![]() |
Log-Analyse und Auswertung: Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #1 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Hallo, seit geräumiger Zeit erscheint im Firefox ein weißes Pop Up Fenster. Bei dem Behebungsprozess bin ich unter den Add ons auf Offermosquito 1.0 gestoßen. Nachdem ich es nun mehrmals entfernt habe, es aber immer wieder auftaucht und sich das Pop Up Fenster auch nicht entfernen lässt, such ich nun eine Hilfestellung für mein Problem. Avira findet angeblich auch nichts. (Ich habe versucht einen Screenshot einzufügen, aber ich weiß leider nicht wie das funktioniert ![]() Ich hoffe ihr könnt mir weiterhelfen, liebe Grüße nihune |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #3 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu OK FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-12-2013 01 Ran by Nina (administrator) on NINA-TOSH on 07-12-2013 12:45:23 Running from D:\Users\Nina\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (AMD) C:\Windows\System32\atieclxx.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe (ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe () C:\Program Files (x86)\Tor\tor.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Tobit.Software) C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (Microsoft) C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (Dropbox, Inc.) C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [Epson Stylus SX235(Netzwerk)] - REM C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHLE.EXE /FU "C:\Users\Nina\AppData\Local\Temp\E_S4B19.tmp" /EF "HKCU" HKCU\...\Run: [rfxsrvtray] - C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe [1838872 2013-02-07] (Tobit.Software) HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564016 2013-07-15] (Samsung) HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [578560 2013-06-14] (Samsung Electronics) HKCU\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-15] (Samsung) HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-15] (Samsung) HKCU\...\Run: [TU] - C:\Users\Nina\AppData\Roaming\SDIV 2.0\Prot\tu\tu.exe [133536 2012-10-16] () HKCU\...\Run: [BrowserMask] - C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe [101280 2011-06-21] (Microsoft) HKCU\...\Run: [EPLTarget\P0000000000000000] - C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION) HKCU\...\Run: [Facebook Update] - C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-02-24] (Facebook Inc.) HKCU\...\Run: [TomTomHOME.exe] - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-03-22] (TomTom) HKCU\...\Run: [AutoStart-Manager] - C:\Program Files (x86)\Tools&More\Autostart-Manager\AutoStart-Manager.exe [409600 2012-11-27] (Wirth IT Design) HKCU\...\Run: [DataMgr] - C:\Users\Nina\AppData\Roaming\DataMgr\datamgr.exe [168264 2012-10-16] (HTTO Group, Ltd.) HKCU\...\Run: [OMESupervisor] - C:\Users\Nina\AppData\Local\omesuperv.exe [2225152 2013-11-27] () HKCU\...\Run: [SCheck] - C:\Users\Nina\AppData\Roaming\SCheck\SCheck.exe [36864 2013-04-09] () HKCU\...\Run: [Snoozer] - C:\Users\Nina\AppData\Roaming\Snz\Snz.exe [1226904 2013-11-27] () HKCU\...\Run: [Intermediate] - C:\Users\Nina\AppData\Roaming\Intermediate\Intermediate.exe [36864 2013-04-09] () HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [WinampAgent] - C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-12-09] (Nullsoft, Inc.) HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-15] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-25] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [AllShareAgent] - C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe [285072 2012-03-01] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) AppInit_DLLs-x32: c:\progra~3\bitguard\261673~1.238\{61d8b~1\bitguard.dll [ ] () Startup: C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xCFEC37F253E4CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=8A3C701A04DC0F20&affID=119357&tsp=5019 SearchScopes: HKCU - {3BB87FEA-DB2E-4200-8EC4-8A3D8825F732} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll No File BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: FBDownloader - {553318DA-D010-469E-84B1-496563CAE1BF} - C:\Users\Nina\AppData\Local\fbDownloader\Extensions\FBDownloader.dll No File BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM-x32 - No Name - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default FF user.js: detected! => C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\user.js FF Homepage: google.de FF Keyword.URL: hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Nina\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\11-suche.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\FBDownloader.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\fbdownloader_search.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\staged FF Extension: om - C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\om@offermosquito.com.xpi FF Extension: Adblock Plus - C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Anti-Banner - C:\Program Files (x86)\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2 FF Extension: Modul zur Link-Untersuchung - C:\Program Files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2 FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\ CHR Extension: (Delta Toolbar) - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.6 CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\ CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\ ==================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) S3 MySQL55; C:\ProgramData\MySQL\MySQL Server 5.5\my.ini [9517 2012-11-08] () R2 Radio.fx; C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe [3999512 2013-06-03] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () ==================== Drivers (Whitelisted) ==================== S3 AF9035BDA; C:\Windows\System32\DRIVERS\AF15BDA.sys [513656 2011-01-25] (ITETech ) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-25] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-25] (Avira Operations GmbH & Co. KG) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-06-14] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-07 12:45 - 2013-12-07 12:45 - 00000000 ____D C:\FRST 2013-12-04 20:19 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 20:10 - 2013-12-04 20:19 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 19:11 - 2013-12-07 12:35 - 00000168 _____ C:\Windows\setupact.log 2013-12-04 19:11 - 2013-12-04 19:11 - 00000570 _____ C:\Windows\PFRO.log 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-12-01 19:17 - 2013-12-01 19:18 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Snz 2013-11-27 12:28 - 2013-11-27 12:28 - 02225152 _____ C:\Users\Nina\AppData\Local\omesuperv.exe 2013-11-20 18:49 - 2013-11-20 18:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 18:06 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-14 18:06 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-14 18:06 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-14 18:06 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2013-11-14 18:06 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-11-14 18:06 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll 2013-11-14 18:06 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-14 18:06 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-14 18:06 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-14 18:06 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-14 18:06 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-14 18:06 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-14 18:06 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys ==================== One Month Modified Files and Folders ======= 2013-12-07 12:45 - 2013-12-07 12:45 - 00000000 ____D C:\FRST 2013-12-07 12:44 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-07 12:44 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-07 12:43 - 2013-09-06 09:56 - 01618826 _____ C:\Windows\WindowsUpdate.log 2013-12-07 12:40 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp 2013-12-07 12:39 - 2012-02-05 23:31 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Dropbox 2013-12-07 12:38 - 2012-02-05 23:32 - 00000000 ___RD C:\Users\Nina\Dropbox 2013-12-07 12:35 - 2013-12-04 19:11 - 00000168 _____ C:\Windows\setupact.log 2013-12-05 16:18 - 2013-05-13 11:16 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-05 16:15 - 2013-06-05 12:55 - 00001425 _____ C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-12-05 16:14 - 2012-02-05 21:01 - 00000000 ____D C:\Windows\Panther 2013-12-05 16:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-12-04 20:19 - 2013-12-04 20:10 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 19:11 - 2013-12-04 19:11 - 00000570 _____ C:\Windows\PFRO.log 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-12-01 19:56 - 2013-11-06 21:02 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-01 19:56 - 2012-02-05 23:33 - 00000000 ____D C:\Program Files\CCleaner 2013-12-01 19:54 - 2012-08-05 10:56 - 00000000 ____D C:\Program Files (x86)\MyFree Codec 2013-12-01 19:53 - 2012-06-03 22:26 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Amazon 2013-12-01 19:53 - 2012-06-03 22:25 - 00000000 ____D C:\Program Files (x86)\Amazon 2013-12-01 19:19 - 2013-07-23 08:50 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Intermediate 2013-12-01 19:18 - 2013-12-01 19:17 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Snz 2013-12-01 19:17 - 2013-07-23 08:50 - 00000000 ____D C:\Users\Nina\AppData\Roaming\SCheck 2013-11-27 12:28 - 2013-11-27 12:28 - 02225152 _____ C:\Users\Nina\AppData\Local\omesuperv.exe 2013-11-25 21:22 - 2013-05-13 11:17 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-11-25 21:22 - 2013-05-13 11:16 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-11-25 21:22 - 2013-05-13 11:16 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-11-24 19:36 - 2009-07-14 18:58 - 00654868 _____ C:\Windows\system32\perfh007.dat 2013-11-24 19:36 - 2009-07-14 18:58 - 00130418 _____ C:\Windows\system32\perfc007.dat 2013-11-24 19:36 - 2009-07-14 06:13 - 01500288 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-24 19:27 - 2012-04-27 09:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-20 18:50 - 2013-11-20 18:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-19 19:37 - 2013-08-15 21:38 - 00000000 ____D C:\Windows\system32\MRT 2013-11-17 20:00 - 2012-02-12 15:30 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-17 19:54 - 2012-02-05 22:27 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-17 19:47 - 2013-10-22 18:07 - 00001931 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-11-17 19:47 - 2013-10-22 18:06 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-11-11 05:50 - 2012-02-05 22:03 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\Nina\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 17:14 ==================== End Of Log ============================ --- --- --- addition txt: FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-12-2013 01 Ran by Nina at 2013-12-07 12:46:49 Running from D:\Users\Nina\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (x32) 7-Zip 9.20 (x32) ABBYY FineReader 9.0 Sprint (x32 Version: 9.01.513.58212) Adobe AIR (x32 Version: Adobe Flash Player 11 ActiveX (x32 Version: 11.7.700.224) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Adobe Shockwave Player 12.0 (x32 Version: AntiBrowserSpy (x32 Version: 3.6.106) Autostart-Manager (x32 Version: 6.02.0000) Avira Free Antivirus (x32 Version: CCleaner (Version: 4.08) Cinergy T Stick RC V9.06.3.01 (x32 Version: CodeBlocks (HKCU Version: 10.05) Dropbox (HKCU Version: 2.4.6) Druckerdeinstallation für EPSON SX235 Series Epson Easy Photo Print 2 (x32 Version: Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (x32 Version: 1.00.0000) EPSON Scan (x32) EpsonNet Print (x32 Version: 2.4j) Extended Update (HKCU) Facebook Video Calling (x32 Version: 1.2.287) Google Update Helper (x32 Version: Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: McAfee Security Scan Plus (Version: Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30320) Microsoft Office 2007 Service Pack 3 (SP3) (x32) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003) Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.50727.42) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40303) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40308) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.40303) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (Version: 10.0.40303) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 25.0.1) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) MSXML 4.0 SP2 Parser and SDK (x32 Version: 4.20.9818.0) MySQL Connector C 6.0.2 (Version: 6.0.2) MySQL Connector J (x32 Version: MySQL Connector Net 6.5.4 (x32 Version: 6.5.4) MySQL Documents 5.5 (x32 Version: 5.5.27) MySQL Examples and Samples 5.5 (x32 Version: 5.5.27) MySQL For Excel 1.0.6 (x32 Version: 1.0.6) MySQL Installer (x32 Version: MySQL Notifier 1.0.3 (x32 Version: 1.0.3) MySQL Server 5.5 (Version: 5.5.27) Notepad++ (x32 Version: 6.2) OLYMPUS Digital Camera Updater (x32 Version: 1.0.3) OLYMPUS Viewer 2 (x32 Version: 1.3.1) PDFCreator (x32 Version: 1.4.2) Picasa 3 (x32 Version: 3.8) PlayReady PC Runtime amd64 (Version: 1.3.0) Radio.fx (x32) Realtek WLAN Driver (x32 Version: 2.00.0016) Samsung AllShare (x32 Version: Samsung Kies (x32 Version: SAMSUNG USB Driver for Mobile Phones (Version: SanDisk ® Media Manager (x32 Version: Skype Click to Call (x32 Version: 6.3.11079) Skype™ 5.10 (x32 Version: 5.10.116) Spotify (HKCU Version: swMSM (x32 Version: TomTom HOME (x32 Version: 2.9.5) TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2) TubeBox! (x32 Version: 3.4.9) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825642) 32-Bit Edition (x32) Update für Microsoft Office Excel 2007 Help (KB963678) (x32) Update für Microsoft Office Outlook 2007 Help (KB963677) (x32) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update für Microsoft Office Word 2007 Help (KB963665) (x32) Winamp (x32 Version: 5.623 ) Winamp Erkennungs-Plug-in (HKCU Version: Windows-Treiberpaket - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 (Version: 09/09/2009 WinSCP 5.1 (x32 Version: 5.1) ==================== Restore Points ========================= 26-10-2013 14:01:32 Installed Java 7 Update 45 27-10-2013 16:52:10 Entfernt Samsung Story Album Viewer 27-10-2013 16:57:34 Removed MySQL Connector C++ 1.1.0 27-10-2013 16:58:16 Removed MySQL Connector/ODBC 5.1 27-10-2013 16:58:39 Removed MySQL Workbench 5.2 CE 29-10-2013 18:18:05 Windows Update 06-11-2013 19:49:05 Windows Update 10-11-2013 18:47:53 Windows Update 17-11-2013 18:51:39 Windows Update 24-11-2013 18:38:03 Windows Update 01-12-2013 18:26:22 Windows Update 04-12-2013 19:09:56 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {004FFBEB-7AF1-4A2E-BDF8-F3E5EFE718D1} - System32\Tasks\Browser Manager => Sc.exe start Browser Manager Task: {12FB37C2-D546-422B-B390-A20A26E13514} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {5AB4E55C-1612-4E76-8561-DF3ED9212974} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000Core => C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-24] (Facebook Inc.) Task: {6C3DAD84-F7D7-401C-94B2-81556C241F65} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {770EC922-8507-440C-8B04-D06729760C3B} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000UA => C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-24] (Facebook Inc.) Task: {A491F574-D801-477E-B688-3CBED2064DE7} - System32\Tasks\MySQLNotifierTask => C:\Program Files (x86)\MySQL\MySQL Notifier 1.0.3\MySQLNotifier.exe [2012-07-24] (Oracle) Task: {C912755C-26CA-48D2-912C-D2284A40A0D7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-11-22] (Piriform Ltd) Task: {D76A5257-D603-42C3-BCC3-42C4C160B122} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe Task: {EABE966D-8457-43C2-9C0C-B8573ACE2289} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-14] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\EPUpdater.job => C:\Users\Nina\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000Core.job => C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000UA.job => C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2012-11-12 18:25 - 2011-06-21 12:07 - 00037792 _____ () C:\Program Files (x86)\AntiBrowserSpy\AbCommons.dll 2012-11-12 18:25 - 2011-06-21 12:07 - 06362528 _____ () C:\Program Files (x86)\AntiBrowserSpy\Commons.dll 2012-11-12 18:25 - 2011-06-21 12:07 - 00173984 _____ () C:\Program Files (x86)\AntiBrowserSpy\AbBrowserLibs.dll 2012-11-12 18:25 - 2011-06-21 12:07 - 00018336 _____ () C:\Program Files (x86)\AntiBrowserSpy\VersionInfo.dll 2012-11-12 18:25 - 2011-06-21 12:07 - 00018848 _____ () C:\Program Files (x86)\AntiBrowserSpy\AbSettingsKeeper.dll 2012-11-12 18:25 - 2011-06-21 12:07 - 00012704 _____ () C:\Program Files (x86)\AntiBrowserSpy\AbProcessManager.dll 2013-05-13 11:16 - 2013-01-25 09:25 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2012-02-10 16:57 - 2013-06-03 12:06 - 09907712 _____ () C:\Program Files (x86)\Tobit Radio.fx\Client\TOBITCLT.dll 2012-02-10 16:57 - 2013-05-16 13:28 - 00242688 _____ () C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-client$.ger 2013-08-23 20:01 - 2013-08-23 20:01 - 25100288 _____ () C:\Users\Nina\AppData\Roaming\Dropbox\bin\libcef.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 01135616 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMSWrap.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00656896 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ContentDirectoryPresenter.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00105472 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\DCMCDP.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00098816 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\FolderCDP.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00077312 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\MetadataFramework.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00520234 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\sqlite3.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00450560 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\MoodExtractor.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 05717504 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\DCMImgExtractor.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00029184 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AutoChaptering.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00147456 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libexpat.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00012288 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoThumb.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 04671488 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avcodec-52.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00070656 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avutil-50.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00686080 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avformat-52.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00152064 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\swscale-0.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00027648 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AudioExtractor.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00063488 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ID3Driver.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00366592 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\tag.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00289792 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libThumbnail.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00023040 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\RichInfoDriver.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00017920 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoExtractor.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00017920 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ThumbnailMaker.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00133120 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoMetadataDriver.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00290304 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libKeyFrame.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00024064 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\SECMetaDriver.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00012288 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ImageExtractor.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00024064 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\photoDriver.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00399826 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libexif-12.dll.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00013824 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\TextExtractor.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00031232 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\Autobackup.dll 2012-02-22 15:46 - 2012-02-22 15:46 - 00054784 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\RosettaAllShare.dll 2012-01-05 21:40 - 2012-01-05 21:40 - 00044032 _____ () C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\us.dll 2013-11-20 18:50 - 2013-11-20 18:50 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Realtek RTL8102E/RTL8103E Family PCI-E Fast Ethernet NIC (NDIS 6.20) Description: Realtek RTL8102E/RTL8103E Family PCI-E Fast Ethernet NIC (NDIS 6.20) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8167 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (12/04/2013 07:16:02 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (12/04/2013 07:15:00 PM) (Source: Windows Search Service) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:15:00 PM) (Source: Windows Search Service) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:15:00 PM) (Source: Windows Search Service) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:15:00 PM) (Source: Windows Search Service) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (12/04/2013 07:14:57 PM) (Source: Windows Search Service) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:14:57 PM) (Source: Windows Search Service) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (12/04/2013 07:14:57 PM) (Source: Windows Search Service) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:14:57 PM) (Source: Windows Search Service) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (12/04/2013 07:14:57 PM) (Source: Windows Search Service) (User: ) Description: Der Jet-Eigenschaftenspeicher kann von Windows Search nicht geöffnet werden. Details: 0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800)) System errors: ============= Error: (12/07/2013 00:35:29 PM) (Source: atikmdag) (User: ) Description: Display is not active Error: (12/07/2013 00:35:29 PM) (Source: atikmdag) (User: ) Description: CPLIB :: General - Invalid Parameter Error: (12/05/2013 04:16:33 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (12/05/2013 04:13:28 PM) (Source: atikmdag) (User: ) Description: Display is not active Error: (12/05/2013 04:13:28 PM) (Source: atikmdag) (User: ) Description: CPLIB :: General - Invalid Parameter Error: (12/04/2013 07:16:33 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (12/04/2013 07:15:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/04/2013 07:15:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (12/04/2013 07:14:40 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/04/2013 07:14:40 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2013-07-24 18:33:04.201 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:33:04.048 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:33:01.171 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:33:01.019 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:58.219 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:58.049 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:55.036 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:54.850 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:52.325 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-24 18:32:52.146 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 3957.61 MB Available physical RAM: 2026.95 MB Total Pagefile: 7913.39 MB Available Pagefile: 5757 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.88 GB) (Free:156.12 GB) NTFS Drive d: () (Fixed) (Total:232.49 GB) (Free:196.94 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: E95727BD) Partition 1: (Active) - (Size=400 MB) - (Type=27) Partition 2: (Not Active) - (Size=233 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=232 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
![]() | #4 | |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu hi. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu ok, hier die logdatei dazu: Combofix Logfile: Code:
ATTFilter ComboFix 13-12-08.01 - Nina 09.12.2013 9:35.1.4 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3958.2787 [GMT 1:00] ausgeführt von:: d:\users\Nina\Desktop\ComboFix.exe AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Nina\4.0 c:\users\Nina\AppData\Local\assembly\tmp . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-09 bis 2013-12-09 )))))))))))))))))))))))))))))) . . 2013-12-09 08:39 . 2013-12-09 08:39 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-12-09 08:39 . 2013-12-09 08:39 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{43C677A9-FA96-4DBC-B187-579763F2C439}\offreg.dll 2013-12-07 13:11 . 2007-04-10 00:06 10752 ----a-w- c:\windows\system32\E_GCINST.DLL 2013-12-07 13:11 . 2011-03-15 02:03 83968 ----a-w- c:\windows\system32\E_ID4BHLE.DLL 2013-12-07 11:45 . 2013-12-07 11:45 -------- d-----w- C:\FRST 2013-12-07 11:43 . 2013-11-08 03:12 10285968 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{43C677A9-FA96-4DBC-B187-579763F2C439}\mpengine.dll 2013-12-04 19:19 . 2013-10-14 17:00 28368 ----a-w- c:\windows\system32\IEUDINIT.EXE 2013-12-04 19:15 . 2013-12-04 19:15 940032 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-12-04 19:15 . 2013-12-04 19:15 194048 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-12-01 18:17 . 2013-12-01 18:18 -------- d-----w- c:\users\Nina\AppData\Roaming\Snz 2013-11-27 11:28 . 2013-11-27 11:28 2225152 ----a-w- c:\users\Nina\AppData\Local\omesuperv.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-11-17 18:54 . 2012-02-05 21:27 82896128 ----a-w- c:\windows\system32\MRT.exe 2013-11-11 04:50 . 2012-02-05 21:03 267936 ------w- c:\windows\system32\MpSigStub.exe 2013-10-26 14:02 . 2013-10-26 14:02 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-10-14 16:52 . 2012-04-10 16:06 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-10-14 16:52 . 2012-02-09 19:51 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "KiesPDLR"="REM" [X] "Facebook Update"="REM" [X] "TomTomHOME.exe"="REM" [X] "AutoStart-Manager"="REM" [X] "rfxsrvtray"="c:\program files (x86)\Tobit Radio.fx\Client\rfx-tray.exe" [2013-02-07 1838872] "KiesPreload"="c:\program files (x86)\Samsung\Kies\Kies.exe" [2013-07-15 1564016] "KiesAirMessage"="c:\program files (x86)\Samsung\Kies\KiesAirMessage.exe" [2013-06-14 578560] "BrowserMask"="c:\program files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe" [2011-06-21 101280] "DataMgr"="c:\users\Nina\AppData\Roaming\DataMgr\DataMgr.exe" [2012-10-16 168264] "OMESupervisor"="c:\users\Nina\AppData\Local\omesuperv.exe" [2013-11-27 2225152] "SCheck"="c:\users\Nina\AppData\Roaming\SCheck\SCheck.exe" [2013-04-09 36864] "Snoozer"="c:\users\Nina\AppData\Roaming\Snz\Snz.exe" [2013-11-27 1226904] "Intermediate"="c:\users\Nina\AppData\Roaming\Intermediate\Intermediate.exe" [2013-04-09 36864] "EPLTarget\P0000000000000000"="c:\windows\system32\spool\DRIVERS\x64\3\E_IATIHLE.EXE" [2012-02-29 283232] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "WinampAgent"="REM" [X] "KiesTrayAgent"="REM" [X] "AllShareAgent"="REM" [X] "GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336] . c:\users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-11-1 29769432] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.8.130\SSScheduler.exe [2013-9-6 324320] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R2 tor;Tor Win32 Service;c:\program files (x86)\Tor\tor.exe;c:\program files (x86)\Tor\tor.exe [x] R3 AF9035BDA;Cinergy T-Stick service;c:\windows\system32\DRIVERS\AF15BDA.sys;c:\windows\SYSNATIVE\DRIVERS\AF15BDA.sys [x] R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys;c:\windows\SYSNATIVE\Drivers\ssadadb.sys [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x] R3 FsUsbExDisk;FsUsbExDisk;c:\windows\SysWOW64\FsUsbExDisk.SYS;c:\windows\SysWOW64\FsUsbExDisk.SYS [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.8.130\McCHSvc.exe;c:\program files\McAfee Security Scan\3.8.130\McCHSvc.exe [x] R3 MySQL55;MySQL55;c:\program files\MySQL\MySQL Server 5.5\bin\mysqld --defaults-file=c:\programdata\MySQL\MySQL Server 5.5\my.ini MySQL55;c:\program files\MySQL\MySQL Server 5.5\bin\mysqld --defaults-file=c:\programdata\MySQL\MySQL Server 5.5\my.ini MySQL55 [x] R3 OlyCamComm;OLYMPUS USB Communication Device;c:\windows\system32\DRIVERS\OlyCamComm.sys;c:\windows\SYSNATIVE\DRIVERS\OlyCamComm.sys [x] R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] R3 SimpleSlideShowServer;SimpleSlideShowServer;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe [x] R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssadbus.sys [x] R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdfl.sys [x] R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdm.sys [x] R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssadserd.sys [x] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 Radio.fx;Radio.fx Server;c:\program files (x86)\Tobit Radio.fx\Server\rfx-server.exe;c:\program files (x86)\Tobit Radio.fx\Server\rfx-server.exe [x] S2 SamsungAllShareV2.0;Samsung AllShare PC;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe [x] S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x] S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys;c:\windows\SYSNATIVE\DRIVERS\rtl8192se.sys [x] S4 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - avipbb . Inhalt des "geplante Tasks" Ordners . 2013-10-14 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-14 16:52] . 2013-09-04 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000Core.job - c:\users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-24 20:57] . 2013-09-05 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3727005194-2114704134-2024676846-1000UA.job - c:\users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-24 20:57] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 164016 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 164016 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 164016 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 164016 ----a-w- c:\users\Nina\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 mLocal Page = c:\windows\SysWOW64\blank.htm uSearchAssistant = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = FF - ProfilePath - c:\users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q= FF - prefs.js: browser.startup.homepage - google.de FF - prefs.js: keyword.URL - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q= FF - ExtSQL: 2013-11-20 17:14; om@offermosquito.com; c:\users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\extensions\om@offermosquito.com.xpi FF - user.js: extensions.Softonic.rvrtMsg - Click Yes to keep current home page and default search settings, Click No to restore original settings FF - user.js: extensions.Softonic.autoRvrt - false FF - user.js: extensions.Softonic_i.newTab - false FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q= FF - user.js: extensions.Softonic.id - 8a3c40c9000000000000701a04dc0f20 FF - user.js: extensions.Softonic.instlDay - 15552 FF - user.js: extensions.Softonic.vrsn - FF - user.js: extensions.Softonic.vrsni - FF - user.js: extensions.Softonic_i.vrsnTs - FF - user.js: extensions.Softonic.prtnrId - softonic FF - user.js: extensions.Softonic.prdct - Softonic FF - user.js: extensions.Softonic.aflt - orgnl FF - user.js: extensions.Softonic_i.smplGrp - none FF - user.js: extensions.Softonic.tlbrId - base FF - user.js: extensions.Softonic.instlRef - MON00001 FF - user.js: extensions.Softonic.dfltLng - FF - user.js: extensions.Softonic.excTlbr - false FF - user.js: extensions.Softonic.admin - false FF - user.js: extensions.claro.tlbrSrchUrl - FF - user.js: extensions.claro.id - 8a3c40c9000000000000701a04dc0f20 FF - user.js: extensions.claro.appId - {C3110516-8EFC-49D6-8B72-69354F332062} FF - user.js: extensions.claro.instlDay - 15637 FF - user.js: extensions.claro.vrsn - FF - user.js: extensions.claro.vrsni - FF - user.js: extensions.claro_i.vrsnTs - FF - user.js: extensions.claro.prtnrId - claro FF - user.js: extensions.claro.prdct - claro FF - user.js: extensions.claro.aflt - babsst FF - user.js: extensions.claro_i.smplGrp - none FF - user.js: extensions.claro.tlbrId - claro FF - user.js: extensions.claro.instlRef - sst FF - user.js: extensions.claro.dfltLng - en FF - user.js: extensions.claro.excTlbr - false FF - user.js: extensions.claro.admin - false FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - 8a3c40c9000000000000701a04dc0f20 FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15976 FF - user.js: extensions.delta.vrsn - FF - user.js: extensions.delta.vrsni - FF - user.js: extensions.delta.vrsnTs - FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - de FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=5019 FF - user.js: extensions.delta_i.babExt - FF - user.js: extensions.delta_i.srcExt - ss FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{553318DA-D010-469E-84B1-496563CAE1BF} - c:\users\Nina\AppData\Local\fbDownloader\Extensions\FBDownloader.dll Toolbar-{9E131A93-EED7-4BEB-B015-A0ADB30B5646} - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start BHO-{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - c:\program files (x86)\Hotspot Shield\HssIE\HssIE_64.dll AddRemove-UpdaterEX - c:\users\Nina\AppData\Roaming\UpdaterEX\UpdateProc\UpdateTask.exe . . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\MySQL55] "ImagePath"="\"c:\program files\MySQL\MySQL Server 5.5\bin\mysqld\" --defaults-file=\"c:\programdata\MySQL\MySQL Server 5.5\my.ini\" MySQL55" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-12-09 09:42:19 ComboFix-quarantined-files.txt 2013-12-09 08:42 . Vor Suchlauf: 9 Verzeichnis(se), 167.524.552.704 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 167.015.997.440 Bytes frei . - - End Of File - - B3C0E79187E92E907688998F6CF95F8F A36C5E4F47E84449FF07ED3517B43A31 |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu |
![]() | #7 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Malwarebytes Anti-Malware (Test) Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.12.09.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16428 Nina :: NINA-TOSH [Administrator] Schutz: Aktiviert 09.12.2013 16:18:19 mbam-log-2013-12-09 (16-18-19).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214225 Laufzeit: 4 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: C:\Users\Nina\AppData\Local\omesuperv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=18731951-6fdc-40d6-940c-2ce4e1726559&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 14 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\8F9468EEC2924B4D9B9264298CDF2DA4 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\OpenCandy_8F9468EEC2924B4D9B9264298CDF2DA4 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BonanzaDealsLive\Update\Log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Local\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Local\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 13 C:\Users\Nina\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112\LinkuryInstaller.msi (PUP.Optional.SmartBar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112\LinkuryInstaller_p1v16.exe (PUP.Optional.SmartBar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112\2787.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\4C87ED81239D48388FA2196DECF23112\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\OpenCandy\8F9468EEC2924B4D9B9264298CDF2DA4\pcspeedup_oc.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nina\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BonanzaDealsLive\Update\Log\BonanzaDealsLive.log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 09/12/2013 um 16:40:45 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Nina - NINA-TOSH # Gestartet von : D:\Users\Nina\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\DSearchLink Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals Ordner Gelöscht : C:\Program Files (x86)\myfree codec Ordner Gelöscht : C:\Users\Nina\AppData\LocalLow\Softonic Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\Common\LuaRT Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\DataMgr Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\fbDownloader Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\HMN Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\Intermediate Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\SCheck Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\SDIV 2.0 Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\Snz Ordner Gelöscht : C:\Users\Nina\AppData\Roaming\UpdaterEX Ordner Gelöscht : C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\om@offermosquito.com.xpi Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\FBDownloader.xml Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\fbdownloader_search.xml Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\user.js Datei Gelöscht : C:\Windows\System32\Tasks\Browser Manager ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.DownloadPhoto Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.DownloadPhoto.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS Schlüssel Gelöscht : HKCU\Software\5357dd8ab03cbf48 Schlüssel Gelöscht : HKLM\SOFTWARE\5357dd8ab03cbf48 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_electric-sheep_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_electric-sheep_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_photoscape_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_photoscape_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pixlr-o-matic_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pixlr-o-matic_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_virtpet_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_virtpet_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{553318DA-D010-469E-84B1-496563CAE1BF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{598B7D72-2C44-4351-BBC8-3DACE2A10CB6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1BF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{553318DA-D010-469E-84B1-496563CAE1BF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\OfferMosquito Schlüssel Gelöscht : HKCU\Software\Protector Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\UpdaterEX Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\prefs.js ] Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=114508&tt=4312_6&babsrc=HP_clro&mntrId=8a3c40c9000000000000701a04dc0f20"); Zeile gelöscht : user_pref("avg.install.userSPSettings", "Claro Search"); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q="); Zeile gelöscht : user_pref("extensions.Softonic.admin", false); Zeile gelöscht : user_pref("extensions.Softonic.aflt", "orgnl"); Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.cntry", "DE"); Zeile gelöscht : user_pref("extensions.Softonic.cv", "cv5"); Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", ""); Zeile gelöscht : user_pref("extensions.Softonic.envrmnt", "production"); Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false); Zeile gelöscht : user_pref("extensions.Softonic.hdrMd5", "B0D4ADBF8D0191B5D5A370B4C91ADDE2"); Zeile gelöscht : user_pref("extensions.Softonic.hmpg", false); Zeile gelöscht : user_pref("extensions.Softonic.id", "8a3c40c9000000000000701a04dc0f20"); Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "15552"); Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MON00001"); Zeile gelöscht : user_pref("extensions.Softonic.isdcmntcmplt", false); Zeile gelöscht : user_pref("extensions.Softonic.lastVrsnTs", ""); Zeile gelöscht : user_pref("extensions.Softonic.mntrvrsn", "1.3.0"); Zeile gelöscht : user_pref("extensions.Softonic.newTab", false); Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Zeile gelöscht : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search settings, Click No to restore original settings"); Zeile gelöscht : user_pref("extensions.Softonic.sg", "az"); Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q="); Zeile gelöscht : user_pref("extensions.Softonic.vrsn", ""); Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", ""); Zeile gelöscht : user_pref("extensions.Softonic.vrsni", ""); Zeile gelöscht : user_pref("extensions.Softonic_i.newTab", false); Zeile gelöscht : user_pref("extensions.Softonic_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic_i.vrsnTs", ""); Zeile gelöscht : user_pref("extensions.claro.admin", false); Zeile gelöscht : user_pref("extensions.claro.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}"); Zeile gelöscht : user_pref("extensions.claro.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.claro.excTlbr", false); Zeile gelöscht : user_pref("extensions.claro.id", "8a3c40c9000000000000701a04dc0f20"); Zeile gelöscht : user_pref("extensions.claro.instlDay", "15637"); Zeile gelöscht : user_pref("extensions.claro.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.claro.prdct", "claro"); Zeile gelöscht : user_pref("extensions.claro.prtnrId", "claro"); Zeile gelöscht : user_pref("extensions.claro.tlbrId", "claro"); Zeile gelöscht : user_pref("extensions.claro.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.claro.vrsn", ""); Zeile gelöscht : user_pref("extensions.claro.vrsni", ""); Zeile gelöscht : user_pref("extensions.claro_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.claro_i.vrsnTs", ""); Zeile gelöscht : user_pref("extensions.crossrider.bic", "13aa708f102c969ece068c76f87ec547"); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.bbDpng", "30"); Zeile gelöscht : user_pref("extensions.delta.cntry", "DE"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "3D5DEFFB8B8C808DE19405924CAE1E6E"); Zeile gelöscht : user_pref("extensions.delta.id", "8a3c40c9000000000000701a04dc0f20"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15976"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", ""); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.sg", "azb"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", ""); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", ""); Zeile gelöscht : user_pref("extensions.delta.vrsni", ""); Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5019"); Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q="); Zeile gelöscht : user_pref("om.config", "{\"active\":true,\"name\":\"de\",\"id\":11,\"dispId\":\"CH-11\",\"aboutLink\":\"\",\"trackingGeneral\":false,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\"[...] Zeile gelöscht : user_pref("simplenewtab.url", "hxxp://wisersearch.com/?channel=de_nt"); ************************* AdwCleaner[R0].txt - [16574 octets] - [09/12/2013 16:39:43] AdwCleaner[S0].txt - [15437 octets] - [09/12/2013 16:40:45] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15498 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Professional x64 Ran by Nina on 09.12.2013 at 17:05:55,43 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3727005194-2114704134-2024676846-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BB87FEA-DB2E-4200-8EC4-8A3D8825F732} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Users\Nina\AppData\Roaming\mozilla\firefox\profiles\eyrhzgxx.default\extensions\staged Emptied folder: C:\Users\Nina\AppData\Roaming\mozilla\firefox\profiles\eyrhzgxx.default\minidumps [113 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.12.2013 at 17:12:43,43 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 03 Ran by Nina (administrator) on NINA-TOSH on 09-12-2013 17:26:16 Running from D:\Users\Nina\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe (ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe () C:\Program Files (x86)\Tor\tor.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Tobit.Software) C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (Microsoft) C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (Dropbox, Inc.) C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe () C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe () D:\Users\Nina\Downloads\avira_free_antivirus(1).exe (Avira Operations GmbH & Co. KG) C:\Users\Nina\AppData\Local\Temp\RarSFX0\avwebloader.exe (Avira Operations GmbH & Co. KG) C:\Users\Nina\AppData\Local\Temp\avnwldrtemp\setup\presetup.exe (Avira Operations GmbH & Co. KG) C:\Users\Nina\AppData\Local\Temp\avnwldrtemp\setup\setup.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [rfxsrvtray] - C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe [1838872 2013-02-07] (Tobit.Software) HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564016 2013-07-15] (Samsung) HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [578560 2013-06-14] (Samsung Electronics) HKCU\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-15] (Samsung) HKCU\...\Run: [BrowserMask] - C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe [101280 2011-06-21] (Microsoft) HKCU\...\Run: [Facebook Update] - C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-02-24] (Facebook Inc.) HKCU\...\Run: [TomTomHOME.exe] - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-03-22] (TomTom) HKCU\...\Run: [AutoStart-Manager] - C:\Program Files (x86)\Tools&More\Autostart-Manager\AutoStart-Manager.exe [409600 2012-11-27] (Wirth IT Design) HKCU\...\Run: [EPLTarget\P0000000000000000] - C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [WinampAgent] - C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-12-09] (Nullsoft, Inc.) HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-15] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [AllShareAgent] - C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe [285072 2012-03-01] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-12-09] (Avira Operations GmbH & Co. KG) Startup: C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xCFEC37F253E4CC01 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Nina\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Anti-Banner - C:\Program Files (x86)\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2 FF Extension: Modul zur Link-Untersuchung - C:\Program Files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2 FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\ CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\ CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\ ==================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-12-09] (Avira Operations GmbH & Co. KG) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) S3 MySQL55; C:\ProgramData\MySQL\MySQL Server 5.5\my.ini [9517 2012-11-08] () R2 Radio.fx; C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe [3999512 2013-06-03] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () ==================== Drivers (Whitelisted) ==================== S3 AF9035BDA; C:\Windows\System32\DRIVERS\AF15BDA.sys [513656 2011-01-25] (ITETech ) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [83160 2013-12-09] (Avira Operations GmbH & Co. KG) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-06-14] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-09 17:23 - 2013-12-09 17:23 - 00002070 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\ProgramData\Avira 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\Program Files (x86)\Avira 2013-12-09 17:22 - 2013-12-09 17:17 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-12-09 17:12 - 2013-12-09 17:12 - 00001527 _____ C:\Users\Nina\Desktop\JRT.txt 2013-12-09 17:05 - 2013-12-09 17:05 - 00000000 ____D C:\Windows\ERUNT 2013-12-09 16:39 - 2013-12-09 16:40 - 00000000 ____D C:\AdwCleaner 2013-12-09 16:15 - 2013-12-09 16:15 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-09 16:15 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-09 09:42 - 2013-12-09 09:42 - 00022920 _____ C:\ComboFix.txt 2013-12-09 09:33 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2013-12-09 09:33 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2013-12-09 09:33 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2013-12-09 09:30 - 2013-12-09 09:42 - 00000000 ____D C:\Qoobox 2013-12-09 09:30 - 2013-12-09 09:41 - 00000000 ____D C:\Windows\erdnt 2013-12-07 14:11 - 2011-03-15 03:03 - 00083968 _____ (SEIKO EPSON CORPORATION) C:\Windows\system32\E_ID4BHLE.DLL 2013-12-07 14:11 - 2007-04-10 01:06 - 00010752 _____ (SEIKO EPSON CORP.) C:\Windows\system32\E_GCINST.DLL 2013-12-07 12:45 - 2013-12-09 17:26 - 00000000 ____D C:\FRST 2013-12-04 20:19 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 20:10 - 2013-12-04 20:19 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 19:11 - 2013-12-09 16:55 - 00110468 _____ C:\Windows\PFRO.log 2013-12-04 19:11 - 2013-12-09 16:55 - 00000448 _____ C:\Windows\setupact.log 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-11-20 18:49 - 2013-11-20 18:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 18:06 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-14 18:06 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-14 18:06 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-14 18:06 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2013-11-14 18:06 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-11-14 18:06 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll 2013-11-14 18:06 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-14 18:06 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-14 18:06 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-14 18:06 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-14 18:06 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-14 18:06 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-14 18:06 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys ==================== One Month Modified Files and Folders ======= 2013-12-09 17:26 - 2013-12-07 12:45 - 00000000 ____D C:\FRST 2013-12-09 17:23 - 2013-12-09 17:23 - 00002070 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\ProgramData\Avira 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\Program Files (x86)\Avira 2013-12-09 17:17 - 2013-12-09 17:22 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-12-09 17:12 - 2013-12-09 17:12 - 00001527 _____ C:\Users\Nina\Desktop\JRT.txt 2013-12-09 17:05 - 2013-12-09 17:05 - 00000000 ____D C:\Windows\ERUNT 2013-12-09 17:03 - 2012-02-05 23:31 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Dropbox 2013-12-09 17:03 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-09 17:03 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-09 17:02 - 2012-02-05 23:32 - 00000000 ___RD C:\Users\Nina\Dropbox 2013-12-09 16:55 - 2013-12-04 19:11 - 00110468 _____ C:\Windows\PFRO.log 2013-12-09 16:55 - 2013-12-04 19:11 - 00000448 _____ C:\Windows\setupact.log 2013-12-09 16:55 - 2013-09-06 09:56 - 01704531 _____ C:\Windows\WindowsUpdate.log 2013-12-09 16:40 - 2013-12-09 16:39 - 00000000 ____D C:\AdwCleaner 2013-12-09 16:15 - 2013-12-09 16:15 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-09 15:30 - 2009-07-14 18:58 - 00654868 _____ C:\Windows\system32\perfh007.dat 2013-12-09 15:30 - 2009-07-14 18:58 - 00130418 _____ C:\Windows\system32\perfc007.dat 2013-12-09 15:30 - 2009-07-14 06:13 - 01500288 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-09 09:42 - 2013-12-09 09:42 - 00022920 _____ C:\ComboFix.txt 2013-12-09 09:42 - 2013-12-09 09:30 - 00000000 ____D C:\Qoobox 2013-12-09 09:41 - 2013-12-09 09:30 - 00000000 ____D C:\Windows\erdnt 2013-12-09 09:39 - 2012-02-05 21:13 - 00000000 ____D C:\Users\Nina 2013-12-09 09:39 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini 2013-12-09 09:21 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp 2013-12-05 16:15 - 2013-06-05 12:55 - 00001425 _____ C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-12-05 16:14 - 2012-02-05 21:01 - 00000000 ____D C:\Windows\Panther 2013-12-05 16:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-12-04 20:19 - 2013-12-04 20:10 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-12-01 19:56 - 2013-11-06 21:02 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-01 19:56 - 2012-02-05 23:33 - 00000000 ____D C:\Program Files\CCleaner 2013-12-01 19:53 - 2012-06-03 22:26 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Amazon 2013-12-01 19:53 - 2012-06-03 22:25 - 00000000 ____D C:\Program Files (x86)\Amazon 2013-11-24 19:27 - 2012-04-27 09:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-20 18:50 - 2013-11-20 18:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-19 19:37 - 2013-08-15 21:38 - 00000000 ____D C:\Windows\system32\MRT 2013-11-17 20:00 - 2012-02-12 15:30 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-17 19:54 - 2012-02-05 22:27 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-17 19:47 - 2013-10-22 18:07 - 00001931 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-11-17 19:47 - 2013-10-22 18:06 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-11-11 05:50 - 2012-02-05 22:03 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\Nina\AppData\Local\Temp\avgnt.exe C:\Users\Nina\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 17:14 ==================== End Of Log ============================ --- --- --- |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neuESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neuCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=c54463268df6da4c81ee0a10c0ba6dc5 # engine=16202 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-10 12:57:33 # local_time=2013-12-10 01:57:33 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 16071 78132 8828 0 # compatibility_mode=5893 16776573 100 94 15841 138310103 0 0 # scanned=184554 # found=0 # cleaned=0 # scan_time=11921 Code:
ATTFilter Results of screen317's Security Check version 0.99.76 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` AntiBrowserSpy Malwarebytes Anti-Malware Version Java 7 Update 45 Adobe Flash Player 11.9.900.117 Adobe Reader XI Mozilla Firefox (25.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-12-2013 Ran by Nina (administrator) on NINA-TOSH on 10-12-2013 14:06:45 Running from D:\Users\Nina\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe (ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe () C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe () C:\Program Files (x86)\Tor\tor.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Tobit.Software) C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (Microsoft) C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (Dropbox, Inc.) C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [rfxsrvtray] - C:\Program Files (x86)\Tobit Radio.fx\Client\rfx-tray.exe [1838872 2013-02-07] (Tobit.Software) HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564016 2013-07-15] (Samsung) HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [578560 2013-06-14] (Samsung Electronics) HKCU\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-15] (Samsung) HKCU\...\Run: [BrowserMask] - C:\Program Files (x86)\AntiBrowserSpy\AntiBrowserSpyBrowserMaske.exe [101280 2011-06-21] (Microsoft) HKCU\...\Run: [Facebook Update] - C:\Users\Nina\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-02-24] (Facebook Inc.) HKCU\...\Run: [TomTomHOME.exe] - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-03-22] (TomTom) HKCU\...\Run: [AutoStart-Manager] - C:\Program Files (x86)\Tools&More\Autostart-Manager\AutoStart-Manager.exe [409600 2012-11-27] (Wirth IT Design) HKCU\...\Run: [EPLTarget\P0000000000000000] - C:\Windows\System32\spool\drivers\x64\3\E_IATIHLE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [WinampAgent] - C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-12-09] (Nullsoft, Inc.) HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-15] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [AllShareAgent] - C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe [285072 2012-03-01] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-12-09] (Avira Operations GmbH & Co. KG) Startup: C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Nina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xCFEC37F253E4CC01 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Nina\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\eyrhzgxx.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Anti-Banner - C:\Program Files (x86)\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2 FF Extension: Modul zur Link-Untersuchung - C:\Program Files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2 FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\ CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\ CHR Extension: () - C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\ ==================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-12-09] (Avira Operations GmbH & Co. KG) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) S3 MySQL55; C:\ProgramData\MySQL\MySQL Server 5.5\my.ini [9517 2012-11-08] () R2 Radio.fx; C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe [3999512 2013-06-03] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () ==================== Drivers (Whitelisted) ==================== S3 AF9035BDA; C:\Windows\System32\DRIVERS\AF15BDA.sys [513656 2011-01-25] (ITETech ) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [83160 2013-12-09] (Avira Operations GmbH & Co. KG) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-06-14] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-09 17:29 - 2013-12-09 17:29 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Avira 2013-12-09 17:23 - 2013-12-09 17:23 - 00002070 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\ProgramData\Avira 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\Program Files (x86)\Avira 2013-12-09 17:22 - 2013-12-09 17:17 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-09 17:22 - 2013-12-09 17:17 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-12-09 17:12 - 2013-12-09 17:12 - 00001527 _____ C:\Users\Nina\Desktop\JRT.txt 2013-12-09 17:05 - 2013-12-09 17:05 - 00000000 ____D C:\Windows\ERUNT 2013-12-09 16:39 - 2013-12-09 16:40 - 00000000 ____D C:\AdwCleaner 2013-12-09 16:15 - 2013-12-09 16:15 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-09 16:15 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-09 09:42 - 2013-12-09 09:42 - 00022920 _____ C:\ComboFix.txt 2013-12-09 09:33 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2013-12-09 09:33 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2013-12-09 09:33 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2013-12-09 09:33 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2013-12-09 09:30 - 2013-12-09 09:42 - 00000000 ____D C:\Qoobox 2013-12-09 09:30 - 2013-12-09 09:41 - 00000000 ____D C:\Windows\erdnt 2013-12-07 14:11 - 2011-03-15 03:03 - 00083968 _____ (SEIKO EPSON CORPORATION) C:\Windows\system32\E_ID4BHLE.DLL 2013-12-07 14:11 - 2007-04-10 01:06 - 00010752 _____ (SEIKO EPSON CORP.) C:\Windows\system32\E_GCINST.DLL 2013-12-07 12:45 - 2013-12-10 14:06 - 00000000 ____D C:\FRST 2013-12-04 20:19 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 20:10 - 2013-12-04 20:19 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 19:11 - 2013-12-10 10:23 - 00214408 _____ C:\Windows\PFRO.log 2013-12-04 19:11 - 2013-12-10 10:23 - 00000504 _____ C:\Windows\setupact.log 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-11-20 18:49 - 2013-11-20 18:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 18:06 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-14 18:06 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-14 18:06 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-14 18:06 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-14 18:06 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-14 18:06 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2013-11-14 18:06 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-11-14 18:06 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-11-14 18:06 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll 2013-11-14 18:06 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-14 18:06 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-14 18:06 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-14 18:06 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-14 18:06 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-14 18:06 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-14 18:06 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-14 18:06 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-14 18:06 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-14 18:06 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-14 18:06 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-14 18:06 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys ==================== One Month Modified Files and Folders ======= 2013-12-10 14:06 - 2013-12-07 12:45 - 00000000 ____D C:\FRST 2013-12-10 13:15 - 2013-09-06 09:56 - 01758012 _____ C:\Windows\WindowsUpdate.log 2013-12-10 10:41 - 2009-07-14 18:58 - 00654868 _____ C:\Windows\system32\perfh007.dat 2013-12-10 10:41 - 2009-07-14 18:58 - 00130418 _____ C:\Windows\system32\perfc007.dat 2013-12-10 10:41 - 2009-07-14 06:13 - 01500288 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-10 10:32 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-10 10:32 - 2009-07-14 05:45 - 00018864 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-10 10:28 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp 2013-12-10 10:26 - 2012-02-05 23:31 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Dropbox 2013-12-10 10:25 - 2012-02-05 23:32 - 00000000 ___RD C:\Users\Nina\Dropbox 2013-12-10 10:23 - 2013-12-04 19:11 - 00214408 _____ C:\Windows\PFRO.log 2013-12-10 10:23 - 2013-12-04 19:11 - 00000504 _____ C:\Windows\setupact.log 2013-12-09 17:29 - 2013-12-09 17:29 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Avira 2013-12-09 17:23 - 2013-12-09 17:23 - 00002070 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\ProgramData\Avira 2013-12-09 17:22 - 2013-12-09 17:22 - 00000000 ____D C:\Program Files (x86)\Avira 2013-12-09 17:17 - 2013-12-09 17:22 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-09 17:17 - 2013-12-09 17:22 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-12-09 17:12 - 2013-12-09 17:12 - 00001527 _____ C:\Users\Nina\Desktop\JRT.txt 2013-12-09 17:05 - 2013-12-09 17:05 - 00000000 ____D C:\Windows\ERUNT 2013-12-09 16:40 - 2013-12-09 16:39 - 00000000 ____D C:\AdwCleaner 2013-12-09 16:40 - 2013-07-23 08:48 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Common 2013-12-09 16:15 - 2013-12-09 16:15 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-09 16:15 - 2013-12-09 16:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-09 09:42 - 2013-12-09 09:42 - 00022920 _____ C:\ComboFix.txt 2013-12-09 09:42 - 2013-12-09 09:30 - 00000000 ____D C:\Qoobox 2013-12-09 09:41 - 2013-12-09 09:30 - 00000000 ____D C:\Windows\erdnt 2013-12-09 09:39 - 2012-02-05 21:13 - 00000000 ____D C:\Users\Nina 2013-12-09 09:39 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini 2013-12-05 16:15 - 2013-06-05 12:55 - 00001425 _____ C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-12-05 16:14 - 2012-02-05 21:01 - 00000000 ____D C:\Windows\Panther 2013-12-05 16:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-12-04 20:19 - 2013-12-04 20:10 - 00010480 _____ C:\Windows\IE11_main.log 2013-12-04 20:15 - 2013-12-04 20:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-12-04 20:15 - 2013-12-04 20:15 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-04 20:14 - 2013-12-04 20:14 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-04 20:14 - 2013-12-04 20:14 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-12-04 20:14 - 2013-12-04 20:14 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-12-04 20:14 - 2013-12-04 20:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-12-04 20:14 - 2013-12-04 20:14 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-12-04 20:14 - 2013-12-04 20:14 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-12-04 20:14 - 2013-12-04 20:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-04 19:11 - 2013-12-04 19:11 - 00000000 _____ C:\Windows\setuperr.log 2013-12-01 19:56 - 2013-11-06 21:02 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-01 19:56 - 2012-02-05 23:33 - 00000000 ____D C:\Program Files\CCleaner 2013-12-01 19:53 - 2012-06-03 22:26 - 00000000 ____D C:\Users\Nina\AppData\Roaming\Amazon 2013-12-01 19:53 - 2012-06-03 22:25 - 00000000 ____D C:\Program Files (x86)\Amazon 2013-11-24 19:27 - 2012-04-27 09:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-20 18:50 - 2013-11-20 18:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-19 19:37 - 2013-08-15 21:38 - 00000000 ____D C:\Windows\system32\MRT 2013-11-17 20:00 - 2012-02-12 15:30 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-17 19:54 - 2012-02-05 22:27 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-17 19:47 - 2013-10-22 18:07 - 00001931 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-11-17 19:47 - 2013-10-22 18:06 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-11-11 05:50 - 2012-02-05 22:03 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\Nina\AppData\Local\Temp\avgnt.exe C:\Users\Nina\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 17:14 ==================== End Of Log ========================= --- --- --- --- --- --- --- --- --- Ich surf kurz ein bisschen und dann sag ich bescheid, ob das Pop Up Fenster immer noch auftaucht. Bis hier aber schon mal vielen lieben Dank für die Hilfe ![]() Hallo, also ich habe nun ein bisschen auf meien üblichen Seiten rumgesurft und es ist nichts aufgetaucht. Auch im Add on Bereich ist nichts mehr von Offermosquito zu sehen. Ich danke dir wirklich sehr für deine Hilfe ![]() Liebe Grüße nihune |
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () C:\Program Files (x86)\Tor Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #11 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neuCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-12-2013 01 Ran by Nina at 2013-12-11 09:38:36 Run:1 Running from D:\Users\Nina\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () C:\Program Files (x86)\To ***************** tor => Service deleted successfully. "C:\Program Files (x86)\To" => File/Directory not found. The system needs a manual reboot. ==== End of Fixlog ==== |
![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Fix bitte wiederholen, du hast die letzte Zeile nicht vollständig in die fixlist kopiert ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #13 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Hallo schrauber, vielen Dank für deine Hilfe und die Tipps. Ich hoffe das ich mich nicht mehr melden muss. Bishierhin sind alle Fragen beantwortet. Liebe Grüße nihune Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-12-2013 01 Ran by Nina at 2013-12-11 14:21:29 Run:1 Running from D:\Users\Nina\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-08] () C:\Program Files (x86)\Tor ***************** tor => Service not found. C:\Program Files (x86)\Tor => Moved successfully. ==== End of Fixlog ==== |
![]() | #14 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Fertig ![]() Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #15 |
| ![]() Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu Hallo, alles fertig. Alle anderen Programme hab ich gelöscht und es gibt keien Fragen. Vielen Dank nochmal ![]() Liebe Grüße |
![]() |
Themen zu Windows 7: Add on Offermosquito 1.0 aktiviert sich immer neu |
adware.installbrain, aktiviert, entfern, entfernt, firefox, hilfestellung, mehrmals, offermosquito, pop up, pup.optional.babylon.a, pup.optional.bonanzadeals.a, pup.optional.datamngr.a, pup.optional.delta.a, pup.optional.filescout.a, pup.optional.helperbar.a, pup.optional.installcore.a, pup.optional.offermosquito.a, pup.optional.opencandy, pup.optional.smartbar, versuch, versucht, weißes, weißes fenster, windows 7 |