|
Log-Analyse und Auswertung: Windows 7 64-bit_Internet Explorer und Chrome starten nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.01.2014, 23:21 | #1 |
| Windows 7 64-bit_Internet Explorer und Chrome starten nicht Hallo an alle orangenen Engel! für eine Zeit hat sich Conduit bei mir als Standardsuchmaschine eingenistet in Chrome. Auch nachdem in Chrome die Einstellungen geändert wurden, kam immerwieder Conduit Search als Startseite/Standardbrowser. Irgendwann ging Chrome überhaupt nicht mehr. Deswegen wurde das Programm deinstalliert. Als dann versucht wurde mit Internet Explorer 10 zu arbeiten, wurde festgestellt, dass dieser auch nicht funktioniert. Auch als Administrator ausgeführt oder ohne Add-Ons geöffnet, passierte zumeist nichts. Nachdem Internet Explorers Einstellungen zurückgesetzt wurden, konnte gelegentlich eine Seite (z.B. google) geöffnet werden. Also funktionierte Internet Explorer 10 für einen Moment Bei einem Wechsel auf die zweite Seite passierte dann meistens nichts. Internet geht. Windows Update Downloads funktionieren beispielsweise. Mittlerweile wurde Firefox installiert. Der funktioniert bisher noch (seit heute; Stand heute). Mit Avira und Avast wurde nach dem Virus gesucht. Außerdem ADV Cleaner eingesetzt. Bisher wurde kein Virus o.Ä. gefunden. Bei Fragen, einfach melden... Vielen Dank schonmal für die Hilfe!!! Liebe Grüße, Crs |
24.01.2014, 07:10 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 64-bit_Internet Explorer und Chrome starten nicht Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
24.01.2014, 07:52 | #3 |
| Windows 7 64-bit_Internet Explorer und Chrome starten nichtCode:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:13 on 23/01/2014 (Christina) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-01-2014 01 Ran by Christina (administrator) on CHRISTINA-PC on 23-01-2014 22:15:16 Running from C:\Users\Christina\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\mkrmsg.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe (Lenovo.) C:\Windows\System32\TpShocks.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe (Spotify Ltd) C:\Users\Christina\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd) C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe () C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe () C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyHelper.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe (Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE (Lenovo) C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\Bluetooth Headset Helper.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Lenovo Group Limited) C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [BLEServicesCtrl] - C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe [178960 2012-03-15] (Intel Corporation) HKLM\...\Run: [BTMTrayAgent] - C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll [11407120 2012-03-27] (Intel Corporation) HKLM\...\Run: [TpShocks] - C:\Windows\system32\TpShocks.exe [382248 2013-06-20] (Lenovo.) HKLM\...\Run: [LENOVO.TPKNRRES] - C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [293672 2013-05-29] (Lenovo Group Limited) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12497552 2012-05-28] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated) HKLM-x32\...\Run: [331BigDog] - C:\Program Files (x86)\USB Camera\VM331STI.EXE [548864 2012-10-02] (Vimicro) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291648 2012-05-21] (Intel Corporation) HKLM-x32\...\Run: [PWMTRV] - rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096 2014-01-23] (AVAST Software) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKCU\...\Run: [Spotify] - C:\Users\Christina\AppData\Roaming\Spotify\Spotify.exe [6118400 2014-01-13] (Spotify Ltd) HKCU\...\Run: [Wunderlist] - C:\Program Files (x86)\Wunderlist2\Wunderlist.exe [13021792 2013-12-02] (6 Wunderkinder GmbH) HKCU\...\Run: [Spotify Web Helper] - C:\Users\Christina\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-13] (Spotify Ltd) HKU\Default\...\RunOnce: [Lenovo.ShowBand] - C:\Program Files\Lenovo\SimpleTap DeskBand\ShowBand.exe [52584 2013-08-08] (Lenovo) Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBF80AA0D3D12CF01 BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 78.42.43.62 82.212.62.62 FireFox: ======== FF ProfilePath: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\flb6saqw.default FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-01-23] Chrome: ======= CHR HomePage: CHR RestoreOnStartup: "sync": { "acknowledged_types": [ "Bookmarks", "Preferences", "Passwords", "Autofill Profiles", "Autofill", "Themes", "Typed URLs", "Extensions", "Search Engines", "Sessions", "Apps", "App settings", "Extension settings", "History Delete Directives", "Synced Notifications", "Dictionary", "Favicon Images", "Favicon Tracking", "Priority Preferences", "Tabs", "Encryption keys" ], "app_settings": true, "apps": true, "autofill": true, "autofill_profile": true, "bookmarks": true, "dictionary": true, "encryption_bootstrap_token": "", "extension_settings": true, "extensions": true, "favicon_images": true, "favicon_tracking": true, "has_setup_completed": true, "history_delete_directives": true, "keep_everything_synced": true, "keystore_encryption_bootstrap_token": "", "last_synced_time": "13034984910192213", "passwords": true, "preferences": true, "priority_preferences": true, "search_engines": true, "session_sync_guid": "session_sync7w1Doy8d0gHpEOdOwMemhg==", "sessions": true, "suppress_start": false, "synced_notifications": true, "tabs": true, "themes": true, "typed_urls" CHR Extension: (Google Docs) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-08-27] CHR Extension: (Google Drive) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-08-27] CHR Extension: (YouTube) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-08-27] CHR Extension: (Adblock Plus) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-01-06] CHR Extension: (Google-Suche) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-08-27] CHR Extension: (Google Wallet) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-27] CHR Extension: (Google Mail) - C:\Users\Christina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-08-27] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-01-23] ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-01-23] (AVAST Software) R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [1005944 2012-09-24] (Broadcom Corporation.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-02-07] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-07] (Intel Corporation) R2 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [187688 2013-05-29] (Lenovo Group Limited) R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [136288 2012-08-10] (Lenovo Group Limited) S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [30184 2013-08-08] () R2 ThinkVantage Registry Monitor Service; C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe [1028096 2010-08-31] (Lenovo Group Limited) S3 TVT Backup Service; C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe [1517928 2013-03-11] (Lenovo Group Limited) ==================== Drivers (Whitelisted) ==================== R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2014-01-23] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2014-01-23] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-01-23] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1038072 2014-01-23] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [421704 2014-01-23] (AVAST Software) R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [80184 2014-01-23] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2014-01-23] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [165688 2012-09-25] (Broadcom Corporation.) R3 SmbDrvIntel; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [27448 2012-06-20] (Synaptics Incorporated) R3 TVTI2C; C:\Windows\System32\DRIVERS\Tvti2c.sys [40248 2011-05-30] (Lenovo Information Product(ShenZhen China) Inc.) R3 tvtvcamd; C:\Windows\System32\DRIVERS\tvtvcamd.sys [27432 2011-12-08] (ThinkVantage Communications Utility) R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [991360 2012-10-04] (Vimicro Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-23 22:15 - 2014-01-23 22:15 - 00018101 _____ C:\Users\Christina\Downloads\FRST.txt 2014-01-23 22:15 - 2014-01-23 22:15 - 00000000 ____D C:\FRST 2014-01-23 22:14 - 2014-01-23 22:14 - 02077696 _____ (Farbar) C:\Users\Christina\Downloads\FRST64.exe 2014-01-23 22:13 - 2014-01-23 22:13 - 00000480 _____ C:\Users\Christina\Downloads\defogger_disable.log 2014-01-23 22:13 - 2014-01-23 22:13 - 00000000 _____ C:\Users\Christina\defogger_reenable 2014-01-23 22:12 - 2014-01-23 22:12 - 00050477 _____ C:\Users\Christina\Downloads\Defogger.exe 2014-01-23 21:52 - 2014-01-23 22:09 - 00000000 ____D C:\AdwCleaner 2014-01-23 21:51 - 2014-01-23 21:51 - 01236282 _____ C:\Users\Christina\Desktop\adwcleaner_3.017.exe 2014-01-23 21:49 - 2014-01-23 21:50 - 00000000 ____D C:\Users\Christina\AppData\Roaming\Mozilla 2014-01-23 21:49 - 2014-01-23 21:50 - 00000000 ____D C:\Users\Christina\AppData\Local\Mozilla 2014-01-23 21:49 - 2014-01-23 21:49 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\ProgramData\Mozilla 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2014-01-23 21:43 - 2014-01-23 21:43 - 00000000 ____D C:\Users\Christina\AppData\Roaming\AVAST Software 2014-01-23 21:42 - 2014-01-23 21:43 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2014-01-23 21:42 - 2014-01-23 21:42 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-01-23 21:42 - 2014-01-23 21:42 - 00000000 ____D C:\ProgramData\Google 2014-01-23 21:42 - 2014-01-23 21:42 - 00000000 ____D C:\Program Files\Google 2014-01-23 21:42 - 2014-01-23 21:41 - 01038072 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00421704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-01-23 21:42 - 2014-01-23 21:41 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00080184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-01-23 21:42 - 2014-01-23 21:41 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys 2014-01-23 21:41 - 2014-01-23 21:41 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-01-23 21:41 - 2014-01-23 21:41 - 00000000 ____D C:\ProgramData\AVAST Software 2014-01-23 21:41 - 2014-01-23 21:41 - 00000000 ____D C:\Program Files\AVAST Software 2014-01-23 21:30 - 2014-01-23 22:04 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-23 21:30 - 2014-01-23 21:40 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-23 21:30 - 2014-01-23 21:35 - 00004112 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-01-23 21:30 - 2014-01-23 21:35 - 00003860 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-01-23 21:30 - 2014-01-23 21:30 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-23 20:39 - 2014-01-23 21:00 - 00079059 _____ C:\Users\Christina\Desktop\Diktatorenroman.pptx 2014-01-23 18:48 - 2014-01-23 18:48 - 00022234 _____ C:\Users\Christina\Desktop\Normal.dotm 2014-01-15 22:27 - 2014-01-15 22:27 - 00000000 ____N C:\Windows\SysWOW64\HashFile_new 2014-01-15 22:20 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 22:20 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 22:20 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 22:20 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 06:43 - 2012-08-23 15:13 - 00243200 ____N (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2014-01-14 06:43 - 2012-08-23 15:10 - 00019456 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys 2014-01-14 06:43 - 2012-08-23 15:08 - 00030208 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbGD.sys 2014-01-14 06:43 - 2012-08-23 15:07 - 00057856 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys 2014-01-14 06:43 - 2012-08-23 14:47 - 00046592 ____N (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll 2014-01-14 06:43 - 2012-08-23 14:46 - 00016896 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll 2014-01-14 06:43 - 2012-08-23 14:41 - 00013312 ____N (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe 2014-01-14 06:43 - 2012-08-23 14:40 - 00013312 ____N (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll 2014-01-14 06:43 - 2012-08-23 14:24 - 00015360 ____N (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2014-01-14 06:43 - 2012-08-23 14:20 - 00054272 ____N (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll 2014-01-14 06:43 - 2012-08-23 14:18 - 00037376 ____N (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2014-01-14 06:43 - 2012-08-23 14:17 - 00018432 ____N (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll 2014-01-14 06:43 - 2012-08-23 14:06 - 00043520 ____N (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll 2014-01-14 06:43 - 2012-08-23 13:52 - 00044032 ____N (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2014-01-14 06:43 - 2012-08-23 12:20 - 00062976 ____N (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe 2014-01-14 06:43 - 2012-08-23 12:15 - 00269312 ____N (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll 2014-01-14 06:43 - 2012-08-23 12:14 - 00384000 ____N (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2014-01-14 06:43 - 2012-08-23 12:12 - 00192000 ____N (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll 2014-01-14 06:43 - 2012-08-23 11:54 - 00322560 ____N (Microsoft Corporation) C:\Windows\system32\aaclient.dll 2014-01-14 06:43 - 2012-08-23 11:51 - 00228864 ____N (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll 2014-01-14 06:43 - 2012-08-23 11:39 - 01048064 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2014-01-14 06:43 - 2012-08-23 11:22 - 01123840 ____N (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2014-01-14 06:43 - 2012-08-23 10:51 - 03174912 ____N (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2014-01-14 06:43 - 2012-08-23 09:19 - 04916224 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2014-01-14 06:43 - 2012-08-23 09:13 - 05773824 ____N (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2014-01-14 06:42 - 2012-05-04 12:00 - 00366592 ____N (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2014-01-14 06:42 - 2012-05-04 10:59 - 00514560 ____N (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2014-01-13 20:43 - 2014-01-13 21:25 - 00000000 ____D C:\Windows\system32\appmgmt 2014-01-08 21:19 - 2014-01-08 21:19 - 00003000 ____N C:\Windows\System32\Tasks\{56680A43-527D-476D-B3C8-9692107F0D00} 2014-01-08 21:13 - 2014-01-08 21:13 - 00003000 ____N C:\Windows\System32\Tasks\{EB8C5585-AD47-4F38-AEF3-072ED04AF2F7} 2014-01-04 21:49 - 2014-01-04 21:49 - 00993600 ____N (DivX, LLC) C:\Users\Christina\Downloads\DivXWebPlayerInstaller.exe 2014-01-04 21:49 - 2014-01-04 21:49 - 00000000 ____D C:\ProgramData\DivX 2014-01-04 10:05 - 2014-01-04 10:05 - 00000000 ____D C:\Users\Christina\AppData\Local\6Wunderkinder 2014-01-04 10:04 - 2014-01-04 10:04 - 00000000 ____D C:\Users\Christina\AppData\Roaming\6Wunderkinder 2014-01-04 10:04 - 2014-01-04 10:04 - 00000000 ____D C:\Users\Christina\AppData\Local\6_Wunderkinder_GmbH 2014-01-04 09:57 - 2014-01-04 09:57 - 00000000 ____D C:\Program Files (x86)\Wunderlist2 2014-01-04 09:52 - 2014-01-23 21:38 - 01608404 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2014-01-04 09:50 - 2014-01-04 09:50 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-04 09:49 - 2014-01-04 09:49 - 17146048 ____N (6 Wunderkinder GmbH) C:\Users\Christina\Downloads\Wunderlist-Setup.exe 2014-01-03 11:08 - 2014-01-03 11:28 - 00014200 ____H C:\Users\Christina\Desktop\~WRL2186.tmp 2014-01-01 17:00 - 2014-01-01 17:01 - 01949695 ____N (hxxp://www.streamtransport.com/ ) C:\Users\Christina\Downloads\streamtransport_setup.exe 2014-01-01 16:08 - 2014-01-01 16:08 - 00109296 ____N C:\Windows\SysWOW64\GDIPFONTCACHEV1.DAT 2014-01-01 16:07 - 2014-01-01 16:07 - 00000000 ____N C:\Users\Christina\daemonprocess.txt 2014-01-01 16:07 - 2014-01-01 16:07 - 00000000 ____D C:\Users\Christina\AppData\Local\cache 2014-01-01 16:06 - 2014-01-01 16:06 - 00000000 ____D C:\Users\Christina\Documents\StreamTransport 2014-01-01 16:03 - 2014-01-01 16:03 - 01948859 ____N (hxxp://www.streamtransport.com/ ) C:\Users\Christina\Downloads\streamtransport1101_setup.exe 2013-12-26 09:53 - 2014-01-23 22:15 - 00000000 ____D C:\Users\Christina\AppData\Roaming\Spotify 2013-12-26 09:53 - 2014-01-21 09:41 - 00000000 ____D C:\Users\Christina\AppData\Local\Spotify 2013-12-26 09:53 - 2013-12-26 09:53 - 00127080 ____N (Spotify Ltd) C:\Users\Christina\Downloads\SpotifySetup.exe 2013-12-26 09:53 - 2013-12-26 09:53 - 00001815 ____N C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2013-12-24 10:08 - 2013-05-10 06:56 - 14631424 ____N (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-24 10:08 - 2013-05-10 06:56 - 12625920 ____N (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-24 10:08 - 2013-05-10 05:56 - 12625408 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2013-12-24 10:08 - 2013-05-10 05:56 - 11410432 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2013-12-24 10:06 - 2013-11-26 12:54 - 23183360 ____N (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-24 10:06 - 2013-11-26 11:19 - 02724864 ____N (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-24 10:06 - 2013-11-26 11:18 - 00004096 ____N (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-24 10:06 - 2013-11-26 11:11 - 17112576 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-24 10:06 - 2013-11-26 10:48 - 00066048 ____N (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-24 10:06 - 2013-11-26 10:46 - 00048640 ____N (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-24 10:06 - 2013-11-26 10:41 - 02764288 ____N (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-24 10:06 - 2013-11-26 10:29 - 00053760 ____N (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-24 10:06 - 2013-11-26 10:27 - 00033792 ____N (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-24 10:06 - 2013-11-26 10:23 - 02724864 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-24 10:06 - 2013-11-26 10:21 - 00574976 ____N (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-24 10:06 - 2013-11-26 10:18 - 00139264 ____N (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-24 10:06 - 2013-11-26 10:18 - 00111616 ____N (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-24 10:06 - 2013-11-26 10:16 - 00708608 ____N (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-24 10:06 - 2013-11-26 09:57 - 00218624 ____N (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-24 10:06 - 2013-11-26 09:38 - 02166784 ____N (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-24 10:06 - 2013-11-26 09:38 - 00043008 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-24 10:06 - 2013-11-26 09:35 - 05769216 ____N (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-24 10:06 - 2013-11-26 09:32 - 00440832 ____N (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-24 10:06 - 2013-11-26 09:28 - 00553472 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-24 10:06 - 2013-11-26 09:16 - 04243968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-24 10:06 - 2013-11-26 09:02 - 01995264 ____N (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-24 10:06 - 2013-11-26 08:48 - 12996608 ____N (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-24 10:06 - 2013-11-26 08:32 - 01928192 ____N (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-24 10:06 - 2013-11-26 08:26 - 11221504 ____N (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-24 10:06 - 2013-11-26 08:07 - 02334208 ____N (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-24 10:06 - 2013-11-26 07:40 - 01395200 ____N (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-24 10:06 - 2013-11-26 07:34 - 00817664 ____N (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-24 10:06 - 2013-11-26 07:34 - 00703488 ____N (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-24 10:06 - 2013-11-26 07:33 - 01820160 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-24 10:06 - 2013-11-26 07:27 - 01157632 ____N (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll ==================== One Month Modified Files and Folders ======= 2014-01-23 22:15 - 2014-01-23 22:15 - 00018101 _____ C:\Users\Christina\Downloads\FRST.txt 2014-01-23 22:15 - 2014-01-23 22:15 - 00000000 ____D C:\FRST 2014-01-23 22:15 - 2013-12-26 09:53 - 00000000 ____D C:\Users\Christina\AppData\Roaming\Spotify 2014-01-23 22:14 - 2014-01-23 22:14 - 02077696 _____ (Farbar) C:\Users\Christina\Downloads\FRST64.exe 2014-01-23 22:13 - 2014-01-23 22:13 - 00000480 _____ C:\Users\Christina\Downloads\defogger_disable.log 2014-01-23 22:13 - 2014-01-23 22:13 - 00000000 _____ C:\Users\Christina\defogger_reenable 2014-01-23 22:13 - 2013-07-11 16:26 - 00000000 ____D C:\Users\Christina 2014-01-23 22:12 - 2014-01-23 22:12 - 00050477 _____ C:\Users\Christina\Downloads\Defogger.exe 2014-01-23 22:12 - 2009-07-14 05:45 - 00025136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-23 22:12 - 2009-07-14 05:45 - 00025136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-23 22:10 - 2011-04-12 08:43 - 00704464 _____ C:\Windows\system32\perfh007.dat 2014-01-23 22:10 - 2011-04-12 08:43 - 00152270 _____ C:\Windows\system32\perfc007.dat 2014-01-23 22:10 - 2009-07-14 06:13 - 01634124 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-23 22:09 - 2014-01-23 21:52 - 00000000 ____D C:\AdwCleaner 2014-01-23 22:08 - 2013-07-11 15:57 - 01281617 _____ C:\Windows\WindowsUpdate.log 2014-01-23 22:04 - 2014-01-23 21:30 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-23 22:04 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-23 22:04 - 2009-07-14 05:51 - 00039540 _____ C:\Windows\setupact.log 2014-01-23 21:55 - 2010-11-21 04:47 - 00881048 _____ C:\Windows\PFRO.log 2014-01-23 21:51 - 2014-01-23 21:51 - 01236282 _____ C:\Users\Christina\Desktop\adwcleaner_3.017.exe 2014-01-23 21:50 - 2014-01-23 21:49 - 00000000 ____D C:\Users\Christina\AppData\Roaming\Mozilla 2014-01-23 21:50 - 2014-01-23 21:49 - 00000000 ____D C:\Users\Christina\AppData\Local\Mozilla 2014-01-23 21:49 - 2014-01-23 21:49 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\ProgramData\Mozilla 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2014-01-23 21:49 - 2014-01-23 21:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2014-01-23 21:46 - 2013-07-13 08:55 - 00017063 _____ C:\Windows\IE10_main.log 2014-01-23 21:43 - 2014-01-23 21:43 - 00000000 ____D C:\Users\Christina\AppData\Roaming\AVAST Software 2014-01-23 21:43 - 2014-01-23 21:42 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2014-01-23 21:42 - 2014-01-23 21:42 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-01-23 21:42 - 2014-01-23 21:42 - 00000000 ____D C:\ProgramData\Google 2014-01-23 21:42 - 2014-01-23 21:42 - 00000000 ____D C:\Program Files\Google 2014-01-23 21:42 - 2013-07-11 17:15 - 00000000 ____D C:\Program Files (x86)\Google 2014-01-23 21:41 - 2014-01-23 21:42 - 01038072 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00421704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-01-23 21:41 - 2014-01-23 21:42 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00080184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-01-23 21:41 - 2014-01-23 21:42 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys 2014-01-23 21:41 - 2014-01-23 21:41 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-01-23 21:41 - 2014-01-23 21:41 - 00000000 ____D C:\ProgramData\AVAST Software 2014-01-23 21:41 - 2014-01-23 21:41 - 00000000 ____D C:\Program Files\AVAST Software 2014-01-23 21:40 - 2014-01-23 21:30 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-23 21:38 - 2014-01-04 09:52 - 01608404 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2014-01-23 21:35 - 2014-01-23 21:30 - 00004112 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-01-23 21:35 - 2014-01-23 21:30 - 00003860 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-01-23 21:30 - 2014-01-23 21:30 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-23 21:29 - 2013-09-11 06:55 - 00000000 ____D C:\Users\Christina\AppData\Local\CrashDumps 2014-01-23 21:28 - 2013-08-30 10:00 - 00000000 ____D C:\Users\Christina\AppData\Roaming\Skype 2014-01-23 21:00 - 2014-01-23 20:39 - 00079059 _____ C:\Users\Christina\Desktop\Diktatorenroman.pptx 2014-01-23 18:48 - 2014-01-23 18:48 - 00022234 _____ C:\Users\Christina\Desktop\Normal.dotm 2014-01-21 09:41 - 2013-12-26 09:53 - 00000000 ____D C:\Users\Christina\AppData\Local\Spotify 2014-01-16 03:18 - 2009-07-14 05:45 - 00416312 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-16 03:01 - 2013-08-16 12:09 - 00000000 ____D C:\Windows\system32\MRT 2014-01-16 03:00 - 2013-07-20 13:27 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-16 01:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2014-01-15 22:43 - 2013-07-20 14:32 - 00000000 ____D C:\SWSHARE 2014-01-15 22:27 - 2014-01-15 22:27 - 00000000 ____N C:\Windows\SysWOW64\HashFile_new 2014-01-14 06:44 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2014-01-13 21:25 - 2014-01-13 20:43 - 00000000 ____D C:\Windows\system32\appmgmt 2014-01-13 20:24 - 2013-07-19 20:33 - 00000000 ____D C:\Windows\System32\Tasks\TVT 2014-01-13 20:24 - 2013-07-19 20:32 - 00000000 ____D C:\Program Files (x86)\Lenovo 2014-01-13 20:23 - 2013-07-19 20:45 - 00000000 ____D C:\ProgramData\Lenovo 2014-01-13 20:20 - 2013-07-16 17:44 - 00000000 ____D C:\Users\Christina\AppData\Local\LSC 2014-01-08 21:19 - 2014-01-08 21:19 - 00003000 ____N C:\Windows\System32\Tasks\{56680A43-527D-476D-B3C8-9692107F0D00} 2014-01-08 21:13 - 2014-01-08 21:13 - 00003000 ____N C:\Windows\System32\Tasks\{EB8C5585-AD47-4F38-AEF3-072ED04AF2F7} 2014-01-06 21:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2014-01-04 21:49 - 2014-01-04 21:49 - 00993600 ____N (DivX, LLC) C:\Users\Christina\Downloads\DivXWebPlayerInstaller.exe 2014-01-04 21:49 - 2014-01-04 21:49 - 00000000 ____D C:\ProgramData\DivX 2014-01-04 10:05 - 2014-01-04 10:05 - 00000000 ____D C:\Users\Christina\AppData\Local\6Wunderkinder 2014-01-04 10:04 - 2014-01-04 10:04 - 00000000 ____D C:\Users\Christina\AppData\Roaming\6Wunderkinder 2014-01-04 10:04 - 2014-01-04 10:04 - 00000000 ____D C:\Users\Christina\AppData\Local\6_Wunderkinder_GmbH 2014-01-04 09:57 - 2014-01-04 09:57 - 00000000 ____D C:\Program Files (x86)\Wunderlist2 2014-01-04 09:50 - 2014-01-04 09:50 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-04 09:49 - 2014-01-04 09:49 - 17146048 ____N (6 Wunderkinder GmbH) C:\Users\Christina\Downloads\Wunderlist-Setup.exe 2014-01-03 11:28 - 2014-01-03 11:08 - 00014200 ____H C:\Users\Christina\Desktop\~WRL2186.tmp 2014-01-03 11:22 - 2013-07-11 12:36 - 00000000 ____D C:\Users\Christina\AppData\Roaming\EndNote 2014-01-01 17:01 - 2014-01-01 17:00 - 01949695 ____N (hxxp://www.streamtransport.com/ ) C:\Users\Christina\Downloads\streamtransport_setup.exe 2014-01-01 16:08 - 2014-01-01 16:08 - 00109296 ____N C:\Windows\SysWOW64\GDIPFONTCACHEV1.DAT 2014-01-01 16:07 - 2014-01-01 16:07 - 00000000 ____N C:\Users\Christina\daemonprocess.txt 2014-01-01 16:07 - 2014-01-01 16:07 - 00000000 ____D C:\Users\Christina\AppData\Local\cache 2014-01-01 16:06 - 2014-01-01 16:06 - 00000000 ____D C:\Users\Christina\Documents\StreamTransport 2014-01-01 16:03 - 2014-01-01 16:03 - 01948859 ____N (hxxp://www.streamtransport.com/ ) C:\Users\Christina\Downloads\streamtransport1101_setup.exe 2013-12-28 09:24 - 2013-07-20 13:50 - 00000000 ____D C:\ldiag 2013-12-26 09:53 - 2013-12-26 09:53 - 00127080 ____N (Spotify Ltd) C:\Users\Christina\Downloads\SpotifySetup.exe 2013-12-26 09:53 - 2013-12-26 09:53 - 00001815 ____N C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2013-12-24 13:39 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2013-12-24 10:07 - 2013-07-11 16:29 - 00000000 ____D C:\ProgramData\Microsoft Help Some content of TEMP: ==================== C:\Users\Christina\AppData\Local\Temp\avgnt.exe C:\Users\Christina\AppData\Local\Temp\LiveSupport_setup.exe C:\Users\Christina\AppData\Local\Temp\Mobogenie_Setup_2.1.23_515.exe C:\Users\Christina\AppData\Local\Temp\nsb13C8.exe C:\Users\Christina\AppData\Local\Temp\nsbF35.exe C:\Users\Christina\AppData\Local\Temp\nsdED53.exe C:\Users\Christina\AppData\Local\Temp\nsgEEB9.exe C:\Users\Christina\AppData\Local\Temp\nslEA45.exe C:\Users\Christina\AppData\Local\Temp\nsoE5F3.exe C:\Users\Christina\AppData\Local\Temp\nsyE1EC.exe C:\Users\Christina\AppData\Local\Temp\nsyF179.exe C:\Users\Christina\AppData\Local\Temp\nszB861.exe C:\Users\Christina\AppData\Local\Temp\oi_{05E02BDC-A152-49AF-902E-5AAF64B7856B}.exe C:\Users\Christina\AppData\Local\Temp\OptimizerPro.exe C:\Users\Christina\AppData\Local\Temp\Risweb32.exe C:\Users\Christina\AppData\Local\Temp\sp-downloader.exe C:\Users\Christina\AppData\Local\Temp\xerces-c_2_5_0.dll C:\Users\Christina\AppData\Local\Temp\xmlDeployer.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-20 08:10 ==================== End Of Log ============================ --- --- --- --- --- --- FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 23-01-2014 01 Ran by Christina at 2014-01-23 22:16:22 Running from C:\Users\Christina\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe AIR (x32 Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe AIR (x32 Version: 4.0.0.1390 - Adobe Systems Incorporated) Hidden Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated) Anzeige am Bildschirm (Version: 7.12.00 - ) Apple Application Support (x32 Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.) avast! Free Antivirus (x32 Version: 9.0.2013 - Avast Software) Avira Free Antivirus (x32 Version: 14.0.2.286 - Avira) Broadcom 802.11 Network Adapter (Version: 6.30.59.91 - Broadcom Corporation) Canon MX880 series MP Drivers (Version: - ) Cisco EAP-FAST Module (x32 Version: 2.2.14 - Cisco Systems, Inc.) Hidden Cisco LEAP Module (x32 Version: 1.0.19 - Cisco Systems, Inc.) Hidden Cisco PEAP Module (x32 Version: 1.1.6 - Cisco Systems, Inc.) Hidden Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (x32 Version: - Microsoft) EndNote X6 (x32 Version: 16.0.0.6348 - Thomson Reuters) EndNote X7 (x32 Version: 17.0.2.7390 - Thomson Reuters) Energie-Manager (x32 Version: 6.55 - ) Google Chrome (x32 Version: 32.0.1700.76 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (x32 Version: 7.5.4805.320 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden Integrated Camera (x32 Version: 5.12.1004.31 - Vimicro) Intel(R) Manageability Engine Firmware Recovery Agent (x32 Version: 1.0.0.35342 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 8.0.2.1410 - Intel Corporation) Intel(R) OpenCL CPU Runtime (x32 Version: - Intel Corporation) Intel(R) Processor Graphics (x32 Version: 8.15.10.2778 - Intel Corporation) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (Version: 2.1.1.0153 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 1.0.5.235 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.23.605.1 - Intel Corporation) iTunes (Version: 11.1.0.126 - Apple Inc.) Lenovo Auto Scroll Utility (Version: 2.01 - ) Lenovo Bluetooth with Enhanced Data Rate Software (Version: 6.5.1.3300 - Broadcom Corporation) Lenovo Patch Utility (x32 Version: 1.3.2.4 - Lenovo Group Limited) Hidden Lenovo Patch Utility 64 bit (Version: 1.3.2.4 - Lenovo Group Limited) Hidden Lenovo Power Management Driver (Version: 1.67.04.04 - ) Lenovo Solution Center (Version: 2.2.002.00 - Lenovo Group Limited) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Office 64-bit Components 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Professional 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Single Image 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla) Mozilla Maintenance Service (x32 Version: 26.0 - Mozilla) Realtek Ethernet Controller All-In-One Windows Driver (x32 Version: 7.50.1123.2011 - Realtek) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6649 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (x32 Version: 6.1.8400.28121 - Realtek Semiconductor Corp.) Rescue and Recovery (x32 Version: 4.51.0045.00 - Lenovo Group Limited) ResearchSoft Direct Export Helper (x32 Version: - Thomson Reuters) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (x32 Version: - Microsoft) Hidden Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.) Spotify (HKCU Version: 0.9.7.16.g4b197456 - Spotify AB) ThinkPad UltraNav Driver (Version: 16.2.19.7 - ) ThinkVantage Communications Utility (Version: 3.0.44.0 - Lenovo) ThinkVantage System für aktiven Festplattenschutz (Version: 1.77.0.26 - Lenovo) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2826026) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Office 2010 (KB2850079) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (x32 Version: - Microsoft) Update for Microsoft Word 2010 (KB2837593) 32-Bit Edition (x32 Version: - Microsoft) Wunderlist (x32 Version: 2.3.0.31 - 6 Wunderkinder GmbH) Hidden ==================== Restore Points ========================= 13-01-2014 21:00:39 Windows Update 14-01-2014 05:42:24 Windows Update 16-01-2014 02:00:11 Windows Update 20-01-2014 06:41:07 Windows-Sicherung 23-01-2014 20:37:01 Windows Update 23-01-2014 20:41:23 avast! antivirus system restore point ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {17BD268B-C7EA-475A-A380-E31EFDF71913} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2013-08-08] (Lenovo) Task: {1896444E-1769-4A09-A35E-A2F351489B26} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-01-23] (AVAST Software) Task: {1FF98BAE-2842-439C-8252-E37CE0DF372D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-23] (Google Inc.) Task: {30E5C6D4-B0B8-481B-B3E3-5629B0FE24CC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-23] (Google Inc.) Task: {3BF10B2C-E9A8-4816-9137-A7E0120DDED0} - System32\Tasks\TVT\LaunchRnR => %RR%\rrcmd.exe Task: {6715743D-1500-4AFD-8D5B-237807583A7A} - System32\Tasks\{56680A43-527D-476D-B3C8-9692107F0D00} => Chrome.exe Task: {709E02AB-2204-4A4A-BFF7-ADBB94F283BE} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] () Task: {7718DC1C-1FDD-4D90-A528-CE672B8E54ED} - System32\Tasks\{EB8C5585-AD47-4F38-AEF3-072ED04AF2F7} => Chrome.exe Task: {8B8677A2-A8DD-4843-B948-DEE2AACF7D16} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\Windows\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {9843A300-668A-4642-810A-BEC89DFAAB53} - System32\Tasks\TVT\ChangePWD => %RR%\rrcmd.exe Task: {B167FA5B-8A7F-4F70-8372-A02EA3750950} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] () Task: {B362155F-E423-4F86-BF70-3F5425972BB9} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {BC8CC6B0-3414-413A-AD86-F5FBC7D67500} - System32\Tasks\TVT\UpdateRnR => %TVTCOMMON%\Scheduler\tvtsetsched.exe Task: {BEA62DB1-4111-4FA2-9F85-C145C63F6C5F} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2013-08-08] (Lenovo) Task: {C0C2D691-8598-4D45-838A-A2E6DF20AFA4} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated) Task: {C1872BEF-2F81-4C62-8FE0-F171A4CFFE63} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-19 20:57 - 2013-06-26 05:55 - 00104960 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2013-07-13 09:49 - 2012-11-26 16:19 - 00094208 ____N () C:\Windows\System32\IccLibDll_x64.dll 2014-01-23 21:43 - 2014-01-23 19:33 - 02166272 _____ () C:\Program Files\AVAST Software\Avast\defs\14012301\algo.dll 2013-08-27 20:54 - 2013-07-18 07:02 - 00394824 ____N () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 00087952 ____N () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 01242952 ____N () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-07-19 20:59 - 2011-08-02 19:58 - 02201088 ____N () C:\Program Files\Lenovo\Communications Utility\cxcore210.dll 2013-07-19 20:59 - 2011-08-02 19:58 - 02085888 ____N () C:\Program Files\Lenovo\Communications Utility\cv210.dll 2013-12-26 09:53 - 2014-01-13 22:15 - 36967424 _____ () C:\Users\Christina\AppData\Roaming\Spotify\Data\libcef.dll 2014-01-23 21:41 - 2014-01-23 21:41 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-01-23 21:49 - 2013-12-05 20:36 - 03559024 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-07-11 17:19 - 2012-02-07 16:39 - 01198872 ____N () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/23/2014 10:14:48 PM) (Source: ESENT) (User: ) Description: taskhost (2016) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 10:14:38 PM) (Source: ESENT) (User: ) Description: taskhost (2016) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 10:05:16 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/23/2014 10:05:14 PM) (Source: ESENT) (User: ) Description: taskhost (2016) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 10:05:04 PM) (Source: ESENT) (User: ) Description: taskhost (2016) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 09:57:07 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/23/2014 09:56:53 PM) (Source: ESENT) (User: ) Description: taskhost (2220) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 09:56:43 PM) (Source: ESENT) (User: ) Description: taskhost (2220) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 09:33:58 PM) (Source: ESENT) (User: ) Description: taskhost (1612) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/23/2014 09:33:48 PM) (Source: ESENT) (User: ) Description: taskhost (1612) WebCacheLocal: Versuch, Datei "C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. System errors: ============= Error: (01/23/2014 10:06:16 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/23/2014 10:05:29 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (01/23/2014 09:58:16 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/23/2014 09:57:21 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (01/16/2014 03:19:54 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/16/2014 03:19:25 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (01/15/2014 10:42:14 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (01/15/2014 10:41:34 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/15/2014 10:26:39 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (01/15/2014 10:26:39 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Microsoft Office Sessions: ========================= Error: (01/23/2014 10:14:48 PM) (Source: ESENT)(User: ) Description: taskhost2016WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 10:14:38 PM) (Source: ESENT)(User: ) Description: taskhost2016WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 10:05:16 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/23/2014 10:05:14 PM) (Source: ESENT)(User: ) Description: taskhost2016WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 10:05:04 PM) (Source: ESENT)(User: ) Description: taskhost2016WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 09:57:07 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/23/2014 09:56:53 PM) (Source: ESENT)(User: ) Description: taskhost2220WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 09:56:43 PM) (Source: ESENT)(User: ) Description: taskhost2220WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 09:33:58 PM) (Source: ESENT)(User: ) Description: taskhost1612WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert Error: (01/23/2014 09:33:48 PM) (Source: ESENT)(User: ) Description: taskhost1612WebCacheLocal: C:\Users\Christina\AppData\Local\Microsoft\Windows\WebCache\V01.chk-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert CodeIntegrity Errors: =================================== Date: 2014-01-07 15:36:48.624 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-06 20:55:38.850 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-04 10:04:23.188 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-03 08:43:55.485 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:23:26.849 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:23:26.687 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:19:56.977 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:19:56.757 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:18:38.591 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-02 18:18:38.461 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 8034.18 MB Available physical RAM: 5362.18 MB Total Pagefile: 16066.54 MB Available Pagefile: 12398.63 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:209 GB) (Free:101.55 GB) NTFS Drive d: (Volume) (Fixed) (Total:87.89 GB) (Free:75.61 GB) NTFS Drive e: (Transcend) (Removable) (Total:15.09 GB) (Free:6.69 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 0E4770EE) Partition: GPT Partition Type ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 15 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=15 GB) - (Type=0C) ==================== End Of Log ============================ Code:
ATTFilter Exportierte Ereignisse: 23.01.2014 22:40 [Echtzeit-Scanner] Echtzeit-Scanner aktiviert Echtzeit-Scanner wurde aktiviert. 23.01.2014 22:26 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert Echtzeit-Scanner wurde deaktiviert. 23.01.2014 22:25 [Updater] Update nicht ausgeführt Das Update von Computer CHRISTINA-PC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.01.2014 22:25 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 23.01.2014 22:05 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 23.01.2014 22:05 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.180 VDF Version: 7.11.126.198 23.01.2014 22:04 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 23.01.2014 22:03 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 23.01.2014 22:03 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.01.2014 21:57 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 23.01.2014 21:57 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.180 VDF Version: 7.11.126.198 23.01.2014 21:56 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 23.01.2014 21:54 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 23.01.2014 21:54 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.01.2014 20:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.126.198 aevdf.dat 7.11.126.198 aeheur.dll 8.1.4.882 aepack.dll 8.3.3.12 aescript.dll 8.1.4.182 aeexp.dll 8.4.1.176 aeset.dat 8.2.12.180 23.01.2014 20:35 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.01.2014 14:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.126.180 aevdf.dat 7.11.126.180 23.01.2014 14:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.01.2014 08:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.126.170 aevdf.dat 7.11.126.170 23.01.2014 08:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.01.2014 20:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.126.102 aevdf.dat 7.11.126.102 22.01.2014 20:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.01.2014 14:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase008.vdf 7.11.126.50 vbase009.vdf 7.11.126.51 vbase010.vdf 7.11.126.52 vbase011.vdf 7.11.126.53 vbase012.vdf 7.11.126.54 vbase013.vdf 7.11.126.55 vbase014.vdf 7.11.126.56 vbase015.vdf 7.11.126.57 vbase016.vdf 7.11.126.58 vbase017.vdf 7.11.126.59 vbase018.vdf 7.11.126.60 vbase019.vdf 7.11.126.61 vbase020.vdf 7.11.126.62 vbase021.vdf 7.11.126.63 vbase022.vdf 7.11.126.64 vbase023.vdf 7.11.126.65 vbase024.vdf 7.11.126.66 vbase025.vdf 7.11.126.67 vbase026.vdf 7.11.126.68 vbase027.vdf 7.11.126.69 vbase028.vdf 7.11.126.70 vbase029.vdf 7.11.126.71 vbase030.vdf 7.11.126.72 vbase031.vdf 7.11.126.74 aevdf.dat 7.11.126.74 22.01.2014 14:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.01.2014 08:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.126.44 aevdf.dat 7.11.126.44 22.01.2014 08:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.01.2014 15:42 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.126.6 aevdf.dat 7.11.126.6 21.01.2014 15:41 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.01.2014 09:42 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.248 aevdf.dat 7.11.125.248 21.01.2014 09:41 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.01.2014 19:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.226 aevdf.dat 7.11.125.226 20.01.2014 19:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.01.2014 13:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase027.vdf 7.11.125.207 vbase028.vdf 7.11.125.208 vbase029.vdf 7.11.125.209 vbase030.vdf 7.11.125.210 vbase031.vdf 7.11.125.218 aevdf.dat 7.11.125.218 20.01.2014 13:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.01.2014 07:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://2.16.216.162/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.202 aevdf.dat 7.11.125.202 20.01.2014 07:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.01.2014 17:08 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2131 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 18.01.2014 17:08 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.157.150.24/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase026.vdf 7.11.125.149 vbase027.vdf 7.11.125.150 vbase028.vdf 7.11.125.151 vbase029.vdf 7.11.125.152 vbase030.vdf 7.11.125.153 vbase031.vdf 7.11.125.180 aevdf.dat 7.11.125.180 aeheur.dll 8.1.4.870 aescript.dll 8.1.4.180 aeset.dat 8.2.12.174 18.01.2014 17:07 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 18.01.2014 17:07 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.01.2014 06:57 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 0 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 16.01.2014 06:57 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 16.01.2014 04:17 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.125.108 aevdf.dat 7.11.125.108 16.01.2014 04:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.01.2014 03:19 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 16.01.2014 03:19 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.172 VDF Version: 7.11.125.106 16.01.2014 03:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 16.01.2014 03:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 16.01.2014 03:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.01.2014 00:48 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 793406 Anzahl Verzeichnisse: 25666 Anzahl Malware: 0 Anzahl Warnungen: 0 16.01.2014 00:47 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 793384 Anzahl Verzeichnisse: 25666 Anzahl Malware: 0 Anzahl Warnungen: 0 15.01.2014 23:02 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung00" wurde erfolgreich gestartet. 15.01.2014 23:02 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 15.01.2014 22:50 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.125.106 aevdf.dat 7.11.125.106 15.01.2014 22:49 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 15.01.2014 22:42 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 15.01.2014 22:42 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.172 VDF Version: 7.11.125.100 15.01.2014 22:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 15.01.2014 22:39 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 15.01.2014 22:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.01.2014 22:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.100 aevdf.dat 7.11.125.100 aegen.dll 8.1.7.22 aeset.dat 8.2.12.172 avlode.rdf 13.0.1.66 15.01.2014 22:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.01.2014 01:17 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase025.vdf 7.11.125.41 vbase026.vdf 7.11.125.42 vbase027.vdf 7.11.125.43 vbase028.vdf 7.11.125.44 vbase029.vdf 7.11.125.45 vbase030.vdf 7.11.125.46 vbase031.vdf 7.11.125.52 aevdf.dat 7.11.125.52 15.01.2014 01:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.01.2014 19:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.28 aevdf.dat 7.11.125.28 14.01.2014 19:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.01.2014 06:46 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 14.01.2014 06:46 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.170 VDF Version: 7.11.125.16 14.01.2014 06:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 14.01.2014 06:45 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 14.01.2014 06:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.01.2014 06:38 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Christina\AppData\Local\Temp\Show-Password_1030-8101.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/AddLyrics.X.2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5d6a6c5f.qua' verschoben! 14.01.2014 06:38 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 778192 Anzahl Verzeichnisse: 25747 Anzahl Malware: 1 Anzahl Warnungen: 0 14.01.2014 02:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.125.16 aevdf.dat 7.11.125.16 14.01.2014 02:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.01.2014 22:17 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 13.01.2014 22:14 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 13.01.2014 22:14 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.170 VDF Version: 7.11.125.0 13.01.2014 22:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 13.01.2014 22:12 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 13.01.2014 22:12 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.01.2014 20:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat3.dat webcat4.dat 13.01.2014 20:29 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 13.01.2014 20:29 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 13.01.2014 20:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase024.vdf 7.11.124.177 vbase025.vdf 7.11.124.178 vbase026.vdf 7.11.124.179 vbase027.vdf 7.11.124.180 vbase028.vdf 7.11.124.181 vbase029.vdf 7.11.124.182 vbase030.vdf 7.11.124.183 vbase031.vdf 7.11.125.0 aevdf.dat 7.11.125.0 aeheur.dll 8.1.4.860 aesbx.dll 8.2.20.6 aeset.dat 8.2.12.170 avlode.rdf 13.0.1.64 13.01.2014 20:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 10.01.2014 09:04 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2239 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 10.01.2014 09:04 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase023.vdf 7.11.124.79 vbase024.vdf 7.11.124.80 vbase025.vdf 7.11.124.81 vbase026.vdf 7.11.124.82 vbase027.vdf 7.11.124.83 vbase028.vdf 7.11.124.84 vbase029.vdf 7.11.124.85 vbase030.vdf 7.11.124.86 vbase031.vdf 7.11.124.138 aevdf.dat 7.11.124.138 aeheur.dll 8.1.4.858 aescript.dll 8.1.4.178 aeexp.dll 8.4.1.164 aeset.dat 8.2.12.168 10.01.2014 09:03 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 10.01.2014 09:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.01.2014 21:27 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 08.01.2014 21:27 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.124.62 08.01.2014 21:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 08.01.2014 21:23 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.01.2014 21:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.01.2014 21:16 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 08.01.2014 21:16 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.124.62 08.01.2014 21:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 08.01.2014 21:14 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.01.2014 21:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.01.2014 21:11 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.124.62 aevdf.dat 7.11.124.62 08.01.2014 21:09 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.01.2014 14:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase022.vdf 7.11.124.11 vbase023.vdf 7.11.124.12 vbase024.vdf 7.11.124.13 vbase025.vdf 7.11.124.14 vbase026.vdf 7.11.124.15 vbase027.vdf 7.11.124.16 vbase028.vdf 7.11.124.17 vbase029.vdf 7.11.124.18 vbase030.vdf 7.11.124.19 vbase031.vdf 7.11.124.22 aevdf.dat 7.11.124.22 08.01.2014 14:06 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.01.2014 07:04 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.123.254 aevdf.dat 7.11.123.254 08.01.2014 07:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.01.2014 21:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.0.19) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.123.246 aevdf.dat 7.11.123.246 07.01.2014 21:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.01.2014 15:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.123.230 aevdf.dat 7.11.123.230 07.01.2014 15:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.01.2014 15:24 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 07.01.2014 15:24 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.123.202 07.01.2014 15:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 07.01.2014 09:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.01.2014 22:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.123.202 aevdf.dat 7.11.123.202 06.01.2014 22:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.01.2014 20:45 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 06.01.2014 20:45 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.123.198 06.01.2014 20:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 06.01.2014 20:40 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.01.2014 20:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.01.2014 16:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.123.198 aevdf.dat 7.11.123.198 06.01.2014 16:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.01.2014 09:08 [Updater] Update nicht ausgeführt Das Update von Computer CHRISTINA-PC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 06.01.2014 09:08 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.01.2014 13:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase021.vdf 7.11.123.141 vbase022.vdf 7.11.123.142 vbase023.vdf 7.11.123.143 vbase024.vdf 7.11.123.144 vbase025.vdf 7.11.123.145 vbase026.vdf 7.11.123.146 vbase027.vdf 7.11.123.147 vbase028.vdf 7.11.123.148 vbase029.vdf 7.11.123.149 vbase030.vdf 7.11.123.150 vbase031.vdf 7.11.123.152 aevdf.dat 7.11.123.152 05.01.2014 13:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.01.2014 21:40 [Updater] Update nicht ausgeführt Das Update von Computer CHRISTINA-PC (192.168.2.105) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 04.01.2014 21:37 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.01.2014 15:38 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.123.132 aevdf.dat 7.11.123.132 04.01.2014 15:37 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.01.2014 10:02 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 04.01.2014 10:02 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.123.120 04.01.2014 10:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 04.01.2014 10:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.01.2014 10:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.01.2014 09:37 [Updater] Update erfolgreich durchgeführt Update auf Computer CHRISTINA-PC (192.168.2.105) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 04.01.2014 09:37 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.01.2014 20:55 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat2.dat webcat4.dat vbase031.vdf 7.11.123.120 aevdf.dat 7.11.123.120 03.01.2014 20:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.01.2014 14:55 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase020.vdf 7.11.123.39 vbase021.vdf 7.11.123.40 vbase022.vdf 7.11.123.41 vbase023.vdf 7.11.123.42 vbase024.vdf 7.11.123.43 vbase025.vdf 7.11.123.44 vbase026.vdf 7.11.123.45 vbase027.vdf 7.11.123.46 vbase028.vdf 7.11.123.47 vbase029.vdf 7.11.123.48 vbase030.vdf 7.11.123.49 vbase031.vdf 7.11.123.104 aevdf.dat 7.11.123.104 03.01.2014 14:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.01.2014 08:41 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 03.01.2014 08:41 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.123.32 03.01.2014 08:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 03.01.2014 08:39 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.123.32 aevdf.dat 7.11.123.32 03.01.2014 08:38 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.01.2014 23:12 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.123.26 aevdf.dat 7.11.123.26 02.01.2014 23:11 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.01.2014 15:45 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.123.22 aevdf.dat 7.11.123.22 02.01.2014 15:45 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.01.2014 09:47 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2206 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 02.01.2014 09:46 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.123.8 aevdf.dat 7.11.123.8 02.01.2014 09:45 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 02.01.2014 09:45 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.01.2014 15:30 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.0.14) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase019.vdf 7.11.122.219 vbase020.vdf 7.11.122.220 vbase021.vdf 7.11.122.221 vbase022.vdf 7.11.122.222 vbase023.vdf 7.11.122.223 vbase024.vdf 7.11.122.224 vbase025.vdf 7.11.122.225 vbase026.vdf 7.11.122.226 vbase027.vdf 7.11.122.227 vbase028.vdf 7.11.122.228 vbase029.vdf 7.11.122.229 vbase030.vdf 7.11.122.230 vbase031.vdf 7.11.122.232 aevdf.dat 7.11.122.232 01.01.2014 15:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.01.2014 14:26 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 01.01.2014 14:26 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.122.216 01.01.2014 14:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 01.01.2014 09:29 [Updater] Update erfolgreich durchgeführt Update auf Computer CHRISTINA-PC (192.168.2.105) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 01.01.2014 09:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 31.12.2013 22:09 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.122.216 aevdf.dat 7.11.122.216 31.12.2013 22:09 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 31.12.2013 16:09 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.122.208 aevdf.dat 7.11.122.208 31.12.2013 16:09 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 31.12.2013 10:10 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.122.206 aevdf.dat 7.11.122.206 31.12.2013 10:09 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 30.12.2013 22:10 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.0.17) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.122.196 aevdf.dat 7.11.122.196 30.12.2013 22:08 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.12.2013 10:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.0.14) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat3.dat webcat4.dat vbase018.vdf 7.11.122.123 vbase019.vdf 7.11.122.124 vbase020.vdf 7.11.122.125 vbase021.vdf 7.11.122.126 vbase022.vdf 7.11.122.127 vbase023.vdf 7.11.122.128 vbase024.vdf 7.11.122.129 vbase025.vdf 7.11.122.130 vbase026.vdf 7.11.122.131 vbase027.vdf 7.11.122.132 vbase028.vdf 7.11.122.133 vbase029.vdf 7.11.122.134 vbase030.vdf 7.11.122.135 vbase031.vdf 7.11.122.154 aevdf.dat 7.11.122.154 29.12.2013 10:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.12.2013 10:40 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 29.12.2013 10:40 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.166 VDF Version: 7.11.122.120 29.12.2013 10:39 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 28.12.2013 08:47 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.122.120 aevdf.dat 7.11.122.120 28.12.2013 08:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.12.2013 17:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.122.112 aevdf.dat 7.11.122.112 27.12.2013 17:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.12.2013 08:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat4.dat vbase017.vdf 7.11.122.57 vbase018.vdf 7.11.122.58 vbase019.vdf 7.11.122.59 vbase020.vdf 7.11.122.60 vbase021.vdf 7.11.122.61 vbase022.vdf 7.11.122.62 vbase023.vdf 7.11.122.63 vbase024.vdf 7.11.122.64 vbase025.vdf 7.11.122.65 vbase026.vdf 7.11.122.66 vbase027.vdf 7.11.122.67 vbase028.vdf 7.11.122.68 vbase029.vdf 7.11.122.69 vbase030.vdf 7.11.122.70 vbase031.vdf 7.11.122.88 aevdf.dat 7.11.122.88 27.12.2013 08:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.12.2013 21:51 [Updater] Update erfolgreich durchgeführt Update auf Computer CHRISTINA-PC (192.168.2.105) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 26.12.2013 21:51 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.12.2013 15:51 [Updater] Update erfolgreich durchgeführt Update auf Computer CHRISTINA-PC (192.168.2.105) von "hxxp://80.190.148.75/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 26.12.2013 15:51 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.12.2013 09:52 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.122.50 aevdf.dat 7.11.122.50 26.12.2013 09:51 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.12.2013 23:00 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2172 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 25.12.2013 22:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase016.vdf 7.11.121.233 vbase017.vdf 7.11.121.234 vbase018.vdf 7.11.121.235 vbase019.vdf 7.11.121.236 vbase020.vdf 7.11.121.237 vbase021.vdf 7.11.121.238 vbase022.vdf 7.11.121.239 vbase023.vdf 7.11.121.240 vbase024.vdf 7.11.121.241 vbase025.vdf 7.11.121.242 vbase026.vdf 7.11.121.243 vbase027.vdf 7.11.121.244 vbase028.vdf 7.11.121.245 vbase029.vdf 7.11.121.246 vbase030.vdf 7.11.121.247 vbase031.vdf 7.11.122.10 aevdf.dat 7.11.122.10 25.12.2013 22:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.12.2013 22:58 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 25.12.2013 14:46 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer CHRISTINA-PC (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.121.228 aevdf.dat 7.11.121.228 25.12.2013 14:45 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.12.2013 08:45 [Updater] Update erfolgreich durchgeführt Update auf Computer CHRISTINA-PC (192.168.2.105) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 25.12.2013 08:45 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. vielen Dank für die Nachricht. Die GMER Datei ließ sich leider nicht posten, da sie zu lang ist. Ich musste sie aus dem Grund auch zippen... |
24.01.2014, 14:44 | #4 |
/// the machine /// TB-Ausbilder | Windows 7 64-bit_Internet Explorer und Chrome starten nicht hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.01.2014, 19:34 | #5 |
| Windows 7 64-bit_Internet Explorer und Chrome starten nicht Hi Schrauber, hier der log Text: [CODE] Combofix Logfile: Code:
ATTFilter ComboFix 14-01-23.02 - Christina 24.01.2014 18:47:39.1.2 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8034.5577 [GMT 1:00] ausgeführt von:: c:\users\Christina\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B} AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files\Lenovo\Lenovo Solution Center\Microsoft Fix it\FixitUi\_desktop.ini c:\users\Christina\Documents\~WRL1507.tmp c:\users\Christina\Documents\~WRL1557.tmp c:\users\Christina\Documents\~WRL2228.tmp c:\users\Christina\Documents\~WRL2676.tmp c:\users\Christina\Documents\~WRL3291.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2013-12-24 bis 2014-01-24 )))))))))))))))))))))))))))))) . . 2014-01-24 18:03 . 2014-01-24 18:03 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-01-23 21:15 . 2014-01-23 21:15 -------- d-----w- C:\FRST 2014-01-23 20:52 . 2014-01-23 21:09 -------- d-----w- C:\AdwCleaner 2014-01-23 20:49 . 2014-01-23 20:50 -------- d-----w- c:\users\Christina\AppData\Local\Mozilla 2014-01-23 20:49 . 2014-01-23 20:49 -------- d-----w- c:\program files (x86)\Mozilla Maintenance Service 2014-01-23 20:43 . 2014-01-23 20:43 -------- d-----w- c:\users\Christina\AppData\Roaming\AVAST Software 2014-01-23 20:42 . 2014-01-23 20:42 -------- d-----w- c:\program files\Google 2014-01-23 20:42 . 2014-01-23 20:41 80184 ----a-w- c:\windows\system32\drivers\aswStm.sys 2014-01-23 20:42 . 2014-01-23 20:41 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2014-01-23 20:42 . 2014-01-23 20:41 421704 ----a-w- c:\windows\system32\drivers\aswSP.sys 2014-01-23 20:42 . 2014-01-23 20:41 207904 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2014-01-23 20:42 . 2014-01-23 20:41 1038072 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2014-01-23 20:42 . 2014-01-23 20:41 92544 ----a-w- c:\windows\system32\drivers\aswRdr2.sys 2014-01-23 20:42 . 2014-01-23 20:41 78648 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2014-01-23 20:42 . 2014-01-23 20:41 334136 ----a-w- c:\windows\system32\aswBoot.exe 2014-01-23 20:41 . 2014-01-23 20:41 43152 ----a-w- c:\windows\avastSS.scr 2014-01-23 20:41 . 2014-01-23 20:41 -------- d-----w- c:\program files\AVAST Software 2014-01-23 20:41 . 2014-01-23 20:41 -------- d-----w- c:\programdata\AVAST Software 2014-01-15 21:20 . 2013-11-27 01:41 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2014-01-15 21:20 . 2013-11-27 01:41 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2014-01-15 21:20 . 2013-11-27 01:41 53248 ----a-w- c:\windows\system32\drivers\usbehci.sys 2014-01-15 21:20 . 2013-11-27 01:41 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2014-01-15 21:20 . 2013-11-27 01:41 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2014-01-15 21:20 . 2013-11-27 01:41 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2014-01-15 21:20 . 2013-11-27 01:41 7808 ----a-w- c:\windows\system32\drivers\usbd.sys 2014-01-15 21:20 . 2013-11-26 10:32 3156480 ----a-w- c:\windows\system32\win32k.sys 2014-01-15 21:20 . 2013-11-26 11:40 376768 ----a-w- c:\windows\system32\drivers\netio.sys 2014-01-14 05:42 . 2012-05-04 11:00 366592 ------w- c:\windows\system32\qdvd.dll 2014-01-14 05:42 . 2012-05-04 09:59 514560 ------w- c:\windows\SysWow64\qdvd.dll 2014-01-13 21:05 . 2014-01-13 21:05 -------- d-----w- c:\windows\Migration 2014-01-13 19:43 . 2014-01-13 20:25 -------- d-----w- c:\windows\system32\appmgmt 2014-01-04 20:49 . 2014-01-04 20:49 -------- d-----w- c:\programdata\DivX 2014-01-04 09:05 . 2014-01-04 09:05 -------- d-----w- c:\users\Christina\AppData\Local\6Wunderkinder 2014-01-04 09:04 . 2014-01-04 09:04 -------- d-----w- c:\users\Christina\AppData\Local\6_Wunderkinder_GmbH 2014-01-04 09:04 . 2014-01-04 09:04 -------- d-----w- c:\users\Christina\AppData\Roaming\6Wunderkinder 2014-01-04 08:57 . 2014-01-04 08:57 -------- d-----w- c:\program files (x86)\Wunderlist2 2014-01-04 08:50 . 2014-01-04 08:50 -------- d-----w- c:\programdata\Package Cache 2014-01-01 15:07 . 2014-01-01 15:07 -------- d-----w- c:\users\Christina\AppData\Local\cache 2013-12-26 08:53 . 2014-01-21 08:41 -------- d-----w- c:\users\Christina\AppData\Local\Spotify 2013-12-26 08:53 . 2014-01-24 17:33 -------- d-----w- c:\users\Christina\AppData\Roaming\Spotify . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-01-16 02:00 . 2013-07-20 12:27 86054176 ----a-w- c:\windows\system32\MRT.exe 2013-12-17 15:15 . 2013-08-27 19:55 84720 ------w- c:\windows\system32\drivers\avnetflt.sys 2013-12-17 15:15 . 2013-08-27 19:54 131576 ------w- c:\windows\system32\drivers\avipbb.sys 2013-12-17 15:15 . 2013-08-27 19:54 108440 ------w- c:\windows\system32\drivers\avgntflt.sys 2013-11-29 10:04 . 2013-11-29 10:04 940032 ------w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-11-29 10:04 . 2013-11-29 10:04 194048 ------w- c:\windows\SysWow64\elshyph.dll 2013-11-29 10:03 . 2013-11-29 10:03 71680 ------w- c:\windows\SysWow64\RegisterIEPKEYs.exe 2013-11-29 10:03 . 2013-11-29 10:03 645120 ------w- c:\windows\SysWow64\jsIntl.dll 2013-11-29 10:03 . 2013-11-29 10:03 235008 ------w- c:\windows\system32\elshyph.dll 2013-11-29 10:03 . 2013-11-29 10:03 182272 ------w- c:\windows\SysWow64\msls31.dll 2013-11-29 10:03 . 2013-11-29 10:03 62464 ------w- c:\windows\SysWow64\tdc.ocx 2013-11-29 10:03 . 2013-11-29 10:03 61952 ------w- c:\windows\SysWow64\iesetup.dll 2013-11-29 10:03 . 2013-11-29 10:03 34816 ------w- c:\windows\SysWow64\JavaScriptCollectionAgent.dll 2013-11-29 10:03 . 2013-11-29 10:03 337408 ------w- c:\windows\SysWow64\html.iec 2013-11-29 10:03 . 2013-11-29 10:03 24576 ------w- c:\windows\SysWow64\licmgr10.dll 2013-11-29 10:03 . 2013-11-29 10:03 151552 ------w- c:\windows\SysWow64\iexpress.exe 2013-11-29 10:03 . 2013-11-29 10:03 139264 ------w- c:\windows\SysWow64\wextract.exe 2013-11-29 10:03 . 2013-11-29 10:03 1051136 ------w- c:\windows\SysWow64\mshtmlmedia.dll 2013-11-29 10:03 . 2013-11-29 10:03 61952 ------w- c:\windows\SysWow64\MshtmlDac.dll 2013-11-29 10:03 . 2013-11-29 10:03 51200 ------w- c:\windows\SysWow64\ieetwproxystub.dll 2013-11-29 10:03 . 2013-11-29 10:03 454656 ------w- c:\windows\SysWow64\vbscript.dll 2013-11-29 10:03 . 2013-11-29 10:03 36352 ------w- c:\windows\SysWow64\imgutil.dll 2013-11-29 10:03 . 2013-11-29 10:03 13312 ------w- c:\windows\SysWow64\mshta.exe 2013-11-29 10:03 . 2013-11-29 10:03 112128 ------w- c:\windows\SysWow64\ieUnatt.exe 2013-11-29 10:03 . 2013-11-29 10:03 942592 ------w- c:\windows\system32\jsIntl.dll 2013-11-29 10:03 . 2013-11-29 10:03 86016 ------w- c:\windows\SysWow64\iesysprep.dll 2013-11-29 10:03 . 2013-11-29 10:03 86016 ------w- c:\windows\system32\RegisterIEPKEYs.exe 2013-11-29 10:03 . 2013-11-29 10:03 74240 ------w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-11-29 10:03 . 2013-11-29 10:03 52224 ------w- c:\windows\system32\msfeedsbs.dll 2013-11-29 10:03 . 2013-11-29 10:03 48640 ------w- c:\windows\SysWow64\mshtmler.dll 2013-11-29 10:03 . 2013-11-29 10:03 247808 ------w- c:\windows\system32\msls31.dll 2013-11-29 10:03 . 2013-11-29 10:03 195584 ------w- c:\windows\system32\msrating.dll 2013-11-29 10:03 . 2013-11-29 10:03 13312 ------w- c:\windows\system32\msfeedssync.exe 2013-11-29 10:03 . 2013-11-29 10:03 111616 ------w- c:\windows\SysWow64\IEAdvpack.dll 2013-11-29 10:03 . 2013-11-29 10:03 90112 ------w- c:\windows\system32\SetIEInstalledDate.exe 2013-11-29 10:03 . 2013-11-29 10:03 84992 ------w- c:\windows\system32\mshtmled.dll 2013-11-29 10:03 . 2013-11-29 10:03 81408 ------w- c:\windows\system32\icardie.dll 2013-11-29 10:03 . 2013-11-29 10:03 77312 ------w- c:\windows\system32\tdc.ocx 2013-11-29 10:03 . 2013-11-29 10:03 616104 ------w- c:\windows\system32\ieapfltr.dat 2013-11-29 10:03 . 2013-11-29 10:03 48640 ------w- c:\windows\system32\mshtmler.dll 2013-11-29 10:03 . 2013-11-29 10:03 453120 ------w- c:\windows\system32\dxtmsft.dll 2013-11-29 10:03 . 2013-11-29 10:03 413696 ------w- c:\windows\system32\html.iec 2013-11-29 10:03 . 2013-11-29 10:03 40448 ------w- c:\windows\system32\JavaScriptCollectionAgent.dll 2013-11-29 10:03 . 2013-11-29 10:03 30208 ------w- c:\windows\system32\licmgr10.dll 2013-11-29 10:03 . 2013-11-29 10:03 296960 ------w- c:\windows\system32\dxtrans.dll 2013-11-29 10:03 . 2013-11-29 10:03 263376 ------w- c:\windows\system32\iedkcs32.dll 2013-11-29 10:03 . 2013-11-29 10:03 243200 ------w- c:\windows\system32\webcheck.dll 2013-11-29 10:03 . 2013-11-29 10:03 235520 ------w- c:\windows\system32\url.dll 2013-11-29 10:03 . 2013-11-29 10:03 131072 ------w- c:\windows\system32\IEAdvpack.dll 2013-11-29 10:03 . 2013-11-29 10:03 1228800 ------w- c:\windows\system32\mshtmlmedia.dll 2013-11-29 10:03 . 2013-11-29 10:03 105984 ------w- c:\windows\system32\iesysprep.dll 2013-11-29 10:03 . 2013-11-29 10:03 101376 ------w- c:\windows\system32\inseng.dll 2013-11-29 10:03 . 2013-11-29 10:03 83968 ------w- c:\windows\system32\MshtmlDac.dll 2013-11-29 10:03 . 2013-11-29 10:03 774144 ------w- c:\windows\system32\jscript.dll 2013-11-29 10:03 . 2013-11-29 10:03 626176 ------w- c:\windows\system32\msfeeds.dll 2013-11-29 10:03 . 2013-11-29 10:03 62464 ------w- c:\windows\system32\pngfilt.dll 2013-11-29 10:03 . 2013-11-29 10:03 548352 ------w- c:\windows\system32\vbscript.dll 2013-11-29 10:03 . 2013-11-29 10:03 48128 ------w- c:\windows\system32\imgutil.dll 2013-11-29 10:03 . 2013-11-29 10:03 167424 ------w- c:\windows\system32\iexpress.exe 2013-11-29 10:03 . 2013-11-29 10:03 147968 ------w- c:\windows\system32\occache.dll 2013-11-29 10:03 . 2013-11-29 10:03 143872 ------w- c:\windows\system32\wextract.exe 2013-11-29 10:03 . 2013-11-29 10:03 13824 ------w- c:\windows\system32\mshta.exe 2013-11-29 10:03 . 2013-11-29 10:03 135680 ------w- c:\windows\system32\iepeers.dll 2013-11-26 11:54 . 2013-12-24 09:06 23183360 ------w- c:\windows\system32\mshtml.dll 2013-11-26 10:19 . 2013-12-24 09:06 2724864 ------w- c:\windows\system32\mshtml.tlb 2013-11-26 10:18 . 2013-12-24 09:06 4096 ------w- c:\windows\system32\ieetwcollectorres.dll 2013-11-26 09:48 . 2013-12-24 09:06 66048 ------w- c:\windows\system32\iesetup.dll 2013-11-26 09:46 . 2013-12-24 09:06 48640 ------w- c:\windows\system32\ieetwproxystub.dll 2013-11-26 09:41 . 2013-12-24 09:06 2764288 ------w- c:\windows\system32\iertutil.dll 2013-11-26 09:29 . 2013-12-24 09:06 53760 ------w- c:\windows\system32\jsproxy.dll 2013-11-26 09:27 . 2013-12-24 09:06 33792 ------w- c:\windows\system32\iernonce.dll 2013-11-26 09:23 . 2013-12-24 09:06 2724864 ------w- c:\windows\SysWow64\mshtml.tlb 2013-11-26 09:21 . 2013-12-24 09:06 574976 ------w- c:\windows\system32\ieui.dll 2013-11-26 09:18 . 2013-12-24 09:06 139264 ------w- c:\windows\system32\ieUnatt.exe 2013-11-26 09:18 . 2013-12-24 09:06 111616 ------w- c:\windows\system32\ieetwcollector.exe 2013-11-26 09:16 . 2013-12-24 09:06 708608 ------w- c:\windows\system32\jscript9diag.dll 2013-11-26 08:57 . 2013-12-24 09:06 218624 ------w- c:\windows\system32\ie4uinit.exe 2013-11-26 08:35 . 2013-12-24 09:06 5769216 ------w- c:\windows\system32\jscript9.dll 2013-11-26 08:28 . 2013-12-24 09:06 553472 ------w- c:\windows\SysWow64\jscript9diag.dll 2013-11-26 08:16 . 2013-12-24 09:06 4243968 ------w- c:\windows\SysWow64\jscript9.dll 2013-11-26 08:02 . 2013-12-24 09:06 1995264 ------w- c:\windows\system32\inetcpl.cpl 2013-11-26 07:48 . 2013-12-24 09:06 12996608 ------w- c:\windows\system32\ieframe.dll 2013-11-26 07:32 . 2013-12-24 09:06 1928192 ------w- c:\windows\SysWow64\inetcpl.cpl 2013-11-26 07:07 . 2013-12-24 09:06 2334208 ------w- c:\windows\system32\wininet.dll 2013-11-26 06:40 . 2013-12-24 09:06 1395200 ------w- c:\windows\system32\urlmon.dll 2013-11-26 06:34 . 2013-12-24 09:06 817664 ------w- c:\windows\system32\ieapfltr.dll 2013-11-26 06:33 . 2013-12-24 09:06 1820160 ------w- c:\windows\SysWow64\wininet.dll 2013-11-23 18:26 . 2013-12-13 07:20 417792 ------w- c:\windows\SysWow64\WMPhoto.dll 2013-11-23 17:47 . 2013-12-13 07:20 465920 ------w- c:\windows\system32\WMPhoto.dll 2013-11-12 02:23 . 2013-12-13 07:20 2048 ------w- c:\windows\system32\tzres.dll 2013-11-12 02:07 . 2013-12-13 07:20 2048 ------w- c:\windows\SysWow64\tzres.dll 2013-11-11 10:22 . 2013-11-11 10:22 66856 ------w- c:\windows\system32\ibmpmsvc.exe 2013-11-11 10:22 . 2013-11-11 10:22 60712 ------w- c:\windows\system32\ibmpmctl.exe 2013-11-11 10:22 . 2013-11-11 10:22 54528 ------w- c:\windows\system32\drivers\ibmpmdrv.sys 2013-11-11 10:22 . 2013-11-11 10:22 40232 ------w- c:\windows\system32\tpinspm.dll 2013-10-30 02:32 . 2013-12-13 07:20 335360 ------w- c:\windows\system32\msieftp.dll 2013-10-30 02:19 . 2013-12-13 07:20 301568 ------w- c:\windows\SysWow64\msieftp.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2013-11-14 20584608] "Spotify"="c:\users\Christina\AppData\Roaming\Spotify\Spotify.exe" [2014-01-13 6118400] "Wunderlist"="c:\program files (x86)\Wunderlist2\Wunderlist.exe" [2013-12-02 13021792] "Spotify Web Helper"="c:\users\Christina\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" [2014-01-13 1171968] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "331BigDog"="c:\program files (x86)\USB Camera\VM331STI.EXE" [2012-10-02 548864] "USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2012-05-21 291648] "PWMTRV"="c:\progra~2\ThinkPad\UTILIT~1\PWMTR64V.DLL" [2013-06-26 6002984] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-12-17 684600] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-09-13 59720] "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2013-09-17 152392] "AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-01-23 3767096] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2012-9-24 1393016] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Notification Packages REG_MULTI_SZ scecli c:\program files\Lenovo\Bluetooth Software\BtwProximityCP.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 LSCWinService;LSCWinService;c:\program files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe;c:\program files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [x] R3 PwmEWSvc;Cisco EnergyWise Enabler;c:\program files (x86)\ThinkPad\Utilities\PWMEWSVC.EXE;c:\program files (x86)\ThinkPad\Utilities\PWMEWSVC.EXE [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] S0 aswRvrt;avast! Revert; [x] S0 aswVmm;avast! VM Monitor; [x] S0 iusb3hcs;Intel(R) USB 3.0 Hostcontroller-Switchtreiber;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x] S0 TPDIGIMN;TPDIGIMN;c:\windows\System32\DRIVERS\ApsHM64.sys;c:\windows\SYSNATIVE\DRIVERS\ApsHM64.sys [x] S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x] S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x] S2 Bluetooth Device Monitor;Bluetooth Device Monitor;c:\program files (x86)\Intel\Bluetooth\devmonsrv.exe;c:\program files (x86)\Intel\Bluetooth\devmonsrv.exe [x] S2 Bluetooth OBEX Service;Bluetooth OBEX Service;c:\program files (x86)\Intel\Bluetooth\obexsrv.exe;c:\program files (x86)\Intel\Bluetooth\obexsrv.exe [x] S2 IconMan_R;IconMan_R;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x] S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x] S2 Intel(R) ME Service;Intel(R) ME Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [x] S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x] S2 LENOVO.CAMMUTE;Lenovo Camera Mute;c:\program files\Lenovo\Communications Utility\CAMMUTE.exe;c:\program files\Lenovo\Communications Utility\CAMMUTE.exe [x] S2 LENOVO.MICMUTE;Lenovo Microphone Mute;c:\program files\LENOVO\HOTKEY\MICMUTE.exe;c:\program files\LENOVO\HOTKEY\MICMUTE.exe [x] S2 LENOVO.TPKNRSVC;Lenovo Keyboard Noise Reduction;c:\program files\Lenovo\Communications Utility\TPKNRSVC.exe;c:\program files\Lenovo\Communications Utility\TPKNRSVC.exe [x] S2 LENOVO.TVTVCAM;ThinkVantage Virtual Camera Controller;c:\program files\Lenovo\Communications Utility\vcamsvc.exe;c:\program files\Lenovo\Communications Utility\vcamsvc.exe [x] S2 Lenovo.VIRTSCRLSVC;Lenovo Auto Scroll;c:\program files\LENOVO\VIRTSCRL\lvvsst.exe;c:\program files\LENOVO\VIRTSCRL\lvvsst.exe [x] S2 TPHKLOAD;Lenovo Hotkey Client Loader;c:\program files\LENOVO\HOTKEY\TPHKLOAD.exe;c:\program files\LENOVO\HOTKEY\TPHKLOAD.exe [x] S2 TPHKSVC;Anzeige am Bildschirm;c:\program files\LENOVO\HOTKEY\TPHKSVC.exe;c:\program files\LENOVO\HOTKEY\TPHKSVC.exe [x] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S3 bcbtums;Bluetooth RAM Firmware Download USB Filter;c:\windows\system32\drivers\bcbtums.sys;c:\windows\SYSNATIVE\drivers\bcbtums.sys [x] S3 Bluetooth Media Service;Bluetooth Media Service;c:\program files (x86)\Intel\Bluetooth\mediasrv.exe;c:\program files (x86)\Intel\Bluetooth\mediasrv.exe [x] S3 btmaux;Intel Bluetooth Auxiliary Service;c:\windows\system32\DRIVERS\btmaux.sys;c:\windows\SYSNATIVE\DRIVERS\btmaux.sys [x] S3 btwampfl;btwampfl Bluetooth filter driver;c:\windows\system32\drivers\btwampfl.sys;c:\windows\SYSNATIVE\drivers\btwampfl.sys [x] S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 iusb3hub;Intel(R) USB 3.0-Hubtreiber;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x] S3 iusb3xhc;Intel(R) USB 3.0 eXtensible-Hostcontrollertreiber;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x] S3 Power Manager DBC Service;Power Manager DBC Service;c:\program files (x86)\ThinkPad\Utilities\PWMDBSVC.EXE;c:\program files (x86)\ThinkPad\Utilities\PWMDBSVC.EXE [x] S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys;c:\windows\SYSNATIVE\DRIVERS\RtsPStor.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 SmbDrvIntel;SmbDrvIntel;c:\windows\system32\DRIVERS\Smb_driver_Intel.sys;c:\windows\SYSNATIVE\DRIVERS\Smb_driver_Intel.sys [x] S3 TVTI2C;Lenovo SM bus driver;c:\windows\system32\DRIVERS\Tvti2c.sys;c:\windows\SYSNATIVE\DRIVERS\Tvti2c.sys [x] S3 tvtvcamd;Camera Plus (VGA Resolution Maximum);c:\windows\system32\DRIVERS\tvtvcamd.sys;c:\windows\SYSNATIVE\DRIVERS\tvtvcamd.sys [x] S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys;c:\windows\SYSNATIVE\Drivers\vm331avs.sys [x] S3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\drivers\WSDScan.sys;c:\windows\SYSNATIVE\drivers\WSDScan.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-01-23 20:30 1211672 ----a-w- c:\program files (x86)\Google\Chrome\Application\32.0.1700.76\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2014-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-01-23 20:30] . 2014-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-01-23 20:30] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2014-01-23 20:41 287280 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-11-26 171064] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-11-26 399416] "Persistence"="c:\windows\system32\igfxpers.exe" [2012-11-26 440888] "BLEServicesCtrl"="c:\program files (x86)\Intel\Bluetooth\BleServicesCtrl.exe" [2012-03-15 178960] "BTMTrayAgent"="c:\program files (x86)\Intel\Bluetooth\btmshell.dll" [2012-03-27 11407120] "TpShocks"="TpShocks.exe" [2013-06-20 382248] "LENOVO.TPKNRRES"="c:\program files\Lenovo\Communications Utility\TPKNRRES.exe" [2013-05-29 293672] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-05-28 12497552] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\flb6saqw.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Toolbar-Locked - (no file) HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2014-01-24 19:26:49 ComboFix-quarantined-files.txt 2014-01-24 18:26 . Vor Suchlauf: 14 Verzeichnis(se), 107.702.112.256 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 108.410.826.752 Bytes frei . - - End Of File - - EF62F2E952A8A1358B0DFF5AEBE47CE7 |
25.01.2014, 13:23 | #6 |
/// the machine /// TB-Ausbilder | Windows 7 64-bit_Internet Explorer und Chrome starten nicht Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Windows 7 64-bit_Internet Explorer und Chrome starten nicht |
Themen zu Windows 7 64-bit_Internet Explorer und Chrome starten nicht |
administrator, avast, avira, chrome, cleaner, conduit, conduit search, einfach, einstellungen, explorer, festgestellt, firefox, frage, fragen, funktionieren, geändert, google, hilfe!, internet, internet explorer, internet explorer 10, programm, search, starten, starten nicht, update, virus, windows, windows 7, windows 7 64-bit, windows update |