|
Log-Analyse und Auswertung: startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net'Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2013, 09:25 | #1 |
| startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' guten morgen trojaner-board, gestern wurde plötzlich die startseite meines webbrowsers (firefox 25.0.1) geändert u. beim klicken eine verbindung zu rvzr-a.akamaihd.net gestartet, ein neues fenster öffnet sich mit der aufforderung 'HD Media Player' zu installieren. auf webseiten sind plötzlich wörter grün eingefärbt u. doppelt unterstrichen, diese wörter sind mit werbung verlinkt. klicks in webseiten starten neue verbindung über rvzr-a.akamaihd.net. bei versuch mit iexplorer erscheint die meldung 'A java script error has occurred on this page - rvzr-a.akamaihd.net/sd/apps/dops-using-sandbox-0.0.1.js' mit der bitte dies dem webmaster mitzuteilen. sind diese symptome bekannt? was kann ich dagegen tun? im voraus besten dank |
20.12.2013, 09:51 | #2 |
/// the machine /// TB-Ausbilder | startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
20.12.2013, 17:10 | #3 |
| startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' FRST Logfile:
__________________FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-12-2013 Ran by Tobi (administrator) on DESKTOP-NEU on 20-12-2013 13:12:38 Running from C:\Users\Tobi\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgrsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfevtps.exe () C:\Program Files (x86)\Sage\SageDB 5.0\bin\mysqld-nt.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe () C:\Program Files (x86)\Tor\tor.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Dropbox, Inc.) C:\Users\Tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrvx.exe (AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [391240 2010-12-06] (Acronis) HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKCU\...\Run: [BackgroundContainer] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Tobi\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun <===== ATTENTION MountPoints2: J - J:\AutoRun.exe MountPoints2: {14523b23-c482-11e0-8064-842b2ba93c41} - J:\AutoRun.exe MountPoints2: {14523b43-c482-11e0-8064-842b2ba93c41} - J:\AutoRun.exe MountPoints2: {8d42a58d-1a39-11e0-89f3-842b2ba93c41} - J:\AutoRun.exe HKLM-x32\...\Run: [NWEReboot] - [x] HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [ApnUpdater] - C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1646216 2013-03-31] (Ask) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.) AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll [ ] () Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation) Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk ShortcutTarget: Dell Dock.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation) Startup: C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=f16c8c94-e410-4fa1-877a-d75e65daf8fc&searchtype=ds&q={searchTerms}&installDate=24/02/2013 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/USCON/8 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=f16c8c94-e410-4fa1-877a-d75e65daf8fc&searchtype=ds&q={searchTerms}&installDate=24/02/2013 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://search.babylon.com/?babsrc=HP_def_sps URLSearchHook: HKLM-x32 - Ashampoo DE Toolbar - {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Program Files (x86)\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.) SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - DefaultScope {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481020&SSPV=IEOB15 SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481020&SSPV=IEOB15 SearchScopes: HKCU - DefaultScope {218680BB-9E59-48D6-97FF-EFE616F9A431} URL = SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=f16c8c94-e410-4fa1-877a-d75e65daf8fc&searchtype=ds&q={searchTerms}&installDate=24/02/2013 SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3317933&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP5E0DFB22-505F-4AF9-9519-5C8CFFF2B701&q={searchTerms}&SSPV= SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&babsrc=SP_def_sps SearchScopes: HKCU - {218680BB-9E59-48D6-97FF-EFE616F9A431} URL = SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = BHO: QuickShare WidgetEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\System32\mscoree.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO-x32: Savings Sidekick - {11111111-1111-1111-1111-110011501160} - C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (215 Apps) BHO-x32: Plus-HD-1.8 - {11111111-1111-1111-1111-110311251140} - C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-bho.dll (Plus HD) BHO-x32: QuickShare WidgetEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) BHO-x32: No Name - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO-x32: Ashampoo DE Toolbar - {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Program Files (x86)\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com) BHO-x32: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Yontoo - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC) Toolbar: HKLM - QuickShare Widget - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\System32\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Ashampoo DE Toolbar - {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Program Files (x86)\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.) Toolbar: HKLM-x32 - QuickShare Widget - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com) Toolbar: HKLM-x32 - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - No Name - {7E111A5C-3D11-4F56-9463-5310C3C69025} - No File Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File Toolbar: HKCU - No Name - {5786D022-540E-4699-B350-B4BE0AE94B79} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files\mcafee\msc\McSnIePl64.dll (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files (x86)\McAfee\msc\McSnIePl.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default FF user.js: detected! => C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\user.js FF DefaultSearchEngine: Conduit Search FF SearchEngineOrder.1: Delta Search FF SelectedSearchEngine: Conduit Search FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @garmin.com/GpsControl - C:\Program Files (x86)\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.) FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\BitGuard.xml FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\BrowserProtect.xml FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\conduit-search.xml FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\iminent.xml FF SearchPlugin: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Plus-HD-1.8 - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\Extensions\0eaaffce-7723-4006-a544-4ecbadf3def3@652db316-8ddb-4d93-9028-3267d5a914a9.com FF Extension: Garmin Communicator - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} FF Extension: QuickShare Widget - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\Extensions\{f16c8c94-e410-4fa1-877a-d75e65daf8fc} FF Extension: Greasemonkey - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\4cal5vma.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK FF HKCU\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Tobi\AppData\Roaming\5064 FF Extension: Java String Helper - C:\Users\Tobi\AppData\Roaming\5064 Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: (Iminent Chrome Toolbar) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0 CHR HKLM-x32\...\Chrome\Extension: [aaaaojmikegpiepcfdkkjaplodkpfmlo] - C:\Users\Tobi\AppData\Local\APN\GoogleCRXs\apnorjtoolbar.crx CHR HKLM-x32\...\Chrome\Extension: [dhdepfaagokllfmhfbcfmocaeigmoebo] - C:\Users\Tobi\AppData\Local\Savings Sidekick\Chrome\Savings Sidekick.crx CHR HKLM-x32\...\Chrome\Extension: [niapdbllcanepiiimjjndipklodoedlc] - C:\Users\Tobi\AppData\Local\Temp\YontooLayers.crx CHR HKLM-x32\...\Chrome\Extension: [nlafpokblfobdnjhhggocaanijghemnd] - C:\Users\Tobi\AppData\Local\CRE\nlafpokblfobdnjhhggocaanijghemnd.crx ==================== Services (Whitelisted) ================= S4 AAV UpdateService; C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] () R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) S4 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] () S4 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2011-08-13] () S4 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [227232 2010-01-15] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) S4 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) S4 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) S4 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) S4 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [383608 2012-11-16] (McAfee, Inc.) S4 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) S4 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [241016 2012-11-09] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [218320 2012-11-09] (McAfee, Inc.) R2 mfevtp; C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe [177680 2012-11-09] (McAfee, Inc.) S4 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) R2 SageDB 5.0; C:\Program Files (x86)\Sage\SageDB 5.0\bin\mysqld-nt.exe [5685248 2011-07-18] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-02] () R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2099000 2013-10-30] (AVG) S2 UxTuneUp; C:\Windows\System32\uxtuneup.dll [42808 2013-10-30] (AVG) S2 AcronisOSSReinstallSvc; "C:\Program Files (x86)\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe" [x] S2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [x] ==================== Drivers (Whitelisted) ==================== S2 ASPI32; No ImagePath R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [150808 2013-11-05] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [240920 2013-11-04] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [194872 2013-10-24] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2011-08-13] (Bytemobile, Inc.) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [69672 2012-11-09] (McAfee, Inc.) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.) S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [212992 2011-08-13] (Huawei Technologies Co., Ltd.) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [178840 2012-11-09] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [309400 2012-11-09] (McAfee, Inc.) U3 mfeavfk01; No ImagePath R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [515528 2012-11-09] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [771096 2012-11-09] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [106112 2012-11-09] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [339776 2012-11-09] (McAfee, Inc.) R1 tcpipBM; C:\Windows\system32\drivers\tcpipBM.sys [39552 2011-08-13] (Bytemobile, Inc.) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [14112 2013-09-18] (TuneUp Software) S3 BTCFilterService; system32\DRIVERS\motfilt.sys [x] S3 motccgp; system32\DRIVERS\motccgp.sys [x] S3 motccgpfl; system32\DRIVERS\motccgpfl.sys [x] S3 motmodem; system32\DRIVERS\motmodem.sys [x] S3 MotoSwitchService; system32\DRIVERS\motswch.sys [x] S3 Motousbnet; system32\DRIVERS\Motousbnet.sys [x] S3 PCDSRVC{D3412D80-CF3B4A27-06020200}_0; \??\c:\program files\my dell\pcdsrvc_x64.pkms [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-20 13:05 - 2013-12-20 13:12 - 00022370 _____ C:\Users\Tobi\Downloads\FRST.txt 2013-12-20 13:05 - 2013-12-20 13:05 - 00000000 ____D C:\Users\Tobi\Downloads\FRST-OlderVersion 2013-12-20 10:30 - 2013-10-30 11:27 - 00042808 _____ (AVG) C:\Windows\system32\uxtuneup.dll 2013-12-20 10:30 - 2013-10-30 11:27 - 00035640 _____ (AVG) C:\Windows\SysWOW64\uxtuneup.dll 2013-12-20 10:30 - 2013-10-30 11:27 - 00029496 _____ (AVG) C:\Windows\system32\authuitu.dll 2013-12-20 10:30 - 2013-10-30 11:27 - 00025400 _____ (AVG) C:\Windows\SysWOW64\authuitu.dll 2013-12-20 10:28 - 2013-10-30 11:27 - 00040248 _____ (AVG) C:\Windows\system32\TURegOpt.exe 2013-12-20 10:27 - 2013-12-20 10:27 - 00002187 _____ C:\Users\Public\Desktop\AVG 1-Klick-Wartung.lnk 2013-12-20 10:27 - 2013-12-20 10:27 - 00002163 _____ C:\Users\Public\Desktop\AVG PC TuneUp 2014.lnk 2013-12-20 10:26 - 2013-12-20 10:26 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\AVG 2013-12-20 10:21 - 2013-12-20 10:32 - 00000000 ____D C:\ProgramData\AVG 2013-12-20 10:20 - 2013-12-20 10:20 - 00000000 __SHD C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308} 2013-12-20 10:12 - 2013-12-20 10:17 - 78388136 _____ (AVG) C:\Users\Tobi\Downloads\avg_tuh_stf_all_2014_204_24c4.exe 2013-12-20 09:43 - 2013-12-20 09:43 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\AVG2014 2013-12-20 09:42 - 2013-12-20 09:42 - 00003230 _____ C:\Windows\System32\Tasks\SidebarExecute 2013-12-20 09:42 - 2013-12-20 09:42 - 00000943 _____ C:\Users\Public\Desktop\AVG 2014.lnk 2013-12-20 09:41 - 2013-12-20 09:42 - 00000000 ____D C:\ProgramData\AVG2014 2013-12-20 09:41 - 2013-12-20 09:41 - 00000000 ___HD C:\$AVG 2013-12-20 09:40 - 2013-12-20 10:25 - 00000000 ____D C:\Program Files (x86)\AVG 2013-12-20 09:35 - 2013-12-20 13:12 - 00000000 ____D C:\ProgramData\MFAData 2013-12-20 09:35 - 2013-12-20 10:00 - 00000000 ____D C:\Users\Tobi\AppData\Local\Avg2014 2013-12-20 09:35 - 2013-12-20 09:35 - 00000000 ____D C:\Users\Tobi\AppData\Local\MFAData 2013-12-20 09:34 - 2013-12-20 09:34 - 04435768 _____ (AVG Technologies) C:\Users\Tobi\Downloads\avg_avct_stb_all_2014_4259_cm10.exe 2013-12-19 18:23 - 2013-11-19 03:33 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2013-12-19 17:47 - 2013-12-19 17:47 - 00000000 _____ C:\Users\Tobi\defogger_reenable 2013-12-19 17:46 - 2013-12-19 17:46 - 00377856 _____ C:\Users\Tobi\Downloads\gmer_2.1.19163.exe 2013-12-19 17:45 - 2013-12-19 17:45 - 00050477 _____ C:\Users\Tobi\Downloads\Defogger.exe 2013-12-19 17:31 - 2013-12-20 13:05 - 00000000 ____D C:\FRST 2013-12-19 17:30 - 2013-12-20 13:05 - 02192957 _____ (Farbar) C:\Users\Tobi\Downloads\FRST64.exe 2013-12-19 16:36 - 2013-12-20 09:53 - 00000168 _____ C:\Windows\setupact.log 2013-12-19 16:36 - 2013-12-19 16:36 - 00002436 _____ C:\Windows\PFRO.log 2013-12-19 16:36 - 2013-12-19 16:36 - 00000000 _____ C:\Windows\setuperr.log 2013-12-19 07:11 - 2013-12-19 07:11 - 00003364 _____ C:\Windows\System32\Tasks\BackgroundContainer Startup Task 2013-12-19 07:08 - 2013-12-19 16:17 - 00000000 ____D C:\Program Files (x86)\MyPC Backup 2013-12-19 07:07 - 2013-12-19 07:07 - 00000000 ____D C:\Users\Tobi\Documents\Optimizer Pro 2013-12-13 16:27 - 2013-12-13 14:58 - 00001086 _____ C:\Users\Tobi\Desktop\GS-Verein.lnk 2013-12-13 15:38 - 2013-12-13 15:38 - 00279636 _____ C:\BankCom.log 2013-12-13 15:38 - 2013-12-13 15:38 - 00215942 _____ C:\BankContacts.log 2013-12-13 15:37 - 2013-12-13 15:38 - 00000000 ____D C:\ProgramData\Sage 2013-12-13 15:37 - 2013-12-13 15:37 - 00000318 _____ C:\Windows\ODBCINST.INI 2013-12-13 14:58 - 2013-12-13 15:37 - 00000000 ____D C:\Program Files (x86)\Sage 2013-12-12 03:04 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-12 03:04 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-12 03:04 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2013-12-12 03:04 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2013-12-12 03:03 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-12 03:03 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-12 03:03 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-12 03:03 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-12 03:03 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-12 03:03 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-12 03:03 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-12 03:03 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-12 03:03 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-12 03:03 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-12 03:03 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-12 03:03 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-12 03:03 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-12 03:03 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-12 03:03 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-12 03:03 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-12 03:03 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-12 03:03 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-12 03:03 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-12 03:03 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-12 03:03 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-12 03:03 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-12 03:03 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-12 03:03 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-12 03:03 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-12 03:03 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-12 03:03 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-12 03:03 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-12 03:03 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-12 03:03 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-12 03:03 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-11 12:54 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-12-11 12:54 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-12-11 12:54 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-12-11 12:54 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-12-11 12:54 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2013-12-11 12:54 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll 2013-12-11 12:54 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-11 12:54 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-11 12:54 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll 2013-12-11 12:54 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-11 12:54 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-11 12:53 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-11 12:53 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-11 12:53 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx 2013-12-11 12:53 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll 2013-12-11 12:53 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-11 12:53 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2013-12-11 12:53 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe 2013-12-11 12:53 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe 2013-12-10 10:44 - 2013-12-10 10:44 - 00002174 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-04 19:19 - 2013-12-04 21:18 - 00001397 _____ C:\Windows\ECOS.INI 2013-12-04 19:18 - 2013-12-04 19:22 - 00000966 _____ C:\Users\Public\Desktop\ECOS 5.lnk 2013-12-04 19:18 - 2013-12-04 19:18 - 00000000 ____D C:\Users\Tobi\Documents\ECOS5 2013-12-04 19:18 - 2013-12-04 19:18 - 00000000 ____D C:\Program Files (x86)\ECOS5 2013-11-22 05:59 - 2013-11-22 05:58 - 00000022 _____ C:\Users\Tobi\Inkasso Anwaltschaft abgewiesene Banklastschrift vom 21.11.2013.zip 2013-11-22 01:45 - 2013-11-22 01:45 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard ==================== One Month Modified Files and Folders ======= 2013-12-20 13:13 - 2013-12-20 13:05 - 00022370 _____ C:\Users\Tobi\Downloads\FRST.txt 2013-12-20 13:12 - 2013-12-20 09:35 - 00000000 ____D C:\ProgramData\MFAData 2013-12-20 13:05 - 2013-12-20 13:05 - 00000000 ____D C:\Users\Tobi\Downloads\FRST-OlderVersion 2013-12-20 13:05 - 2013-12-19 17:31 - 00000000 ____D C:\FRST 2013-12-20 13:05 - 2013-12-19 17:30 - 02192957 _____ (Farbar) C:\Users\Tobi\Downloads\FRST64.exe 2013-12-20 13:01 - 2013-11-13 05:45 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-20 12:50 - 2009-07-14 06:10 - 01135601 _____ C:\Windows\WindowsUpdate.log 2013-12-20 12:41 - 2010-12-28 12:40 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-20 12:16 - 2011-04-27 18:40 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Dropbox 2013-12-20 12:14 - 2013-06-15 20:09 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\File Scout 2013-12-20 10:32 - 2013-12-20 10:21 - 00000000 ____D C:\ProgramData\AVG 2013-12-20 10:29 - 2013-05-19 18:21 - 00000000 ____D C:\Program Files (x86)\Plus-HD-1.8 2013-12-20 10:27 - 2013-12-20 10:27 - 00002187 _____ C:\Users\Public\Desktop\AVG 1-Klick-Wartung.lnk 2013-12-20 10:27 - 2013-12-20 10:27 - 00002163 _____ C:\Users\Public\Desktop\AVG PC TuneUp 2014.lnk 2013-12-20 10:26 - 2013-12-20 10:26 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\AVG 2013-12-20 10:25 - 2013-12-20 09:40 - 00000000 ____D C:\Program Files (x86)\AVG 2013-12-20 10:20 - 2013-12-20 10:20 - 00000000 __SHD C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308} 2013-12-20 10:17 - 2013-12-20 10:12 - 78388136 _____ (AVG) C:\Users\Tobi\Downloads\avg_tuh_stf_all_2014_204_24c4.exe 2013-12-20 10:03 - 2012-12-07 10:51 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-12-20 10:03 - 2012-05-04 10:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-12-20 10:00 - 2013-12-20 09:35 - 00000000 ____D C:\Users\Tobi\AppData\Local\Avg2014 2013-12-20 10:00 - 2009-07-14 05:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-20 10:00 - 2009-07-14 05:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-20 09:54 - 2011-04-27 18:43 - 00000000 ___RD C:\Users\Tobi\Dropbox 2013-12-20 09:53 - 2013-12-19 16:36 - 00000168 _____ C:\Windows\setupact.log 2013-12-20 09:53 - 2013-05-19 18:22 - 00001168 _____ C:\Windows\Tasks\Plus-HD-1.8-updater.job 2013-12-20 09:53 - 2013-05-19 18:22 - 00001080 _____ C:\Windows\Tasks\Plus-HD-1.8-enabler.job 2013-12-20 09:53 - 2013-05-19 18:21 - 00001886 _____ C:\Windows\Tasks\Plus-HD-1.8-chromeinstaller.job 2013-12-20 09:53 - 2013-05-19 18:21 - 00001812 _____ C:\Windows\Tasks\Plus-HD-1.8-firefoxinstaller.job 2013-12-20 09:53 - 2013-05-19 18:21 - 00001180 _____ C:\Windows\Tasks\Plus-HD-1.8-codedownloader.job 2013-12-20 09:53 - 2010-12-28 12:40 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-20 09:53 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-20 09:43 - 2013-12-20 09:43 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\AVG2014 2013-12-20 09:42 - 2013-12-20 09:42 - 00003230 _____ C:\Windows\System32\Tasks\SidebarExecute 2013-12-20 09:42 - 2013-12-20 09:42 - 00000943 _____ C:\Users\Public\Desktop\AVG 2014.lnk 2013-12-20 09:42 - 2013-12-20 09:41 - 00000000 ____D C:\ProgramData\AVG2014 2013-12-20 09:41 - 2013-12-20 09:41 - 00000000 ___HD C:\$AVG 2013-12-20 09:35 - 2013-12-20 09:35 - 00000000 ____D C:\Users\Tobi\AppData\Local\MFAData 2013-12-20 09:34 - 2013-12-20 09:34 - 04435768 _____ (AVG Technologies) C:\Users\Tobi\Downloads\avg_avct_stb_all_2014_4259_cm10.exe 2013-12-19 17:47 - 2013-12-19 17:47 - 00000000 _____ C:\Users\Tobi\defogger_reenable 2013-12-19 17:47 - 2010-11-30 20:22 - 00000000 ____D C:\Users\Tobi 2013-12-19 17:46 - 2013-12-19 17:46 - 00377856 _____ C:\Users\Tobi\Downloads\gmer_2.1.19163.exe 2013-12-19 17:45 - 2013-12-19 17:45 - 00050477 _____ C:\Users\Tobi\Downloads\Defogger.exe 2013-12-19 16:36 - 2013-12-19 16:36 - 00002436 _____ C:\Windows\PFRO.log 2013-12-19 16:36 - 2013-12-19 16:36 - 00000000 _____ C:\Windows\setuperr.log 2013-12-19 16:25 - 2011-04-27 18:41 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-12-19 16:17 - 2013-12-19 07:08 - 00000000 ____D C:\Program Files (x86)\MyPC Backup 2013-12-19 16:17 - 2010-11-30 20:22 - 00000000 ___RD C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-12-19 07:13 - 2013-02-24 14:58 - 00000000 ____D C:\Program Files (x86)\Optimizer Pro 2013-12-19 07:11 - 2013-12-19 07:11 - 00003364 _____ C:\Windows\System32\Tasks\BackgroundContainer Startup Task 2013-12-19 07:11 - 2012-11-22 20:01 - 00000000 ____D C:\Program Files (x86)\Ashampoo_DE 2013-12-19 07:11 - 2012-06-08 06:46 - 00000000 ____D C:\Users\Tobi\AppData\Local\Conduit 2013-12-19 07:07 - 2013-12-19 07:07 - 00000000 ____D C:\Users\Tobi\Documents\Optimizer Pro 2013-12-18 16:32 - 2013-08-15 02:01 - 00000000 ____D C:\Windows\system32\MRT 2013-12-15 03:01 - 2010-12-16 21:31 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-14 16:00 - 2013-06-02 02:16 - 00003440 _____ C:\Windows\System32\Tasks\PCDEventLauncherTask 2013-12-13 15:38 - 2013-12-13 15:38 - 00279636 _____ C:\BankCom.log 2013-12-13 15:38 - 2013-12-13 15:38 - 00215942 _____ C:\BankContacts.log 2013-12-13 15:38 - 2013-12-13 15:37 - 00000000 ____D C:\ProgramData\Sage 2013-12-13 15:37 - 2013-12-13 15:37 - 00000318 _____ C:\Windows\ODBCINST.INI 2013-12-13 15:37 - 2013-12-13 14:58 - 00000000 ____D C:\Program Files (x86)\Sage 2013-12-13 15:15 - 2009-07-14 18:58 - 00700846 _____ C:\Windows\system32\perfh007.dat 2013-12-13 15:15 - 2009-07-14 18:58 - 00149642 _____ C:\Windows\system32\perfc007.dat 2013-12-13 15:15 - 2009-07-14 06:13 - 01623400 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-13 14:58 - 2013-12-13 16:27 - 00001086 _____ C:\Users\Tobi\Desktop\GS-Verein.lnk 2013-12-12 06:05 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2013-12-12 04:04 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-12-12 03:22 - 2012-06-14 02:30 - 00442520 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-12 03:04 - 2010-11-30 21:08 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-10 23:01 - 2013-11-13 05:45 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-12-10 23:01 - 2012-10-19 17:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-12-10 23:01 - 2011-06-02 09:19 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-12-10 10:44 - 2013-12-10 10:44 - 00002174 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-10 10:44 - 2010-12-04 11:29 - 00000000 ____D C:\Program Files (x86)\Google 2013-12-09 20:48 - 2013-05-10 09:25 - 00000000 ___RD C:\Users\Tobi\SkyDrive 2013-12-07 08:36 - 2010-12-28 12:40 - 00004102 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-12-07 08:36 - 2010-12-28 12:40 - 00003850 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-12-04 21:18 - 2013-12-04 19:19 - 00001397 _____ C:\Windows\ECOS.INI 2013-12-04 19:22 - 2013-12-04 19:18 - 00000966 _____ C:\Users\Public\Desktop\ECOS 5.lnk 2013-12-04 19:18 - 2013-12-04 19:18 - 00000000 ____D C:\Users\Tobi\Documents\ECOS5 2013-12-04 19:18 - 2013-12-04 19:18 - 00000000 ____D C:\Program Files (x86)\ECOS5 2013-11-26 12:54 - 2013-12-12 03:03 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-26 11:19 - 2013-12-12 03:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-26 11:18 - 2013-12-12 03:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-11-26 11:11 - 2013-12-12 03:03 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-26 10:48 - 2013-12-12 03:03 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-11-26 10:46 - 2013-12-12 03:03 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-11-26 10:41 - 2013-12-12 03:03 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-26 10:29 - 2013-12-12 03:03 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-26 10:27 - 2013-12-12 03:03 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-11-26 10:23 - 2013-12-12 03:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-26 10:21 - 2013-12-12 03:03 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-26 10:18 - 2013-12-12 03:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-11-26 10:18 - 2013-12-12 03:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-11-26 10:16 - 2013-12-12 03:03 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-11-26 09:57 - 2013-12-12 03:03 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-26 09:38 - 2013-12-12 03:03 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-26 09:38 - 2013-12-12 03:03 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-26 09:35 - 2013-12-12 03:03 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-26 09:32 - 2013-12-12 03:03 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-26 09:28 - 2013-12-12 03:03 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-11-26 09:16 - 2013-12-12 03:03 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-26 09:02 - 2013-12-12 03:03 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-11-26 08:48 - 2013-12-12 03:03 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-26 08:32 - 2013-12-12 03:03 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-11-26 08:26 - 2013-12-12 03:03 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-26 08:07 - 2013-12-12 03:03 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-26 07:40 - 2013-12-12 03:03 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-26 07:34 - 2013-12-12 03:03 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-11-26 07:34 - 2013-12-12 03:03 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-11-26 07:33 - 2013-12-12 03:03 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-26 07:27 - 2013-12-12 03:03 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-23 19:26 - 2013-12-11 12:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-11-23 18:47 - 2013-12-11 12:54 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-11-22 05:58 - 2013-11-22 05:59 - 00000022 _____ C:\Users\Tobi\Inkasso Anwaltschaft abgewiesene Banklastschrift vom 21.11.2013.zip 2013-11-22 01:45 - 2013-11-22 01:45 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard Some content of TEMP: ==================== C:\Users\Tobi\AppData\Local\Temp\BackupSetup.exe C:\Users\Tobi\AppData\Local\Temp\nsd5ED.exe C:\Users\Tobi\AppData\Local\Temp\nso3AE4.exe C:\Users\Tobi\AppData\Local\Temp\nso3D55.exe C:\Users\Tobi\AppData\Local\Temp\nst820.exe C:\Users\Tobi\AppData\Local\Temp\nsx2D55.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-20 00:14 ==================== End Of Log ============================ --- --- --- --- --- --- wo finde ich die Addition.txt? wird diese Datei automatisch erstellt? hab's gefunden, hier noch die Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-12-2013 02 Ran by Tobi at 2013-12-20 17:06:07 Running from C:\Users\Tobi\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: McAfee Anti-Virus und Anti-Spyware (Disabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892} AV: AVG AntiVirus 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AS: McAfee Anti-Virus und Anti-Spyware (Disabled - Up to date) {16C7C823-5972-5907-58FA-0004E2F9422F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664} FW: McAfee Firewall (Disabled) {959DA8E2-3527-57D1-4915-924367AD4FE9} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (x32) 2007 Microsoft Office system (x32 Version: 12.0.6612.1000) AAVUpdateManager (x32 Version: 18.00.0000) Acronis*True*Image*Home 2011 (x32 Version: 14.0.6942) Adobe AIR (x32 Version: 3.4.0.2710) Adobe Download Assistant (x32 Version: 1.2.3) Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) ASAP Utilities (x32 Version: 4.8.6) Ashampoo Burning Studio 2013 v.11.0.5 (x32 Version: 11.0.5) Ashampoo DE Toolbar (x32 Version: 6.9.1.516) Ask Toolbar (x32 Version: 1.15.23.0) <==== ATTENTION Ask Toolbar Updater (HKCU Version: 1.2.5.36191) <==== ATTENTION ATI Catalyst Control Center (x32 Version: 2.010.0517.1741) Audible Download Manager (x32 Version: 6.6.0.13) AVG 2014 (Version: 14.0.3658) AVG 2014 (Version: 14.0.4259) AVG 2014 (Version: 2014.0.4259) AVG PC TuneUp 2014 (de-DE) (x32 Version: 14.0.1001.229) AVG PC TuneUp 2014 (x32 Version: 14.0.1001.229) Biet-O-Matic v2.14.8 (x32 Version: 2.14.8) Bike GPS RichTrack Factory 3.5.4.0 (x32) Bonjour (Version: 3.0.0.10) Bundled software uninstaller (x32) <==== ATTENTION Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center Graphics Previews Common (x32 Version: 2010.0517.1742.29870) Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0517.1742.29870) Catalyst Control Center InstallProxy (x32 Version: 2010.0517.1742.29870) Catalyst Control Center Localization All (x32 Version: 2010.0517.1742.29870) CCC Help Chinese Standard (x32 Version: 2010.0517.1741.29870) CCC Help Chinese Traditional (x32 Version: 2010.0517.1741.29870) CCC Help Czech (x32 Version: 2010.0517.1741.29870) CCC Help Danish (x32 Version: 2010.0517.1741.29870) CCC Help Dutch (x32 Version: 2010.0517.1741.29870) CCC Help English (x32 Version: 2010.0517.1741.29870) CCC Help Finnish (x32 Version: 2010.0517.1741.29870) CCC Help French (x32 Version: 2010.0517.1741.29870) CCC Help German (x32 Version: 2010.0517.1741.29870) CCC Help Greek (x32 Version: 2010.0517.1741.29870) CCC Help Hungarian (x32 Version: 2010.0517.1741.29870) CCC Help Italian (x32 Version: 2010.0517.1741.29870) CCC Help Japanese (x32 Version: 2010.0517.1741.29870) CCC Help Korean (x32 Version: 2010.0517.1741.29870) CCC Help Norwegian (x32 Version: 2010.0517.1741.29870) CCC Help Polish (x32 Version: 2010.0517.1741.29870) CCC Help Portuguese (x32 Version: 2010.0517.1741.29870) CCC Help Russian (x32 Version: 2010.0517.1741.29870) CCC Help Spanish (x32 Version: 2010.0517.1741.29870) CCC Help Swedish (x32 Version: 2010.0517.1741.29870) CCC Help Thai (x32 Version: 2010.0517.1741.29870) CCC Help Turkish (x32 Version: 2010.0517.1741.29870) ccc-core-static (x32 Version: 2010.0517.1742.29870) ccc-utility64 (Version: 2010.0517.1742.29870) CCleaner (Version: 3.00) CDBurnerXP (x32 Version: 4.5.2.4214) CDex - Open Source Digital Audio CD Extractor (x32 Version: 1.70.4.2009) CrossDJ Free 1.7.1 (x32 Version: 1.7.1) Dell DataSafe Online (x32 Version: 1.2.0011) Dell Dock (Version: 2.0) Dell Dock (x32 Version: 2.0) Dell Edoc Viewer (Version: 1.0.0) Dell Getting Started Guide (x32 Version: 1.00.0000) Delta toolbar (x32 Version: 1.8.10.0) <==== ATTENTION Dropbox (HKCU Version: 2.0.22) ECOS 5 (x32 Version: 5.0.0119) FileZilla Client 3.5.1 (x32 Version: 3.5.1) FormatFactory 3.0.1 (x32 Version: 3.0.1) Free M4a to MP3 Converter 7.0 (x32) Garmin BaseCamp (x32 Version: 4.2.2) Garmin BlueChart Americas 2008.5 (x32 Version: 10.5.0.0) Garmin BlueChart Atlantic v9 (x32 Version: 9.0.0.0) Garmin City Navigator Europe NT v9 (x32 Version: 9.0.0.0) Garmin Communicator Plugin (x32 Version: 4.0.4) Garmin Communicator Plugin x64 (Version: 4.0.1) Garmin Communicator Plugin x64 (Version: 4.0.4) Garmin MapSource (x32 Version: 6.16.3) Garmin Training Center (x32 Version: 3.6.5) Garmin Training Center v3 (x32 Version: 3.0.0.0) Garmin USB Drivers (x32 Version: 2.3.1.0) Garmin WebUpdater (x32 Version: 2.5.4) GIMP 2.6.12 (x32 Version: 2.6.12) Google Earth (x32 Version: 7.1.2.2041) Google Update Helper (x32 Version: 1.3.22.3) iCloud (Version: 3.0.2.163) iDevice Manager (x32 Version: 1.9.0.1) InstEd 1.5.13.24 (x32 Version: 1.5.13.24) Internet Manager (x32 Version: 22.001.18.00.748) iTunes (Version: 11.1.3.8) Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: 2.1.9.8) Java(TM) 6 Update 21 (64-bit) (Version: 6.0.210) Java(TM) 6 Update 22 (x32 Version: 6.0.220) McAfee Security Scan Plus (x32 Version: 2.0.181.2) McAfee SecurityCenter (x32 Version: 11.6.443) Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (x32 Version: 12.0.4518.1014) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30320) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Choice Guard (x32 Version: 2.0.48.0) Microsoft Office 2007 Service Pack 3 (SP3) (x32) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook Connector (x32 Version: 14.0.6123.5001) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Professional Hybrid 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SkyDrive (HKCU Version: 17.0.2015.0811) Microsoft Sync Framework Runtime Native v1.0 (x86) (x32 Version: 1.0.1215.0) Microsoft Sync Framework Services Native v1.0 (x86) (x32 Version: 1.0.1215.0) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft WSE 3.0 Runtime (x32 Version: 3.0.5305.0) MobileMe Control Panel (Version: 3.1.8.0) MotoHelper MergeModules (x32 Version: 1.2.0) Motorola Phone Tools (x32 Version: 4.30) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0) Mozilla Maintenance Service (x32 Version: 26.0) Mozilla Thunderbird 17.0.5 (x86 de) (x32 Version: 17.0.5) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) Multimedia Card Reader (x32 Version: 1.6.915.87) My Dell (Version: 3.3.6261.27) Nero Suite (x32) Palm Desktop (x32 Version: 4.1.0410) PDFCreator (x32 Version: 1.5.0) Pecos for Windows (C:\Program Files (x86)\Pecos\) (x32) Pecos for Windows (x32) PhotoScape (x32) Picasa 3 (x32 Version: 3.9) Pistonsoft BPM Detector 1.0 (x32 Version: 1.0) Pixum Fotobuch (x32) Plus-HD-1.8 (x32 Version: 1.27.153.1) <==== ATTENTION QuickShare (x32 Version: 1.6.1.952) <==== ATTENTION QuickTime (x32 Version: 7.74.80.86) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6043) Reiko for Windows (x32) Ringtone Maker (x32 Version: 1.0) Roxio Burn (x32 Version: 1.01) Safari (x32 Version: 5.34.57.2) Sage BankCom (x32 Version: 2.00.0000) Sage GS SAIP (x32 Version: 1.0.1.129) Sage GS-Verein (x32) Sage HBCI-Kontaktverwaltung (x32 Version: 3.0) Sage Zahlungsverkehrsmodul (x32 Version: 2014) SageDB 5.0 (x32) Sagede.Shared.Elster.Setup (x32 Version: 1.0.0.0.33) Samsung AllShare (x32 Version: 2.1.0.12031_10) Savings Sidekick (x32 Version: 1.24.151.151) ScanWizard 5 (x32) Secure Eraser v4.0 (x32) SEPA Account Converter (x32 Version: 1.23.1) Shared C Run-time for x64 (Version: 10.0.0) Simple Sudoku 4.2 (x32) Skins (x32 Version: 2010.0517.1742.29870) Skype Toolbars (x32 Version: 1.0.4036) Skype™ 5.10 (x32 Version: 5.10.116) Spelling Dictionaries Support For Adobe Reader 9 (x32 Version: 9.0.0) Spybot - Search & Destroy 1.3 (x32 Version: 1.3) Steuer-Spar-Erklärung 2012 (x32 Version: 17.12) Steuer-Spar-Erklärung 2013 (x32 Version: 18.09) TeamViewer 8 (x32 Version: 8.0.22298) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (x32) Update für Microsoft Office Excel 2007 Help (KB963678) (x32) Update für Microsoft Office Outlook 2007 Help (KB963677) (x32) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update für Microsoft Office Word 2007 Help (KB963665) (x32) Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1) Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (Version: 04/19/2012 2.3.1.0) Windows Live Sync (x32 Version: 14.0.8089.726) Windows Live-Uploadtool (x32 Version: 14.0.8014.1029) Windows Phone app for desktop (x32 Version: 1.0.1720.1) WinGDB3 3.70 (x32 Version: 3.70 ) WinRAR 4.20 (64-Bit) (Version: 4.20.0) Yontoo 1.10.02 (Version: 1.10.02) <==== ATTENTION ==================== Restore Points ========================= 19-12-2013 06:14:50 Steuer-Spar-Erklärung 2011 wurde entfernt. 19-12-2013 06:21:31 Spybot-S&D Spyware removal 20-12-2013 08:40:21 Installed AVG 2014 20-12-2013 08:40:59 Installed AVG 2014 20-12-2013 09:21:38 AVG PC TuneUp 2014 wird installiert ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {05FA2995-E96F-481B-B900-E68F2A22A310} - System32\Tasks\SystemToolsDailyTest => uaclauncher.exe Task: {1183FE76-785D-49B5-B902-D9993737CBED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-12-28] (Google Inc.) Task: {1C4AC2D5-6747-4580-9F5D-1962244D7657} - System32\Tasks\Plus-HD-1.8-firefoxinstaller => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-firefoxinstaller.exe [2013-05-19] (Plus HD) <==== ATTENTION Task: {44DF9576-2B4F-486A-8D63-780B4839A594} - System32\Tasks\EPUpdater => C:\Users\Tobi\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] () <==== ATTENTION Task: {467D622C-61F6-472B-9C0C-DBCC349D6395} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\My Dell\sessionchecker.exe [2013-05-07] (PC-Doctor, Inc.) Task: {4856208E-B283-4780-949D-8D9F14E035DF} - System32\Tasks\Plus-HD-1.8-chromeinstaller => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-chromeinstaller.exe [2013-05-19] (Plus HD) <==== ATTENTION Task: {4E04B8C6-D18D-42B8-BEB2-91270D8AA457} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation) Task: {56CB573D-44C2-4A46-8E5D-50900DD6EB25} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\My Dell\uaclauncher.exe [2013-05-07] (PC-Doctor, Inc.) Task: {7AF076E1-A62A-4CC5-B208-BF258E3E578C} - System32\Tasks\Plus-HD-1.8-enabler => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-enabler.exe <==== ATTENTION Task: {931A9589-9144-44DC-B69B-0A17E90C87F7} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {9344DEF7-6554-41D5-9421-24EBFC5D0901} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-12-28] (Google Inc.) Task: {941E1299-20C7-4C21-B633-B1933C922808} - \AdobeFlashPlayerUpdate No Task File Task: {9775820E-5FF0-43F6-B69D-9AA21A213A00} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2013-03-31] () Task: {BA342EE7-638B-40CB-9BD6-366C27603D62} - System32\Tasks\Plus-HD-1.8-codedownloader => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-codedownloader.exe [2013-05-19] (Plus HD) <==== ATTENTION Task: {C97545A1-34EA-4092-8FE9-842E81F6135D} - System32\Tasks\BackgroundContainer Startup Task => Rundll32.exe "C:\Users\Tobi\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun <==== ATTENTION Task: {E49155FF-5F0D-4233-A47B-9F18577CB2C7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10] (Adobe Systems Incorporated) Task: {E4A5BAE9-3E6B-4E0B-BAF1-BCF5633F5DE5} - System32\Tasks\Plus-HD-1.8-updater => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-updater.exe [2013-05-19] (Plus HD) <==== ATTENTION Task: {F5FCFD04-534E-42D2-897F-1D5FF8D10E76} - \AdobeFlashPlayerUpdate 2 No Task File Task: {FB8DAFC0-ED60-4716-BB42-73A24EE1A9AC} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Plus-HD-1.8-chromeinstaller.job => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-chromeinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.8-codedownloader.job => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-codedownloader.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.8-enabler.job => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-enabler.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.8-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-firefoxinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.8-updater.job => C:\Program Files (x86)\Plus-HD-1.8\Plus-HD-1.8-updater.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2010-01-02 15:42 - 2010-01-02 15:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2012-06-08 06:46 - 2012-02-06 01:41 - 00557232 _____ () C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll 2013-06-02 02:15 - 2013-05-03 07:21 - 00535600 _____ () C:\Program Files\My Dell\libAsapiCSharp.dll 2013-06-02 02:15 - 2013-05-03 07:21 - 00101424 _____ () C:\Program Files\My Dell\libCSharpCommonCS.dll 2013-06-02 02:15 - 2013-05-03 07:21 - 00089136 _____ () C:\Program Files\My Dell\libTonopahClientCSharp.dll 2013-06-02 02:15 - 2013-05-03 07:21 - 00068656 _____ () C:\Program Files\My Dell\libDataStoreCSharp.dll 2011-06-24 21:56 - 2011-06-24 21:56 - 00087328 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2011-06-24 21:56 - 2011-06-24 21:56 - 01241888 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\Tobi\AppData\Roaming\Dropbox\bin\libcef.dll 2009-02-26 13:46 - 2009-02-26 13:46 - 00064344 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\ColleagueImport.dll 2011-06-22 11:46 - 2011-06-22 11:46 - 00434016 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll 2013-07-10 17:07 - 2013-07-10 17:07 - 00756888 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL 2012-12-07 10:51 - 2013-12-20 10:03 - 03559024 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-12-10 23:01 - 2013-12-10 23:01 - 16242056 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:373E1720 AlternateDataStreams: C:\ProgramData\TEMP:4721DC43 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/20/2013 04:52:40 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (12/20/2013 04:52:40 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (12/20/2013 04:34:02 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 697933 Error: (12/20/2013 04:34:02 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 697933 Error: (12/20/2013 04:34:02 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/20/2013 04:22:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9984 Error: (12/20/2013 04:22:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9984 Error: (12/20/2013 04:22:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/20/2013 04:01:52 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 694345 Error: (12/20/2013 04:01:52 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 694345 System errors: ============= Error: (12/20/2013 10:30:31 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AVG Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (12/20/2013 09:53:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/20/2013 09:53:16 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ASPI32" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/20/2013 09:53:16 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Acronis OS Selector Reinstall Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/19/2013 07:56:35 PM) (Source: BROWSER) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{C88911A2-EB91-41B6-8008-AC7D0D9B463D}" zu oft fehl. Der Sicherungssuchdienst wird beendet. Error: (12/19/2013 06:33:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/19/2013 06:33:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ASPI32" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/19/2013 06:33:56 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Acronis OS Selector Reinstall Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/19/2013 04:36:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/19/2013 04:36:48 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ASPI32" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (09/02/2013 10:55:48 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 8095 seconds with 60 seconds of active time. This session ended with a crash. Error: (09/02/2013 09:51:18 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 52459 seconds with 360 seconds of active time. This session ended with a crash. Error: (08/31/2013 08:57:09 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 88316 seconds with 120 seconds of active time. This session ended with a crash. Error: (08/30/2013 08:25:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 55716 seconds with 540 seconds of active time. This session ended with a crash. Error: (08/29/2013 00:13:45 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 67650 seconds with 300 seconds of active time. This session ended with a crash. Error: (08/28/2013 01:21:55 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 54969 seconds with 60 seconds of active time. This session ended with a crash. Error: (08/27/2013 10:05:34 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 8614 seconds with 120 seconds of active time. This session ended with a crash. Error: (02/08/2013 08:37:50 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 8392 seconds with 360 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-03-09 19:24:51.204 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-03-09 19:24:51.075 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-21 13:13:34.579 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-21 13:13:34.563 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-21 13:12:01.837 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-21 13:12:01.828 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-19 17:26:48.905 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-19 17:26:48.889 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-19 17:04:05.657 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-12-19 17:04:05.641 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\grmnusb.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 49% Total physical RAM: 3959.12 MB Available physical RAM: 2019.13 MB Total Pagefile: 7916.41 MB Available Pagefile: 4712.28 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:468.09 GB) (Free:357.82 GB) NTFS Drive i: (Daten) (Fixed) (Total:451.87 GB) (Free:262.86 GB) NTFS Drive k: (BackUp) (Fixed) (Total:1863.01 GB) (Free:809.25 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 30000000) Partition 1: (Not Active) - (Size=118 MB) - (Type=DE) Partition 2: (Active) - (Size=11 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=468 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=452 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: EE109927) Partition 1: (Not Active) - (Size=-198626966528) - (Type=07 NTFS) ==================== End Of Log ============================ |
21.12.2013, 16:15 | #4 |
/// the machine /// TB-Ausbilder | startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.12.2013, 14:01 | #5 |
| startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' die loogfiles sind zu groß deshalb als logfiles.zip Gruß pinzmaximal |
23.12.2013, 08:34 | #6 |
/// the machine /// TB-Ausbilder | startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' |
24.12.2013, 09:38 | #7 |
| startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net'Code:
ATTFilter
|
24.12.2013, 11:27 | #8 |
/// the machine /// TB-Ausbilder | startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter AppInit_DLLs: [ ] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-02] () C:\Program Files (x86)\Tor Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner manuell neu starten. Fertig Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.12.2013, 16:42 | #9 |
| startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net'Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-12-2013 Ran by Tobi at 2013-12-24 15:40:40 Run:1 Running from C:\Users\Tobi\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** AppInit_DLLs: [ ] () R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-02] () C:\Program Files (x86)\Tor ***************** HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully. tor => Service deleted successfully. C:\Program Files (x86)\Tor => Moved successfully. The system needs a manual reboot. ==== End of Fixlog ==== es scheint wieder alles ok zu sein. vielen dank dir und frohe weihnachten |
25.12.2013, 14:40 | #10 |
/// the machine /// TB-Ausbilder | startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net' |
besten, doppelt, doppelt unterstrichen, error, firefox, guten, iexplorer, java, klick, klicke, media, media player, neues, player, plötzlich, script, seite, starten, startet, startseite, this, verbindung, webseite, webseiten, werbung, wörter grün, öffnet |