|
Plagegeister aller Art und deren Bekämpfung: C:\Program Files\HomeTab\TBUpdater.dll problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2014, 16:00 | #31 |
| C:\Program Files\HomeTab\TBUpdater.dll problem Hi schrauber ich dachte das Problem sei weg , nun muss ich aber feststellen das wenn ich mehrere Seiten gleichzeitig offen habe , oft so eine Art Sript Stopp auftaucht und es dauert bis sich beide Seiten aufgebaut haben. Keine Ahnung woran es liegt aber es war trotz XP vorher nicht. Ich weiß XP ist veraltet aber mit sparen läuft es bei mir gerade nicht so gut aber dieses Jahr lass ich es mir schenken ich hab mal ein frisches FRST gemacht FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-08-2014 Ran by Admin (administrator) on ADMIN-838B797B5 on 12-08-2014 16:19:29 Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\ASUS\ATK Hotkey\MsgTranAgt.exe () C:\Programme\ASUS\ATK Hotkey\HControlUser.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\HControl.exe (Motorola Inc.) C:\WINDOWS\sm56hlpr.exe (SEIKO EPSON CORPORATION) C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac (CyberLink) C:\Programme\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (CyberLink Corp.) C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\ATKOSD.exe () C:\Programme\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Microsoft Corporation) C:\WINDOWS\system32\sndvol32.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Power2GoExpress8] => C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe [1696552 2012-01-06] (CyberLink Corp.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Facebook Update] => C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-11-26] (Facebook Inc.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [21444224 2014-05-08] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\CCC.lnk ShortcutTarget: CCC.lnk -> C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ATI Technologies Inc.) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.allessuche.de HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD0DB6341B305CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - Plasmoo URL = hxxp://plasmoo.com/result.htm?q={searchTerms}&SearchMashine=true SearchScopes: HKCU - {B708EB3C-4DD4-4C5F-8257-AAEF17141C2A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: EpsonToolBandKicker Class -> {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -> C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - No Name - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No File Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default FF DefaultSearchEngine: Wikipedia (de) FF Homepage: hxxp://www.allessuche.de/ FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npmidas.dll (Midasplayer Ltd) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-12-14] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-07-23] Chrome: ======= CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-23] CHR HKLM\...\Chrome\Extension: [obdlfebkcikbbhhnpmabhadfhgfjcemn] - C:\Dokumente und Einstellungen\Admin\Webgears\Chrome\Gutscheinsammler\gutscheinsammler-finder-2.0-chrome.crx [2011-11-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2011-01-05] (Apple Inc.) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-23] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed] S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-07-30] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [244904 2010-09-15] () [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 Afc; C:\WINDOWS\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1309504 2009-12-14] (Atheros Communications, Inc.) R3 ASNDIS5; C:\Programme\ASUS\ATK Hotkey\ASNDIS5.SYS [16269 2004-05-27] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-23] () R1 aswKbd; C:\WINDOWS\system32\Drivers\aswKbd.sys [24408 2012-03-07] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-23] (AVAST Software) R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-23] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-23] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-23] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-23] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R1 CLVirtualDrive; C:\WINDOWS\System32\DRIVERS\CLVirtualDrive.sys [73328 2011-12-26] (CyberLink) S3 DCamUSBET; C:\WINDOWS\System32\DRIVERS\etDevice.sys [474624 2009-12-14] (eMPIA Technology, Inc.) [File not signed] S3 FiltUSBET; C:\WINDOWS\System32\DRIVERS\etFilter.sys [206464 2009-12-14] (eMPIA Technology Inc.) [File not signed] S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2009-12-14] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 ScanUSBET; C:\WINDOWS\System32\DRIVERS\etScan.sys [6528 2009-12-14] (eMPIA Technology, Inc.) [File not signed] R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) S3 AVFSFilter; system32\DRIVERS\avfsfilter.sys [X] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X] S3 HSPADataCardusbmdm; system32\DRIVERS\HSPADataCardusbmdm.sys [X] S3 HSPADataCardusbnmea; system32\DRIVERS\HSPADataCardusbnmea.sys [X] S3 HSPADataCardusbser; system32\DRIVERS\HSPADataCardusbser.sys [X] S4 IntelIde; No ImagePath S3 massfilter; system32\DRIVERS\massfilter.sys [X] S3 usbbus; system32\DRIVERS\lgusbbus.sys [X] S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X] S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X] S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X] S3 ZTEusbvoice; system32\DRIVERS\ZTEusbvoice.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) NETSVC: SSHNAS -> No Registry Path. ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-06 16:45 - 2014-08-06 16:45 - 00001456 _____ () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\cc_20140806_164518.reg 2014-08-06 16:44 - 2014-08-06 16:44 - 00131648 _____ () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\cc_20140806_164449.reg 2014-07-30 20:23 - 2014-07-30 20:24 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-22 16:32 - 2014-08-04 02:46 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 07:52 - 2014-07-22 16:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-12 16:19 - 2014-06-24 11:28 - 00000000 ____D () C:\FRST 2014-08-12 16:19 - 2009-12-12 12:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp 2014-08-12 16:12 - 2014-05-05 02:08 - 00001918 _____ () C:\sc-cleaner.txt 2014-08-12 16:05 - 2012-05-14 07:59 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-08-12 16:04 - 2009-12-12 12:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-08-12 15:59 - 2013-08-01 11:59 - 00000416 _____ () C:\WINDOWS\Tasks\At1.job 2014-08-12 15:15 - 2012-11-26 22:10 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004UA.job 2014-08-12 14:21 - 2011-03-04 15:21 - 00000232 _____ () C:\WINDOWS\Tasks\Epson Printer Software Downloader.job 2014-08-12 10:48 - 2009-12-12 12:16 - 01324644 ____N () C:\WINDOWS\WindowsUpdate.log 2014-08-12 10:45 - 2012-07-23 11:18 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-08-12 10:43 - 2014-03-27 12:20 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-08-12 10:43 - 2011-11-09 07:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\CyberLink DVD Suite 2014-08-12 10:43 - 2009-12-12 12:21 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-08-12 10:43 - 2009-12-12 12:09 - 00000159 ____N () C:\WINDOWS\wiadebug.log 2014-08-12 10:43 - 2009-12-12 12:09 - 00000050 ____N () C:\WINDOWS\wiaservc.log 2014-08-12 10:43 - 2004-08-04 14:00 - 00002422 _____ () C:\WINDOWS\system32\wpa.dbl 2014-08-12 02:05 - 2009-12-14 12:18 - 00393216 _____ () C:\WINDOWS\system32\config\ACEEvent.evt 2014-08-12 02:05 - 2009-12-12 12:23 - 00000300 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini 2014-08-12 02:05 - 2009-12-12 12:20 - 00032438 ____N () C:\WINDOWS\SchedLgU.Txt 2014-08-11 21:15 - 2012-11-26 22:10 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004Core.job 2014-08-11 20:48 - 2009-12-12 12:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2014-08-11 11:06 - 2013-11-26 01:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Meine Gedichte 2014-08-09 14:04 - 2014-03-21 13:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Karl 2014-08-08 15:00 - 2014-03-27 12:20 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-08-06 21:28 - 2011-07-02 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\vlc 2014-08-06 16:45 - 2014-08-06 16:45 - 00001456 _____ () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\cc_20140806_164518.reg 2014-08-06 16:44 - 2014-08-06 16:44 - 00131648 _____ () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\cc_20140806_164449.reg 2014-08-04 15:36 - 2010-03-22 19:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Skype 2014-08-04 02:46 - 2014-07-22 16:32 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-08-04 02:46 - 2009-12-12 12:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-08-04 01:13 - 2014-05-05 02:10 - 00000000 ____D () C:\AdwCleaner 2014-08-03 10:42 - 2014-06-13 11:27 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-08-01 19:19 - 2012-02-20 12:00 - 00000000 ____D () C:\Programme\Java 2014-07-31 10:13 - 2014-05-31 23:38 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-07-30 23:48 - 2009-12-12 12:07 - 00000000 ____D () C:\Programme 2014-07-30 20:24 - 2014-07-30 20:23 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-25 11:59 - 2012-09-28 08:02 - 00000000 ____D () C:\Programme\Microsoft Silverlight 2014-07-25 01:01 - 2012-09-28 08:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:44 - 2013-07-19 14:27 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-23 10:41 - 2014-06-01 12:30 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00414520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2014-07-23 10:41 - 2012-07-23 11:17 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-07-23 10:39 - 2009-12-14 12:57 - 93585272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-07-22 16:33 - 2009-12-12 12:14 - 00000000 ____D () C:\WINDOWS\Registration 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 16:04 - 2014-07-22 07:52 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) 2014-07-22 10:05 - 2009-12-15 10:59 - 00000000 ____D () C:\WINDOWS\Minidump 2014-07-22 09:09 - 2009-12-12 12:20 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp Files to move or delete: ==================== C:\Windows\Tasks\At1.job ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- Code:
ATTFilter ComboFix 14-08-12.01 - Admin 12.08.2014 16:32:18.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1052 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Admin\Eigene Dateien\Downloads\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Admin\4.0 c:\dokumente und einstellungen\Admin\Desktop\Internet Explorer.lnk c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}\Setup.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}\Setup.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}\Setup.ilg c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{40BF1E83-20EB-11D8-97C5-0009C5020658}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{5D7F3DF1-19BD-410C-83F2-DBBACE6E0284}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{80E158EA-7181-40FE-A701-301CE6BE64AB}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{80E158EA-7181-40FE-A701-301CE6BE64AB}\Setup.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\PostBuild.exe E:\AUTORUN.INF . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_SSHNAS . . ((((((((((((((((((((((( Dateien erstellt von 2014-07-12 bis 2014-08-12 )))))))))))))))))))))))))))))) . . 2014-07-30 16:44 . 2014-07-30 16:44 -------- d-----w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-23 08:47 . 2014-07-23 08:47 -------- d-----w- c:\windows\jumpshot.com 2014-07-23 08:41 . 2014-07-23 08:41 43152 ----a-w- c:\windows\avastSS.scr 2014-07-22 14:33 . 2014-07-22 14:33 -------- d-----w- c:\windows\system32\wbem\Repository 2014-07-22 14:32 . 2014-08-04 00:46 -------- d-----w- c:\programme\ Malwarebytes Anti-Malware 2014-07-22 14:31 . 2014-07-22 14:31 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Nico Mak Computing . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-07-23 08:41 . 2012-07-23 09:18 414520 ----a-w- c:\windows\system32\drivers\aswsp.sys 2014-07-23 08:41 . 2013-07-17 10:49 192352 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2014-07-23 08:41 . 2012-07-23 09:18 779536 ----a-w- c:\windows\system32\drivers\aswsnx.sys 2014-07-23 08:41 . 2012-07-23 09:18 57800 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2014-07-23 08:41 . 2013-07-17 10:49 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2014-07-23 08:41 . 2014-06-01 10:30 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys 2014-07-23 08:41 . 2013-07-17 10:49 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2014-07-23 08:41 . 2012-07-23 09:18 55112 ----a-w- c:\windows\system32\drivers\aswrdr.sys 2014-07-23 08:41 . 2012-07-23 09:17 276432 ----a-w- c:\windows\system32\aswBoot.exe 2014-07-22 16:05 . 2012-05-14 05:59 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-07-22 16:05 . 2012-05-14 05:59 699056 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2014-07-23 08:40 578240 ----a-w- c:\programme\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Power2GoExpress8"="c:\programme\CyberLink\Power2Go8\Power2GoExpress8.exe" [2012-01-06 1696552] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2014-05-08 21444224] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2009-12-03 18789408] "MsgTranAgt"="c:\programme\ASUS\ATK Hotkey\MsgTranAgt.exe" [2007-11-04 106496] "HControlUser"="c:\programme\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-11 98304] "ATKHOTKEY"="c:\programme\ASUS\ATK Hotkey\HControl.exe" [2008-06-26 217088] "SMSERIAL"="c:\windows\sm56hlpr.exe" [2009-12-14 544768] "StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2009-04-07 673616] "ArcSoft Connection Service"="c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424] "UpdateLBPShortCut"="c:\programme\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-02-21 222504] "UCam_Menu"="c:\programme\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2009-02-17 218408] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2008-04-02 87336] "LanguageShortcut"="c:\programme\CyberLink\PowerDVD\Language\Language.exe" [2008-02-22 62760] "UpdatePPShortCut"="c:\programme\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" [2008-01-04 222504] "CLMLServer_For_P2G8"="c:\programme\CyberLink\Power2Go8\CLMLSvc_P2G8.exe" [2011-10-28 107816] "CLVirtualDrive"="c:\programme\CyberLink\Power2Go8\VirtualDrive.exe" [2012-01-06 485672] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "AvastUI.exe"="c:\programme\AVAST Software\Avast\AvastUI.exe" [2014-07-30 4085896] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Admin\Startmenü\Programme\Autostart\ CCC.lnk - c:\programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [2007-7-17 49152] . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON SX210 Series] 2008-11-06 00:00 199680 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIFDE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut] 2008-02-22 10:19 62760 ----a-w- c:\programme\CyberLink\PowerDVD\Language\Language.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] 2008-04-02 18:09 87336 ------w- c:\programme\CyberLink\PowerDVD\PDVDServ.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "RichVideo"=2 (0x2) "ose"=3 (0x3) "ICQ Service"=2 (0x2) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Epson Software\\Event Manager\\EEventManager.exe"= "c:\\Dokumente und Einstellungen\\Admin\\Lokale Einstellungen\\Anwendungsdaten\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"= "c:\\Programme\\Java\\jre7\\bin\\java.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [17.07.2013 12:49 49944] R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [17.07.2013 12:49 192352] R1 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [26.02.2012 09:08 24408] R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswsnx.sys [23.07.2012 11:18 779536] R1 aswSP;aswSP;c:\windows\system32\drivers\aswsp.sys [23.07.2012 11:18 414520] R1 CLVirtualDrive;CLVirtualDrive;c:\windows\system32\drivers\CLVirtualDrive.sys [23.01.2012 17:12 73328] R2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [01.06.2014 12:30 24184] R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [17.07.2013 12:49 67824] R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [04.09.2007 11:14 87344] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [14.12.2009 11:46 1691480] S3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys --> c:\windows\system32\DRIVERS\avfsfilter.sys [?] S3 DCamUSBET;USB2.0 1.3M UVC WebCam;c:\windows\system32\drivers\etDevice.sys [06.09.2007 17:43 474624] S3 esgiguard;esgiguard;\??\c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys [?] S3 FiltUSBET;ET USB Device Lower Filter;c:\windows\system32\drivers\etFilter.sys [05.02.2008 16:52 206464] S3 HSPADataCardusbmdm;HSPADataCard Proprietary USB Driver;c:\windows\system32\DRIVERS\HSPADataCardusbmdm.sys --> c:\windows\system32\DRIVERS\HSPADataCardusbmdm.sys [?] S3 HSPADataCardusbnmea;HSPADataCard NMEA Port;c:\windows\system32\DRIVERS\HSPADataCardusbnmea.sys --> c:\windows\system32\DRIVERS\HSPADataCardusbnmea.sys [?] S3 HSPADataCardusbser;HSPADataCard Diagnostic Port;c:\windows\system32\DRIVERS\HSPADataCardusbser.sys --> c:\windows\system32\DRIVERS\HSPADataCardusbser.sys [?] S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\DRIVERS\massfilter.sys --> c:\windows\system32\DRIVERS\massfilter.sys [?] S3 ScanUSBET;ET USB Still Image Capture Device;c:\windows\system32\drivers\etScan.sys [31.01.2008 20:18 6528] S3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\DRIVERS\ZTEusbnet.sys --> c:\windows\system32\DRIVERS\ZTEusbnet.sys [?] S3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\DRIVERS\ZTEusbvoice.sys --> c:\windows\system32\DRIVERS\ZTEusbvoice.sys [?] . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2010-01-22 10:06 451872 ----a-w- c:\programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe . Inhalt des "geplante Tasks" Ordners . 2014-08-12 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 16:05] . 2014-08-12 c:\windows\Tasks\avast! Emergency Update.job - c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-23 08:40] . 2014-08-12 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job - c:\windows\system32\xp_eos.exe [2014-03-26 23:28] . 2014-08-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job - c:\windows\system32\xp_eos.exe [2014-03-26 23:28] . 2014-08-12 c:\windows\Tasks\Epson Printer Software Downloader.job - c:\programme\EPSON\EPAPDL\E_SAPDL2.EXE [2009-05-26 10:43] . 2014-08-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004Core.job - c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-11-26 20:10] . 2014-08-12 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004UA.job - c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-11-26 20:10] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.allessuche.de mStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = *.local IE: Free YouTube Download - c:\dokumente und einstellungen\Admin\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Admin\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.allessuche.de/ FF - prefs.js: keyword.URL - . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-10 - (no file) WebBrowser-{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - (no file) MSConfigStartUp-Adobe Reader Speed Launcher - c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe MSConfigStartUp-DivX Download Manager - c:\programme\DivX\DivX Plus Web Player\DDmService.exe MSConfigStartUp-DivXUpdate - c:\programme\DivX\DivX Update\DivXUpdate.exe MSConfigStartUp-Power2GoExpress - c:\programme\CyberLink\Power2Go\Power2GoExpress.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-08-12 16:40 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-343818398-1220945662-1801674531-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:86,f8,51,a7,0e,85,bb,60,dd,08,29,22,77,e2,01,7c,f4,8b,61,12,ff,a4,79, 2a,59,7e,10,65,01,6a,b1,78,69,fb,19,80,1c,8d,2a,91,e0,02,db,84,bc,45,d5,38,\ "??"=hex:1e,26,5f,b4,e9,1d,b8,33,12,f1,8e,f9,23,d6,d6,7d . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(760) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(7940) c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\programme\AVAST Software\Avast\AvastSvc.exe c:\windows\system32\Ati2evxx.exe c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe c:\programme\CyberLink\Shared Files\RichVideo.exe c:\windows\RTHDCPL.EXE c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac c:\programme\ASUS\ATK Hotkey\ATKOSD.exe c:\programme\ASUS\ATK Hotkey\WDC.exe c:\windows\system32\wbem\unsecapp.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-08-12 16:48:01 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-08-12 14:47 . Vor Suchlauf: 17 Verzeichnis(se), 45.145.833.472 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 45.836.193.792 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 7D2AAC73AF2AEACB417C70DB42E49330 72B8CE41AF0DE751C946802B3ED844B4 LG Wissensdurst |
12.08.2014, 18:28 | #32 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problem Was haste denn schon wieder gemacht?
__________________Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ |
13.08.2014, 12:14 | #33 |
| C:\Program Files\HomeTab\TBUpdater.dll problemCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 12.08.2014 Suchlauf-Zeit: 21:32:19 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.08.12.11 Rootkit Datenbank: v2014.08.04.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 287864 Verstrichene Zeit: 21 Min, 39 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.215 - Bericht erstellt am 10/07/2014 um 13:31:43 # Aktualisiert 09/07/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Admin - ADMIN-838B797B5 # Gestartet von : C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\adwcleaner_3.215.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v30.0 (de) [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\9tasgrwn.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default\prefs.js ] ************************* AdwCleaner[R0].txt - [6330 octets] - [05/05/2014 02:10:56] AdwCleaner[R1].txt - [3769 octets] - [05/05/2014 03:09:15] AdwCleaner[R2].txt - [1438 octets] - [01/06/2014 12:21:43] AdwCleaner[R3].txt - [1684 octets] - [06/06/2014 18:35:24] AdwCleaner[R4].txt - [1420 octets] - [19/06/2014 21:24:15] AdwCleaner[R5].txt - [1537 octets] - [27/06/2014 19:38:09] AdwCleaner[R6].txt - [1748 octets] - [10/07/2014 13:30:34] AdwCleaner[S0].txt - [3735 octets] - [05/05/2014 03:10:38] AdwCleaner[S1].txt - [1499 octets] - [01/06/2014 12:22:37] AdwCleaner[S2].txt - [1745 octets] - [06/06/2014 18:36:49] AdwCleaner[S3].txt - [1481 octets] - [19/06/2014 21:25:56] AdwCleaner[S4].txt - [1598 octets] - [27/06/2014 19:39:23] AdwCleaner[S5].txt - [1669 octets] - [10/07/2014 13:31:43] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1729 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.216 - Bericht erstellt am 22/07/2014 um 09:59:03 # Aktualisiert 17/07/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Admin - ADMIN-838B797B5 # Gestartet von : C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\adwcleaner_3.216(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v30.0 (de) [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\9tasgrwn.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default\prefs.js ] ************************* AdwCleaner[R0].txt - [6330 octets] - [05/05/2014 02:10:56] AdwCleaner[R1].txt - [3769 octets] - [05/05/2014 03:09:15] AdwCleaner[R2].txt - [1438 octets] - [01/06/2014 12:21:43] AdwCleaner[R3].txt - [1684 octets] - [06/06/2014 18:35:24] AdwCleaner[R4].txt - [1420 octets] - [19/06/2014 21:24:15] AdwCleaner[R5].txt - [1537 octets] - [27/06/2014 19:38:09] AdwCleaner[R6].txt - [3738 octets] - [10/07/2014 13:30:34] AdwCleaner[R7].txt - [2391 octets] - [17/07/2014 19:16:09] AdwCleaner[R8].txt - [1836 octets] - [18/07/2014 13:45:09] AdwCleaner[S0].txt - [3735 octets] - [05/05/2014 03:10:38] AdwCleaner[S1].txt - [1499 octets] - [01/06/2014 12:22:37] AdwCleaner[S2].txt - [1745 octets] - [06/06/2014 18:36:49] AdwCleaner[S3].txt - [1481 octets] - [19/06/2014 21:25:56] AdwCleaner[S4].txt - [1598 octets] - [27/06/2014 19:39:23] AdwCleaner[S5].txt - [3601 octets] - [10/07/2014 13:31:43] AdwCleaner[S6].txt - [1897 octets] - [18/07/2014 13:48:23] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [3721 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.304 - Bericht erstellt am 12/08/2014 um 22:04:30 # Aktualisiert 08/08/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Admin - ADMIN-838B797B5 # Gestartet von : C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\adwcleaner_3.304.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v31.0 (x86 de) [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\9tasgrwn.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default\prefs.js ] ************************* AdwCleaner[R0].txt - [6330 octets] - [05/05/2014 02:10:56] AdwCleaner[R1].txt - [3769 octets] - [05/05/2014 03:09:15] AdwCleaner[R2].txt - [1438 octets] - [01/06/2014 12:21:43] AdwCleaner[R3].txt - [1684 octets] - [06/06/2014 18:35:24] AdwCleaner[R4].txt - [1420 octets] - [19/06/2014 21:24:15] AdwCleaner[R5].txt - [1537 octets] - [27/06/2014 19:38:09] AdwCleaner[R6].txt - [5666 octets] - [10/07/2014 13:30:34] AdwCleaner[R7].txt - [4319 octets] - [17/07/2014 19:16:09] AdwCleaner[R8].txt - [6554 octets] - [18/07/2014 13:45:09] AdwCleaner[S0].txt - [3735 octets] - [05/05/2014 03:10:38] AdwCleaner[S1].txt - [1499 octets] - [01/06/2014 12:22:37] AdwCleaner[S2].txt - [1745 octets] - [06/06/2014 18:36:49] AdwCleaner[S3].txt - [1481 octets] - [19/06/2014 21:25:56] AdwCleaner[S4].txt - [1598 octets] - [27/06/2014 19:39:23] AdwCleaner[S5].txt - [5530 octets] - [10/07/2014 13:31:43] AdwCleaner[S6].txt - [5918 octets] - [18/07/2014 13:48:23] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [5650 octets] ########## ] Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Admin on 12.08.2014 at 22:11:42,39 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.08.2014 at 22:20:08,85 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:13-08-2014 Ran by Admin (administrator) on ADMIN-838B797B5 on 13-08-2014 13:10:06 Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe () C:\Programme\ASUS\ATK Hotkey\MsgTranAgt.exe () C:\Programme\ASUS\ATK Hotkey\HControlUser.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\HControl.exe (Motorola Inc.) C:\WINDOWS\sm56hlpr.exe (SEIKO EPSON CORPORATION) C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac (AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE (CyberLink) C:\Programme\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (CyberLink Corp.) C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\ATKOSD.exe () C:\Programme\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Power2GoExpress8] => C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe [1696552 2012-01-06] (CyberLink Corp.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [21444224 2014-05-08] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\CCC.lnk ShortcutTarget: CCC.lnk -> C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ATI Technologies Inc.) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.allessuche.de HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD0DB6341B305CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKCU - Plasmoo URL = hxxp://plasmoo.com/result.htm?q={searchTerms}&SearchMashine=true SearchScopes: HKCU - {B708EB3C-4DD4-4C5F-8257-AAEF17141C2A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: EpsonToolBandKicker Class -> {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -> C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default FF DefaultSearchEngine: Wikipedia (de) FF Homepage: hxxp://www.allessuche.de/ FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npmidas.dll (Midasplayer Ltd) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-12-14] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-07-23] Chrome: ======= CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-23] CHR HKLM\...\Chrome\Extension: [obdlfebkcikbbhhnpmabhadfhgfjcemn] - C:\Dokumente und Einstellungen\Admin\Webgears\Chrome\Gutscheinsammler\gutscheinsammler-finder-2.0-chrome.crx [2011-11-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2011-01-05] (Apple Inc.) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-23] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed] S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-07-30] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [244904 2010-09-15] () [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 Afc; C:\WINDOWS\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1309504 2009-12-14] (Atheros Communications, Inc.) R3 ASNDIS5; C:\Programme\ASUS\ATK Hotkey\ASNDIS5.SYS [16269 2004-05-27] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-23] () R1 aswKbd; C:\WINDOWS\system32\Drivers\aswKbd.sys [24408 2012-03-07] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-23] (AVAST Software) R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-23] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-23] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-23] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-23] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R1 CLVirtualDrive; C:\WINDOWS\System32\DRIVERS\CLVirtualDrive.sys [73328 2011-12-26] (CyberLink) S3 DCamUSBET; C:\WINDOWS\System32\DRIVERS\etDevice.sys [474624 2009-12-14] (eMPIA Technology, Inc.) [File not signed] S3 FiltUSBET; C:\WINDOWS\System32\DRIVERS\etFilter.sys [206464 2009-12-14] (eMPIA Technology Inc.) [File not signed] S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2009-12-14] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 ScanUSBET; C:\WINDOWS\System32\DRIVERS\etScan.sys [6528 2009-12-14] (eMPIA Technology, Inc.) [File not signed] R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) S3 AVFSFilter; system32\DRIVERS\avfsfilter.sys [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X] S3 HSPADataCardusbmdm; system32\DRIVERS\HSPADataCardusbmdm.sys [X] S3 HSPADataCardusbnmea; system32\DRIVERS\HSPADataCardusbnmea.sys [X] S3 HSPADataCardusbser; system32\DRIVERS\HSPADataCardusbser.sys [X] S4 IntelIde; No ImagePath S3 massfilter; system32\DRIVERS\massfilter.sys [X] U3 TlntSvr; S3 usbbus; system32\DRIVERS\lgusbbus.sys [X] S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X] S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X] S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X] S3 ZTEusbvoice; system32\DRIVERS\ZTEusbvoice.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-12 22:20 - 2014-08-12 22:20 - 00000581 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\JRT.txt 2014-08-12 22:08 - 2014-08-12 22:08 - 00005730 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\AdwCleaner[S5].txt 2014-08-12 21:56 - 2014-08-12 21:56 - 00001158 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\mbam.txt 2014-08-12 21:31 - 2014-08-12 21:31 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-08-12 21:30 - 2014-08-12 21:30 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-08-12 21:30 - 2014-08-12 21:30 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-08-12 21:30 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-08-12 16:48 - 2014-08-13 13:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00017371 _____ () C:\ComboFix.txt 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-08-12 16:38 - 2014-08-12 16:38 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-08-12 16:29 - 2014-08-12 16:29 - 00000000 _RSHD () C:\cmdcons 2014-08-12 16:29 - 2011-04-20 16:34 - 00000211 _____ () C:\Boot.bak 2014-08-12 16:29 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-08-12 16:27 - 2014-08-12 16:48 - 00000000 ____D () C:\Qoobox 2014-08-12 16:27 - 2014-08-12 16:46 - 00000000 ____D () C:\WINDOWS\erdnt 2014-08-12 16:27 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-08-12 16:27 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-08-12 16:27 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-07-30 20:23 - 2014-07-30 20:24 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-22 16:32 - 2014-08-12 21:30 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 07:52 - 2014-07-22 16:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-13 13:10 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp 2014-08-13 13:10 - 2014-06-24 11:28 - 00000000 ____D () C:\FRST 2014-08-13 13:06 - 2012-07-23 11:18 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-08-13 13:05 - 2012-05-14 07:59 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-08-13 12:45 - 2009-12-12 12:16 - 01355543 _____ () C:\WINDOWS\WindowsUpdate.log 2014-08-13 12:34 - 2014-03-27 12:20 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-08-13 12:34 - 2011-11-09 07:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\CyberLink DVD Suite 2014-08-13 12:34 - 2009-12-12 12:21 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-08-13 12:34 - 2009-12-12 12:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-08-13 12:34 - 2009-12-12 12:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-08-13 00:22 - 2009-12-14 12:18 - 00393216 _____ () C:\WINDOWS\system32\config\ACEEvent.evt 2014-08-13 00:22 - 2009-12-12 12:23 - 00000300 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini 2014-08-13 00:22 - 2009-12-12 12:20 - 00032438 _____ () C:\WINDOWS\SchedLgU.Txt 2014-08-13 00:15 - 2012-11-26 22:10 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004UA.job 2014-08-12 22:20 - 2014-08-12 22:20 - 00000581 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\JRT.txt 2014-08-12 22:08 - 2014-08-12 22:08 - 00005730 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\AdwCleaner[S5].txt 2014-08-12 22:08 - 2014-03-21 13:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Karl 2014-08-12 22:04 - 2014-05-05 02:10 - 00000000 ____D () C:\AdwCleaner 2014-08-12 21:56 - 2014-08-12 21:56 - 00001158 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\mbam.txt 2014-08-12 21:31 - 2014-08-12 21:31 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-08-12 21:30 - 2014-08-12 21:30 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-08-12 21:30 - 2014-08-12 21:30 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2014-07-22 16:32 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2009-12-12 12:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-08-12 21:15 - 2012-11-26 22:10 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004Core.job 2014-08-12 16:48 - 2014-08-12 16:48 - 00017371 _____ () C:\ComboFix.txt 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:27 - 00000000 ____D () C:\Qoobox 2014-08-12 16:46 - 2014-08-12 16:27 - 00000000 ____D () C:\WINDOWS\erdnt 2014-08-12 16:42 - 2004-08-04 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-08-12 16:39 - 2009-12-12 13:05 - 37486592 _____ () C:\WINDOWS\system32\config\software.bak 2014-08-12 16:39 - 2009-12-12 13:05 - 07340032 _____ () C:\WINDOWS\system32\config\system.bak 2014-08-12 16:39 - 2009-12-12 13:05 - 05140480 _____ () C:\WINDOWS\system32\config\default.bak 2014-08-12 16:39 - 2009-12-12 12:06 - 00049152 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-08-12 16:39 - 2009-12-12 12:06 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-08-12 16:38 - 2014-08-12 16:38 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-08-12 16:38 - 2009-12-12 12:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-08-12 16:29 - 2014-08-12 16:29 - 00000000 _RSHD () C:\cmdcons 2014-08-12 16:29 - 2009-12-12 13:05 - 00000327 __RSH () C:\boot.ini 2014-08-12 16:12 - 2014-05-05 02:08 - 00001918 _____ () C:\sc-cleaner.txt 2014-08-12 14:21 - 2011-03-04 15:21 - 00000232 _____ () C:\WINDOWS\Tasks\Epson Printer Software Downloader.job 2014-08-12 10:43 - 2004-08-04 14:00 - 00002422 _____ () C:\WINDOWS\system32\wpa.dbl 2014-08-11 20:48 - 2009-12-12 12:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2014-08-11 11:06 - 2013-11-26 01:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Meine Gedichte 2014-08-08 15:00 - 2014-03-27 12:20 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-08-06 21:28 - 2011-07-02 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\vlc 2014-08-04 15:36 - 2010-03-22 19:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Skype 2014-08-03 10:42 - 2014-06-13 11:27 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-08-01 19:19 - 2012-02-20 12:00 - 00000000 ____D () C:\Programme\Java 2014-07-31 10:13 - 2014-05-31 23:38 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-07-30 23:48 - 2009-12-12 12:07 - 00000000 ____D () C:\Programme 2014-07-30 20:24 - 2014-07-30 20:23 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-25 11:59 - 2012-09-28 08:02 - 00000000 ____D () C:\Programme\Microsoft Silverlight 2014-07-25 01:01 - 2012-09-28 08:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:44 - 2013-07-19 14:27 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-23 10:41 - 2014-06-01 12:30 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00414520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2014-07-23 10:41 - 2012-07-23 11:17 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-07-23 10:39 - 2009-12-14 12:57 - 93585272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-07-22 16:33 - 2009-12-12 12:14 - 00000000 ____D () C:\WINDOWS\Registration 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 16:04 - 2014-07-22 07:52 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) 2014-07-22 10:05 - 2009-12-15 10:59 - 00000000 ____D () C:\WINDOWS\Minidump Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
13.08.2014, 20:39 | #34 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problemESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.08.2014, 22:37 | #35 |
| C:\Program Files\HomeTab\TBUpdater.dll problemCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=e6862c4462962247a44a5ceca3ceac19 # engine=19643 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-08-13 09:19:44 # local_time=2014-08-13 11:19:44 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 100 97 18324 172385274 0 0 # scanned=93624 # found=13 # cleaned=0 # scan_time=3889 sh=3874C382D024D9237E67F7D7BF945747B11FE874 ft=1 fh=817ae7ba01f9400c vn="Variante von MSIL/Adware.iBryte.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Browsersafeguard\BrowserSafeguard.exe.vir" sh=86581B0F319D2DDF052C11AAD7EDD2950C96C716 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\MediaPlayerplus\360-54246.crx.vir" sh=BF0DD0C59B48D7BFB12B18D6E930D4E94C8DED2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\MediaPlayerplus\54246.crx.vir" sh=091A5CFD77005BF31EA6AD3F1EC17144BCBE86F0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\MediaPlayerplus\54246.xpi.vir" sh=5D9A146A5B4CEAE11F6E03E20DE446DFF737ADD2 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\4e075945-40c6cdb6" sh=509931418DEB6B75185A9AAF4E687297D6F5CF61 ft=1 fh=98bdefe44f6519ae vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1423\A0810574.exe" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1423\A0810575.dll" sh=9CA8EBFF024F34D076C7BFFF92B978D99251DC66 ft=1 fh=03cf8fdbea9a76d3 vn="Variante von Win32/ELEX.AM evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1442\A0825950.exe" sh=3874C382D024D9237E67F7D7BF945747B11FE874 ft=1 fh=817ae7ba01f9400c vn="Variante von MSIL/Adware.iBryte.F Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1442\A0825951.exe" sh=44A7956A5D046523ABEDE48F6073E90961AAC364 ft=1 fh=7006f955c1e9646d vn="Variante von MSIL/Adware.iBryte.G Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1442\A0825954.exe" sh=D2D64C454392F986F028E250B3004B4DA0C40A3E ft=1 fh=8992f047ff835244 vn="Win32/OutBrowse.AB evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E6EABD92-16DD-40A2-8067-F77B27F5C1DD}\RP1445\A0827808.exe" sh=EEC3A088FFDD8A30BC2BC3EA7CA083BD35D95B25 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\WINDOWS\Installer\278fa4.msi" sh=D4F864299C723A1EF7B7F9B1958D01A15F2EA2AC ft=1 fh=44f93c2d05b6e5c9 vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\WINDOWS\Installer\MSI22.tmp" Code:
ATTFilter Results of screen317's Security Check version 0.99.86 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Free Antivirus `````````Anti-malware/Other Utilities Check:````````` CCleaner (remove only) JavaFX 2.1.1 Java 7 Update 55 Java version out of Date! Adobe Flash Player 14.0.0.145 Adobe Reader XI Mozilla Firefox (31.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:13-08-2014 Ran by Admin (administrator) on ADMIN-838B797B5 on 13-08-2014 23:32:30 Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\ASUS\ATK Hotkey\MsgTranAgt.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe () C:\Programme\ASUS\ATK Hotkey\HControlUser.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\HControl.exe (Motorola Inc.) C:\WINDOWS\sm56hlpr.exe (SEIKO EPSON CORPORATION) C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac (Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe (CyberLink) C:\Programme\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (CyberLink Corp.) C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (ASUS) C:\Programme\ASUS\ATK Hotkey\ATKOSD.exe () C:\Programme\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\sndvol32.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Power2GoExpress8] => C:\Programme\CyberLink\Power2Go8\Power2GoExpress8.exe [1696552 2012-01-06] (CyberLink Corp.) HKU\S-1-5-21-343818398-1220945662-1801674531-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [21444224 2014-05-08] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\CCC.lnk ShortcutTarget: CCC.lnk -> C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ATI Technologies Inc.) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.allessuche.de HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD0DB6341B305CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKCU - DefaultScope Plasmoo URL = hxxp://plasmoo.com/result.htm?q={searchTerms}&SearchMashine=true SearchScopes: HKCU - Plasmoo URL = hxxp://plasmoo.com/result.htm?q={searchTerms}&SearchMashine=true SearchScopes: HKCU - {B708EB3C-4DD4-4C5F-8257-AAEF17141C2A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: EpsonToolBandKicker Class -> {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -> C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\t9bvy0jh.default FF DefaultSearchEngine: Wikipedia (de) FF Homepage: hxxp://www.allessuche.de/ FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npmidas.dll (Midasplayer Ltd) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-12-14] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-07-23] Chrome: ======= CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-23] CHR HKLM\...\Chrome\Extension: [obdlfebkcikbbhhnpmabhadfhgfjcemn] - C:\Dokumente und Einstellungen\Admin\Webgears\Chrome\Gutscheinsammler\gutscheinsammler-finder-2.0-chrome.crx [2011-11-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2011-01-05] (Apple Inc.) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-23] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed] S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-07-30] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [244904 2010-09-15] () [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 Afc; C:\WINDOWS\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1309504 2009-12-14] (Atheros Communications, Inc.) R3 ASNDIS5; C:\Programme\ASUS\ATK Hotkey\ASNDIS5.SYS [16269 2004-05-27] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-23] () R1 aswKbd; C:\WINDOWS\system32\Drivers\aswKbd.sys [24408 2012-03-07] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-23] (AVAST Software) R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-23] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-23] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-23] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-23] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R1 CLVirtualDrive; C:\WINDOWS\System32\DRIVERS\CLVirtualDrive.sys [73328 2011-12-26] (CyberLink) S3 DCamUSBET; C:\WINDOWS\System32\DRIVERS\etDevice.sys [474624 2009-12-14] (eMPIA Technology, Inc.) [File not signed] S3 FiltUSBET; C:\WINDOWS\System32\DRIVERS\etFilter.sys [206464 2009-12-14] (eMPIA Technology Inc.) [File not signed] S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2009-12-14] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 ScanUSBET; C:\WINDOWS\System32\DRIVERS\etScan.sys [6528 2009-12-14] (eMPIA Technology, Inc.) [File not signed] R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) S3 AVFSFilter; system32\DRIVERS\avfsfilter.sys [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X] S3 HSPADataCardusbmdm; system32\DRIVERS\HSPADataCardusbmdm.sys [X] S3 HSPADataCardusbnmea; system32\DRIVERS\HSPADataCardusbnmea.sys [X] S3 HSPADataCardusbser; system32\DRIVERS\HSPADataCardusbser.sys [X] S4 IntelIde; No ImagePath S3 massfilter; system32\DRIVERS\massfilter.sys [X] U3 TlntSvr; S3 usbbus; system32\DRIVERS\lgusbbus.sys [X] S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X] S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X] S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X] S3 ZTEusbvoice; system32\DRIVERS\ZTEusbvoice.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-12 22:20 - 2014-08-12 22:20 - 00000581 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\JRT.txt 2014-08-12 22:08 - 2014-08-12 22:08 - 00005730 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\AdwCleaner[S5].txt 2014-08-12 21:56 - 2014-08-12 21:56 - 00001158 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\mbam.txt 2014-08-12 21:31 - 2014-08-12 21:31 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-08-12 21:30 - 2014-08-12 21:30 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-08-12 21:30 - 2014-08-12 21:30 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-08-12 21:30 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-08-12 16:48 - 2014-08-13 23:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00017371 _____ () C:\ComboFix.txt 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-08-12 16:38 - 2014-08-12 16:38 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-08-12 16:29 - 2014-08-12 16:29 - 00000000 _RSHD () C:\cmdcons 2014-08-12 16:29 - 2011-04-20 16:34 - 00000211 _____ () C:\Boot.bak 2014-08-12 16:29 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-08-12 16:27 - 2014-08-12 16:48 - 00000000 ____D () C:\Qoobox 2014-08-12 16:27 - 2014-08-12 16:46 - 00000000 ____D () C:\WINDOWS\erdnt 2014-08-12 16:27 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-08-12 16:27 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-08-12 16:27 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-08-12 16:27 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-07-30 20:23 - 2014-07-30 20:24 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-22 16:32 - 2014-08-12 21:30 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 07:52 - 2014-07-22 16:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-13 23:32 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp 2014-08-13 23:32 - 2014-06-24 11:28 - 00000000 ____D () C:\FRST 2014-08-13 23:28 - 2009-12-12 12:16 - 01366625 _____ () C:\WINDOWS\WindowsUpdate.log 2014-08-13 23:05 - 2012-05-14 07:59 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-08-13 22:41 - 2012-07-23 11:18 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-08-13 21:15 - 2012-11-26 22:10 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004UA.job 2014-08-13 21:15 - 2012-11-26 22:10 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-343818398-1220945662-1801674531-1004Core.job 2014-08-13 20:28 - 2013-11-26 01:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Meine Gedichte 2014-08-13 17:13 - 2014-03-27 12:20 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-08-13 17:13 - 2011-11-09 07:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\CyberLink DVD Suite 2014-08-13 17:13 - 2009-12-12 12:21 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-08-13 17:13 - 2009-12-12 12:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-08-13 17:13 - 2009-12-12 12:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-08-13 15:03 - 2013-07-19 14:27 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-08-13 15:03 - 2009-12-14 12:18 - 00393216 _____ () C:\WINDOWS\system32\config\ACEEvent.evt 2014-08-13 15:03 - 2009-12-12 12:20 - 00032460 _____ () C:\WINDOWS\SchedLgU.Txt 2014-08-13 15:01 - 2009-12-14 12:57 - 96303304 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-08-13 15:01 - 2009-12-12 12:23 - 00000300 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini 2014-08-13 14:21 - 2011-03-04 15:21 - 00000232 _____ () C:\WINDOWS\Tasks\Epson Printer Software Downloader.job 2014-08-12 22:20 - 2014-08-12 22:20 - 00000581 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\JRT.txt 2014-08-12 22:08 - 2014-08-12 22:08 - 00005730 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\AdwCleaner[S5].txt 2014-08-12 22:08 - 2014-03-21 13:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Karl 2014-08-12 22:04 - 2014-05-05 02:10 - 00000000 ____D () C:\AdwCleaner 2014-08-12 21:56 - 2014-08-12 21:56 - 00001158 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\mbam.txt 2014-08-12 21:31 - 2014-08-12 21:31 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-08-12 21:30 - 2014-08-12 21:30 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-08-12 21:30 - 2014-08-12 21:30 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2014-07-22 16:32 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-08-12 21:30 - 2009-12-12 12:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-08-12 16:48 - 2014-08-12 16:48 - 00017371 _____ () C:\ComboFix.txt 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-08-12 16:48 - 2014-08-12 16:27 - 00000000 ____D () C:\Qoobox 2014-08-12 16:46 - 2014-08-12 16:27 - 00000000 ____D () C:\WINDOWS\erdnt 2014-08-12 16:42 - 2004-08-04 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-08-12 16:39 - 2009-12-12 13:05 - 37486592 _____ () C:\WINDOWS\system32\config\software.bak 2014-08-12 16:39 - 2009-12-12 13:05 - 07340032 _____ () C:\WINDOWS\system32\config\system.bak 2014-08-12 16:39 - 2009-12-12 13:05 - 05140480 _____ () C:\WINDOWS\system32\config\default.bak 2014-08-12 16:39 - 2009-12-12 12:06 - 00049152 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-08-12 16:39 - 2009-12-12 12:06 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-08-12 16:38 - 2014-08-12 16:38 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-08-12 16:38 - 2014-08-12 16:38 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-08-12 16:38 - 2009-12-12 12:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-08-12 16:29 - 2014-08-12 16:29 - 00000000 _RSHD () C:\cmdcons 2014-08-12 16:29 - 2009-12-12 13:05 - 00000327 __RSH () C:\boot.ini 2014-08-12 16:12 - 2014-05-05 02:08 - 00001918 _____ () C:\sc-cleaner.txt 2014-08-12 10:43 - 2004-08-04 14:00 - 00002422 _____ () C:\WINDOWS\system32\wpa.dbl 2014-08-11 20:48 - 2009-12-12 12:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2014-08-08 15:00 - 2014-03-27 12:20 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-08-06 21:28 - 2011-07-02 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\vlc 2014-08-04 15:36 - 2010-03-22 19:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Skype 2014-08-03 10:42 - 2014-06-13 11:27 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-08-01 19:19 - 2012-02-20 12:00 - 00000000 ____D () C:\Programme\Java 2014-07-31 10:13 - 2014-05-31 23:38 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-07-30 23:48 - 2009-12-12 12:07 - 00000000 ____D () C:\Programme 2014-07-30 20:24 - 2014-07-30 20:23 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 18:44 - 2014-07-30 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-07-25 11:59 - 2012-09-28 08:02 - 00000000 ____D () C:\Programme\Microsoft Silverlight 2014-07-25 01:01 - 2012-09-28 08:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight 2014-07-23 10:47 - 2014-07-23 10:47 - 00000000 ____D () C:\WINDOWS\jumpshot.com 2014-07-23 10:41 - 2014-07-23 10:41 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-07-23 10:41 - 2014-06-01 12:30 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-07-23 10:41 - 2013-07-17 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00414520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-07-23 10:41 - 2012-07-23 11:18 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2014-07-23 10:41 - 2012-07-23 11:17 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-07-22 18:05 - 2012-05-14 07:59 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-07-22 16:33 - 2009-12-12 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-07-22 16:33 - 2009-12-12 12:14 - 00000000 ____D () C:\WINDOWS\Registration 2014-07-22 16:31 - 2014-07-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nico Mak Computing 2014-07-22 16:04 - 2014-07-22 07:52 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware (2) 2014-07-22 10:05 - 2009-12-15 10:59 - 00000000 ____D () C:\WINDOWS\Minidump Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- ESET hat Bedrohungen angezeigt ich denke daher kamen die Probleme crossrider und win 32 , ich hoffe sie lassen sich entfernen , diese Werbung und das selbständig Seiten aufgehen nervt jedenfalls. |
14.08.2014, 13:25 | #36 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problem Java updaten. Ist das mit den Seiten immer noch? Wenn ja in welchem Browser?
__________________ --> C:\Program Files\HomeTab\TBUpdater.dll problem |
14.08.2014, 15:15 | #37 |
| C:\Program Files\HomeTab\TBUpdater.dll problem Habe jetzt ein Java update gemacht und bis jetzt ist es nicht mehr aufgetreten das Seiten selbstständig andere Seiten öffnen. Sind denn die 13 Funde von ESET entfernt wurden ? Aufgetreten war es im Brwoser von Mozilla Firefox ! LG Wissensdurst Habe Java auf automatische Updates gestellt nur dieses Java Deployment Toolkit (click-to-play) wurde zu Ihrem Schutz gesperrt. stand da, aber das normale Java läuft. LG Wissensdurst |
15.08.2014, 12:56 | #38 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problem Die Funde sind in Quarantäne bzw werden jetzt gleich mit Delfix entfernt. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.08.2014, 13:16 | #39 |
| C:\Program Files\HomeTab\TBUpdater.dll problem Vielen Dank Schrauber es ist alles bereinigt Wie ist das eigentlich wenn ich spende ich wollte deinen Nick angeben macht das Sinn oder erreicht dich das überhaupt nicht ? LG Wissensdurst |
16.08.2014, 07:34 | #40 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problem kannste machen, die SPenden werde aufgeteilt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.08.2014, 09:18 | #41 |
| C:\Program Files\HomeTab\TBUpdater.dll problem Ok dann werde ich mich bei dir auf diese Weise bedanken für deine Hilfe und wünsche dir ein schönes Wochenende! LG Wissensdurst |
17.08.2014, 06:59 | #42 |
/// the machine /// TB-Ausbilder | C:\Program Files\HomeTab\TBUpdater.dll problem gleichfalls
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |