HPSIsvc.exe () C:\Program Files\ShrewSoft\VPN Client\iked.exe () C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Apple Inc.) C:\Program Files\Boot Camp\Bootcamp.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe (Macrovision Europe Ltd.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE (Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Apple_KbdMgr] - C:\Program Files\Boot Camp\Bootcamp.exe [741760 2011-08-15] (Apple Inc.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM-x32\...\Winlogon: [Userinit] C:\Windows\sysWOW64\userinit.exe [26624 2010-11-20] (Microsoft Corporation) HKCU\...\Policies\Explorer: [DisallowRun] 1 HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-19] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [BrMfcWnd] - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2011-04-01] () HKLM-x32\...\Run: [ControlCenter3] - C:\Program Files (x86)\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x4BC15A43659ACE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: [NameServer]192.168.19.251 FireFox: ======== FF ProfilePath: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", ""); FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: Google FF NetworkProxy: "socks", "192.168.1.8" FF NetworkProxy: "socks_port", 1080 FF NetworkProxy: "socks_remote_dns", true FF NetworkProxy: "socks_version", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll () FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Flash and Video Download - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} FF Extension: flvmoviesdownloader - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\flvmoviesdownloader@rzll.xpi FF Extension: Adblock Plus - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF Extension: SmartPrintButton - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 AppleOSSMgr; C:\Windows\system32\AppleOSSMgr.exe [224640 2011-08-15] () R2 dtpd; C:\Program Files\ShrewSoft\VPN Client\dtpd.exe [56592 2010-10-08] () R2 iked; C:\Program Files\ShrewSoft\VPN Client\iked.exe [957712 2010-10-08] () R2 ipsecd; C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe [697616 2010-10-08] () ==================== Drivers (Whitelisted) ==================== R3 applemtm; C:\Windows\System32\DRIVERS\applemtm.sys [12288 2011-01-31] (Apple Inc.) R3 applemtp; C:\Windows\System32\DRIVERS\applemtp.sys [38912 2011-01-31] (Apple Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106904 2013-11-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-01 21:08 - 2013-12-01 21:08 - 00010150 _____ C:\Users\Benutzer\Desktop\FRST.txt 2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST 2013-12-01 21:07 - 2013-12-01 21:07 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe 2013-12-01 21:06 - 2013-12-01 21:06 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64.exe 2013-11-29 20:23 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-11-29 20:18 - 2013-11-29 20:23 - 00011363 _____ C:\Windows\IE11_main.log 2013-11-29 20:09 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-29 20:09 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-29 20:09 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-29 20:09 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-11-29 20:09 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-29 20:09 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-11-29 20:09 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-29 20:09 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-29 20:09 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-11-29 20:09 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-29 19:56 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-29 19:56 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-29 19:56 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-29 19:56 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-29 19:56 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-29 19:56 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-29 19:56 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-29 19:56 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-29 19:56 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-29 19:56 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-29 19:56 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-29 19:56 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-29 19:56 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-29 19:56 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-29 19:56 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-29 19:56 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-29 19:56 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-11-29 19:56 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-11-29 19:56 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-11-29 19:56 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-11-29 19:56 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2013-11-29 19:56 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-11-29 19:56 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-11-29 19:56 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-11-29 19:56 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-11-29 19:56 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-11-29 19:56 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-11-29 19:56 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-11-29 19:56 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-11-29 19:56 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-11-29 19:56 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-11-29 19:56 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-11-29 19:56 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-11-29 19:56 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-11-29 19:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-29 19:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-29 19:55 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-11-29 19:55 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-11-29 19:55 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-11-29 19:55 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-11-29 19:54 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-29 19:54 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-29 19:54 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-29 19:54 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-29 19:54 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp 2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-28 21:32 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-11-27 15:51 - 2013-11-27 15:26 - 00899562 _____ C:\Users\Benutzer\Desktop\ent.bfb 2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\Benutzer\Desktop\loeschen_v (rebuilt).stl 2013-11-27 15:16 - 2013-11-27 15:19 - 19445684 _____ C:\Users\Benutzer\Desktop\loeschen_v.stl 2013-11-27 15:13 - 2013-11-27 15:18 - 19616434 _____ C:\Users\Benutzer\Desktop\loeschen.stl 2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-26 15:34 - 2012-09-27 01:27 - 00126880 _____ (HP) C:\Windows\system32\HPSIsvc.exe 2013-11-26 15:34 - 2012-09-26 06:45 - 00056832 ____R C:\Windows\system32\HP1100SMs.dll 2013-11-26 15:34 - 2012-08-31 15:10 - 00350720 _____ C:\Windows\system32\mvhlewsi.DLL 2013-11-26 15:34 - 2012-08-31 15:03 - 01696256 _____ C:\Windows\system32\HP1100SM.EXE 2013-11-26 15:34 - 2012-08-31 15:03 - 00288768 _____ C:\Windows\system32\HP1100LM.DLL 2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP 2013-11-26 15:31 - 2013-11-26 15:33 - 00000000 ____D C:\LJP1100_P1560_P1600_Full_Solution 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24 2013-11-25 15:42 - 2013-11-26 15:35 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\FreeFileSync 2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync 2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-12-01 21:08 - 2013-12-01 21:08 - 00010150 _____ C:\Users\Benutzer\Desktop\FRST.txt 2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST 2013-12-01 21:07 - 2013-12-01 21:07 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64(1).exe 2013-12-01 21:06 - 2013-12-01 21:06 - 01959184 _____ (Farbar) C:\Users\Benutzer\Desktop\FRST64.exe 2013-12-01 21:06 - 2013-03-06 11:27 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-01 21:05 - 2013-02-22 16:21 - 01367750 _____ C:\Windows\WindowsUpdate.log 2013-12-01 21:04 - 2009-07-14 05:51 - 00120777 _____ C:\Windows\setupact.log 2013-12-01 19:38 - 2013-03-06 11:27 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-01 19:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-11-29 20:46 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-11-29 20:46 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-11-29 20:40 - 2009-07-14 18:58 - 00697082 _____ C:\Windows\system32\perfh007.dat 2013-11-29 20:40 - 2009-07-14 18:58 - 00148346 _____ C:\Windows\system32\perfc007.dat 2013-11-29 20:40 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-29 20:36 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-11-29 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-11-29 20:23 - 2013-11-29 20:18 - 00011363 _____ C:\Windows\IE11_main.log 2013-11-29 20:12 - 2013-02-22 17:50 - 00053232 _____ C:\Windows\PFRO.log 2013-11-29 20:12 - 2009-07-14 05:45 - 02421896 _____ C:\Windows\system32\FNTCACHE.DAT 2013-11-29 20:03 - 2013-02-25 10:52 - 01591234 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-11-29 20:00 - 2013-10-07 16:11 - 00000000 ____D C:\Windows\system32\MRT 2013-11-29 19:58 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini 2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp 2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump 2013-11-29 14:48 - 2013-03-09 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-29 14:17 - 2013-02-23 12:13 - 00000432 _____ C:\Windows\BRWMARK.INI 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-28 21:17 - 2013-10-15 18:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-26 15:35 - 2013-11-25 15:42 - 00000000 ____D C:\Users\Benutzer\AppData\Roaming\FreeFileSync 2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP 2013-11-26 15:33 - 2013-11-26 15:31 - 00000000 ____D C:\LJP1100_P1560_P1600_Full_Solution 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\Benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24 2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync 2013-11-19 10:46 - 2013-03-31 07:59 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-11-19 10:46 - 2013-03-31 07:59 - 00106904 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-16 20:45 - 2013-02-23 11:16 - 00071832 _____ C:\Users\Benutzer\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-14 20:12 - 2013-06-26 15:54 - 00000287 _____ C:\Users\Benutzer\AppData\Local\VersionChecker_18.xml 2013-11-07 17:26 - 2013-02-22 16:39 - 00000000 ____D C:\Users\Benutzer\AppData\Local\VirtualStore 2013-11-07 17:22 - 2013-02-22 16:39 - 00000000 ____D C:\Users\Benutzer 2013-11-07 16:00 - 2013-02-23 12:22 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe Some content of TEMP: ==================== C:\Users\Benutzer\AppData\Local\Temp\amazonicon_v3.exe C:\Users\Benutzer\AppData\Local\Temp\AskSLib.dll C:\Users\Benutzer\AppData\Local\Temp\avgnt.exe C:\Users\Benutzer\AppData\Local\Temp\fp_pl_pfs_installer.exe C:\Users\Benutzer\AppData\Local\Temp\InstallerUtilities.exe C:\Users\Benutzer\AppData\Local\Temp\sdanircmdc.exe C:\Users\Benutzer\AppData\Local\Temp\sdapskill.exe C:\Users\Benutzer\AppData\Local\Temp\Setup64.exe C:\Users\Benutzer\AppData\Local\Temp\SkypeSetup.exe C:\Users\Benutzer\AppData\Local\Temp\vcredist_vs2005_x86.exe C:\Users\Benutzer\AppData\Local\Temp\vcredist_vs2010_x64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-01 19:30 ==================== End Of Log ============================ --- --- --- |
02.12.2013, 11:42 | #4 | |
/// the machine /// TB-Ausbilder | Firefox startet nichtCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.12.2013, 14:53 | #5 |
| Firefox startet nicht Combofix Logfile: Code:
ATTFilter ComboFix 13-12-01.01 - benutzer 02.12.2013 14:06:37.1.2 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.4076.1969 [GMT 1:00] ausgeführt von:: c:\users\benutzer\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\SysWow64\FlashPlayerApp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-02 bis 2013-12-02 )))))))))))))))))))))))))))))) . . 2013-12-02 13:10 . 2013-12-02 13:10 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-12-01 22:21 . 2013-12-01 22:21 -------- d-----w- c:\programdata\Oracle 2013-12-01 22:21 . 2013-12-01 22:21 -------- d-----w- c:\program files (x86)\Common Files\Java 2013-12-01 22:21 . 2013-10-08 06:50 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-12-01 20:08 . 2013-12-01 20:08 -------- d-----w- C:\FRST 2013-11-29 19:23 . 2013-10-14 17:00 28368 ----a-w- c:\windows\system32\IEUDINIT.EXE 2013-11-29 19:17 . 2013-09-04 12:12 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2013-11-29 19:17 . 2013-09-04 12:11 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2013-11-29 19:17 . 2013-09-04 12:11 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2013-11-29 19:17 . 2013-09-04 12:11 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys 2013-11-29 19:17 . 2013-09-04 12:11 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2013-11-29 19:17 . 2013-09-04 12:11 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2013-11-29 19:17 . 2013-09-04 12:11 7808 ----a-w- c:\windows\system32\drivers\usbd.sys 2013-11-29 18:56 . 2013-09-28 01:09 497152 ----a-w- c:\windows\system32\drivers\afd.sys 2013-11-29 18:55 . 2013-07-04 12:50 633856 ----a-w- c:\windows\system32\comctl32.dll 2013-11-29 18:55 . 2013-07-04 11:50 530432 ----a-w- c:\windows\SysWow64\comctl32.dll 2013-11-29 18:55 . 2013-10-03 02:23 404480 ----a-w- c:\windows\system32\gdi32.dll 2013-11-29 18:55 . 2013-10-03 02:00 311808 ----a-w- c:\windows\SysWow64\gdi32.dll 2013-11-29 18:55 . 2013-08-28 01:21 3155968 ----a-w- c:\windows\system32\win32k.sys 2013-11-29 18:55 . 2013-08-01 12:09 983488 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-11-29 18:54 . 2013-10-12 02:30 830464 ----a-w- c:\windows\system32\nshwfp.dll 2013-11-29 18:54 . 2013-10-12 02:29 859648 ----a-w- c:\windows\system32\IKEEXT.DLL 2013-11-29 18:54 . 2013-10-12 02:29 324096 ----a-w- c:\windows\system32\FWPUCLNT.DLL 2013-11-29 18:54 . 2013-10-12 02:03 656896 ----a-w- c:\windows\SysWow64\nshwfp.dll 2013-11-29 18:54 . 2013-10-12 02:01 216576 ----a-w- c:\windows\SysWow64\FWPUCLNT.DLL 2013-11-28 20:32 . 2013-11-28 20:32 -------- d-----w- c:\users\benutzer\AppData\Roaming\Malwarebytes 2013-11-28 20:32 . 2013-11-28 20:32 -------- d-----w- c:\programdata\Malwarebytes 2013-11-28 20:32 . 2013-04-04 13:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-11-28 20:32 . 2013-11-28 20:32 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2013-11-26 14:35 . 2013-11-26 14:35 -------- d-----w- c:\program files (x86)\Hewlett-Packard 2013-11-26 14:34 . 2012-09-26 05:45 56832 ----a-r- c:\windows\system32\HP1100SMs.dll 2013-11-26 14:34 . 2012-08-31 14:10 350720 ----a-w- c:\windows\system32\mvhlewsi.DLL 2013-11-26 14:34 . 2012-08-31 14:03 1696256 ----a-w- c:\windows\system32\HP1100SM.EXE 2013-11-26 14:34 . 2012-08-31 14:03 288768 ----a-w- c:\windows\system32\HP1100LM.DLL 2013-11-26 14:34 . 2012-08-31 14:02 74240 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HP1100PP.dll 2013-11-26 14:34 . 2012-09-27 00:27 126880 ----a-w- c:\windows\system32\HPSIsvc.exe 2013-11-26 14:33 . 2013-11-26 14:33 -------- d-----w- c:\program files\HP 2013-11-26 14:31 . 2013-11-26 14:31 -------- d-----w- c:\program files (x86)\Common Files\SWF Studio 2013-11-26 14:31 . 2013-11-26 14:33 -------- d-----w- C:\LJP1100_P1560_P1600_Full_Solution 2013-11-26 14:24 . 2013-11-26 14:24 -------- d-----w- c:\users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24 2013-11-25 14:42 . 2013-11-26 14:35 -------- d-----w- c:\users\benutzer\AppData\Roaming\FreeFileSync 2013-11-25 14:42 . 2013-11-25 14:42 -------- d-----w- c:\program files\FreeFileSync . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-11-19 09:46 . 2013-03-31 06:59 132600 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-11-19 09:46 . 2013-03-31 06:59 106904 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-11-07 15:00 . 2013-02-23 11:22 82896128 ----a-w- c:\windows\system32\MRT.exe 2013-10-07 15:01 . 2013-10-07 15:01 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-10-07 15:01 . 2013-10-07 15:01 226304 ----a-w- c:\windows\system32\elshyph.dll 2013-10-07 15:01 . 2013-10-07 15:01 185344 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-10-07 15:01 . 2013-10-07 15:01 158720 ----a-w- c:\windows\SysWow64\msls31.dll 2013-10-07 15:01 . 2013-10-07 15:01 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-10-07 15:01 . 2013-10-07 15:01 138752 ----a-w- c:\windows\SysWow64\wextract.exe 2013-10-07 15:01 . 2013-10-07 15:01 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-10-07 15:01 . 2013-10-07 15:01 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-10-07 15:01 . 2013-10-07 15:01 61952 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-10-07 15:01 . 2013-10-07 15:01 523264 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-10-07 15:01 . 2013-10-07 15:01 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-10-07 15:01 . 2013-10-07 15:01 38400 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-10-07 15:01 . 2013-10-07 15:01 361984 ----a-w- c:\windows\SysWow64\html.iec 2013-10-07 15:01 . 2013-10-07 15:01 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-10-07 15:01 . 2013-10-07 15:01 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-10-07 15:01 . 2013-10-07 15:01 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-10-07 15:01 . 2013-10-07 15:01 12800 ----a-w- c:\windows\SysWow64\mshta.exe 2013-10-07 15:01 . 2013-10-07 15:01 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-10-07 15:01 . 2013-10-07 15:01 97280 ----a-w- c:\windows\system32\mshtmled.dll 2013-10-07 15:01 . 2013-10-07 15:01 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-10-07 15:01 . 2013-10-07 15:01 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-10-07 15:01 . 2013-10-07 15:01 81408 ----a-w- c:\windows\system32\icardie.dll 2013-10-07 15:01 . 2013-10-07 15:01 762368 ----a-w- c:\windows\system32\ieapfltr.dll 2013-10-07 15:01 . 2013-10-07 15:01 62976 ----a-w- c:\windows\system32\pngfilt.dll 2013-10-07 15:01 . 2013-10-07 15:01 599552 ----a-w- c:\windows\system32\vbscript.dll 2013-10-07 15:01 . 2013-10-07 15:01 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-10-07 15:01 . 2013-10-07 15:01 51200 ----a-w- c:\windows\system32\imgutil.dll 2013-10-07 15:01 . 2013-10-07 15:01 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-10-07 15:01 . 2013-10-07 15:01 452096 ----a-w- c:\windows\system32\dxtmsft.dll 2013-10-07 15:01 . 2013-10-07 15:01 441856 ----a-w- c:\windows\system32\html.iec 2013-10-07 15:01 . 2013-10-07 15:01 281600 ----a-w- c:\windows\system32\dxtrans.dll 2013-10-07 15:01 . 2013-10-07 15:01 27648 ----a-w- c:\windows\system32\licmgr10.dll 2013-10-07 15:01 . 2013-10-07 15:01 270848 ----a-w- c:\windows\system32\iedkcs32.dll 2013-10-07 15:01 . 2013-10-07 15:01 247296 ----a-w- c:\windows\system32\webcheck.dll 2013-10-07 15:01 . 2013-10-07 15:01 235008 ----a-w- c:\windows\system32\url.dll 2013-10-07 15:01 . 2013-10-07 15:01 216064 ----a-w- c:\windows\system32\msls31.dll 2013-10-07 15:01 . 2013-10-07 15:01 197120 ----a-w- c:\windows\system32\msrating.dll 2013-10-07 15:01 . 2013-10-07 15:01 173568 ----a-w- c:\windows\system32\ieUnatt.exe 2013-10-07 15:01 . 2013-10-07 15:01 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-10-07 15:01 . 2013-10-07 15:01 1509376 ----a-w- c:\windows\system32\inetcpl.cpl 2013-10-07 15:01 . 2013-10-07 15:01 149504 ----a-w- c:\windows\system32\occache.dll 2013-10-07 15:01 . 2013-10-07 15:01 144896 ----a-w- c:\windows\system32\wextract.exe 2013-10-07 15:01 . 2013-10-07 15:01 1400416 ----a-w- c:\windows\system32\ieapfltr.dat 2013-10-07 15:01 . 2013-10-07 15:01 13824 ----a-w- c:\windows\system32\mshta.exe 2013-10-07 15:01 . 2013-10-07 15:01 136192 ----a-w- c:\windows\system32\iepeers.dll 2013-10-07 15:01 . 2013-10-07 15:01 135680 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-10-07 15:01 . 2013-10-07 15:01 12800 ----a-w- c:\windows\system32\msfeedssync.exe 2013-10-07 15:01 . 2013-10-07 15:01 102912 ----a-w- c:\windows\system32\inseng.dll 2013-10-07 15:01 . 2013-10-07 15:01 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-10-07 15:00 . 2013-10-07 15:00 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 648192 ----a-w- c:\windows\system32\d3d10level9.dll 2013-10-07 15:00 . 2013-10-07 15:00 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll 2013-10-07 15:00 . 2013-10-07 15:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2013-10-07 15:00 . 2013-10-07 15:00 465920 ----a-w- c:\windows\system32\WMPhoto.dll 2013-10-07 15:00 . 2013-10-07 15:00 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll 2013-10-07 15:00 . 2013-10-07 15:00 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3928064 ----a-w- c:\windows\system32\d2d1.dll 2013-10-07 15:00 . 2013-10-07 15:00 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll 2013-10-07 15:00 . 2013-10-07 15:00 363008 ----a-w- c:\windows\system32\dxgi.dll 2013-10-07 15:00 . 2013-10-07 15:00 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll 2013-10-07 15:00 . 2013-10-07 15:00 333312 ----a-w- c:\windows\system32\d3d10_1core.dll 2013-10-07 15:00 . 2013-10-07 15:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 296960 ----a-w- c:\windows\system32\d3d10core.dll 2013-10-07 15:00 . 2013-10-07 15:00 293376 ----a-w- c:\windows\SysWow64\dxgi.dll 2013-10-07 15:00 . 2013-10-07 15:00 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll 2013-10-07 15:00 . 2013-10-07 15:00 2565120 ----a-w- c:\windows\system32\d3d10warp.dll 2013-10-07 15:00 . 2013-10-07 15:00 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll 2013-10-07 15:00 . 2013-10-07 15:00 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll 2013-10-07 15:00 . 2013-10-07 15:00 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll 2013-10-07 15:00 . 2013-10-07 15:00 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll 2013-10-07 15:00 . 2013-10-07 15:00 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll 2013-10-07 15:00 . 2013-10-07 15:00 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll 2013-10-07 15:00 . 2013-10-07 15:00 194560 ----a-w- c:\windows\system32\d3d10_1.dll 2013-10-07 15:00 . 2013-10-07 15:00 1682432 ----a-w- c:\windows\system32\XpsPrint.dll 2013-10-07 15:00 . 2013-10-07 15:00 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll 2013-10-07 15:00 . 2013-10-07 15:00 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll 2013-10-07 15:00 . 2013-10-07 15:00 1238528 ----a-w- c:\windows\system32\d3d10.dll 2013-10-07 15:00 . 2013-10-07 15:00 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll 2013-10-07 15:00 . 2013-10-07 15:00 1175552 ----a-w- c:\windows\system32\FntCache.dll 2013-10-07 15:00 . 2013-10-07 15:00 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll 2013-10-07 15:00 . 2013-10-07 15:00 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll 2013-10-07 15:00 . 2013-10-07 15:00 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-10-07 15:00 . 2013-10-07 15:00 221184 ----a-w- c:\windows\system32\UIAnimation.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-11-19 683576] "BrMfcWnd"="c:\program files (x86)\Brother\Brmfcmon\BrMfcWnd.exe" [2011-04-01 1163264] "ControlCenter3"="c:\program files (x86)\Brother\ControlCenter3\brctrcen.exe" [2008-12-24 114688] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280] "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2012-10-25 421888] "Acrobat Assistant 8.0"="c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R2 VRLService;VRLService;c:\progra~3\ASGVIS\DONGLE~1\STARTV~1.EXE;c:\progra~3\ASGVIS\DONGLE~1\STARTV~1.EXE [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x] R3 vnet;Shrew Soft Virtual Adapter;c:\windows\system32\DRIVERS\virtualnet.sys;c:\windows\SYSNATIVE\DRIVERS\virtualnet.sys [x] S0 AppleHFS;AppleHFS; [x] S0 AppleMNT;AppleMNT; [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 vflt;Shrew Soft Lightweight Filter;c:\windows\system32\DRIVERS\vfilter.sys;c:\windows\SYSNATIVE\DRIVERS\vfilter.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AppleOSSMgr;Apple OS Switch Manager;c:\windows\system32\AppleOSSMgr.exe;c:\windows\SYSNATIVE\AppleOSSMgr.exe [x] S2 AppleTimeSrv;Apple-Time-Server;c:\windows\system32\AppleTimeSrv.exe;c:\windows\SYSNATIVE\AppleTimeSrv.exe [x] S2 dtpd;ShrewSoft DNS Proxy Daemon;c:\program files\ShrewSoft\VPN Client\dtpd.exe;c:\program files\ShrewSoft\VPN Client\dtpd.exe [x] S2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe;c:\windows\SYSNATIVE\HPSIsvc.exe [x] S2 iked;ShrewSoft IKE Daemon;c:\program files\ShrewSoft\VPN Client\iked.exe;c:\program files\ShrewSoft\VPN Client\iked.exe [x] S2 ipsecd;ShrewSoft IPSEC Daemon;c:\program files\ShrewSoft\VPN Client\ipsecd.exe;c:\program files\ShrewSoft\VPN Client\ipsecd.exe [x] S2 KeyAgent;KeyAgent;c:\windows\system32\drivers\KeyAgent.sys;c:\windows\SYSNATIVE\drivers\KeyAgent.sys [x] S2 MacHALDriver;Mac HAL;c:\windows\system32\drivers\MacHALDriver.sys;c:\windows\SYSNATIVE\drivers\MacHALDriver.sys [x] S2 McNeelUpdate;McNeel Update Service 5.0;c:\program files (x86)\McNeelUpdate\5.0\McNeelUpdateService.exe;c:\program files (x86)\McNeelUpdate\5.0\McNeelUpdateService.exe [x] S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe;c:\program files (x86)\Nero\Update\NASvc.exe [x] S3 applemtm;Apple Multitouch Mouse;c:\windows\system32\DRIVERS\applemtm.sys;c:\windows\SYSNATIVE\DRIVERS\applemtm.sys [x] S3 applemtp;Apple Multitouch;c:\windows\system32\DRIVERS\applemtp.sys;c:\windows\SYSNATIVE\DRIVERS\applemtp.sys [x] S3 IRRemoteFlt;IR Receiver Filter Driver;c:\windows\system32\DRIVERS\IRFilter.sys;c:\windows\SYSNATIVE\DRIVERS\IRFilter.sys [x] S3 KeyMagic;USB Keyboard HID Filter;c:\windows\system32\DRIVERS\KeyMagic.sys;c:\windows\SYSNATIVE\DRIVERS\KeyMagic.sys [x] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2013-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06 10:27] . 2013-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06 10:27] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Apple_KbdMgr"="c:\program files\Boot Camp\Bootcamp.exe" [2011-08-15 741760] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-05 16395880] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = *.local IE: An vorhandenes PDF anfügen - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Auswahl in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\program files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html TCP: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: NameServer = 192.168.19.251 FF - ProfilePath - c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\ FF - prefs.js: browser.search.selectedEngine - FF - prefs.js: browser.startup.homepage - www.google.de FF - ExtSQL: 2013-10-28 09:54; {bee6eb20-01e0-ebd1-da83-080329fb9a3a}; c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} FF - ExtSQL: 2013-11-05 15:30; flvmoviesdownloader@rzll; c:\users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\extensions\flvmoviesdownloader@rzll.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKLM-Run-<NO NAME> - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-12-02 14:12:24 ComboFix-quarantined-files.txt 2013-12-02 13:12 . Vor Suchlauf: 10 Verzeichnis(se), 25.343.062.016 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 28.550.139.904 Bytes frei . - - End Of File - - E8E9748ABD9AE9D89D46A4BF2ABEC6AC A36C5E4F47E84449FF07ED3517B43A31 |
03.12.2013, 09:53 | #6 |
/// the machine /// TB-Ausbilder | Firefox startet nicht Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Firefox startet nicht |
03.12.2013, 14:10 | #7 |
| Firefox startet nicht Hallo Schrauber, anbei der schonmal der aktuelle LOG von Malwarebytes. Dort sind in der Quarantäne noch zwei Einträge zu sehen. Siehe erste LOG Datei von Malwarebytes ganz am Anfang. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.12.03.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16736 BENUTZER :: BENUTZER-PC [Administrator] 03.12.2013 13:21:11 mbam-log-2013-12-03 (13-21-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214429 Laufzeit: 3 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.11.28.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 BENUTZER :: BENUTZER-PC [Administrator] 28.11.2013 21:34:58 mbam-log-2013-11-28 (21-34-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216458 Laufzeit: 4 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Goetze\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt. C:\Users\Goetze\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. (Ende) Hier der nächste LOGAdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 03/12/2013 um 13:42:26 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Benutzer - Benutzer-PC # Gestartet von : C:\Users\Benutzer\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16736 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\prefs.js ] ************************* AdwCleaner[R0].txt - [942 octets] - [03/12/2013 13:32:49] AdwCleaner[S0].txt - [864 octets] - [03/12/2013 13:42:26] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [923 octets] ########## So, letzte LOG File. Da kommt man ja richtig in Stress mit dem Scannen:JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Ultimate x64 Ran by Benutzer on 03.12.2013 at 13:46:50,67 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Benutzer\AppData\Roaming\mozilla\firefox\profiles\g6ee1iin.default\minidumps [67 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.12.2013 at 13:53:14,53 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Hoffentlich hast Du jetzt gute Nachrichten für mich ... Vielen Dank schonmal für Deine Mühen |
04.12.2013, 10:31 | #8 |
/// the machine /// TB-Ausbilder | Firefox startet nichtESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.12.2013, 18:42 | #9 |
| Firefox startet nicht Hallo Schrauber, das mit den Wechselfestplatten hat etwas gedauert. Aber er hat tatsächlich noch etwas gefunden! Hier die Logdatei. Der eine Scanner SecurityCheck ging nicht. FRST ist auch neu und die Hoffnung stirbt zuletzt ... Danke schonmal checkup.txt UNSUPPORTED OPERATING SYSTEM! ABORTED! log.txt ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ae2b46166da159449f08a6c46a22ad01 # engine=16268 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-16 04:47:16 # local_time=2013-12-16 05:47:16 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 348811 25656712 320015 0 # compatibility_mode=5893 16776574 100 94 6053467 138842286 0 0 # scanned=1084911 # found=2 # cleaned=0 # scan_time=13544 sh=5B95109B8FE406529AE225CC75144CD75C7D2585 ft=1 fh=9c82390c722f843d vn="Win32/Adware.1ClickDownload.AE application" ac=I fn="E:\Users\benutzer\Downloads\Oblivion.exe" sh=3072C8D0A9E4A0F5F89E95F6AFA225FA1E8605FA ft=0 fh=0000000000000000 vn="a variant of Generik.BHXOWWI trojan" ac=I fn="F:\BENUTZER-PC\Backup Set 2013-05-20 224356\Backup Files 2013-05-20 224356\Backup files 130.zip" FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 Ran by benutzer (administrator) on benutzer-PC on 16-12-2013 18:28:53 Running from C:\Users\benutzer\Desktop Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\Windows\System32\AppleOSSMgr.exe (Apple Inc.) C:\Windows\System32\AppleTimeSrv.exe (Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe () C:\Program Files\ShrewSoft\VPN Client\dtpd.exe (HP) C:\Windows\System32\HPSIsvc.exe () C:\Program Files\ShrewSoft\VPN Client\iked.exe () C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\mdm.exe (Apple Inc.) C:\Program Files\Boot Camp\Bootcamp.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Macrovision Europe Ltd.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Corporation) C:\Windows\System32\dinotify.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Apple_KbdMgr] - C:\Program Files\Boot Camp\Bootcamp.exe [741760 2011-08-15] (Apple Inc.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_8_800_168_Plugin.exe -update plugin [815496 2013-09-14] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-19] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [BrMfcWnd] - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2011-04-01] () HKLM-x32\...\Run: [ControlCenter3] - C:\Program Files (x86)\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x4BC15A43659ACE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{11410AF6-ED9D-4A88-B154-E14E10BDEBD4}: [NameServer]192.168.19.251 FireFox: ======== FF ProfilePath: C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", ""); FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: Google FF NetworkProxy: "socks", "192.168.1.8" FF NetworkProxy: "socks_port", 1080 FF NetworkProxy: "socks_remote_dns", true FF NetworkProxy: "socks_version", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll () FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Flash and Video Download - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} FF Extension: flvmoviesdownloader - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\flvmoviesdownloader@rzll.xpi FF Extension: Adblock Plus - C:\Users\benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\g6ee1iin.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF Extension: SmartPrintButton - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 AppleOSSMgr; C:\Windows\system32\AppleOSSMgr.exe [224640 2011-08-15] () R2 dtpd; C:\Program Files\ShrewSoft\VPN Client\dtpd.exe [56592 2010-10-08] () R2 iked; C:\Program Files\ShrewSoft\VPN Client\iked.exe [957712 2010-10-08] () R2 ipsecd; C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe [697616 2010-10-08] () ==================== Drivers (Whitelisted) ==================== R3 applemtm; C:\Windows\System32\DRIVERS\applemtm.sys [12288 2011-01-31] (Apple Inc.) R3 applemtp; C:\Windows\System32\DRIVERS\applemtp.sys [38912 2011-01-31] (Apple Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-16 18:28 - 2013-12-16 18:28 - 01927940 _____ (Farbar) C:\Users\benutzer\Desktop\FRST64.exe 2013-12-16 18:28 - 2013-12-16 18:28 - 00010259 _____ C:\Users\benutzer\Desktop\FRST.txt 2013-12-16 18:26 - 2013-12-16 18:26 - 00000041 _____ C:\Users\benutzer\Desktop\checkup.txt 2013-12-16 18:25 - 2013-12-16 18:25 - 00891200 _____ C:\Users\benutzer\Desktop\SecurityCheck.exe 2013-12-14 13:57 - 2013-12-14 13:57 - 00000000 ____D C:\Program Files (x86)\ESET 2013-12-13 21:17 - 2013-12-14 14:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-12-04 14:47 - 2013-12-11 00:07 - 00000000 ____D C:\Users\benutzer\Desktop\Buchenwald 2013-12-03 14:21 - 2013-12-03 14:21 - 00000000 ____D C:\Users\benutzer\Desktop\Neuer Ordner (2) 2013-12-03 13:46 - 2013-12-03 13:46 - 00000000 ____D C:\Windows\ERUNT 2013-12-03 13:32 - 2013-12-03 13:42 - 00000000 ____D C:\AdwCleaner 2013-12-02 16:18 - 2013-12-02 16:18 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Dropbox 2013-12-02 14:12 - 2013-12-02 14:12 - 00026631 _____ C:\ComboFix.txt 2013-12-02 14:05 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2013-12-02 14:05 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2013-12-02 14:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-12-02 14:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-12-02 14:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-12-02 14:05 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2013-12-02 14:05 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2013-12-02 14:05 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2013-12-02 14:03 - 2013-12-02 14:12 - 00000000 ____D C:\Qoobox 2013-12-02 14:03 - 2013-12-02 14:10 - 00000000 ____D C:\Windows\erdnt 2013-12-01 23:21 - 2013-12-01 23:21 - 00000000 ____D C:\ProgramData\Oracle 2013-12-01 23:21 - 2013-10-08 07:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-12-01 23:21 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-12-01 23:21 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-12-01 23:21 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-12-01 23:20 - 2013-12-01 23:21 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log 2013-12-01 21:39 - 2013-12-16 00:10 - 00000000 ____D C:\Users\benutzer\Desktop\FME 2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST 2013-11-29 20:23 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-11-29 20:18 - 2013-11-29 20:23 - 00011363 _____ C:\Windows\IE11_main.log 2013-11-29 20:17 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2013-11-29 20:17 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-11-29 20:09 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-29 20:09 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-29 20:09 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-29 20:09 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-29 20:09 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-11-29 20:09 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-29 20:09 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-29 20:09 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-11-29 20:09 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-29 20:09 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-29 20:09 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-11-29 20:09 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-29 19:56 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-29 19:56 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-29 19:56 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-29 19:56 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-29 19:56 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-29 19:56 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-29 19:56 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-29 19:56 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-29 19:56 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-29 19:56 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-29 19:56 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-29 19:56 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-29 19:56 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-29 19:56 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-29 19:56 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-29 19:56 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-29 19:56 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-11-29 19:56 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-11-29 19:56 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-11-29 19:56 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-11-29 19:56 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2013-11-29 19:56 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-11-29 19:56 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-11-29 19:56 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-11-29 19:56 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-11-29 19:56 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-11-29 19:56 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-11-29 19:56 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-11-29 19:56 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-11-29 19:56 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-11-29 19:56 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-11-29 19:56 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-11-29 19:56 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-11-29 19:56 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-11-29 19:55 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-29 19:55 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-29 19:55 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-11-29 19:55 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-11-29 19:55 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-11-29 19:55 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-11-29 19:54 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-29 19:54 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-29 19:54 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-29 19:54 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-29 19:54 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp 2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-28 21:32 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-11-28 16:43 - 2013-11-28 17:00 - 00000000 ____D C:\Users\benutzer\Desktop\SWP 2013-11-27 15:51 - 2013-11-27 15:26 - 00899562 _____ C:\Users\benutzer\Desktop\ent.bfb 2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v (rebuilt).stl 2013-11-27 15:16 - 2013-11-27 15:19 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v.stl 2013-11-27 15:13 - 2013-11-27 15:18 - 19616434 _____ C:\Users\benutzer\Desktop\loeschen.stl 2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-26 15:34 - 2012-09-27 01:27 - 00126880 _____ (HP) C:\Windows\system32\HPSIsvc.exe 2013-11-26 15:34 - 2012-09-26 06:45 - 00056832 ____R C:\Windows\system32\HP1100SMs.dll 2013-11-26 15:34 - 2012-08-31 15:10 - 00350720 _____ C:\Windows\system32\mvhlewsi.DLL 2013-11-26 15:34 - 2012-08-31 15:03 - 01696256 _____ C:\Windows\system32\HP1100SM.EXE 2013-11-26 15:34 - 2012-08-31 15:03 - 00288768 _____ C:\Windows\system32\HP1100LM.DLL 2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24 2013-11-25 15:42 - 2013-11-26 15:35 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\FreeFileSync 2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync 2013-11-20 17:20 - 2013-12-02 15:11 - 00000000 ____D C:\Users\benutzer\Desktop\Aquise 2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-12-16 18:29 - 2013-12-16 18:28 - 00010259 _____ C:\Users\benutzer\Desktop\FRST.txt 2013-12-16 18:29 - 2013-03-06 11:27 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-16 18:28 - 2013-12-16 18:28 - 01927940 _____ (Farbar) C:\Users\benutzer\Desktop\FRST64.exe 2013-12-16 18:26 - 2013-12-16 18:26 - 00000041 _____ C:\Users\benutzer\Desktop\checkup.txt 2013-12-16 18:25 - 2013-12-16 18:25 - 00891200 _____ C:\Users\benutzer\Desktop\SecurityCheck.exe 2013-12-16 18:19 - 2013-02-23 23:29 - 00000000 ____D C:\Users\benutzer\Documents\Software 2013-12-16 14:49 - 2013-02-22 16:21 - 01285024 _____ C:\Windows\WindowsUpdate.log 2013-12-16 11:56 - 2013-07-20 08:28 - 00000000 ____D C:\Users\benutzer\Desktop\FDO 2013-12-16 11:29 - 2013-03-06 11:27 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-16 00:10 - 2013-12-01 21:39 - 00000000 ____D C:\Users\benutzer\Desktop\FME 2013-12-15 09:24 - 2009-07-14 05:51 - 00127778 _____ C:\Windows\setupact.log 2013-12-14 14:14 - 2013-12-13 21:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-12-14 14:13 - 2013-03-09 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-12-14 14:00 - 2009-07-14 18:58 - 00697082 _____ C:\Windows\system32\perfh007.dat 2013-12-14 14:00 - 2009-07-14 18:58 - 00148346 _____ C:\Windows\system32\perfc007.dat 2013-12-14 14:00 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-14 13:57 - 2013-12-14 13:57 - 00000000 ____D C:\Program Files (x86)\ESET 2013-12-12 16:46 - 2013-02-25 12:29 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-11 18:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2013-12-11 00:07 - 2013-12-04 14:47 - 00000000 ____D C:\Users\benutzer\Desktop\Buchenwald 2013-12-10 23:47 - 2013-02-23 12:13 - 00000432 _____ C:\Windows\BRWMARK.INI 2013-12-10 21:34 - 2013-02-23 11:16 - 00071832 _____ C:\Users\benutzer\AppData\Local\GDIPFONTCACHEV1.DAT 2013-12-10 10:31 - 2013-03-06 11:27 - 00000000 ____D C:\Program Files (x86)\Google 2013-12-07 13:59 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-07 13:59 - 2009-07-14 05:45 - 00015104 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-07 13:56 - 2013-06-26 15:54 - 00000287 _____ C:\Users\benutzer\AppData\Local\VersionChecker_18.xml 2013-12-06 11:24 - 2013-03-06 11:27 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-12-06 11:24 - 2013-03-06 11:27 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-12-03 14:21 - 2013-12-03 14:21 - 00000000 ____D C:\Users\benutzer\Desktop\Neuer Ordner (2) 2013-12-03 13:46 - 2013-12-03 13:46 - 00000000 ____D C:\Windows\ERUNT 2013-12-03 13:43 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-03 13:42 - 2013-12-03 13:32 - 00000000 ____D C:\AdwCleaner 2013-12-03 13:14 - 2013-03-31 07:59 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-02 20:44 - 2013-02-22 17:50 - 00053778 _____ C:\Windows\PFRO.log 2013-12-02 16:18 - 2013-12-02 16:18 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Dropbox 2013-12-02 15:11 - 2013-11-20 17:20 - 00000000 ____D C:\Users\benutzer\Desktop\Aquise 2013-12-02 14:12 - 2013-12-02 14:12 - 00026631 _____ C:\ComboFix.txt 2013-12-02 14:12 - 2013-12-02 14:03 - 00000000 ____D C:\Qoobox 2013-12-02 14:10 - 2013-12-02 14:03 - 00000000 ____D C:\Windows\erdnt 2013-12-02 14:10 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini 2013-12-01 23:21 - 2013-12-01 23:21 - 00000000 ____D C:\ProgramData\Oracle 2013-12-01 23:21 - 2013-12-01 23:20 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log 2013-12-01 23:21 - 2013-07-16 15:18 - 00000000 ____D C:\Program Files (x86)\Java 2013-12-01 21:08 - 2013-12-01 21:08 - 00000000 ____D C:\FRST 2013-12-01 19:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-11-29 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-11-29 20:23 - 2013-11-29 20:18 - 00011363 _____ C:\Windows\IE11_main.log 2013-11-29 20:12 - 2009-07-14 05:45 - 02421896 _____ C:\Windows\system32\FNTCACHE.DAT 2013-11-29 20:05 - 2013-02-25 12:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2013-11-29 20:05 - 2013-02-23 23:23 - 00014418 _____ C:\Users\benutzer\Desktop\Arbeitszeiten TUD.xlsx 2013-11-29 20:03 - 2013-02-25 10:52 - 01591234 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-11-29 20:00 - 2013-10-07 16:11 - 00000000 ____D C:\Windows\system32\MRT 2013-11-29 19:58 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini 2013-11-29 14:48 - 2013-11-29 14:48 - 00292288 _____ C:\Windows\Minidump\112913-9656-01.dmp 2013-11-29 14:48 - 2013-11-29 14:48 - 00000000 ____D C:\Windows\Minidump 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-28 21:32 - 2013-11-28 21:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-28 17:00 - 2013-11-28 16:43 - 00000000 ____D C:\Users\benutzer\Desktop\SWP 2013-11-27 15:26 - 2013-11-27 15:51 - 00899562 _____ C:\Users\benutzer\Desktop\ent.bfb 2013-11-27 15:22 - 2013-11-27 15:22 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v (rebuilt).stl 2013-11-27 15:19 - 2013-11-27 15:16 - 19445684 _____ C:\Users\benutzer\Desktop\loeschen_v.stl 2013-11-27 15:18 - 2013-11-27 15:13 - 19616434 _____ C:\Users\benutzer\Desktop\loeschen.stl 2013-11-26 15:35 - 2013-11-26 15:35 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-26 15:35 - 2013-11-25 15:42 - 00000000 ____D C:\Users\benutzer\AppData\Roaming\FreeFileSync 2013-11-26 15:33 - 2013-11-26 15:33 - 00000000 ____D C:\Program Files\HP 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\Downloads\HP-Laserjet-Pro-P1102w-Treiber 2013-11-26 15:24 - 2013-11-26 15:24 - 00000000 ____D C:\Users\benutzer\AppData\Local\Temp61c6949d47b27cc4898514af303adb24 2013-11-25 16:16 - 2013-09-11 14:15 - 00000000 ____D C:\Users\benutzer\Desktop\EBH 2013-11-25 15:44 - 2013-02-23 23:01 - 00000000 ____D C:\Users\benutzer\Desktop\FRO 2013-11-25 15:42 - 2013-11-25 15:42 - 00000000 ____D C:\Program Files\FreeFileSync 2013-11-19 10:46 - 2013-03-31 07:59 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-11-17 23:33 - 2013-11-17 23:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox Some content of TEMP: ==================== C:\Users\benutzer\AppData\Local\Temp\avgnt.exe C:\Users\benutzer\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-11 00:26 ==================== End Of Log ============================ |
17.12.2013, 10:27 | #10 |
/// the machine /// TB-Ausbilder | Firefox startet nicht Die 2 Funde kannste von Hand löschen. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Firefox startet nicht |
administrator, antivir, autostart, dateien, explorer, falsch, forum, gelöscht, löschen, malwarebytes, microsoft, probleme, programm, pup.optional.amonetize, pup.optional.somoto, rechner, security.hijack, software, starten, startet, system, system neu, windows, windows 7 64-bit |