|
Log-Analyse und Auswertung: Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim startenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.11.2013, 20:16 | #1 |
| Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Hallo Trojaner-Board-Team. Ich habe seit ein paar Tagen bei jedem Systemstart den besagten Ordner und stelle fest, dasss mein Internet langsamer wird. Nach etwas rumsuchen zu diesem Thema habe ich festgestellt, das ich zum entfernen höchstwahrscheinlich Programme brauche, die nur nach Anweisung eines Profis benutzen sollte. Hier meine Logfiles; defogger_disable.txt: defogger_disable by jpshortstuff (23.02.10.1) Log created at 18:38 on 30/11/2013 (Besitzer) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... d347prt -> Disabled (Service running -> reboot required) d347bus -> Disabled (Service running -> reboot required) -=E.O.F=- FRST.txt Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-11-2013 Ran by Besitzer (administrator) on GAMER-C0 on 30-11-2013 19:00:10 Running from C:\Dokumente und Einstellungen\Besitzer\Desktop Microsoft Windows XP Home Edition Service Pack 3, v.3205 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Programme\Microsoft Security Client\MsMpEng.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe (Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Spotify Ltd) C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Hi-Rez Studios) D:\Programme\Hi-Rez Studios\HiPatchService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\WINDOWS\system32\PnkBstrA.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Acrobat Assistant 7.0] - C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [MSC] - C:\Programme\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20143688 2013-03-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [BCSSync] - C:\Programme\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] () HKCU\...\Run: [Spotify Web Helper] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-10-19] (Spotify Ltd) HKCU\...\Run: [SSync] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\SSync\SSync.exe [36864 2013-04-09] () HKCU\...\Run: [DataMgr] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DataMgr\DataMgr.exe [168848 2013-06-26] (HTTO Group, Ltd.) HKCU\...\Run: [OMESupervisor] - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe [2220366 2013-10-10] () HKCU\...\Run: [SCheck] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\SCheck\SCheck.exe [36864 2013-04-09] () HKCU\...\Run: [Snoozer] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Snz\Snz.exe [1226843 2013-10-10] () HKCU\...\Run: [Intermediate] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Intermediate\Intermediate.exe [36864 2013-04-09] () HKCU\...\RunOnce: [WiseStubReboot] - MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISB83FC356B7C0441F8A4DD71E088E7974_9_09_0428.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISB83FC356B7C0441F8A4DD71E088E7974_9_09_0428.MST" WISE_SETUP_EXE_PATH="c:\nvidia\nforce\15.45\international\display\PhysX_9.09.0428_SystemSoftware.exe" [44032 2011-11-18] () MountPoints2: E - E:\Setup.exe MountPoints2: {3f19dcd0-4aae-11e1-aabb-001d7d04fad9} - G:\Startme.exe HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Administrator.GAMER-C0\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat Speed Launcher.lnk ShortcutTarget: Adobe Acrobat Speed Launcher.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-search.com/home HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: ATTENTION ==> Default URLSearchHook is missing. SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: PiccShare BHO - {553318DA-D010-469E-84B1-496563CAE1C0} - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\ext_piccshare\ext_piccshare.dll (HTTO Group, Ltd) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1321701513812 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8501248 2007-09-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default FF user.js: detected! => C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\user.js FF Homepage: Google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @ogplanet.com/npOGPPlugin - C:\WINDOWS\system32\npOGPPlugin.dll (OGPlanet) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF Extension: om - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\Extensions\om@offermosquito.com.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-11-22] (Adobe Systems) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) R2 HiPatchService; D:\Programme\Hi-Rez Studios\HiPatchService.exe [9216 2013-10-25] (Hi-Rez Studios) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-08] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-10-20] (Mozilla Foundation) R2 MsMpSvc; C:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76888 2013-01-13] () S4 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-06-07] (Skype Technologies) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [559016 2013-07-10] (Valve Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [19200 2006-05-01] (SlySoft, Inc.) S4 d347bus; C:\Windows\system32\DRIVERS\d347bus.sys [155136 2004-08-22] ( ) S4 d347prt; C:\Windows\System32\Drivers\d347prt.sys [5248 2004-08-22] ( ) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [16608 2011-11-18] (Windows (R) 2000 DDK provider) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation) R1 MpKsld31e11f1; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{6F2A95E3-BBE3-4B6A-8EDF-CF413350FC6A}\MpKsld31e11f1.sys [40392 2013-11-30] (Microsoft Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [66688 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2009-07-01] (NVIDIA Corporation) S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation) S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation) S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation) S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation) S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation) S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation) S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation) S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [25984 2011-12-30] (The OpenVPN Project) S3 AtiHDAudioService; system32\drivers\AtihdXP3.sys [x] S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [x] S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2007-08-31] (Microsoft Corporation) U1 WS2IFSL; S3 XDva394; \??\C:\WINDOWS\system32\XDva394.sys [x] S3 XDva396; \??\C:\WINDOWS\system32\XDva396.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-30 19:00 - 2013-11-30 19:00 - 00017665 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:59 - 2013-11-30 18:59 - 01092069 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-19 23:36 - 2013-11-19 23:36 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat 2013-11-19 09:46 - 2013-11-30 09:53 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-11-06 12:23 - 2013-11-06 12:23 - 00000232 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HirezPipeError.txt 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente 2013-11-03 11:57 - 2013-11-03 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2013-11-02 20:25 - 2013-11-02 20:25 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spiele PKR Lite.lnk 2013-11-02 20:25 - 2013-11-02 20:25 - 00000492 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spiele PKR.lnk 2013-11-02 20:25 - 2013-11-02 20:25 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PKR 2013-10-31 21:57 - 2013-10-31 22:03 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DawngateData 2013-10-31 21:42 - 2013-10-31 21:42 - 00001654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Dawngate.lnk 2013-10-31 21:42 - 2013-10-31 21:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dawngate ==================== One Month Modified Files and Folders ======= 2013-11-30 19:00 - 2013-11-30 19:00 - 00017665 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:59 - 2013-11-30 18:59 - 01092069 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-11-30 18:56 - 2011-11-18 16:48 - 01079267 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-30 18:54 - 2013-07-06 18:00 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-11-30 18:54 - 2011-11-18 16:51 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-30 18:54 - 2011-11-18 16:39 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-30 18:54 - 2011-11-18 16:39 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-30 18:54 - 2004-08-04 13:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-30 18:53 - 2011-12-01 17:11 - 00527600 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-11-30 18:53 - 2011-11-18 16:51 - 00032572 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-30 18:53 - 2011-11-18 16:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2013-11-30 18:39 - 2012-07-04 09:06 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:38 - 2011-11-18 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-30 18:35 - 2012-08-27 20:43 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\My Games 2013-11-30 18:35 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-30 18:27 - 2013-07-06 18:00 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-11-30 17:34 - 2013-04-18 16:39 - 00027106 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-11-30 09:53 - 2013-11-19 09:46 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-11-30 09:47 - 2013-05-25 15:48 - 00000000 __SHD C:\Dokumente und Einstellungen\Besitzer\wc 2013-11-30 01:24 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PMB Files 2013-11-30 01:24 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files 2013-11-26 17:32 - 2012-04-02 03:33 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-11-26 17:32 - 2011-11-22 17:40 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-26 17:31 - 2011-11-22 11:24 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-25 05:15 - 2011-12-01 17:08 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2013-11-24 23:00 - 2013-10-03 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Turbine 2013-11-22 23:25 - 2011-11-18 16:27 - 00588110 _____ C:\WINDOWS\setupapi.log 2013-11-19 23:36 - 2013-11-19 23:36 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat 2013-11-19 11:49 - 2012-09-01 22:25 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Bilder Texte usw 2013-11-19 11:21 - 2011-11-19 12:38 - 00230048 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2013-11-19 11:19 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder 2013-11-19 03:31 - 2012-04-25 17:35 - 00001684 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk 2013-11-19 03:31 - 2011-11-19 12:30 - 00000000 ____D C:\Programme\Microsoft Security Client 2013-11-19 03:31 - 2011-11-19 12:03 - 00001912 _____ C:\WINDOWS\epplauncher.mif 2013-11-15 22:02 - 2012-05-19 11:00 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype 2013-11-13 22:58 - 2011-11-22 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-11-13 22:25 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify 2013-11-13 21:20 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Spotify 2013-11-12 09:27 - 2011-11-18 16:28 - 01219832 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-06 12:23 - 2013-11-06 12:23 - 00000232 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HirezPipeError.txt 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente 2013-11-03 11:58 - 2013-11-03 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2013-11-03 11:58 - 2011-12-01 16:31 - 00000000 ____D C:\Programme\DivX 2013-11-03 11:58 - 2011-12-01 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2013-11-03 11:51 - 2013-05-19 09:57 - 00000000 _____ C:\END 2013-11-02 20:25 - 2013-11-02 20:25 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spiele PKR Lite.lnk 2013-11-02 20:25 - 2013-11-02 20:25 - 00000492 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spiele PKR.lnk 2013-11-02 20:25 - 2013-11-02 20:25 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PKR 2013-10-31 22:03 - 2013-10-31 21:57 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DawngateData 2013-10-31 21:42 - 2013-10-31 21:42 - 00001654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Dawngate.lnk 2013-10-31 21:42 - 2013-10-31 21:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dawngate Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\detectionapi_rd.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\detectionui_r.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\directx10tests_rd.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\directx11tests_rd.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\directx9tests_rd.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\DivXSetup.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\HiPatchSelfUpdateWindow.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\HiRezLauncherControls.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\local.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\RSPUpgradeInstaller.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Setup.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Uninstaller-3784.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 1036800 ____A (Microsoft Corporation) 93b263ac286215cdefe7d17409fbdf6a C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0513024 ____A (Microsoft Corporation) 1812bda9e6605a8e8479df0606360d7c C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0014336 ____A (Microsoft Corporation) 6288cf0589c0089f5771f8122d4a18f5 C:\Windows\System32\services.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0109056 ____A (Microsoft Corporation) 233f6b71891fa617c319031e1a88774d C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2007-09-01 03:53] - 0580096 ____A (Microsoft Corporation) 05cb7a6ddd16b4d662dadd90f6ed5777 C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0026624 ____A (Microsoft Corporation) bb8ab0591d9d95e5a568e5708894ccca C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2007-09-01 03:27] - 0053760 ____A (Microsoft Corporation) d85ab31b4162cf218b32220530401bf5 ==================== End Of Log ============================ Addition.txt Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-11-2013 Ran by Besitzer at 2013-11-30 19:01:06 Running from C:\Dokumente und Einstellungen\Besitzer\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Disabled - Up to date) {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095} ==================== Installed Programs ====================== Adobe Acrobat 7.0 Professional - English, Français, Deutsch (Version: 7.1.0) Adobe Acrobat 7.1.0 Professional (Version: 7.1.0) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.152) Adobe Photoshop CS2 (Version: 9.0) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) AnyDVD Browser Configuration Utility (Version: 1.0.4.9) Cheat Engine 6.3 DAEMON Tools (Version: 3.47.0) Dawngate (Version: 178.16.98.0) DC Universe Online Live Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Die Sims™ 3 (Version: 1.63.5) Die Sims™ 3 Einfach tierisch (Version: 10.0.96) Die Sims™ 3 Lebensfreude (Version: 8.0.152) Die Sims™ 3 Luxus-Accessoires (Version: 3.0.38) Die Sims™ 3 Traumkarrieren (Version: 4.10.1) Die Sims™ 3 Traumsuite-Accessoires (Version: 11.0.84) DivX-Setup (Version: 2.6.1.84) Dropbox (HKCU Version: 2.0.10) Duel of Champions DVD Shrink 3.2 deutsch EPSON Scan EPSON-Drucker-Software FBW_549 FLV Player Free Audio CD to MP3 Converter version 1.3.12.1228 (Version: 1.3.12.1228) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) Full Tilt Poker.Eu (Version: 4.55.4.WIN.FullTilt.EU) Google Chrome Frame (Version: 65.107.16500) Google Update Helper (Version: 1.3.21.165) Hi-Rez Studios Authenticate and Update Service (Version: 3.0.0.0) ImgBurn (Version: 2.5.7.0) Infinity Wars Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) League of Legends (Version: 1.02.0000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Chart Controls for Microsoft .NET Framework 3.5 (Version: 3.5.0.0) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Games for Windows - LIVE Redistributable (Version: 1.2.0241) Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Security Client (Version: 4.4.0304.0) Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0) Microsoft Security Essentials (Version: 4.4.304.0) Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.7015.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Mozilla Firefox 24.0 (x86 en-US) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) MSN MSVCRT (Version: 14.0.1468.721) Nero 7 Premium (Version: 7.01.0483) NVIDIA Drivers (Version: 1.5) NVIDIA Grafiktreiber 314.22 (Version: 314.22) NVIDIA Install Application (Version: 2.1002.118.757) NVIDIA nView 136.53 (Version: 136.53) NVIDIA nView Desktop Manager (Version: 6.14.10.13594) NVIDIA PhysX (Version: 9.12.1031) NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031) NVIDIA Systemsteuerung 314.22 (Version: 314.22) NVIDIA Update 1.12.12 (Version: 1.12.12) NVIDIA Update Components (Version: 1.12.12) Origin (Version: 8.3.7.3619) Pando Media Booster (Version: 2.6.0.1) PiccShare (HKCU Version: 2.0) PKR ProtectDisc Driver, Version 11 (Version: 11.0.0.14) PunkBuster Services (Version: 0.992) REALTEK GbE & FE Ethernet PCI-E NIC Driver (Version: 1.16.0000) Realtek High Definition Audio Driver (Version: 5.10.0.6873) Segoe UI (Version: 14.0.4327.805) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Skype Click to Call (Version: 6.3.11079) Skype™ 5.10 (Version: 5.10.116) Smite (Version: 0.1.1838.1) Spotify (HKCU Version: 0.9.4.185.g7545a404) SRWare Iron 15.0.900.0 Steam (Version: 1.0.0.0) Switch Audiodatei-Konverter System Requirements Lab TeamSpeak 3 Client (Version: 3.0.12) Ubisoft Game Launcher (Version: 1.0.0.0) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition Update for Microsoft Office 2010 (KB2494150) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition Update for Microsoft Office 2010 (KB2826026) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition Update for Microsoft Word 2010 (KB2827323) 32-Bit Edition VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) WebFldrs XP (Version: 9.50.7523) Winamp (remove only) Windows Imaging Component (Version: 3.0.0.0) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Call (Version: 14.0.8117.0416) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Messenger (Version: 14.0.8117.0416) Windows Live-Uploadtool (Version: 14.0.8014.1029) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20070901.012620) WinRAR Archivierer XML Paper Specification Shared Components Language Pack 1.0 XP Codec Pack ==================== Restore Points ========================= 11-10-2013 08:42:16 Software Distribution Service 3.0 12-10-2013 08:43:35 Software Distribution Service 3.0 13-10-2013 01:10:25 Software Distribution Service 3.0 13-10-2013 07:06:37 Software Distribution Service 3.0 14-10-2013 13:48:01 Software Distribution Service 3.0 15-10-2013 15:14:36 Software Distribution Service 3.0 16-10-2013 16:39:14 Systemprüfpunkt 17-10-2013 03:01:27 Software Distribution Service 3.0 18-10-2013 13:45:26 Software Distribution Service 3.0 19-10-2013 13:46:08 Systemprüfpunkt 20-10-2013 00:50:05 Software Distribution Service 3.0 21-10-2013 08:10:58 Software Distribution Service 3.0 22-10-2013 01:00:33 Software Distribution Service 3.0 22-10-2013 21:12:31 Software Distribution Service 3.0 23-10-2013 22:09:17 Software Distribution Service 3.0 25-10-2013 00:42:55 Systemprüfpunkt 25-10-2013 08:23:33 Software Distribution Service 3.0 26-10-2013 13:34:10 Software Distribution Service 3.0 27-10-2013 00:27:58 Software Distribution Service 3.0 28-10-2013 05:07:10 Software Distribution Service 3.0 29-10-2013 05:54:07 Software Distribution Service 3.0 30-10-2013 08:50:39 Software Distribution Service 3.0 31-10-2013 10:46:13 Software Distribution Service 3.0 31-10-2013 20:42:21 Installed Dawngate 01-11-2013 11:17:45 Software Distribution Service 3.0 02-11-2013 12:09:12 Systemprüfpunkt 03-11-2013 01:00:19 Software Distribution Service 3.0 04-11-2013 10:20:06 Software Distribution Service 3.0 05-11-2013 22:52:34 Software Distribution Service 3.0 07-11-2013 01:46:44 Systemprüfpunkt 07-11-2013 09:40:06 Software Distribution Service 3.0 08-11-2013 10:20:57 Installiert The Sims 3 08-11-2013 10:27:55 Software Distribution Service 3.0 09-11-2013 11:18:23 Software Distribution Service 3.0 10-11-2013 02:02:04 Software Distribution Service 3.0 11-11-2013 03:42:36 Software Distribution Service 3.0 12-11-2013 08:37:15 Software Distribution Service 3.0 13-11-2013 15:19:32 Software Distribution Service 3.0 13-11-2013 21:56:29 Software Distribution Service 3.0 14-11-2013 21:07:47 Software Distribution Service 3.0 16-11-2013 00:48:32 Systemprüfpunkt 16-11-2013 08:18:11 Software Distribution Service 3.0 17-11-2013 08:25:47 Software Distribution Service 3.0 18-11-2013 09:02:08 Systemprüfpunkt 18-11-2013 23:12:36 Software Distribution Service 3.0 19-11-2013 02:31:17 Software Distribution Service 3.0 20-11-2013 06:37:16 Software Distribution Service 3.0 21-11-2013 08:07:39 Software Distribution Service 3.0 22-11-2013 10:20:52 Software Distribution Service 3.0 23-11-2013 12:59:14 Systemprüfpunkt 23-11-2013 20:34:48 Software Distribution Service 3.0 24-11-2013 01:18:22 Software Distribution Service 3.0 25-11-2013 04:26:51 Software Distribution Service 3.0 26-11-2013 04:42:43 Software Distribution Service 3.0 27-11-2013 15:32:46 Software Distribution Service 3.0 28-11-2013 16:30:49 Systemprüfpunkt 29-11-2013 04:17:14 Software Distribution Service 3.0 30-11-2013 08:53:59 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => C:\Programme\Microsoft Security Client\MpCmdRun.exe Task: C:\WINDOWS\Tasks\SwitchSevenDays.job => C:\Programme\NCH Software\Switch\switch.exe ==================== Loaded Modules (whitelisted) ============= 2011-12-12 18:41 - 2006-01-12 21:20 - 01265664 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\adistres.DEU 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-09-03 14:54 - 2013-09-03 14:54 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2011-11-19 13:18 - 2005-10-19 11:56 - 00125952 _____ () C:\Programme\WinRAR\rarext.dll 2011-12-12 18:41 - 2006-01-12 21:20 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.DEU 2011-12-12 18:41 - 2006-01-12 21:13 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.FRA 2013-08-29 01:25 - 2013-08-29 01:25 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll 2011-12-01 16:18 - 2011-10-22 01:00 - 01093134 _____ () C:\Programme\SRWare Iron\avcodec-53.dll 2011-12-01 16:18 - 2011-10-22 01:00 - 00117262 _____ () C:\Programme\SRWare Iron\avutil-51.dll 2011-12-01 16:18 - 2011-10-22 01:00 - 00184846 _____ () C:\Programme\SRWare Iron\avformat-53.dll 2013-11-26 17:32 - 2013-11-26 17:32 - 16237448 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: PnP BIOS Extension Description: PnP BIOS Extension Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard system devices) Service: d347bus Problem: : A driver (service) for this device has been disabled. An alternate driver may be providing this functionality (Code 32) Resolution: The start type for this driver is set to disabled in the registry. Uninstall the driver from Device Manager, and then scan for new hardware to install the driver again. If this does not work, you might have to change the device start type parameter in the registry. ==================== Event log errors: ========================= Application errors: ================== Error: (10/02/2013 11:04:00 PM) (Source: BugSplat) (User: ) Description: lol_beta_riotgames_comLOL_Public81477027 Error: (09/16/2013 08:27:26 PM) (Source: BugSplat) (User: ) Description: lol_beta_riotgames_comLOL_Public-1 Error: (09/09/2013 05:39:17 AM) (Source: HiRezSoftwareManagerSvc) (User: ) Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung zum Dienstcontroller herstellen System errors: ============= Error: (11/30/2013 06:54:57 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/30/2013 06:54:34 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/30/2013 09:43:36 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/30/2013 09:43:12 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/29/2013 01:39:02 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/29/2013 01:38:39 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/29/2013 05:06:38 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/29/2013 05:06:12 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/28/2013 01:42:53 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (11/28/2013 01:42:27 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 22% Total physical RAM: 3327.48 MB Available physical RAM: 2586.56 MB Total Pagefile: 5211.47 MB Available Pagefile: 4655.79 MB Total Virtual: 2047.88 MB Available Virtual: 1948.45 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:58.59 GB) (Free:11.48 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:239.49 GB) (Free:131.99 GB) NTFS Drive e: (Sims3SP05) (CDROM) (Total:2.32 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 5738AFC7) Partition 1: (Active) - (Size=59 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=239 GB) - (Type=OF Extended) ==================== End Of Log ============================ Gmer.txt GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-11-30 19:53:55 Windows 5.1.2600 Service Pack 3, v.3205 \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts1Port2Path0Target0Lun0 WDC_WD32 rev.01.0 298,09GB Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Besitzer\LOKALE~1\Temp\kwlyqpow.sys ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB6C1A3C0, 0x70A9FA, 0xE8000020] .vmp2 C:\WINDOWS\system32\drivers\acedrv11.sys entry point in ".vmp2" section [0xA735B69D] pnidata C:\WINDOWS\system32\DRIVERS\secdrv.sys unknown last section [0xA7005F00, 0x24000, 0x48000000] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{61D1750A-145D-47DD-8E30-783F9D849FEE}\0000@D3D_\x3332\x3331 2089305588 Reg HKLM\SYSTEM\ControlSet003\Control\Video\{61D1750A-145D-47DD-8E30-783F9D849FEE}\0000@D3D_\x3332\x3331 2089305588 ---- EOF - GMER 2.1 ---- Gruss Noname |
01.12.2013, 09:14 | #2 | |
/// the machine /// TB-Ausbilder | Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten hi,
__________________So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ |
01.12.2013, 11:51 | #3 |
| Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Ich habe ComboFix benutzt und der Ordner ist nach Neustart nicht mehr erschinen.
__________________Das Internet scheint auch nicht mehr so langsam zu sein, danke Schrauber. ComboFix.txt Code:
ATTFilter ComboFix 13-11-27.01 - Besitzer 01.12.2013 11:30:13.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3327.2778 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Desktop\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\HirezPipeError.txt c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\ext_piccshare_uninst.exe c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\un.exe c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\un1.exe c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\TempFullTiltPokerEuSetup.exe C:\END c:\windows\daemon.dll c:\windows\system32\FlashPlayerApp.exe c:\windows\system32\NEW16.tmp c:\windows\system32\ReadMe.txt c:\windows\system32\SET2AA.tmp c:\windows\system32\SET2AE.tmp c:\windows\system32\SET2B6.tmp c:\windows\usgwmt c:\windows\usgwmt\BReWErS.dll c:\windows\wininit.ini D:\install.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-01 bis 2013-12-01 )))))))))))))))))))))))))))))) . . 2013-12-01 10:20 . 2013-11-08 01:15 7772552 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{0D32F44E-D052-466A-A83F-322908985382}\mpengine.dll 2013-11-30 18:54 . 2013-11-08 01:15 7772552 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2013-11-30 18:00 . 2013-11-30 18:00 -------- d-----w- C:\FRST 2013-11-06 09:47 . 2013-11-06 09:47 -------- d-----w- C:\Dokumente . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-11-26 16:32 . 2011-11-22 16:40 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-11-19 10:21 . 2011-11-19 11:38 230048 ------w- c:\windows\system32\MpSigStub.exe 2013-10-08 05:50 . 2013-10-26 13:35 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-10-08 05:29 . 2013-10-26 13:35 145408 ----a-w- c:\windows\system32\javacpl.cpl 2013-09-27 08:53 . 2011-04-18 12:18 214696 ----a-w- c:\windows\system32\drivers\MpFilter.sys 2013-09-18 20:08 . 2013-09-18 20:08 94208 ----a-w- c:\windows\system32\dpl100.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-08 23:01 130736 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-08 23:01 130736 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-08 23:01 130736 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-08 23:01 130736 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Spotify Web Helper"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe" [2013-10-19 1140736] "SSync"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\SSync\SSync.exe" [2013-04-09 36864] "DataMgr"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\DataMgr\DataMgr.exe" [2013-06-26 168848] "SCheck"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\SCheck\SCheck.exe" [2013-04-09 36864] "Snoozer"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Snz\Snz.exe" [2013-10-10 1226843] "Intermediate"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Intermediate\Intermediate.exe" [2013-04-09 36864] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Acrobat Assistant 7.0"="c:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328] "MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2013-10-23 948440] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-03-15 15668512] "RTHDCPL"="RTHDCPL.EXE" [2013-03-12 20143688] "DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2013-09-11 450560] "BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" [2012-11-05 89184] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2013-08-29 1861968] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2007-09-01 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2013-03-06 520424] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2011-11-22 25214] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^LOLRecorder.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\LOLRecorder.lnk backup=c:\windows\pss\LOLRecorder.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^Dropbox.lnk] path=c:\dokumente und einstellungen\Besitzer\Startmenü\Programme\Autostart\Dropbox.lnk backup=c:\windows\pss\Dropbox.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2013-04-04 21:06 958576 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] 2010-11-03 16:13 64104 ----a-w- c:\windows\ALCMTR.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcWzrd] 2010-11-03 16:13 2815592 ----a-w- c:\windows\ALCWZRD.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] 2006-04-21 16:03 94208 ----a-w- c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX3800 Series] 2005-02-08 03:00 98304 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIACE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] 2010-04-16 21:12 3872080 ----a-w- c:\programme\Windows Live\Messenger\msnmsgr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2006-01-12 15:40 155648 ----a-w- c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] 2013-03-15 02:57 15668512 ----a-w- c:\windows\system32\nvcpl.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] 2013-03-15 02:57 223008 ----a-w- c:\windows\system32\nvmctray.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 2013-03-12 12:58 20143688 ----a-w- c:\windows\RTHDCPL.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2012-07-13 11:33 17418928 ----a-r- c:\programme\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spotify] 2013-10-19 17:24 4752384 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Spotify\spotify.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spotify Web Helper] 2013-10-19 17:24 1140736 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 2013-07-26 22:46 1807272 ----a-w- d:\anwendungen\Steam\Steam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Microsoft Office Groove Audit Service"=3 (0x3) "Guard.Mail.ru"=2 (0x2) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Spotify"="c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Spotify\Spotify.exe" /uri spotify:autostart . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "DAEMON Tools-1033"="c:\programme\D-Tools\daemon.exe" -lang 1033 "DivXMediaServer"=c:\programme\DivX\DivX Media Server\DivXMediaServer.exe "BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices "NvMediaCenter"=RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login "nwiz"=c:\programme\NVIDIA Corporation\nview\nwiz.exe /installquiet . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"= "d:\\Anwendungen\\Steam\\Steam.exe"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Anwendungsdaten\\Spotify\\spotify.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.1737\\Agent.exe"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= "c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"= "d:\\SPIELE\\M&M Duel\\MMDoC-PDCLive\\Launcher.exe"= "d:\\SPIELE\\M&M Duel\\MMDoC-PDCLive\\GameData\\Game.exe"= "d:\\Anwendungen\\Steam\\SteamApps\\common\\Euro Truck Simulator 2\\bin\\win_x86\\eurotrucks2.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.2045\\Agent.exe"= "d:\\SPIELE\\Dawngate\\Dawngate\\game\\Dawngate.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "56615:TCP"= 56615:TCP:Pando Media Booster "56615:UDP"= 56615:UDP:Pando Media Booster . R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [24.02.2010 11:22 185472] R2 HiPatchService;Hi-Rez Studios Authenticate and Update Service;d:\programme\Hi-Rez Studios\HiPatchService.exe [23.03.2013 21:53 9216] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [07.06.2012 18:12 160944] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [18.04.2013 17:11 1691480] S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys --> c:\windows\system32\drivers\AtihdXP3.sys [?] S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?] S3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [29.01.2012 20:22 89256] S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [29.01.2012 20:22 15016] S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [29.01.2012 20:22 120744] S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [29.01.2012 20:22 114216] S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [29.01.2012 20:22 25512] S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [29.01.2012 20:22 110632] S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [29.01.2012 20:22 115752] S3 XDva394;XDva394;\??\c:\windows\system32\XDva394.sys --> c:\windows\system32\XDva394.sys [?] S3 XDva396;XDva396;\??\c:\windows\system32\XDva396.sys --> c:\windows\system32\XDva396.sys [?] S4 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [19.11.2011 11:39 155136] S4 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [19.11.2011 11:39 5248] S4 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [02.10.2012 12:13 3064000] . Inhalt des "geplante Tasks" Ordners . 2013-12-01 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 16:32] . 2013-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-07-06 16:59] . 2013-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-07-06 16:59] . 2013-12-01 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job - c:\programme\Microsoft Security Client\MpCmdRun.exe [2013-10-23 14:01] . 2013-05-03 c:\windows\Tasks\SwitchSevenDays.job - c:\programme\NCH Software\Switch\switch.exe [2013-01-11 00:14] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.delta-search.com/home uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = <local> IE: An OneNote s&enden - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105 IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\ FF - prefs.js: browser.startup.homepage - Google.de FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-OMESupervisor - c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe Notify-AtiExtEvent - (no file) MSConfigStartUp-Akamai NetSession Interface - c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe MSConfigStartUp-CommFort client - d:\downloads\Civ5\CivPlayersRu-VPN\CivNetwork\CivNetworkChat.exe MSConfigStartUp-EA Core - c:\programme\Electronic Arts\EADM\Core.exe MSConfigStartUp-GrooveMonitor - c:\programme\Microsoft Office\Office12\GrooveMonitor.exe MSConfigStartUp-Guard.Mail.ru - c:\programme\Mail.Ru\Guard\GuardMailRu.exe MSConfigStartUp-Sony Ericsson PC Companion - c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe MSConfigStartUp-Sony PC Companion - c:\programme\Sony\Sony PC Companion\PCCompanion.exe AddRemove-PiccShare - c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\ext_piccshare_uninst.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-12-01 11:35 Windows 5.1.2600 Service Pack 3, v.3205 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-1417001333-583907252-839522115-1003\Software\Zepter Software\RegLib*e8228d8b\AnyDVD/1] "1"=dword:4f7dd700 "2"=dword:4f7dd700 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-12-01 11:36:22 ComboFix-quarantined-files.txt 2013-12-01 10:36 . Vor Suchlauf: 8 Verzeichnis(se), 12.086.341.632 Bytes frei Nach Suchlauf: 10 Verzeichnis(se), 13.624.942.592 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn . - - End Of File - - 4BC900891F025B5B45E5CA02E2562627 72B8CE41AF0DE751C946802B3ED844B4 |
02.12.2013, 10:17 | #4 |
/// the machine /// TB-Ausbilder | Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.12.2013, 01:58 | #5 |
| Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Hier sind die gewünschten Logs. Mbam: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.02.11 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Besitzer :: GAMER-C0 [Administrator] 03.12.2013 00:51:06 mbam-log-2013-12-03 (00-51-06).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 289901 Laufzeit: 5 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www.delta-search.com/home) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenCandy\6402F66D760A4EB4BAA3698AEDB64BF1 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 5 C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenCandy\6402F66D760A4EB4BAA3698AEDB64BF1\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\2403343.Uninstall\Uninstall.exe (PUP.Adware.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenCandy\6402F66D760A4EB4BAA3698AEDB64BF1\3135.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenCandy\6402F66D760A4EB4BAA3698AEDB64BF1\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner: Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 03/12/2013 um 01:21:02 # Updated 01/12/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3, v.3205 (32 bits) # Benutzername : Besitzer - GAMER-C0 # Gestartet von : C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium Ordner Gelöscht : C:\Programme\NCH Software Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\ext_piccshare Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Mail.Ru Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Common\LuaRT Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DataMgr Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\dvdvideosoftiehelpers Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Intermediate Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\NCH Software Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\SCheck Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Snz Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\SSync Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\Extensions\om@offermosquito.com.xpi Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\BFlix Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\httogroup Schlüssel Gelöscht : HKCU\Software\NCH Software Schlüssel Gelöscht : HKCU\Software\OfferMosquito Schlüssel Gelöscht : HKCU\Software\piccshare Schlüssel Gelöscht : HKCU\Software\Protector Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BFlix Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar Schlüssel Gelöscht : HKLM\Software\NCH Software Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\piccshare ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v24.0 (en-US) [ Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\prefs.js ] Zeile gelöscht : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...] ************************* AdwCleaner[R0].txt - [5567 octets] - [03/12/2013 01:18:52] AdwCleaner[S0].txt - [5522 octets] - [03/12/2013 01:21:02] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5582 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by Besitzer on 03.12.2013 at 1:29:40,17 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.12.2013 at 1:32:02,15 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-12-2013 Ran by Besitzer (administrator) on GAMER-C0 on 03-12-2013 01:50:10 Running from C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O3J0KRNR Microsoft Windows XP Home Edition Service Pack 3, v.3205 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Programme\Microsoft Security Client\MsMpEng.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe (Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Spotify Ltd) C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Hi-Rez Studios) D:\Programme\Hi-Rez Studios\HiPatchService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\WINDOWS\system32\PnkBstrA.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (Farbar) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O3J0KRNR\FRST[1].exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Acrobat Assistant 7.0] - C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [MSC] - C:\Programme\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20143688 2013-03-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-09-11] (DivX, LLC) HKLM\...\Run: [BCSSync] - C:\Programme\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] () HKCU\...\Run: [Spotify Web Helper] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-10-19] (Spotify Ltd) HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Administrator.GAMER-C0\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat Speed Launcher.lnk ShortcutTarget: Adobe Acrobat Speed Launcher.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1321701513812 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8501248 2007-09-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default FF Homepage: Google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @ogplanet.com/npOGPPlugin - C:\WINDOWS\system32\npOGPPlugin.dll (OGPlanet) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-11-22] (Adobe Systems) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) R2 HiPatchService; D:\Programme\Hi-Rez Studios\HiPatchService.exe [9216 2013-10-25] (Hi-Rez Studios) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-08] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-10-20] (Mozilla Foundation) R2 MsMpSvc; C:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76888 2013-01-13] () S4 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-06-07] (Skype Technologies) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [559016 2013-07-10] (Valve Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [19200 2006-05-01] (SlySoft, Inc.) S4 d347bus; C:\Windows\system32\DRIVERS\d347bus.sys [155136 2004-08-22] ( ) S4 d347prt; C:\Windows\System32\Drivers\d347prt.sys [5248 2004-08-22] ( ) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [16608 2011-11-18] (Windows (R) 2000 DDK provider) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation) R1 MpKsl3443fe1c; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{72CFDF60-93FF-4FF7-AFFF-A2E8A088BDB5}\MpKsl3443fe1c.sys [40392 2013-12-03] (Microsoft Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [66688 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2009-07-01] (NVIDIA Corporation) S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation) S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation) S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation) S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation) S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation) S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation) S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation) S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [25984 2011-12-30] (The OpenVPN Project) S3 AtiHDAudioService; system32\drivers\AtihdXP3.sys [x] S3 catchme; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\catchme.sys [x] S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [x] S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2007-08-31] (Microsoft Corporation) U3 TlntSvr; S3 XDva394; \??\C:\WINDOWS\system32\XDva394.sys [x] S3 XDva396; \??\C:\WINDOWS\system32\XDva396.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-03 01:32 - 2013-12-03 01:32 - 00000654 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2013-12-03 01:29 - 2013-12-03 01:29 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-03 01:27 - 2013-12-03 01:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-12-03 01:18 - 2013-12-03 01:21 - 00000000 ____D C:\AdwCleaner 2013-12-03 01:17 - 2013-12-03 01:17 - 01110034 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2013-12-03 00:47 - 2013-12-03 00:47 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-03 00:46 - 2013-12-03 00:46 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-01 23:23 - 2013-12-01 23:24 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Ccleaner Reg File 01.12.2013 2013-12-01 23:14 - 2013-12-01 23:14 - 00000660 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Programme\CCleaner 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-12-01 23:13 - 2013-12-01 23:13 - 03541544 _____ (Piriform Ltd) C:\Dokumente und Einstellungen\Besitzer\Desktop\ccsetup408_slim.exe 2013-12-01 22:32 - 2013-12-01 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2013-12-01 22:31 - 2013-12-01 22:31 - 00000000 ____D C:\Programme\Secunia 2013-12-01 16:43 - 2013-12-03 01:41 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{57A1A662-195C-4DA3-A939-517DC3428947}.job 2013-12-01 11:36 - 2013-12-01 11:36 - 00020289 _____ C:\ComboFix.txt 2013-12-01 11:27 - 2013-12-01 11:27 - 00000000 _RSHD C:\cmdcons 2013-12-01 11:27 - 2013-06-14 15:28 - 00000211 _____ C:\Boot.bak 2013-12-01 11:27 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-12-01 11:26 - 2013-12-01 11:36 - 00000000 ____D C:\Qoobox 2013-12-01 11:26 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-12-01 11:26 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-12-01 11:26 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-12-01 11:25 - 2013-12-01 11:35 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-30 19:53 - 2013-11-30 19:53 - 00001161 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer.txt 2013-11-30 19:07 - 2013-11-30 19:07 - 00377856 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe 2013-11-30 19:03 - 2013-12-03 01:13 - 00007262 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Neu Textdokument.txt 2013-11-30 19:01 - 2013-11-30 19:01 - 00020440 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2013-11-30 19:00 - 2013-11-30 19:01 - 00028321 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-19 09:46 - 2013-12-03 01:33 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente 2013-11-03 11:57 - 2013-12-01 11:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX ==================== One Month Modified Files and Folders ======= 2013-12-03 01:49 - 2013-04-18 16:39 - 00027802 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-12-03 01:41 - 2013-12-01 16:43 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{57A1A662-195C-4DA3-A939-517DC3428947}.job 2013-12-03 01:39 - 2012-07-04 09:06 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-12-03 01:33 - 2013-11-19 09:46 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-12-03 01:32 - 2013-12-03 01:32 - 00000654 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2013-12-03 01:29 - 2013-12-03 01:29 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-03 01:27 - 2013-12-03 01:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-12-03 01:27 - 2013-07-06 18:00 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-03 01:24 - 2011-11-18 16:48 - 01224205 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-03 01:23 - 2013-07-06 18:00 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-03 01:23 - 2011-11-18 16:51 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-03 01:23 - 2011-11-18 16:39 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-12-03 01:23 - 2011-11-18 16:39 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-12-03 01:22 - 2011-11-18 16:51 - 00032372 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-03 01:22 - 2011-11-18 16:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2013-12-03 01:21 - 2013-12-03 01:18 - 00000000 ____D C:\AdwCleaner 2013-12-03 01:21 - 2013-07-06 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Common 2013-12-03 01:21 - 2011-11-18 16:28 - 00000000 ___RD C:\Programme 2013-12-03 01:17 - 2013-12-03 01:17 - 01110034 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2013-12-03 01:13 - 2013-11-30 19:03 - 00007262 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Neu Textdokument.txt 2013-12-03 00:47 - 2013-12-03 00:47 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-12-03 00:46 - 2013-12-03 00:46 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-01 23:30 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme 2013-12-01 23:24 - 2013-12-01 23:23 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Ccleaner Reg File 01.12.2013 2013-12-01 23:20 - 2012-03-13 15:15 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Tracing 2013-12-01 23:20 - 2011-12-01 17:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Media Player Classic 2013-12-01 23:20 - 2011-11-19 13:18 - 00000000 ____D C:\Programme\Winamp 2013-12-01 23:19 - 2011-12-05 18:28 - 00000000 ____D C:\WINDOWS\Minidump 2013-12-01 23:18 - 2011-11-18 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer 2013-12-01 23:14 - 2013-12-01 23:14 - 00000660 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Programme\CCleaner 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-12-01 23:13 - 2013-12-01 23:13 - 03541544 _____ (Piriform Ltd) C:\Dokumente und Einstellungen\Besitzer\Desktop\ccsetup408_slim.exe 2013-12-01 23:04 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2013-12-01 22:48 - 2011-12-01 17:11 - 00527600 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-12-01 22:32 - 2013-12-01 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2013-12-01 22:31 - 2013-12-01 22:31 - 00000000 ____D C:\Programme\Secunia 2013-12-01 22:31 - 2011-11-18 16:51 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-12-01 19:20 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PMB Files 2013-12-01 19:20 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files 2013-12-01 16:50 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü 2013-12-01 12:46 - 2013-05-25 15:48 - 00000000 __SHD C:\Dokumente und Einstellungen\Besitzer\wc 2013-12-01 11:36 - 2013-12-01 11:36 - 00020289 _____ C:\ComboFix.txt 2013-12-01 11:36 - 2013-12-01 11:26 - 00000000 ____D C:\Qoobox 2013-12-01 11:35 - 2013-12-01 11:25 - 00000000 ____D C:\WINDOWS\erdnt 2013-12-01 11:35 - 2004-08-04 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-12-01 11:27 - 2013-12-01 11:27 - 00000000 _RSHD C:\cmdcons 2013-12-01 11:27 - 2011-11-18 17:26 - 00000327 __RSH C:\boot.ini 2013-12-01 11:26 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-12-01 11:12 - 2013-11-03 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2013-12-01 11:12 - 2011-12-01 16:31 - 00000000 ____D C:\Programme\DivX 2013-12-01 11:12 - 2011-12-01 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2013-12-01 11:11 - 2011-12-01 16:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DivX 2013-11-30 19:53 - 2013-11-30 19:53 - 00001161 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer.txt 2013-11-30 19:07 - 2013-11-30 19:07 - 00377856 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe 2013-11-30 19:01 - 2013-11-30 19:01 - 00020440 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2013-11-30 19:01 - 2013-11-30 19:00 - 00028321 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:54 - 2004-08-04 13:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-30 18:35 - 2012-08-27 20:43 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\My Games 2013-11-26 17:32 - 2011-11-22 17:40 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-26 17:31 - 2011-11-22 11:24 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-25 05:15 - 2011-12-01 17:08 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2013-11-24 23:00 - 2013-10-03 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Turbine 2013-11-19 11:49 - 2012-09-01 22:25 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Bilder Texte usw 2013-11-19 11:21 - 2011-11-19 12:38 - 00230048 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2013-11-19 11:19 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder 2013-11-19 03:31 - 2012-04-25 17:35 - 00001684 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk 2013-11-19 03:31 - 2011-11-19 12:30 - 00000000 ____D C:\Programme\Microsoft Security Client 2013-11-19 03:31 - 2011-11-19 12:03 - 00001912 _____ C:\WINDOWS\epplauncher.mif 2013-11-15 22:02 - 2012-05-19 11:00 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype 2013-11-13 22:58 - 2011-11-22 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-11-13 22:25 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify 2013-11-13 21:20 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Spotify 2013-11-12 09:27 - 2011-11-18 16:28 - 01219832 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\catchme.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\Quarantine.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\Uninstaller-2008.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 1036800 ____A (Microsoft Corporation) 93b263ac286215cdefe7d17409fbdf6a C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0513024 ____A (Microsoft Corporation) 1812bda9e6605a8e8479df0606360d7c C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0014336 ____A (Microsoft Corporation) 6288cf0589c0089f5771f8122d4a18f5 C:\Windows\System32\services.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0109056 ____A (Microsoft Corporation) 233f6b71891fa617c319031e1a88774d C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2007-09-01 03:53] - 0580096 ____A (Microsoft Corporation) 05cb7a6ddd16b4d662dadd90f6ed5777 C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0026624 ____A (Microsoft Corporation) bb8ab0591d9d95e5a568e5708894ccca C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2007-09-01 03:27] - 0053760 ____A (Microsoft Corporation) d85ab31b4162cf218b32220530401bf5 ==================== End Of Log ============================ --- --- --- Gruß Noname |
03.12.2013, 12:39 | #6 |
/// the machine /// TB-Ausbilder | Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim startenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten |
04.12.2013, 10:44 | #7 |
| Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Zur Zeit kaum Probleme, das Internet wird sporadisch etwas langsamer. Der Ordner beim Start ist seid ComboFix nicht mehr aufgetaucht. Die Logs: ESET-Log.txt Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=5416566370c58a4c9b1c0e9095fab00b # engine=16126 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-04 08:54:36 # local_time=2013-12-04 09:54:36 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3, v.3205 # compatibility_mode=5892 16777213 88 94 1322582 37490164 0 0 # scanned=160859 # found=2 # cleaned=0 # scan_time=5761 sh=11A9AE61B23F92923BC0F1C2E4FCBC8E4C7FAED8 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\1611122e-16546e40" sh=69F954DB8763D982D5A4D4BF0D25984F901F3B41 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-1723.KH trojan" ac=I fn="C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\e2adb85-646a3151" checkup.txt Code:
ATTFilter Results of screen317's Security Check version 0.99.76 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 7 Update 45 Adobe Flash Player 11.9.900.152 Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox 24.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-12-2013 02 Ran by Besitzer (administrator) on GAMER-C0 on 04-12-2013 10:42:59 Running from C:\Dokumente und Einstellungen\Besitzer\Desktop Microsoft Windows XP Home Edition Service Pack 3, v.3205 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Programme\Microsoft Security Client\MsMpEng.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe (Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Spotify Ltd) C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Hi-Rez Studios) D:\Programme\Hi-Rez Studios\HiPatchService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\WINDOWS\system32\PnkBstrA.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (SRWare) C:\Programme\SRWare Iron\iron.exe (Microsoft Corporation) C:\Programme\Microsoft Security Client\MpCmdRun.exe (SRWare) C:\Programme\SRWare Iron\iron.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Acrobat Assistant 7.0] - C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [MSC] - C:\Programme\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20143688 2013-03-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-09-11] (DivX, LLC) HKLM\...\Run: [BCSSync] - C:\Programme\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] () HKCU\...\Run: [Spotify Web Helper] - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-10-19] (Spotify Ltd) HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Administrator.GAMER-C0\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2006-04-21] (Nero AG) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat Speed Launcher.lnk ShortcutTarget: Adobe Acrobat Speed Launcher.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1321701513812 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\31.0.1650.57\npchrome_frame.dll (Google Inc.) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8501248 2007-09-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default FF Homepage: Google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @ogplanet.com/npOGPPlugin - C:\WINDOWS\system32\npOGPPlugin.dll (OGPlanet) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\eo3tetg7.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-11-22] (Adobe Systems) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-06] (Google Inc.) R2 HiPatchService; D:\Programme\Hi-Rez Studios\HiPatchService.exe [9216 2013-10-25] (Hi-Rez Studios) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-08] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-10-20] (Mozilla Foundation) R2 MsMpSvc; C:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76888 2013-01-13] () S4 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-06-07] (Skype Technologies) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [559016 2013-07-10] (Valve Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [19200 2006-05-01] (SlySoft, Inc.) S4 d347bus; C:\Windows\system32\DRIVERS\d347bus.sys [155136 2004-08-22] ( ) S4 d347prt; C:\Windows\System32\Drivers\d347prt.sys [5248 2004-08-22] ( ) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [16608 2011-11-18] (Windows (R) 2000 DDK provider) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [66688 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2009-07-01] (NVIDIA Corporation) S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation) S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation) S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation) S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation) S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation) S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation) S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation) S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [25984 2011-12-30] (The OpenVPN Project) S3 AtiHDAudioService; system32\drivers\AtihdXP3.sys [x] S3 catchme; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\catchme.sys [x] S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [x] S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2007-08-31] (Microsoft Corporation) U3 TlntSvr; S3 XDva394; \??\C:\WINDOWS\system32\XDva394.sys [x] S3 XDva396; \??\C:\WINDOWS\system32\XDva396.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-04 10:42 - 2013-12-04 10:42 - 01092545 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-12-04 08:11 - 2013-12-04 08:11 - 00891184 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\SecurityCheck.exe 2013-12-03 12:50 - 2013-12-03 12:50 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Besitzer\Desktop\esetsmartinstaller_enu.exe 2013-12-03 01:32 - 2013-12-03 01:32 - 00000654 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2013-12-03 01:29 - 2013-12-03 01:29 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-03 01:27 - 2013-12-03 01:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-12-03 01:18 - 2013-12-03 01:21 - 00000000 ____D C:\AdwCleaner 2013-12-03 01:17 - 2013-12-03 01:17 - 01110034 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2013-12-03 00:47 - 2013-12-03 00:47 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-03 00:46 - 2013-12-03 00:46 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-01 23:23 - 2013-12-01 23:24 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Ccleaner Reg File 01.12.2013 2013-12-01 23:14 - 2013-12-01 23:14 - 00000660 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Programme\CCleaner 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-12-01 22:32 - 2013-12-01 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2013-12-01 22:31 - 2013-12-01 22:31 - 00000000 ____D C:\Programme\Secunia 2013-12-01 16:43 - 2013-12-04 10:31 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{57A1A662-195C-4DA3-A939-517DC3428947}.job 2013-12-01 11:36 - 2013-12-01 11:36 - 00020289 _____ C:\ComboFix.txt 2013-12-01 11:27 - 2013-12-01 11:27 - 00000000 _RSHD C:\cmdcons 2013-12-01 11:27 - 2013-06-14 15:28 - 00000211 _____ C:\Boot.bak 2013-12-01 11:27 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-12-01 11:26 - 2013-12-01 11:36 - 00000000 ____D C:\Qoobox 2013-12-01 11:26 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-12-01 11:26 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-12-01 11:26 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-12-01 11:26 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-12-01 11:25 - 2013-12-01 11:35 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-30 19:53 - 2013-11-30 19:53 - 00001161 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer.txt 2013-11-30 19:07 - 2013-11-30 19:07 - 00377856 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe 2013-11-30 19:03 - 2013-12-03 01:13 - 00007262 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Neu Textdokument.txt 2013-11-30 19:01 - 2013-11-30 19:01 - 00020440 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2013-11-30 19:00 - 2013-12-04 10:43 - 00015504 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-19 09:46 - 2013-12-04 08:07 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente ==================== One Month Modified Files and Folders ======= 2013-12-04 10:43 - 2013-11-30 19:00 - 00015504 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2013-12-04 10:42 - 2013-12-04 10:42 - 01092545 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-12-04 10:39 - 2012-07-04 09:06 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-12-04 10:34 - 2013-04-18 16:39 - 00027802 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-12-04 10:33 - 2011-11-18 16:48 - 01280058 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-04 10:33 - 2011-11-18 16:28 - 00000000 ___RD C:\Programme 2013-12-04 10:31 - 2013-12-01 16:43 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{57A1A662-195C-4DA3-A939-517DC3428947}.job 2013-12-04 10:27 - 2013-07-06 18:00 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-04 09:39 - 2011-11-18 16:51 - 00032494 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-04 08:11 - 2013-12-04 08:11 - 00891184 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\SecurityCheck.exe 2013-12-04 08:07 - 2013-11-19 09:46 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job 2013-12-04 07:57 - 2013-07-06 18:00 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-04 07:57 - 2011-11-18 16:51 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-04 07:57 - 2011-11-18 16:39 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-12-04 07:57 - 2011-11-18 16:39 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-12-04 06:45 - 2011-11-18 16:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2013-12-03 12:50 - 2013-12-03 12:50 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Besitzer\Desktop\esetsmartinstaller_enu.exe 2013-12-03 01:32 - 2013-12-03 01:32 - 00000654 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2013-12-03 01:29 - 2013-12-03 01:29 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-03 01:27 - 2013-12-03 01:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-12-03 01:21 - 2013-12-03 01:18 - 00000000 ____D C:\AdwCleaner 2013-12-03 01:21 - 2013-07-06 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Common 2013-12-03 01:17 - 2013-12-03 01:17 - 01110034 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2013-12-03 01:13 - 2013-11-30 19:03 - 00007262 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Neu Textdokument.txt 2013-12-03 00:47 - 2013-12-03 00:47 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-03 00:47 - 2013-12-03 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-03 00:47 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-12-03 00:46 - 2013-12-03 00:46 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-01 23:30 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme 2013-12-01 23:24 - 2013-12-01 23:23 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Ccleaner Reg File 01.12.2013 2013-12-01 23:20 - 2012-03-13 15:15 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Tracing 2013-12-01 23:20 - 2011-12-01 17:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Media Player Classic 2013-12-01 23:20 - 2011-11-19 13:18 - 00000000 ____D C:\Programme\Winamp 2013-12-01 23:19 - 2011-12-05 18:28 - 00000000 ____D C:\WINDOWS\Minidump 2013-12-01 23:18 - 2011-11-18 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer 2013-12-01 23:14 - 2013-12-01 23:14 - 00000660 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Programme\CCleaner 2013-12-01 23:14 - 2013-12-01 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-12-01 23:04 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2013-12-01 22:48 - 2011-12-01 17:11 - 00527600 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2013-12-01 22:32 - 2013-12-01 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2013-12-01 22:31 - 2013-12-01 22:31 - 00000000 ____D C:\Programme\Secunia 2013-12-01 22:31 - 2011-11-18 16:51 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-12-01 19:20 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PMB Files 2013-12-01 19:20 - 2011-12-01 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files 2013-12-01 16:50 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü 2013-12-01 12:46 - 2013-05-25 15:48 - 00000000 __SHD C:\Dokumente und Einstellungen\Besitzer\wc 2013-12-01 11:36 - 2013-12-01 11:36 - 00020289 _____ C:\ComboFix.txt 2013-12-01 11:36 - 2013-12-01 11:26 - 00000000 ____D C:\Qoobox 2013-12-01 11:35 - 2013-12-01 11:25 - 00000000 ____D C:\WINDOWS\erdnt 2013-12-01 11:35 - 2004-08-04 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-12-01 11:27 - 2013-12-01 11:27 - 00000000 _RSHD C:\cmdcons 2013-12-01 11:27 - 2011-11-18 17:26 - 00000327 __RSH C:\boot.ini 2013-12-01 11:26 - 2011-11-18 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-12-01 11:12 - 2013-11-03 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2013-12-01 11:12 - 2011-12-01 16:31 - 00000000 ____D C:\Programme\DivX 2013-12-01 11:12 - 2011-12-01 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2013-12-01 11:11 - 2011-12-01 16:32 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DivX 2013-11-30 19:53 - 2013-11-30 19:53 - 00001161 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer.txt 2013-11-30 19:07 - 2013-11-30 19:07 - 00377856 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe 2013-11-30 19:01 - 2013-11-30 19:01 - 00020440 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2013-11-30 19:00 - 2013-11-30 19:00 - 00000000 ____D C:\FRST 2013-11-30 18:54 - 2004-08-04 13:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-30 18:38 - 2013-11-30 18:38 - 00000710 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log 2013-11-30 18:38 - 2013-11-30 18:38 - 00000052 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-30 18:36 - 2013-11-30 18:36 - 00050477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe 2013-11-30 18:35 - 2012-08-27 20:43 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\My Games 2013-11-26 17:32 - 2011-11-22 17:40 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-26 17:31 - 2011-11-22 11:24 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-25 05:15 - 2011-12-01 17:08 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2013-11-24 23:00 - 2013-10-03 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Turbine 2013-11-19 11:49 - 2012-09-01 22:25 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Bilder Texte usw 2013-11-19 11:21 - 2011-11-19 12:38 - 00230048 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2013-11-19 11:19 - 2011-11-18 16:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder 2013-11-19 03:31 - 2012-04-25 17:35 - 00001684 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk 2013-11-19 03:31 - 2011-11-19 12:30 - 00000000 ____D C:\Programme\Microsoft Security Client 2013-11-19 03:31 - 2011-11-19 12:03 - 00001912 _____ C:\WINDOWS\epplauncher.mif 2013-11-15 22:02 - 2012-05-19 11:00 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype 2013-11-13 22:58 - 2011-11-22 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-11-13 22:25 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Spotify 2013-11-13 21:20 - 2012-11-18 23:53 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Spotify 2013-11-12 09:27 - 2011-11-18 16:28 - 01219832 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-06 10:47 - 2013-11-06 10:47 - 00000000 ____D C:\Dokumente Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\catchme.dll C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\Quarantine.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\Uninstaller-2008.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 1036800 ____A (Microsoft Corporation) 93b263ac286215cdefe7d17409fbdf6a C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0513024 ____A (Microsoft Corporation) 1812bda9e6605a8e8479df0606360d7c C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0014336 ____A (Microsoft Corporation) 6288cf0589c0089f5771f8122d4a18f5 C:\Windows\System32\services.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0109056 ____A (Microsoft Corporation) 233f6b71891fa617c319031e1a88774d C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2007-09-01 03:53] - 0580096 ____A (Microsoft Corporation) 05cb7a6ddd16b4d662dadd90f6ed5777 C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2007-09-01 03:53] - 0026624 ____A (Microsoft Corporation) bb8ab0591d9d95e5a568e5708894ccca C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2007-09-01 03:27] - 0053760 ____A (Microsoft Corporation) d85ab31b4162cf218b32220530401bf5 ==================== End Of Log ============================ --- --- --- Gruß Noname |
04.12.2013, 14:30 | #8 |
/// the machine /// TB-Ausbilder | Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Adobe und Firefox updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.12.2013, 00:09 | #9 |
| Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Danke für den Support und die Tipps. Sieht soweit gut aus, falls ich wieder Probleme habe starte ich einen neuen Thread. Gruß Noname |
06.12.2013, 12:48 | #10 |
/// the machine /// TB-Ausbilder | Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Ordner mit HRUPPROG.TXT und HRUPPROG.DIE.NOW erscheint beim starten |
a driver (service), adblock, adobe, besitzer, converter, einstellungen, excel, flash player, fontcache, google, installation, java/exploit.cve-2012-1723.kh, mp3, msiexec, photoshop, plug-in, pup.adware.installcore, pup.optional.babylon.a, pup.optional.opencandy, pup.optional.opencandy.a, pup.optional.startpage, realtek, registry, required, security, spotify web helper, windows, windows xp |