|
Log-Analyse und Auswertung: Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbstWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.01.2014, 20:57 | #1 |
| Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Hallo liebe Helferlein, seit einigen Tagen habe ich ein Problem mit Adware. Im Google Chrome installiert sich ein Erweiterung immer wieder von allein, die beim Surfen sehr nervt. Sie hatte schon verschiedene Namen. Ich habe versucht, sie zu entfernen, aber sie kehrt immer von allein wieder. Zurzeit heißt sie fun2save. Ich habe alle Logfiles, wie in der Anleitung beschrieben erstellt. Vielen Dank für Eure Mühe! Hier meine Berichte, ganz unten auch der Bericht von Avira, das vor kurzem anschlug und einen Fund meldete: FRST Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-01-2014 01 Ran by Phenom (administrator) on PHENOM-PC on 03-01-2014 20:23:07 Running from D:\Download Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Nero AG) C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe (AVM Berlin) C:\Program Files\avmwlanstick\FRITZWLANMini.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe () C:\Program Files\RocketDock\RocketDock.exe (Expert System S.p.A.) C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfimon.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Spotify Ltd) C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe () C:\Program Files\phonostar-Player\phonostarTimer.exe (Google Inc.) C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe (Zhorn Software) C:\Program Files\Stickies\stickies.exe (Dropbox, Inc.) C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe () C:\Program Files\HTC\HTC Sync Manager\HTC Sync\adb.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\OSD.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Program Files\Evernote\Evernote\EvernoteClipper.exe () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Bibliographisches Institut GmbH) C:\Program Files\Duden\Duden-Bibliothek\dudenbib.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (phonostar GmbH) C:\Program Files\phonostar-Player\phonostar.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google) C:\Users\Phenom\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Program Files\avmwlanstick\FRITZWLANMini.exe [283136 2007-02-02] (AVM Berlin) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [] - [x] HKLM\...\Run: [Kone] - C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE [1666560 2011-02-18] (ROCCAT) HKLM\...\Run: [BrMfcWnd] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Program Files\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.) HKLM\...\Run: [SDTray] - C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) HKLM\...\Run: [AdAwareTray] - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe [3540312 2013-12-11] () Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] HKCU\...\Run: [RocketDock] - C:\Program Files\RocketDock\RocketDock.exe [495616 2007-09-02] () HKCU\...\Run: [Duden Korrektor SysTray] - C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe [357992 2012-10-26] (Expert System S.p.A.) HKCU\...\Run: [GoogleDriveSync] - C:\Program Files\Google\Drive\googledrivesync.exe [20203904 2013-12-06] (Google) HKCU\...\Run: [Spotify Web Helper] - C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-10] (Spotify Ltd) HKCU\...\Run: [Google Update] - C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-10-05] (Google Inc.) HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2013-01-16] (Hewlett-Packard Company) HKCU\...\Run: [phonostar-PlayerTimer] - C:\Program Files\phonostar-Player\phonostarTimer.exe [42496 2013-04-25] () HKCU\...\Run: [MusicManager] - C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7380992 2013-11-12] (Google Inc.) MountPoints2: {3d7f3cc2-d435-11e2-87a6-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {51bc9d8e-21cb-11e3-82ea-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {cf35aa4a-9f0d-11e2-9934-40618663de40} - G:\pushinst.exe AppInit_DLLs: [ ] () Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EvernoteClipper.lnk ShortcutTarget: EvernoteClipper.lnk -> C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA8E9A5257B33CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "hxxp://www.google.de/", "hxxp://www.stern.de/", "hxxp://mytopdeals.net/", "hxxp://www.ibood.com/de/de/" CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcipapbfhdnmgihoimbjiadmhpcgcnil\1.0.0.2_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk\1.20_0 CHR Extension: (LastPass) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd\3.0.16_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmndjoipobjfjbhocpoeejjimchnbjje\2.2_0 CHR Extension: (Google Wallet) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Evernote Web Clipper) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioclpoplcdbaefihamjohnefbikjilc\6.0.3_0 CHR Extension: (Gmail) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files\Better-Surf\ch\Chrome.crx CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-03-28] (Advanced Micro Devices, Inc.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 HTCMonitorService; C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe [494136 2013-12-11] () R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) ==================== Drivers (Whitelisted) ==================== R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin) R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH) R3 KoneFltr; C:\Windows\System32\drivers\Kone.sys [13056 2008-12-11] (ROCCAT Ltd) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-04-07] (Avira GmbH) R3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [340624 2013-07-17] (BitDefender S.R.L.) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-03 20:22 - 2014-01-03 20:22 - 00000000 ____D C:\FRST 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 21:03 - 2014-01-02 21:03 - 00000000 ____D C:\AdwCleaner 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:33 - 2014-01-02 18:37 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 12:31 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2014-01-03 11:05 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-27 06:29 - 2013-12-27 06:30 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2014-01-03 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-20 17:23 - 2013-12-20 17:43 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:23 - 2013-12-20 17:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-12-20 15:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-19 17:07 - 2013-12-20 15:19 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-19 17:07 - 2012-01-03 11:38 - 02681344 _____ C:\Windows\system32\dvmsg.dll 2013-12-11 06:54 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-11 06:54 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-11 06:54 - 2013-11-26 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-11 06:54 - 2013-11-26 09:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-11 06:54 - 2013-11-26 09:52 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-11 06:54 - 2013-11-26 09:36 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-11 06:54 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-11 06:54 - 2013-11-26 09:29 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-11 06:54 - 2013-11-26 09:29 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-11 06:54 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-11 06:54 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-11 06:54 - 2013-11-26 09:13 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-11 06:54 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-11 06:54 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-11 06:54 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-11 06:54 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-11 06:54 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-11 06:51 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-11 06:51 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-11 06:49 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-12-11 06:49 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-12-11 06:49 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2013-12-11 06:49 - 2013-10-30 02:27 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-11 06:49 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-11 06:49 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-11 06:49 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-11 06:49 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-11 06:49 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2013-12-11 06:49 - 2013-10-04 02:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-11 06:49 - 2013-10-04 02:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-10 20:10 - 2013-12-20 20:10 - 00000149 _____ C:\extensions.ini 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite ==================== One Month Modified Files and Folders ======= 2014-01-03 20:22 - 2014-01-03 20:22 - 00000000 ____D C:\FRST 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-03 20:21 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom 2014-01-03 20:19 - 2013-04-07 10:39 - 01856355 _____ C:\Windows\WindowsUpdate.log 2014-01-03 20:18 - 2013-10-05 20:53 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000UA.job 2014-01-03 20:11 - 2013-04-07 11:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-03 19:43 - 2013-12-20 17:23 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-03 17:11 - 2013-04-07 11:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-03 16:33 - 2013-07-10 10:06 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Dropbox 2014-01-03 11:14 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-03 11:14 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-03 11:07 - 2013-06-13 21:47 - 00000000 ____D C:\Users\Phenom\AppData\Local\HTC MediaHub 2014-01-03 11:05 - 2013-12-30 16:59 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2014-01-03 11:05 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-03 11:05 - 2009-07-14 05:39 - 00066646 _____ C:\Windows\setupact.log 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 21:03 - 2014-01-02 21:03 - 00000000 ____D C:\AdwCleaner 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:37 - 2014-01-02 18:33 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2014-01-01 10:55 - 2013-04-07 10:42 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-31 14:59 - 2013-04-07 11:43 - 00018400 _____ C:\Windows\PFRO.log 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-31 14:57 - 2013-11-23 00:01 - 00000000 ____D C:\Program Files\CSBrowserHelper 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-31 12:31 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-29 17:17 - 2013-05-04 22:43 - 00000000 ___RD C:\Users\Phenom\Google Drive 2013-12-29 17:02 - 2013-09-12 21:19 - 00000000 ____D C:\Users\Phenom\Documents\viewAndRenamePDFdata 2013-12-28 15:09 - 2013-11-23 00:01 - 00000000 ____D C:\Program Files\PSupport 2013-12-27 13:24 - 2013-06-03 17:58 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\vlc 2013-12-27 06:33 - 2013-08-16 21:50 - 00000000 ____D C:\Users\Phenom\AppData\Local\calibre-cache 2013-12-27 06:30 - 2013-12-27 06:29 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-26 17:22 - 2013-07-12 13:13 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Skype 2013-12-24 23:03 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Spotify 2013-12-24 09:18 - 2013-10-05 20:53 - 00001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000Core.job 2013-12-21 16:56 - 2013-04-29 18:16 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\calibre 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 22:19 - 2013-04-07 11:32 - 00000000 ____D C:\Users\Phenom\AppData\Local\Google 2013-12-20 20:10 - 2013-12-10 20:10 - 00000149 _____ C:\extensions.ini 2013-12-20 17:45 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Local\Spotify 2013-12-20 17:43 - 2013-12-20 17:23 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:43 - 2013-12-20 17:23 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:19 - 2013-12-19 17:08 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-20 15:19 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom\AppData\Local\VirtualStore 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-18 22:53 - 2013-07-10 10:07 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-12-17 15:30 - 2013-05-06 12:46 - 00069240 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-15 13:59 - 2013-04-07 11:32 - 00000000 ____D C:\Program Files\Google 2013-12-11 12:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-12-11 07:19 - 2009-07-14 05:33 - 00391512 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-11 07:17 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-12-11 06:54 - 2013-04-09 15:54 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-11 06:53 - 2013-08-14 17:48 - 00000000 ____D C:\Windows\system32\MRT 2013-12-11 06:52 - 2013-04-07 12:38 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite Some content of TEMP: ==================== C:\Users\Phenom\AppData\Local\Temp\avgnt.exe C:\Users\Phenom\AppData\Local\Temp\ose00000.exe C:\Users\Phenom\AppData\Local\Temp\Quarantine.exe C:\Users\Phenom\AppData\Local\Temp\tmpC7AF.exe C:\Users\Phenom\AppData\Local\Temp\TOBITCLT.DLL C:\Users\Phenom\AppData\Local\Temp\unrar.dll C:\Users\Phenom\AppData\Local\Temp\vlc-2.1.2-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-30 12:16 ==================== End Of Log ============================ FRST Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-01-2014 01 Ran by Phenom at 2014-01-03 20:28:11 Running from D:\Download Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Ad-Aware Antivirus (Disabled - Out of date) {D87B6541-12A1-DAEA-0033-9B8057AAB996} AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Ad-Aware Antivirus (Disabled - Out of date) {631A84A5-349B-D564-3A83-A0F22C2DF32B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} FW: Ad-Aware Firewall (Disabled) {E040E464-58CE-DBB2-2B6C-32B5A979FEED} ==================== Installed Programs ====================== 7-Zip 9.20 (Version: - ) Ad-Aware Antivirus (Version: 11.1.5152.0 - Lavasoft) AdAwareInstaller (Version: 11.1.5152.0 - Lavasoft) Hidden AdAwareUpdater (Version: 11.1.5152.0 - Lavasoft) Hidden Adobe Acrobat 8 Professional - English, Français, Deutsch (Version: 8.0.0 - Adobe Systems) Adobe Acrobat 8 Professional - English, Français, Deutsch (Version: 8.0.0 - Adobe Systems) Hidden Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Allway Sync version 8.5.1 (Version: - Usov Lab) Alt.Binz 0.39.4 (Version: 0.39.4 - Rdl) AMD Accelerated Video Transcoding (Version: 12.10.100.30328 - Advanced Micro Devices, Inc.) Hidden AMD Catalyst Install Manager (Version: 8.0.911.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden AMD Fuel (Version: 2013.0328.2218.38225 - Ihr Firmenname) Hidden AMD Media Foundation Decoders (Version: 1.0.80328.2203 - Advanced Micro Devices, Inc.) Hidden AMD VISION Engine Control Center (Version: 2013.0328.2218.38225 - Ihr Firmenname) Hidden AntimalwareEngine (Version: 2.6.0.0 - Lavasoft) Hidden Avery Wizard 4.0 (Version: 4.0.201 - Avery) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Biet-O-Matic v2.14.12 (Version: 2.14.12 - BOM Development Team) Brother MFL-Pro Suite MFC-5460CN (Version: 1.0.3.0 - Brother Industries, Ltd.) Bullzip PDF Printer 10.1.0.1871 (Version: 10.1.0.1871 - Bullzip) calibre (Version: 1.11.0 - Kovid Goyal) CameraHelperMsi (Version: 13.51.815.0 - Logitech) Hidden Catalyst Control Center - Branding (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (Version: 2013.0328.2218.38225 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (Version: 2013.0328.2218.38225 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (Version: 2013.0328.2218.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help English (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help French (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help German (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (Version: 2013.0328.2217.38225 - Advanced Micro Devices, Inc.) Hidden ccc-utility (Version: 2013.0328.2218.38225 - Advanced Micro Devices, Inc.) Hidden Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (Version: - Microsoft) Dropbox (Version: 2.4.10 - Dropbox, Inc.) Duden Patch 3261 (Version: 9.0.0 - Bibliographisches Institut GmbH) Duden-Rechtschreibprüfung PLUS (Version: 9.0.0 - Bibliographisches Institut GmbH) erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden Evernote v. 4.6.7 (Version: 4.6.7.8409 - Evernote Corp.) GIMP 2.8.4 (Version: 2.8.4 - The GIMP Team) Google Chrome (Version: 31.0.1650.63 - Google Inc.) Google Drive (Version: 1.13.5782.599 - Google, Inc.) Google Talk Plugin (Version: 4.9.1.16010 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden HTC Driver Installer (Version: 3.0.0.007 - HTC Corporation) HTC Driver Installer (Version: 4.2.0.001 - HTC Corporation) HTC Sync Manager (Version: 2.0.60.0 - HTC) Image Resizer for Windows (Version: 3.0.4802.35565 - Brice Lambson) Hidden IPTInstaller (Version: 4.0.8 - HTC) Java 7 Update 45 (Version: 7.0.450 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden LibreOffice 4.0.2.2 (Version: 4.0.2.2 - The Document Foundation) Lidl-Fotos (Version: - ) LightScribe System Software (Version: 1.18.27.10 - LightScribe) LightScribe Template Labeler (Version: 1.18.27.10 - LightScribe) Logitech Harmony Remote Software 7 (Version: 7.7.0.0 - Logitech) Logitech Harmony Remote Software 7 (Version: 7.7.0.0 - Logitech) Hidden Logitech Webcam-Software (Version: 2.51 - Logitech Inc.) LWS Facebook (Version: 13.50.854.0 - Logitech) Hidden LWS Gallery (Version: 13.51.827.0 - Logitech) Hidden LWS Help_main (Version: 13.51.828.0 - Logitech) Hidden LWS Launcher (Version: 13.51.828.0 - Logitech) Hidden LWS Pictures And Video (Version: 13.51.815.0 - Logitech) Hidden LWS Twitter (Version: 13.30.1346.0 - Logitech) Hidden LWS Webcam Software (Version: 13.51.815.0 - Logitech) Hidden LWS WLM Plugin (Version: 1.30.1201.0 - Logitech) Hidden LWS YouTube Plugin (Version: 13.31.1038.0 - Logitech) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Office 2010 Service Pack 1 (SP1) (Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Professional 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Single Image 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft PowerPoint Viewer (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (Version: 2.1.177.0 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (Version: 2.1.177.0 - Microsoft Corporation) Hidden MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) Music Manager (Version: - Google, Inc.) Origin (Version: 9.1.15.109 - Electronic Arts, Inc.) phonostar-Player Version 3.03.1 (Version: - ) Picasa 3 (Version: 3.9 - Google, Inc.) QuickPar 0.9 (Version: 0.9 - Peter B. Clements) Remote Control USB Driver (Version: 2.3.2.317 - ) Revo Uninstaller 1.95 (Version: 1.95 - VS Revo Group) ROCCAT Kone Mouse Driver (Version: 1.0 - ROCCAT) RocketDock 1.3.5 (Version: - Punk Software) Skype™ 6.10 (Version: 6.10.104 - Skype Technologies S.A.) Spotify (Version: 0.9.6.81.gd359a796 - Spotify AB) Spybot - Search & Destroy (Version: 2.2.25 - Safer-Networking Ltd.) Stickies 7.1e (Version: - Zhorn Software) SUPER © v2013.build.58+Recorder (2013/11/13) Version v2013.buil (Version: v2013.build.58+Recorder - eRightSoft) TeamViewer 8 (Version: 8.0.22298 - TeamViewer) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553065) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2566458) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2826026) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2850079) 32-Bit Edition (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition (Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Word 2010 (KB2837593) 32-Bit Edition (Version: - Microsoft) Visual C++ 9.0 CRT (x86) WinSXS MSM (Version: 9.0 - Microsoft Corporation) Hidden VLC media player 2.1.2 (Version: 2.1.2 - VideoLAN) WavePad Sound Editor (Version: 5.55 - NCH Software) Winamp (Version: 5.63 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (Version: 1.0.0.1 - Nullsoft, Inc) WISO Mein Geld 2014 Professional (Version: 16.0.1.0 - Buhl Data Service GmbH) Hidden WISO Steuer-Sparbuch 2013 (Version: 20.05.8246 - Buhl Data Service GmbH) ==================== Restore Points ========================= 01-01-2014 13:42:42 Geplanter Prüfpunkt 02-01-2014 18:46:58 Revo Uninstaller's restore point - KeepnBrowse 02-01-2014 19:29:18 AA11 ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1A4C9B10-E708-4DC8-9A98-CBA58059BD73} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe Task: {1DD3AFE3-573D-41F9-BBD5-184704F5A26A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-04-07] (Google Inc.) Task: {2C9619C8-862F-479F-ADB3-DAF4699A0455} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-01-29] (Microsoft Corporation) Task: {2E6E25A8-AB09-40CC-8A8D-8A8CCC1764CD} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-01-29] (Microsoft Corporation) Task: {4109CE01-EF43-40D0-B644-D9D6038F6236} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-01-29] (Microsoft Corporation) Task: {456F4B65-99E0-4D37-828F-F203B63F97BE} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-01-29] (Microsoft Corporation) Task: {511F21A0-4FD2-44A4-ABF4-EA12A6FD0F01} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000UA => C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe [2013-10-05] (Google Inc.) Task: {51E2B19B-BEFA-47D9-98FC-832C5C375ED8} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: {5A2D4A6E-B3E7-43EC-9F54-F8D2BF11EE97} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-20] (Adobe Systems Incorporated) Task: {ADA4793E-D1E9-4EB2-830E-71B5E1F0145A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-04-07] (Google Inc.) Task: {B4E75388-B34D-4D45-AB83-CE035B059F3E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe Task: {B79612C2-AAFA-4DBF-95D4-8224D898FBF1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000Core => C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe [2013-10-05] (Google Inc.) Task: {F26D7DE6-4542-4FC8-B58B-678B975D57E6} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\MouseKeyboardCenter.exe [2013-01-29] (Microsoft) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000Core.job => C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000UA.job => C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-04-07 12:01 - 2007-09-02 12:57 - 00069632 _____ () C:\Program Files\RocketDock\RocketDock.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 02041200 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareShellExtension.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 02038088 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\RCF.dll 2013-11-25 20:20 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2013-11-25 20:20 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files\Spybot - Search & Destroy 2\DEC150.bpl 2013-04-23 19:06 - 2009-02-27 15:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 02144104 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 07955304 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00341352 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00028008 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00127336 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00131920 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\pugixml.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00107392 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\boost_filesystem-vc100-mt-1_53.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00021880 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\boost_system-vc100-mt-1_53.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00048000 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\boost_date_time-vc100-mt-1_53.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00086904 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\boost_thread-vc100-mt-1_53.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00405368 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\boost_locale-vc100-mt-1_53.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00307552 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\HtmlFramework.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00122704 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\libssh2.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00148808 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\zlib.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00232272 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\Logger.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00055128 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\DllStorage.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00781168 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTrayDefaultSkin.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00121176 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\Localization.dll 2013-12-11 18:26 - 2013-12-11 18:26 - 00541008 _____ () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\SQLite.dll 2012-10-26 10:56 - 2012-10-26 10:56 - 00314368 _____ () C:\Program Files\Duden\Duden-Rechtschreibpruefung\MBControls.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 02408448 _____ () C:\Program Files\Common Files\LightScribe\QtCore4.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 08626176 _____ () C:\Program Files\Common Files\LightScribe\QtGui4.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 00212992 _____ () C:\Program Files\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll 2013-02-27 20:33 - 2013-02-27 20:33 - 10683392 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\QtWebKit4.dll 2013-02-27 20:32 - 2013-02-27 20:32 - 07741952 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\QtGui4.dll 2013-02-27 20:32 - 2013-02-27 20:32 - 02248192 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\QtCore4.dll 2013-02-27 20:33 - 2013-02-27 20:33 - 01681408 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\QtNetwork4.dll 2013-11-12 02:03 - 2013-11-12 02:03 - 00117248 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\libaacdec.dll 2013-11-12 02:04 - 2013-11-12 02:04 - 00231936 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\libmpgdec.dll 2013-11-12 02:03 - 2013-11-12 02:03 - 00253440 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\libid3tag.dll 2013-11-12 02:05 - 2013-11-12 02:05 - 00344064 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\libaudioenc.dll 2013-02-27 20:33 - 2013-02-27 20:33 - 00026624 _____ () C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\imageformats\qgif4.dll 2013-12-30 16:59 - 2013-12-30 16:59 - 00049152 _____ () C:\Program Files\Stickies\shook70.dll 2013-08-23 20:01 - 2013-08-23 20:01 - 25100288 _____ () C:\Users\Phenom\AppData\Roaming\Dropbox\bin\libcef.dll 2012-09-08 12:16 - 2012-09-08 12:16 - 00433664 _____ () C:\Program Files\Evernote\Evernote\libxml2.dll 2012-09-08 12:16 - 2012-09-08 12:16 - 00315392 _____ () C:\Program Files\Evernote\Evernote\libtidy.dll 2012-09-13 00:39 - 2012-09-13 00:39 - 00336232 _____ () C:\Program Files\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll 2013-03-28 21:29 - 2013-03-28 21:29 - 00095232 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2014-01-03 11:05 - 2014-01-03 11:05 - 00098816 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32api.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00110080 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\pywintypes27.dll 2014-01-03 11:05 - 2014-01-03 11:05 - 00364544 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\pythoncom27.dll 2014-01-03 11:05 - 2014-01-03 11:05 - 00044032 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_socket.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 01153024 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_ssl.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00320512 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32com.shell.shell.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00711680 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_hashlib.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 01175040 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._core_.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00805888 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._gdi_.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00811008 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._windows_.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 01062400 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._controls_.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00735232 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._misc_.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00128512 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_elementtree.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00127488 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\pyexpat.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00557056 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\pysqlite2._sqlite.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00087040 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_ctypes.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00119808 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32file.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00108544 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32security.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00018432 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32event.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00038912 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32inet.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00122368 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._wizard.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00026624 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\_multiprocessing.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00070656 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\wx._html2.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00010240 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\select.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00686080 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\unicodedata.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00025600 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32pdh.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00521680 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\windows._lib_cacheinvalidation.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00011264 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32crypt.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00024064 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32pipe.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00035840 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32process.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00017408 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32profile.pyd 2014-01-03 11:05 - 2014-01-03 11:05 - 00022528 _____ () C:\Users\Phenom\AppData\Local\Temp\_MEI24683\win32ts.pyd 2013-12-20 17:43 - 2013-12-20 17:43 - 16242056 _____ () C:\Windows\system32\macromed\Flash\NPSWF32_11_9_900_170.dll 2013-12-15 13:59 - 2013-12-04 03:47 - 00702416 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\libglesv2.dll 2013-12-15 13:59 - 2013-12-04 03:47 - 00099792 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\libegl.dll 2013-12-15 13:59 - 2013-12-04 03:48 - 04055504 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll 2013-12-15 13:59 - 2013-12-04 03:48 - 00399312 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll 2013-12-15 13:59 - 2013-12-04 03:47 - 01619408 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll 2013-12-15 13:59 - 2013-12-04 03:48 - 13586896 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/03/2014 01:07:12 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3. Das Stammelement der Manifestdatei muss assembliert sein. Error: (01/03/2014 01:05:07 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1". Die abhängige Assemblierung "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". System errors: ============= Error: (01/03/2014 11:05:38 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/03/2014 11:05:38 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Scanner Service erreicht. Error: (01/02/2014 09:59:26 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/02/2014 09:59:26 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Scanner Service erreicht. Microsoft Office Sessions: ========================= Error: (01/03/2014 01:07:12 PM) (Source: SideBySide)(User: ) Description: C:\Program Files\Duden\Duden-Rechtschreibpruefung\adxloader.dll.ManifestC:\Program Files\Duden\Duden-Rechtschreibpruefung\adxloader.dll.Manifest2 Error: (01/03/2014 01:05:07 PM) (Source: SideBySide)(User: ) Description: Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\HTC\HTC Sync Manager\HTC Sync\FDAgentForOutlook64.exe ==================== Memory info =========================== Percentage of memory in use: 70% Total physical RAM: 3327.18 MB Available physical RAM: 997.48 MB Total Pagefile: 6652.65 MB Available Pagefile: 3098.58 MB Total Virtual: 2047.88 MB Available Virtual: 1891.32 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:87.79 GB) (Free:45.08 GB) NTFS Drive d: (Dateien) (Fixed) (Total:146.48 GB) (Free:112.91 GB) NTFS Drive e: (Media / Backup) (Fixed) (Total:231.38 GB) (Free:160.44 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 40071868) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=88 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=146 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=231 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:21 on 03/01/2014 (Phenom) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2014-01-03 20:44:40 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 WDC_WD5000AAKS-00YGA0 rev.12.01C02 465,76GB Running: gmer_2.1.19163.exe; Driver: C:\Users\Phenom\AppData\Local\Temp\ugdiapog.sys ---- System - GMER 2.1 ---- SSDT 9168C14E ZwCreateSection SSDT 9168C158 ZwRequestWaitReplyPort SSDT 9168C153 ZwSetContextThread SSDT 9168C15D ZwSetSecurityObject SSDT 9168C162 ZwSystemDebugControl SSDT 9168C0EF ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82E4CA15 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82E86212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text ntkrnlpa.exe!KeRemoveQueueEx + 11F7 82E8D58C 4 Bytes [4E, C1, 68, 91] .text ntkrnlpa.exe!KeRemoveQueueEx + 1553 82E8D8E8 4 Bytes [58, C1, 68, 91] .text ntkrnlpa.exe!KeRemoveQueueEx + 1597 82E8D92C 4 Bytes [53, C1, 68, 91] .text ntkrnlpa.exe!KeRemoveQueueEx + 1613 82E8D9A8 4 Bytes [5D, C1, 68, 91] .text ntkrnlpa.exe!KeRemoveQueueEx + 1667 82E8D9FC 4 Bytes [62, C1, 68, 91] .text ... .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x92004000, 0x141DE8, 0xE8000020] ---- EOF - GMER 2.1 ---- Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 2. Januar 2014 20:53 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PHENOM-PC Versionsinformationen: BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 17.12.2013 14:30:00 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 17.12.2013 14:30:00 LUKE.DLL : 14.0.2.234 65592 Bytes 17.12.2013 14:30:19 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 17.12.2013 14:30:01 AVREG.DLL : 14.0.2.212 250424 Bytes 17.12.2013 14:29:58 avlode.dll : 14.0.2.254 540216 Bytes 17.12.2013 14:29:57 avlode.rdf : 13.0.1.62 56973 Bytes 09.12.2013 16:38:40 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:26:03 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:22:06 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:24:10 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:38:43 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:11:10 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 18:23:33 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 13:20:56 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 17:27:29 VBASE008.VDF : 7.11.120.140 1154560 Bytes 19.12.2013 15:44:25 VBASE009.VDF : 7.11.120.141 2048 Bytes 19.12.2013 15:44:27 VBASE010.VDF : 7.11.120.142 2048 Bytes 19.12.2013 15:44:27 VBASE011.VDF : 7.11.120.143 2048 Bytes 19.12.2013 15:44:27 VBASE012.VDF : 7.11.120.144 2048 Bytes 19.12.2013 15:44:27 VBASE013.VDF : 7.11.120.145 2048 Bytes 19.12.2013 15:44:27 VBASE014.VDF : 7.11.121.19 126976 Bytes 21.12.2013 08:25:25 VBASE015.VDF : 7.11.121.147 122880 Bytes 24.12.2013 07:37:40 VBASE016.VDF : 7.11.121.233 115712 Bytes 25.12.2013 20:45:13 VBASE017.VDF : 7.11.122.57 325120 Bytes 27.12.2013 05:30:57 VBASE018.VDF : 7.11.122.123 199680 Bytes 28.12.2013 15:32:24 VBASE019.VDF : 7.11.122.219 368640 Bytes 01.01.2014 14:55:52 VBASE020.VDF : 7.11.122.220 2048 Bytes 01.01.2014 14:55:52 VBASE021.VDF : 7.11.122.221 2048 Bytes 01.01.2014 14:55:52 VBASE022.VDF : 7.11.122.222 2048 Bytes 01.01.2014 14:55:52 VBASE023.VDF : 7.11.122.223 2048 Bytes 01.01.2014 14:55:52 VBASE024.VDF : 7.11.122.224 2048 Bytes 01.01.2014 14:55:52 VBASE025.VDF : 7.11.122.225 2048 Bytes 01.01.2014 14:55:52 VBASE026.VDF : 7.11.122.226 2048 Bytes 01.01.2014 14:55:52 VBASE027.VDF : 7.11.122.227 2048 Bytes 01.01.2014 14:55:52 VBASE028.VDF : 7.11.122.228 2048 Bytes 01.01.2014 14:55:52 VBASE029.VDF : 7.11.122.229 2048 Bytes 01.01.2014 14:55:53 VBASE030.VDF : 7.11.122.230 2048 Bytes 01.01.2014 14:55:53 VBASE031.VDF : 7.11.123.22 164864 Bytes 02.01.2014 15:42:53 Engineversion : 8.2.12.166 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 17:42:59 AESCRIPT.DLL : 8.1.4.176 520574 Bytes 19.12.2013 15:44:33 AESCN.DLL : 8.1.10.6 131447 Bytes 11.12.2013 17:46:35 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 13:51:27 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 14:32:59 AEPACK.DLL : 8.3.3.8 762232 Bytes 19.12.2013 15:44:33 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 15:28:45 AEHEUR.DLL : 8.1.4.830 6386042 Bytes 19.12.2013 15:44:32 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 14:47:07 AEGEN.DLL : 8.1.7.20 446839 Bytes 13.11.2013 19:40:11 AEEXP.DLL : 8.4.1.138 418168 Bytes 13.12.2013 13:37:07 AEEMU.DLL : 8.1.3.2 393587 Bytes 07.04.2013 10:26:05 AECORE.DLL : 8.1.33.0 225657 Bytes 11.12.2013 17:46:20 AEBB.DLL : 8.1.1.4 53619 Bytes 07.04.2013 10:26:05 AVWINLL.DLL : 14.0.2.180 23608 Bytes 17.12.2013 14:29:46 AVPREF.DLL : 14.0.2.180 48696 Bytes 17.12.2013 14:29:57 AVREP.DLL : 14.0.2.180 175672 Bytes 17.12.2013 14:29:58 AVARKT.DLL : 14.0.2.254 256056 Bytes 17.12.2013 14:29:51 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 17.12.2013 14:29:54 SQLITE3.DLL : 3.7.0.1 397704 Bytes 07.04.2013 10:26:57 AVSMTP.DLL : 14.0.2.180 60472 Bytes 17.12.2013 14:30:01 NETNT.DLL : 14.0.2.180 13368 Bytes 17.12.2013 14:30:20 RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 17.12.2013 14:29:46 RCTEXT.DLL : 14.0.2.270 73272 Bytes 17.12.2013 14:29:46 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52c5337f\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Donnerstag, 2. Januar 2014 20:53 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'AdAwareDesktop.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdate.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareTray.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareService.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'googletalkplugin.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'phonostar.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWSCSvc.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'dudenbib.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'EvernoteClipper.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'stickies.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'MusicManager.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'phonostarTimer.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'CameraHelperShell.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'osd.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'LightScribeControlPanel.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SpotifyWebHelper.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfimon.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'DKTray.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTray.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'brccMCtl.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfcWnd.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'KoneHID.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'adb.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'ipoint.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'itype.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '209' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'PassThruSvr.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HSMServiceEntry.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000ad97' C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000ad97 [FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b055adb.qua' verschoben! Beginne mit der Suche in 'C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000af0f' Der zu durchsuchende Pfad C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000af0f konnte nicht geöffnet werden! Systemfehler [5]: Zugriff verweigert Beginne mit der Suche in 'C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000afad' Der zu durchsuchende Pfad C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp0000afad konnte nicht geöffnet werden! Systemfehler [5]: Zugriff verweigert Ende des Suchlaufs: Donnerstag, 2. Januar 2014 20:55 Benötigte Zeit: 01:58 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1921 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1920 Dateien ohne Befall 3 Archive wurden durchsucht 0 Warnungen 1 Hinweise |
04.01.2014, 08:46 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst hi,
__________________Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ |
04.01.2014, 20:54 | #3 |
| Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Danke schon mal für die Hilfe!
__________________Hier die Logfiles: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.04.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16476 Phenom :: PHENOM-PC [Administrator] 04.01.2014 20:13:30 MBAM-log-2014-01-04 (20-30-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215309 Laufzeit: 12 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter # AdwCleaner v3.016 - Bericht erstellt am 04/01/2014 um 20:33:04 # Aktualisiert 23/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Phenom - PHENOM-PC # Gestartet von : C:\Users\Phenom\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\NCH Software Ordner Gelöscht : C:\Program Files\CSBrowserHelper Ordner Gelöscht : C:\Program Files\NCH Software Ordner Gelöscht : C:\Users\Phenom\AppData\Roaming\NCH Software Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\poheodfamflhhhdcmjfeggbgigeefaco Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BEAA0C04-ED15-4C17-800B-28716025A4E4} Schlüssel Gelöscht : HKCU\Software\lollipop Schlüssel Gelöscht : HKCU\Software\NCH Software Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\Software\NCH Software Schlüssel Gelöscht : HKLM\Software\SP Global Schlüssel Gelöscht : HKLM\Software\SProtector Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1699 octets] - [04/01/2014 20:11:34] AdwCleaner[R1].txt - [1759 octets] - [04/01/2014 20:32:29] AdwCleaner[S0].txt - [1688 octets] - [04/01/2014 20:33:04] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1748 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.9 (01.01.2014:1) OS: Windows 7 Home Premium x86 Ran by Phenom on 04.01.2014 at 20:43:48,24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.01.2014 at 20:46:23,92 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014 Ran by Phenom (administrator) on PHENOM-PC on 04-01-2014 20:50:13 Running from D:\Download Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Nero AG) C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe () C:\Program Files\HTC\HTC Sync Manager\HTC Sync\adb.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (AVM Berlin) C:\Program Files\avmwlanstick\FRITZWLANMini.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe () C:\Program Files\RocketDock\RocketDock.exe (Expert System S.p.A.) C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Spotify Ltd) C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe () C:\Program Files\phonostar-Player\phonostarTimer.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfimon.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\OSD.exe (Google Inc.) C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (Zhorn Software) C:\Program Files\Stickies\stickies.exe (Dropbox, Inc.) C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Bibliographisches Institut GmbH) C:\Program Files\Duden\Duden-Bibliothek\dudenbib.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Program Files\avmwlanstick\FRITZWLANMini.exe [283136 2007-02-02] (AVM Berlin) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [] - [x] HKLM\...\Run: [Kone] - C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE [1666560 2011-02-18] (ROCCAT) HKLM\...\Run: [BrMfcWnd] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Program Files\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.) HKLM\...\Run: [SDTray] - C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) HKLM\...\Run: [AdAwareTray] - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe [3540312 2013-12-11] () Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] HKCU\...\Run: [RocketDock] - C:\Program Files\RocketDock\RocketDock.exe [495616 2007-09-02] () HKCU\...\Run: [Duden Korrektor SysTray] - C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe [357992 2012-10-26] (Expert System S.p.A.) HKCU\...\Run: [GoogleDriveSync] - C:\Program Files\Google\Drive\googledrivesync.exe [20203904 2013-12-06] (Google) HKCU\...\Run: [Spotify Web Helper] - C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-10] (Spotify Ltd) HKCU\...\Run: [Google Update] - C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-10-05] (Google Inc.) HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2013-01-16] (Hewlett-Packard Company) HKCU\...\Run: [phonostar-PlayerTimer] - C:\Program Files\phonostar-Player\phonostarTimer.exe [42496 2013-04-25] () HKCU\...\Run: [MusicManager] - C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7380992 2013-11-12] (Google Inc.) MountPoints2: {3d7f3cc2-d435-11e2-87a6-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {51bc9d8e-21cb-11e3-82ea-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {cf35aa4a-9f0d-11e2-9934-40618663de40} - G:\pushinst.exe Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EvernoteClipper.lnk ShortcutTarget: EvernoteClipper.lnk -> C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA8E9A5257B33CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "hxxp://www.google.de/", "hxxp://www.stern.de/", "hxxp://mytopdeals.net/", "hxxp://www.ibood.com/de/de/" CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcipapbfhdnmgihoimbjiadmhpcgcnil\1.0.0.2_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk\1.20_0 CHR Extension: (LastPass) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd\3.0.16_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmndjoipobjfjbhocpoeejjimchnbjje\2.2_0 CHR Extension: (Google Wallet) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Evernote Web Clipper) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioclpoplcdbaefihamjohnefbikjilc\6.0.3_0 CHR Extension: (Gmail) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-03-28] (Advanced Micro Devices, Inc.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 HTCMonitorService; C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe [494136 2013-12-11] () R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) ==================== Drivers (Whitelisted) ==================== R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin) R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH) R3 KoneFltr; C:\Windows\System32\drivers\Kone.sys [13056 2008-12-11] (ROCCAT Ltd) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-04-07] (Avira GmbH) R3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [340624 2013-07-17] (BitDefender S.R.L.) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-04 20:46 - 2014-01-04 20:46 - 00000746 _____ C:\Users\Phenom\Desktop\JRT.txt 2014-01-04 20:38 - 2014-01-04 20:38 - 00001828 _____ C:\Users\Phenom\Desktop\AdwCleaner[S0].txt 2014-01-04 20:10 - 2014-01-02 21:03 - 01233962 _____ C:\Users\Phenom\Desktop\adwcleaner.exe 2014-01-03 20:22 - 2014-01-04 20:50 - 00000000 ____D C:\FRST 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 21:03 - 2014-01-04 20:33 - 00000000 ____D C:\AdwCleaner 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:33 - 2014-01-02 18:37 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 12:31 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2014-01-04 20:43 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-27 06:29 - 2013-12-27 06:30 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2014-01-04 20:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-20 17:23 - 2013-12-20 17:43 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:23 - 2013-12-20 17:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-12-20 15:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-19 17:07 - 2013-12-20 15:19 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-19 17:07 - 2012-01-03 11:38 - 02681344 _____ C:\Windows\system32\dvmsg.dll 2013-12-11 06:54 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-11 06:54 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-11 06:54 - 2013-11-26 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-11 06:54 - 2013-11-26 09:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-11 06:54 - 2013-11-26 09:52 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-11 06:54 - 2013-11-26 09:36 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-11 06:54 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-11 06:54 - 2013-11-26 09:29 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-11 06:54 - 2013-11-26 09:29 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-11 06:54 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-11 06:54 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-11 06:54 - 2013-11-26 09:13 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-11 06:54 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-11 06:54 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-11 06:54 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-11 06:54 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-11 06:54 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-11 06:51 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-11 06:51 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-11 06:49 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-12-11 06:49 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-12-11 06:49 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2013-12-11 06:49 - 2013-10-30 02:27 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-11 06:49 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-11 06:49 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-11 06:49 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-11 06:49 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-11 06:49 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2013-12-11 06:49 - 2013-10-04 02:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-11 06:49 - 2013-10-04 02:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-10 20:10 - 2013-12-20 20:10 - 00000149 _____ C:\extensions.ini 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite ==================== One Month Modified Files and Folders ======= 2014-01-04 20:50 - 2014-01-03 20:22 - 00000000 ____D C:\FRST 2014-01-04 20:46 - 2014-01-04 20:46 - 00000746 _____ C:\Users\Phenom\Desktop\JRT.txt 2014-01-04 20:43 - 2013-12-30 16:59 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2014-01-04 20:43 - 2013-12-20 17:23 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-04 20:43 - 2013-07-10 10:06 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Dropbox 2014-01-04 20:42 - 2013-06-13 21:47 - 00000000 ____D C:\Users\Phenom\AppData\Local\HTC MediaHub 2014-01-04 20:42 - 2013-04-07 11:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-04 20:42 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-04 20:42 - 2009-07-14 05:39 - 00066870 _____ C:\Windows\setupact.log 2014-01-04 20:41 - 2013-04-07 10:39 - 02011586 _____ C:\Windows\WindowsUpdate.log 2014-01-04 20:41 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-04 20:41 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-04 20:38 - 2014-01-04 20:38 - 00001828 _____ C:\Users\Phenom\Desktop\AdwCleaner[S0].txt 2014-01-04 20:33 - 2014-01-02 21:03 - 00000000 ____D C:\AdwCleaner 2014-01-04 20:18 - 2013-10-05 20:53 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000UA.job 2014-01-04 20:11 - 2013-04-07 11:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-03 20:21 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 21:03 - 2014-01-04 20:10 - 01233962 _____ C:\Users\Phenom\Desktop\adwcleaner.exe 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:37 - 2014-01-02 18:33 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2014-01-01 10:55 - 2013-04-07 10:42 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-31 14:59 - 2013-04-07 11:43 - 00018400 _____ C:\Windows\PFRO.log 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-31 12:31 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-29 17:17 - 2013-05-04 22:43 - 00000000 ___RD C:\Users\Phenom\Google Drive 2013-12-29 17:02 - 2013-09-12 21:19 - 00000000 ____D C:\Users\Phenom\Documents\viewAndRenamePDFdata 2013-12-28 15:09 - 2013-11-23 00:01 - 00000000 ____D C:\Program Files\PSupport 2013-12-27 13:24 - 2013-06-03 17:58 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\vlc 2013-12-27 06:33 - 2013-08-16 21:50 - 00000000 ____D C:\Users\Phenom\AppData\Local\calibre-cache 2013-12-27 06:30 - 2013-12-27 06:29 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-26 17:22 - 2013-07-12 13:13 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Skype 2013-12-24 23:03 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Spotify 2013-12-24 09:18 - 2013-10-05 20:53 - 00001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000Core.job 2013-12-21 16:56 - 2013-04-29 18:16 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\calibre 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 22:19 - 2013-04-07 11:32 - 00000000 ____D C:\Users\Phenom\AppData\Local\Google 2013-12-20 20:10 - 2013-12-10 20:10 - 00000149 _____ C:\extensions.ini 2013-12-20 17:45 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Local\Spotify 2013-12-20 17:43 - 2013-12-20 17:23 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:43 - 2013-12-20 17:23 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:19 - 2013-12-19 17:08 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-20 15:19 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom\AppData\Local\VirtualStore 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-18 22:53 - 2013-07-10 10:07 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-12-17 15:30 - 2013-05-06 12:46 - 00069240 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-15 13:59 - 2013-04-07 11:32 - 00000000 ____D C:\Program Files\Google 2013-12-11 12:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-12-11 07:19 - 2009-07-14 05:33 - 00391512 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-11 07:17 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-12-11 06:54 - 2013-04-09 15:54 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-11 06:53 - 2013-08-14 17:48 - 00000000 ____D C:\Windows\system32\MRT 2013-12-11 06:52 - 2013-04-07 12:38 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite Some content of TEMP: ==================== C:\Users\Phenom\AppData\Local\Temp\avgnt.exe C:\Users\Phenom\AppData\Local\Temp\ose00000.exe C:\Users\Phenom\AppData\Local\Temp\Quarantine.exe C:\Users\Phenom\AppData\Local\Temp\tmpC7AF.exe C:\Users\Phenom\AppData\Local\Temp\TOBITCLT.DLL C:\Users\Phenom\AppData\Local\Temp\unrar.dll C:\Users\Phenom\AppData\Local\Temp\vlc-2.1.2-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-30 12:16 ==================== End Of Log ============================ |
05.01.2014, 16:30 | #4 |
/// the machine /// TB-Ausbilder | Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbstESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.01.2014, 12:38 | #5 |
| Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Hier erst einmal die Logfiles. Ob das Problem noch besteht, kann ich erst morgen testen, melde mich wieder. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0834dd4945bfff4cb092bd19680eae18 # engine=16532 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-05 09:30:27 # local_time=2014-01-05 10:30:27 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 97 26941 23627106 19716 0 # compatibility_mode=5893 16776574 66 85 15484155 140588618 0 0 # scanned=281052 # found=1 # cleaned=0 # scan_time=8895 sh=CF8696883114D92CD06751A0EADEA3508B78B5F3 ft=1 fh=82790ed4193f9f53 vn="a variant of Win32/Skintrim.LQ trojan" ac=I fn="C:\Users\Phenom\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BJAMPLXQ\download[1].php" Code:
ATTFilter Results of screen317's Security Check version 0.99.78 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Ad-Aware Antivirus Avira Desktop Antivirus out of date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 45 Adobe Flash Player 11.9.900.170 Google Chrome 31.0.1650.63 ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe Lavasoft Ad-Aware Antivirus Ad-Aware Antivirus 11.1.5152.0\AdAwareService.exe Lavasoft Ad-Aware Antivirus Ad-Aware Antivirus 11.1.5152.0\AdAwareTray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014 Ran by Phenom (administrator) on PHENOM-PC on 05-01-2014 22:42:00 Running from D:\Download Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Nero AG) C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe () C:\Program Files\HTC\HTC Sync Manager\HTC Sync\adb.exe (AVM Berlin) C:\Program Files\avmwlanstick\FRITZWLANMini.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe () C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe () C:\Program Files\RocketDock\RocketDock.exe (ROCCAT) C:\Program Files\ROCCAT\Kone Mouse\OSD.exe () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Expert System S.p.A.) C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfimon.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Spotify Ltd) C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe () C:\Program Files\phonostar-Player\phonostarTimer.exe (Google Inc.) C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe (Zhorn Software) C:\Program Files\Stickies\stickies.exe (Dropbox, Inc.) C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Google) C:\Program Files\Google\Drive\googledrivesync.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Bibliographisches Institut GmbH) C:\Program Files\Duden\Duden-Bibliothek\dudenbib.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google) C:\Users\Phenom\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcrobatInfo.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Program Files\avmwlanstick\FRITZWLANMini.exe [283136 2007-02-02] (AVM Berlin) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [] - [x] HKLM\...\Run: [Kone] - C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE [1666560 2011-02-18] (ROCCAT) HKLM\...\Run: [BrMfcWnd] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Program Files\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.) HKLM\...\Run: [SDTray] - C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) HKLM\...\Run: [AdAwareTray] - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareTray.exe [3540312 2013-12-11] () Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] HKCU\...\Run: [RocketDock] - C:\Program Files\RocketDock\RocketDock.exe [495616 2007-09-02] () HKCU\...\Run: [Duden Korrektor SysTray] - C:\Program Files\Duden\Duden-Rechtschreibpruefung\DKTray.exe [357992 2012-10-26] (Expert System S.p.A.) HKCU\...\Run: [GoogleDriveSync] - C:\Program Files\Google\Drive\googledrivesync.exe [20203904 2013-12-06] (Google) HKCU\...\Run: [Spotify Web Helper] - C:\Users\Phenom\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-10] (Spotify Ltd) HKCU\...\Run: [Google Update] - C:\Users\Phenom\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-10-05] (Google Inc.) HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2013-01-16] (Hewlett-Packard Company) HKCU\...\Run: [phonostar-PlayerTimer] - C:\Program Files\phonostar-Player\phonostarTimer.exe [42496 2013-04-25] () HKCU\...\Run: [MusicManager] - C:\Users\Phenom\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7380992 2013-11-12] (Google Inc.) MountPoints2: {3d7f3cc2-d435-11e2-87a6-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {51bc9d8e-21cb-11e3-82ea-001a4f4b6b45} - G:\HTC_Sync_Manager_PC.exe MountPoints2: {cf35aa4a-9f0d-11e2-9934-40618663de40} - G:\pushinst.exe Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Phenom\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EvernoteClipper.lnk ShortcutTarget: EvernoteClipper.lnk -> C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA8E9A5257B33CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "hxxp://www.google.de/", "hxxp://www.stern.de/", "hxxp://mytopdeals.net/", "hxxp://www.ibood.com/de/de/" CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcipapbfhdnmgihoimbjiadmhpcgcnil\1.0.0.2_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk\1.20_0 CHR Extension: (LastPass) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd\3.0.16_0 CHR Extension: () - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmndjoipobjfjbhocpoeejjimchnbjje\2.2_0 CHR Extension: (Google Wallet) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Evernote Web Clipper) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioclpoplcdbaefihamjohnefbikjilc\6.0.3_0 CHR Extension: (Gmail) - C:\Users\Phenom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-03-28] (Advanced Micro Devices, Inc.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 HTCMonitorService; C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe [494136 2013-12-11] () R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) S2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) ==================== Drivers (Whitelisted) ==================== R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin) R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH) R3 KoneFltr; C:\Windows\System32\drivers\Kone.sys [13056 2008-12-11] (ROCCAT Ltd) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-04-07] (Avira GmbH) R3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [340624 2013-07-17] (BitDefender S.R.L.) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-05 22:41 - 2014-01-05 22:41 - 00001241 _____ C:\Users\Phenom\Desktop\checkup.txt 2014-01-05 22:38 - 2014-01-05 20:01 - 00987410 _____ C:\Users\Phenom\Desktop\SecurityCheck.exe 2014-01-05 20:03 - 2014-01-05 20:03 - 00000881 _____ C:\Users\Public\Desktop\Google Tasks.lnk 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\com.jashsayani.gts 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2014-01-03 20:22 - 2014-01-04 20:50 - 00000000 ____D C:\FRST 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 21:03 - 2014-01-04 20:33 - 00000000 ____D C:\AdwCleaner 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:33 - 2014-01-02 18:37 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-30 20:58 - 2013-12-31 14:57 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-30 20:58 - 2013-12-31 12:31 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2014-01-05 10:01 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-27 06:29 - 2013-12-27 06:30 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2014-01-05 21:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-20 17:23 - 2013-12-20 17:43 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:23 - 2013-12-20 17:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-12-20 15:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-19 17:07 - 2013-12-20 15:19 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-19 17:07 - 2012-01-03 11:38 - 02681344 _____ C:\Windows\system32\dvmsg.dll 2013-12-11 06:54 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-11 06:54 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-11 06:54 - 2013-11-26 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-11 06:54 - 2013-11-26 09:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-11 06:54 - 2013-11-26 09:52 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-11 06:54 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-11 06:54 - 2013-11-26 09:36 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-11 06:54 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-11 06:54 - 2013-11-26 09:29 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-11 06:54 - 2013-11-26 09:29 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-11 06:54 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-11 06:54 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-11 06:54 - 2013-11-26 09:13 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-11 06:54 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-11 06:54 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-11 06:54 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-11 06:54 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-11 06:54 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-11 06:51 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-11 06:51 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-11 06:49 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-12-11 06:49 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-12-11 06:49 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2013-12-11 06:49 - 2013-10-30 02:27 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-11 06:49 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-11 06:49 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-11 06:49 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-11 06:49 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-11 06:49 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2013-12-11 06:49 - 2013-10-04 02:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-11 06:49 - 2013-10-04 02:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-10 20:10 - 2013-12-20 20:10 - 00000149 _____ C:\extensions.ini 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite ==================== One Month Modified Files and Folders ======= 2014-01-05 22:41 - 2014-01-05 22:41 - 00001241 _____ C:\Users\Phenom\Desktop\checkup.txt 2014-01-05 22:18 - 2013-10-05 20:53 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000UA.job 2014-01-05 22:11 - 2013-04-07 11:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-05 21:43 - 2013-12-20 17:23 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-05 21:28 - 2013-04-07 10:39 - 01079791 _____ C:\Windows\WindowsUpdate.log 2014-01-05 20:03 - 2014-01-05 20:03 - 00000881 _____ C:\Users\Public\Desktop\Google Tasks.lnk 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\com.jashsayani.gts 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2014-01-05 20:03 - 2014-01-05 20:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2014-01-05 20:03 - 2013-04-07 12:47 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Adobe 2014-01-05 20:03 - 2013-04-07 12:47 - 00000000 ____D C:\Users\Phenom\AppData\Local\Adobe 2014-01-05 20:03 - 2013-04-07 12:45 - 00000000 ____D C:\ProgramData\Adobe 2014-01-05 20:03 - 2013-04-07 12:42 - 00000000 ____D C:\Program Files\Adobe 2014-01-05 20:01 - 2014-01-05 22:38 - 00987410 _____ C:\Users\Phenom\Desktop\SecurityCheck.exe 2014-01-05 19:15 - 2013-07-10 10:06 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Dropbox 2014-01-05 17:11 - 2013-04-07 11:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-05 10:09 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-05 10:09 - 2009-07-14 05:34 - 00013216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-05 10:03 - 2013-06-13 21:47 - 00000000 ____D C:\Users\Phenom\AppData\Local\HTC MediaHub 2014-01-05 10:01 - 2013-12-30 16:59 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\stickies 2014-01-05 10:01 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-05 10:01 - 2009-07-14 05:39 - 00066982 _____ C:\Windows\setupact.log 2014-01-04 20:50 - 2014-01-03 20:22 - 00000000 ____D C:\FRST 2014-01-04 20:33 - 2014-01-02 21:03 - 00000000 ____D C:\AdwCleaner 2014-01-03 20:21 - 2014-01-03 20:21 - 00000000 _____ C:\Users\Phenom\defogger_reenable 2014-01-03 20:21 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom 2014-01-02 21:11 - 2014-01-02 21:11 - 00000000 ____D C:\Windows\ERUNT 2014-01-02 21:05 - 2014-01-02 21:05 - 00000000 ____D C:\Program Files\ESET 2014-01-02 20:53 - 2014-01-02 20:53 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\LavasoftStatistics 2014-01-02 20:30 - 2014-01-02 20:30 - 00000000 ____D C:\Program Files\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\ProgramData\Lavasoft 2014-01-02 20:29 - 2014-01-02 20:29 - 00000000 ____D C:\Program Files\Common Files\Lavasoft 2014-01-02 19:45 - 2014-01-02 19:45 - 00000000 ____D C:\Program Files\VS Revo Group 2014-01-02 18:37 - 2014-01-02 18:33 - 00000000 ____D C:\Users\Phenom\Documents\WISO Mein Geld 2014-01-02 18:31 - 2014-01-02 18:31 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Buhl Data Service GmbH 2014-01-01 10:55 - 2013-04-07 10:42 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-31 14:59 - 2013-04-07 11:43 - 00018400 _____ C:\Windows\PFRO.log 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\FuN2Save 2013-12-31 14:57 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\AllCheapPraice 2013-12-31 12:33 - 2013-12-31 12:33 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Phenom\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-31 12:32 - 2013-12-31 12:32 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\FuN2Save 2013-12-31 12:31 - 2013-12-31 12:31 - 00000000 ____D C:\Program Files\AllCheapPraice 2013-12-31 12:31 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\b8d0eae39f946b5c 2013-12-30 20:58 - 2013-12-30 20:58 - 00000000 ____D C:\ProgramData\cikbamfinaelmkolpmpknooeacnmlnkc 2013-12-30 16:59 - 2013-12-30 16:59 - 01077248 _____ (Zhorn Software) C:\Users\Phenom\Downloads\stickies_setup_7.1e.exe 2013-12-30 16:59 - 2013-12-30 16:59 - 00000589 _____ C:\Windows\uninstallstickies.bat 2013-12-30 16:59 - 2013-12-30 16:59 - 00000000 ____D C:\Program Files\Stickies 2013-12-29 17:17 - 2013-05-04 22:43 - 00000000 ___RD C:\Users\Phenom\Google Drive 2013-12-29 17:02 - 2013-09-12 21:19 - 00000000 ____D C:\Users\Phenom\Documents\viewAndRenamePDFdata 2013-12-28 15:09 - 2013-11-23 00:01 - 00000000 ____D C:\Program Files\PSupport 2013-12-27 13:24 - 2013-06-03 17:58 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\vlc 2013-12-27 06:33 - 2013-08-16 21:50 - 00000000 ____D C:\Users\Phenom\AppData\Local\calibre-cache 2013-12-27 06:30 - 2013-12-27 06:29 - 54164992 _____ C:\Users\Phenom\Downloads\calibre-1.17.0.msi 2013-12-26 17:22 - 2013-07-12 13:13 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Skype 2013-12-24 23:03 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Spotify 2013-12-24 09:18 - 2013-10-05 20:53 - 00001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3539113372-3676405011-3247957925-1000Core.job 2013-12-21 16:56 - 2013-04-29 18:16 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\calibre 2013-12-20 22:19 - 2013-12-20 22:19 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Music Manager 2013-12-20 22:19 - 2013-04-07 11:32 - 00000000 ____D C:\Users\Phenom\AppData\Local\Google 2013-12-20 20:10 - 2013-12-10 20:10 - 00000149 _____ C:\extensions.ini 2013-12-20 17:45 - 2013-06-13 22:27 - 00000000 ____D C:\Users\Phenom\AppData\Local\Spotify 2013-12-20 17:43 - 2013-12-20 17:23 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-20 17:43 - 2013-12-20 17:23 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-20 17:24 - 2013-12-20 17:24 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Macromedia 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Windows\system32\Macromed 2013-12-20 15:19 - 2013-12-19 17:08 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Tobit 2013-12-20 15:19 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Tobit Radio.fx 2013-12-20 15:17 - 2013-12-20 15:17 - 00000000 ____D C:\Users\Phenom\Documents\Podcasts 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\phonostar GmbH 2013-12-20 15:09 - 2013-12-20 15:09 - 00000000 ____D C:\Program Files\phonostar-Player 2013-12-19 17:08 - 2013-04-07 10:39 - 00000000 ____D C:\Users\Phenom\AppData\Local\VirtualStore 2013-12-19 17:07 - 2013-12-19 17:07 - 00000000 ____D C:\Program Files\Common Files\Tobit 2013-12-18 22:53 - 2013-07-10 10:07 - 00000000 ____D C:\Users\Phenom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-12-17 15:30 - 2013-05-06 12:46 - 00069240 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-17 15:30 - 2013-04-07 11:29 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-15 13:59 - 2013-04-07 11:32 - 00000000 ____D C:\Program Files\Google 2013-12-11 12:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-12-11 07:19 - 2009-07-14 05:33 - 00391512 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-11 07:17 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-12-11 06:54 - 2013-04-09 15:54 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-11 06:53 - 2013-08-14 17:48 - 00000000 ____D C:\Windows\system32\MRT 2013-12-11 06:52 - 2013-04-07 12:38 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-08 17:35 - 2013-12-08 17:35 - 00000000 _____ C:\extensions.sqlite Some content of TEMP: ==================== C:\Users\Phenom\AppData\Local\Temp\avgnt.exe C:\Users\Phenom\AppData\Local\Temp\ose00000.exe C:\Users\Phenom\AppData\Local\Temp\Quarantine.exe C:\Users\Phenom\AppData\Local\Temp\tmpC7AF.exe C:\Users\Phenom\AppData\Local\Temp\TOBITCLT.DLL C:\Users\Phenom\AppData\Local\Temp\unrar.dll C:\Users\Phenom\AppData\Local\Temp\vlc-2.1.2-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-30 12:16 ==================== End Of Log ============================ --- --- --- --- --- --- Das Problem besteht nach wie vor! :-( |
07.01.2014, 09:42 | #6 |
/// the machine /// TB-Ausbilder | Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Nur in Chrome? Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren.
__________________ --> Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst |
07.01.2014, 10:14 | #7 |
| Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Ich nutze nur Chrome, ja. Werde die Neuinstallation gleich machen. Zusätzlich findet Avira immer noch alle paar Tage einen Virus oder ein anderes schädliche Element. Zuletzt am 05.01. hier die Logfile dazu: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 5. Januar 2014 22:37 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PHENOM-PC Versionsinformationen: BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 17.12.2013 14:30:00 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 17.12.2013 14:30:00 LUKE.DLL : 14.0.2.234 65592 Bytes 17.12.2013 14:30:19 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 17.12.2013 14:30:01 AVREG.DLL : 14.0.2.212 250424 Bytes 17.12.2013 14:29:58 avlode.dll : 14.0.2.254 540216 Bytes 17.12.2013 14:29:57 avlode.rdf : 13.0.1.62 56973 Bytes 09.12.2013 16:38:40 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:26:03 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:22:06 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:24:10 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:38:43 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:11:10 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 18:23:33 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 13:20:56 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 17:27:29 VBASE008.VDF : 7.11.120.140 1154560 Bytes 19.12.2013 15:44:25 VBASE009.VDF : 7.11.120.141 2048 Bytes 19.12.2013 15:44:27 VBASE010.VDF : 7.11.120.142 2048 Bytes 19.12.2013 15:44:27 VBASE011.VDF : 7.11.120.143 2048 Bytes 19.12.2013 15:44:27 VBASE012.VDF : 7.11.120.144 2048 Bytes 19.12.2013 15:44:27 VBASE013.VDF : 7.11.120.145 2048 Bytes 19.12.2013 15:44:27 VBASE014.VDF : 7.11.121.19 126976 Bytes 21.12.2013 08:25:25 VBASE015.VDF : 7.11.121.147 122880 Bytes 24.12.2013 07:37:40 VBASE016.VDF : 7.11.121.233 115712 Bytes 25.12.2013 20:45:13 VBASE017.VDF : 7.11.122.57 325120 Bytes 27.12.2013 05:30:57 VBASE018.VDF : 7.11.122.123 199680 Bytes 28.12.2013 15:32:24 VBASE019.VDF : 7.11.122.219 368640 Bytes 01.01.2014 14:55:52 VBASE020.VDF : 7.11.123.39 182272 Bytes 03.01.2014 16:10:56 VBASE021.VDF : 7.11.123.141 124416 Bytes 05.01.2014 15:01:26 VBASE022.VDF : 7.11.123.142 2048 Bytes 05.01.2014 15:01:26 VBASE023.VDF : 7.11.123.143 2048 Bytes 05.01.2014 15:01:26 VBASE024.VDF : 7.11.123.144 2048 Bytes 05.01.2014 15:01:26 VBASE025.VDF : 7.11.123.145 2048 Bytes 05.01.2014 15:01:26 VBASE026.VDF : 7.11.123.146 2048 Bytes 05.01.2014 15:01:26 VBASE027.VDF : 7.11.123.147 2048 Bytes 05.01.2014 15:01:26 VBASE028.VDF : 7.11.123.148 2048 Bytes 05.01.2014 15:01:26 VBASE029.VDF : 7.11.123.149 2048 Bytes 05.01.2014 15:01:26 VBASE030.VDF : 7.11.123.150 2048 Bytes 05.01.2014 15:01:26 VBASE031.VDF : 7.11.123.168 117248 Bytes 05.01.2014 21:01:34 Engineversion : 8.2.12.166 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 17:42:59 AESCRIPT.DLL : 8.1.4.176 520574 Bytes 19.12.2013 15:44:33 AESCN.DLL : 8.1.10.6 131447 Bytes 11.12.2013 17:46:35 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 13:51:27 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 14:32:59 AEPACK.DLL : 8.3.3.8 762232 Bytes 19.12.2013 15:44:33 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 15:28:45 AEHEUR.DLL : 8.1.4.830 6386042 Bytes 19.12.2013 15:44:32 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 14:47:07 AEGEN.DLL : 8.1.7.20 446839 Bytes 13.11.2013 19:40:11 AEEXP.DLL : 8.4.1.138 418168 Bytes 13.12.2013 13:37:07 AEEMU.DLL : 8.1.3.2 393587 Bytes 07.04.2013 10:26:05 AECORE.DLL : 8.1.33.0 225657 Bytes 11.12.2013 17:46:20 AEBB.DLL : 8.1.1.4 53619 Bytes 07.04.2013 10:26:05 AVWINLL.DLL : 14.0.2.180 23608 Bytes 17.12.2013 14:29:46 AVPREF.DLL : 14.0.2.180 48696 Bytes 17.12.2013 14:29:57 AVREP.DLL : 14.0.2.180 175672 Bytes 17.12.2013 14:29:58 AVARKT.DLL : 14.0.2.254 256056 Bytes 17.12.2013 14:29:51 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 17.12.2013 14:29:54 SQLITE3.DLL : 3.7.0.1 397704 Bytes 07.04.2013 10:26:57 AVSMTP.DLL : 14.0.2.180 60472 Bytes 17.12.2013 14:30:01 NETNT.DLL : 14.0.2.180 13368 Bytes 17.12.2013 14:30:20 RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 17.12.2013 14:29:46 RCTEXT.DLL : 14.0.2.270 73272 Bytes 17.12.2013 14:29:46 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52c91f73\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 5. Januar 2014 22:37 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'OnlineScannerApp.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'googletalkplugin.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'dudenbib.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWSCSvc.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'EvernoteClipper.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'stickies.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'MusicManager.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'phonostarTimer.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'LightScribeControlPanel.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SpotifyWebHelper.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfimon.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'DKTray.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'brccMCtl.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'CameraHelperShell.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'osd.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareTray.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTray.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfcWnd.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'KoneHID.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'adb.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'itype.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'ipoint.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'PassThruSvr.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareService.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'HSMServiceEntry.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '158' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp00016754' C:\Windows\Temp\4b9e95b4-3abc-4ced-843a-63fe58e82c51\tmp00005397\tmp00016754 [FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5e6940a9.qua' verschoben! Ende des Suchlaufs: Sonntag, 5. Januar 2014 22:38 Benötigte Zeit: 01:32 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1880 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1879 Dateien ohne Befall 3 Archive wurden durchsucht 0 Warnungen 1 Hinweise |
07.01.2014, 13:23 | #8 |
/// the machine /// TB-Ausbilder | Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Das sind Funde in den Temps: Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.01.2014, 20:09 | #9 |
| Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Okay, auch das habe ich alles befolgt. Welchen der vielen Test könnte ich jetzt nochmal machen um sicher zu gehen, dass alles bereinigt wurde? Mir scheint zumindest, dass das Problem gelöst ist! |
08.01.2014, 11:50 | #10 |
/// the machine /// TB-Ausbilder | Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst Keinen. Ab und An mal mit MBAM scannen Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 7 Google Chrome Adware (fun2save) installiert sich immer wieder selbst |
ad-aware, adblock, antivir, antivirus, branding, desktop, entfernen, fehler, flash player, home, homepage, problem, programm, prozesse, pup.optional.greatsaver.a, refresh, richtlinie, security, software, spotify web helper, svchost.exe, system, taskhost.exe, tr/patched.ren.gen, windows |