![]() |
|
Plagegeister aller Art und deren Bekämpfung: ADWARE/Adware.Gen2 8x gefunden: Schadsoftware? Dann ständig Farbfehler usw.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() ADWARE/Adware.Gen2 8x gefunden: Schadsoftware? Dann ständig Farbfehler usw. Hallo Leute! Ich schreibe jetzt das erste mal in irgendeinem Forum also habt bitte Nachsicht mit mir ![]() Hab schon mal gesucht und hab keinen gefunden mit ähnlichen symptomen-entweder aus blindheit oder weils so ist xD Also ich hab folgendes Problem: Ich hab gestern mein S2 gerootet hat alles geklappt usw. mittendrin jedoch hat einfach mein windows Farbschema von meinem benutzerdefinierten zum Standart geändert. Kam mir dann etwas seltsam vor... hab mein Avira(Vollversion) mal durchlaufen lassen. Insgesamt 8x das im Betreff gefunden angezeigt.... hier mal der report: Code:
ATTFilter OK ich scanne gerade alles mögliche und stelle das rein... hab die Anleitung leider falsch interpretiert entschuldigung dafür Avira Antivirus Suite Erstellungsdatum der Reportdatei: Samstag, 25. Januar 2014 22:31 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Markus Gr*** Seriennummer : 2220850384-PEPWE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BLACKBOX Versionsinformationen: BUILD.DAT : 14.0.2.286 57857 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 17.12.2013 12:11:45 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 17.12.2013 12:11:45 LUKE.DLL : 14.0.2.234 65592 Bytes 17.12.2013 12:12:19 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 17.12.2013 12:11:45 AVREG.DLL : 14.0.2.212 250424 Bytes 17.12.2013 12:11:44 avlode.dll : 14.0.2.254 540216 Bytes 17.12.2013 12:11:39 avlode.rdf : 13.0.1.66 56973 Bytes 15.01.2014 13:25:04 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:41:21 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 15:03:56 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 16:53:22 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 15:40:42 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:18:37 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 16:46:23 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 20:36:28 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 21:13:45 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 12:33:18 VBASE009.VDF : 7.11.126.51 2048 Bytes 22.01.2014 12:33:18 VBASE010.VDF : 7.11.126.52 2048 Bytes 22.01.2014 12:33:18 VBASE011.VDF : 7.11.126.53 2048 Bytes 22.01.2014 12:33:18 VBASE012.VDF : 7.11.126.54 2048 Bytes 22.01.2014 12:33:18 VBASE013.VDF : 7.11.126.55 2048 Bytes 22.01.2014 12:33:18 VBASE014.VDF : 7.11.126.251 188928 Bytes 25.01.2014 13:31:16 VBASE015.VDF : 7.11.126.252 2048 Bytes 25.01.2014 13:31:16 VBASE016.VDF : 7.11.126.253 2048 Bytes 25.01.2014 13:31:16 VBASE017.VDF : 7.11.126.254 2048 Bytes 25.01.2014 13:31:16 VBASE018.VDF : 7.11.126.255 2048 Bytes 25.01.2014 13:31:16 VBASE019.VDF : 7.11.127.0 2048 Bytes 25.01.2014 13:31:16 VBASE020.VDF : 7.11.127.1 2048 Bytes 25.01.2014 13:31:16 VBASE021.VDF : 7.11.127.2 2048 Bytes 25.01.2014 13:31:16 VBASE022.VDF : 7.11.127.3 2048 Bytes 25.01.2014 13:31:17 VBASE023.VDF : 7.11.127.4 2048 Bytes 25.01.2014 13:31:17 VBASE024.VDF : 7.11.127.5 2048 Bytes 25.01.2014 13:31:17 VBASE025.VDF : 7.11.127.6 2048 Bytes 25.01.2014 13:31:17 VBASE026.VDF : 7.11.127.7 2048 Bytes 25.01.2014 13:31:18 VBASE027.VDF : 7.11.127.8 2048 Bytes 25.01.2014 13:31:19 VBASE028.VDF : 7.11.127.9 2048 Bytes 25.01.2014 13:31:19 VBASE029.VDF : 7.11.127.10 2048 Bytes 25.01.2014 13:31:20 VBASE030.VDF : 7.11.127.11 2048 Bytes 25.01.2014 13:31:20 VBASE031.VDF : 7.11.127.54 72704 Bytes 25.01.2014 16:29:35 Engineversion : 8.2.12.180 AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 19:25:15 AESCRIPT.DLL : 8.1.4.182 520574 Bytes 23.01.2014 14:10:26 AESCN.DLL : 8.1.10.6 131447 Bytes 11.12.2013 18:33:36 AESBX.DLL : 8.2.20.6 1331575 Bytes 14.01.2014 16:27:27 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 18:19:53 AEPACK.DLL : 8.3.3.12 774521 Bytes 23.01.2014 14:10:25 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 13.08.2013 18:44:43 AEHEUR.DLL : 8.1.4.882 6451578 Bytes 23.01.2014 14:10:24 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 21:12:31 AEGEN.DLL : 8.1.7.22 446839 Bytes 15.01.2014 13:25:03 AEEXP.DLL : 8.4.1.176 418168 Bytes 23.01.2014 14:10:27 AEEMU.DLL : 8.1.3.2 393587 Bytes 13.07.2012 16:30:13 AECORE.DLL : 8.1.33.0 225657 Bytes 11.12.2013 18:33:35 AEBB.DLL : 8.1.1.4 53619 Bytes 09.11.2012 17:21:11 AVWINLL.DLL : 14.0.2.180 23608 Bytes 17.12.2013 12:11:22 AVPREF.DLL : 14.0.2.180 48696 Bytes 17.12.2013 12:11:43 AVREP.DLL : 14.0.2.180 175672 Bytes 17.12.2013 12:11:44 AVARKT.DLL : 14.0.2.254 256056 Bytes 17.12.2013 12:11:33 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 17.12.2013 12:11:37 SQLITE3.DLL : 3.7.0.1 397088 Bytes 09.11.2012 17:56:08 AVSMTP.DLL : 14.0.2.180 60472 Bytes 17.12.2013 12:11:46 NETNT.DLL : 14.0.2.180 13368 Bytes 17.12.2013 12:12:19 RCIMAGE.DLL : 14.0.2.180 4784696 Bytes 17.12.2013 12:11:22 RCTEXT.DLL : 14.0.2.270 73272 Bytes 17.12.2013 12:11:22 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +JOKE,+PCK, Beginn des Suchlaufs: Samstag, 25. Januar 2014 22:31 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\lastgood\system32\nvapi64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvd3dumx.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvfbc64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvhdagenco6420103.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvhdap64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvifr64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvinfo.pb [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvinitx.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvoglshim64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvoglv64.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvumdshimx.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\nvwgf2umx.dll [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\drivers\nvhda64v.sys [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\drivers\nvkflt.sys [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\drivers\nvlddmkm.sys [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\drivers\nvpciflt.sys [HINWEIS] Die Datei ist nicht sichtbar. c:\windows\lastgood\system32\drivers [HINWEIS] Das Verzeichnis ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'AERTSr64.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'HWDeviceService64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'NOBuAgent.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'oodlag.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'sftservice.EXE' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'WebUpdateSvc4.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'DCSHelper.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'STService.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'FF_Protection.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'iFrmewrk.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'quickset.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'NvTmru.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'Steam.exe' - '144' Modul(e) wurden durchsucht Durchsuche Prozess 'Kies.exe' - '233' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'ScanToPCActivationApp.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'GmoteServer.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'stickies.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'WebcamDell2.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2-ui.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'javaw.exe' - '366' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'tvjbMonitor.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'NetReady.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesTrayAgent.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicator.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicator.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SteamService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'MacheenService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkNGUI64.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '150' Modul(e) wurden durchsucht Durchsuche Prozess 'DeviceManager.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'ConnectionManager.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesPDLR.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2910' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Users\Markus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GVZNEFTQ\280.26-notebook-win7-winvista-64bit-international-whql[1].exe [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Markus\AppData\Local\Temp\3PO04Et6.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\AuSidwjL.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\gq4YOJc_.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\PGmmY9Z1.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\rC+VT7wm.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\S9QzSqvM.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\uuGdzDXq.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Markus\AppData\Local\Temp\yTlCbpHs.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 Beginne mit der Desinfektion: C:\Users\Markus\AppData\Local\Temp\yTlCbpHs.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5adafb7a.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\uuGdzDXq.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4236d4ff.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\S9QzSqvM.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10778e2b.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\rC+VT7wm.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '767ac1e7.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\PGmmY9Z1.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '33a0ecc5.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\gq4YOJc_.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cf2de8e.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\AuSidwjL.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0065f2c0.qua' verschoben! C:\Users\Markus\AppData\Local\Temp\3PO04Et6.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c79b2b5.qua' verschoben! Ende des Suchlaufs: Sonntag, 26. Januar 2014 01:44 Benötigte Zeit: 3:13:38 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 56208 Verzeichnisse wurden überprüft 1489205 Dateien wurden geprüft 8 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 8 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1489197 Dateien ohne Befall 13906 Archive wurden durchsucht 1 Warnungen 25 Hinweise 1137420 Objekte wurden beim Rootkitscan durchsucht 17 Versteckte Objekte wurden gefunden Heute habe ich mal wieder ne kleine Runde League of Legends gespielt. Daraufhin wurde unten rechts im Bildschirm eine gelbe Meldung angezeigt ich solle eine bestimmte Tastenkombi drücken (ich glaube strg-ctrl-insert) um irgendwas zu machen... Ist bisher nie vorgekommen und am Spiel liegt es in diesem Fall ausnahmsweise nicht, da das auch bei meinem Browser (Chrome) vorkommt und in Firefox teilweise das Google-symbol usw. verzogen ist. Hab bisher mit soetwas nullinger ahnung also bin ich lieber etwas vorsichtig. Danke schonmal im Voraus für egal welche Antwort bzw. Hilfe Gruß Markus Die Meldung am bildschirm war: "Some objects render in wrong depth" FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 02 Ran by Markus (administrator) on BLACKBOX on 26-01-2014 20:55:27 Running from C:\Users\Markus\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\WINDOWS\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\WINDOWS\System32\nvvsvc.exe (Microsoft Corporation) C:\WINDOWS\System32\wlanext.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe () C:\ProgramData\DatacardService\HWDeviceService64.exe (Dell, Inc.) C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (O&O Software GmbH) C:\Program Files\OO Software\DriveLED\oodlag.exe () C:\WINDOWS\SysWOW64\PnkBstrA.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe (SoftThinks SAS) C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe (Data Perceptions / PowerProgrammer) C:\WINDOWS\SysWOW64\WebUpdateSvc4.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe () C:\Program Files (x86)\Dell DataSafe Local Backup\Components\Scheduler\STService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Intel Corporation) C:\WINDOWS\System32\igfxpers.exe () C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (Dell Inc.) C:\Program Files\Dell\QuickSet\quickset.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Creative Technology Ltd) C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe () C:\Program Files (x86)\GmoteServer\GmoteServer.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (Oracle Corporation) C:\Program Files (x86)\Java\jre7\bin\javaw.exe (Zhorn Software) C:\Program Files (x86)\Stickies\stickies.exe () C:\Program Files (x86)\MMEDIA\TV Jukebox 3.5\tvjbMonitor.exe (Macheen) C:\Program Files (x86)\Dell\NetReady\NetReady.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 6700\Bin\HPNetworkCommunicator.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 6700\Bin\HPNetworkCommunicator.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Macheen) C:\Program Files (x86)\Dell\NetReady\MacheenService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (TeamSpeak Systems GmbH) C:\Program Files (x86)\Teamspeak\ts3client_win64.exe () C:\Program Files (x86)\League of legends\League of Legends\rads\system\rads_user_kernel.exe () C:\Program Files (x86)\League of legends\League of Legends\rads\projects\lol_launcher\releases\0.0.0.198\deploy\LoLLauncher.exe () C:\Program Files (x86)\League of legends\League of Legends\rads\projects\lol_air_client\releases\0.0.1.68\deploy\LolClient.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2370856 2010-09-24] (Synaptics Incorporated) HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6611048 2011-02-19] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2188904 2011-01-18] (Realtek Semiconductor) HKLM\...\Run: [FreeFallProtection] - C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe [686704 2010-12-17] () HKLM\...\Run: [IntelWireless] - C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1933584 2010-12-17] (Intel(R) Corporation) HKLM\...\Run: [QuickSet] - c:\Program Files\Dell\QuickSet\QuickSet.exe [4479648 2011-01-25] (Dell Inc.) HKLM\...\Run: [IntelTBRunOnce] - C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs [4526 2010-11-29] () HKLM\...\Run: [DellStage] - C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe [2055816 2011-05-30] () HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation) HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation) HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [40312 2013-12-18] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Dell Webcam Central] - C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [503942 2011-04-13] (Creative Technology Ltd) HKLM-x32\...\Run: [Dell DataSafe Online] - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe [1117528 2010-08-26] (Dell, Inc.) HKLM-x32\...\Run: [AccuWeatherWidget] - C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe [885760 2011-05-30] () HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2012-02-20] (Apple Inc.) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [1996200 2012-08-29] (LogMeIn Inc.) HKLM-x32\...\Run: [IR_SERVER] - C:\Program Files (x86)\IR_SERVER.exe HKLM-x32\...\Run: [tvjbmonitor] - C:\Program Files (x86)\MMEDIA\TV Jukebox 3.5\tvjbMonitor.exe [53248 2006-12-26] () HKLM-x32\...\Run: [NetReady] - C:\Program Files (x86)\Dell\NetReady\NetReady.exe [94960 2012-04-13] (Macheen) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\RunOnce: [Launcher] - C:\Program Files (x86)\Dell DataSafe Local Backup\Components\Scheduler\Launcher.exe [165184 2011-08-01] (Softthinks) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM\...\Policies\Explorer: [CDRAutoRun] 1 HKLM\...\Policies\Explorer: [NoDriveAutoRun] 0x00000000 HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1815464 2014-01-07] (Valve Corporation) HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe HKCU\...\Run: [HP Officejet 6700 (NET)] - C:\Program Files\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe [2676584 2011-09-09] (Hewlett-Packard Co.) HKCU\...\Policies\Explorer: [NoDriveAutorun] 0x00000000 HKCU\...\Policies\Explorer: [CDRAutoRun] 1 MountPoints2: {1452f357-add5-11e2-ab45-028037ec0200} - F:\AutoRun.exe MountPoints2: {1452f35a-add5-11e2-ab45-028037ec0200} - F:\AutoRun.exe MountPoints2: {27701c6b-b049-11e2-bdd3-028037ec0200} - F:\AutoRun.exe MountPoints2: {381796e8-c3c1-11e1-82f0-028037ec0200} - E:\AutoRun.exe MountPoints2: {381796fc-c3c1-11e1-82f0-028037ec0200} - E:\AutoRun.exe AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [168616 2013-12-19] (NVIDIA Corporation) AppInit_DLLs-x32: c:\windows\syswow64\nvinit.dll,C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [141336 2013-12-19] (NVIDIA Corporation) Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GmoteServer.lnk ShortcutTarget: GmoteServer.lnk -> C:\Program Files (x86)\GmoteServer\GmoteServer.exe () Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stickies.lnk ShortcutTarget: Stickies.lnk -> C:\Program Files (x86)\Stickies\stickies.exe (Zhorn Software) Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 6700 (Netzwerk).lnk ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 6700 (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 6700\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www1.euro.dell.com/content/default.aspx?c=de&l=de&s=gen URLSearchHook: HKLM-x32 - MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll (Conduit Ltd.) URLSearchHook: HKCU - MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll (Conduit Ltd.) SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2475029 SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2475029 SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=B84574E50B0EBADB SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=B84574E50B0EBADB SearchScopes: HKCU - {2A2F3A72-FE9B-4632-911A-86B01D3BD62F} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=4E07773F-3E14-4097-9E63-A2FD1CA849F5&apn_sauid=F7BA6D27-8E24-4695-8887-E38C7A957ED4 SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2475029 BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll No File BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll No File BHO-x32: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO) BHO-x32: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation) BHO-x32: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll (Conduit Ltd.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM-x32 - toolplugin - {DFEFCDEE-CF1A-4FC8-89AF-189327213627} - C:\Users\Markus\AppData\Roaming\toolplugin\toolbar.dll No File Toolbar: HKLM-x32 - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.) Toolbar: HKLM-x32 - MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll (Conduit Ltd.) Toolbar: HKLM-x32 - Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\..\Interfaces\{01F212D2-82D1-404B-A793-97F862095B1D}: [NameServer]195.230.105.134 195.230.105.135 Tcpip\..\Interfaces\{1878EA47-02F4-47C1-950F-48B0FEBC2210}: [NameServer]139.7.30.125 139.7.30.126 Tcpip\..\Interfaces\{BC3C9813-0E88-465D-BEEB-842EA4B80BF5}: [NameServer]139.7.30.125 139.7.30.126 FireFox: ======== FF ProfilePath: C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default FF SelectedSearchEngine: hxxp://www.google.com/search FF Homepage: https://www.facebook.com/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameeu.dll No File FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF Plugin-x32: @raidcall.en/RCplugin - C:\Users\Markus\AppData\Roaming\raidcall\plugins\nprcplugin.dll (Raidcall) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\Search the web.src FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: WOT - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2014-01-26] FF Extension: BrowserProtect - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\browserprotect@browserprotect.com.xpi [2013-03-17] FF Extension: FDislike - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\fbdislike@doweb.fr.xpi [2013-03-17] FF Extension: TinyURL Generator - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\tinyurl.addon@fast-chat.co.uk.xpi [2013-03-17] FF Extension: NoScript - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-01-26] FF Extension: Adblock Plus - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\qwdbrt7u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-03-17] FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com [2013-12-11] FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\staged [2013-12-11] FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} [2013-12-11] FF HKLM-x32\...\Firefox\Extensions: [webbooster@iminent.com] - C:\Program Files (x86)\Iminent\webbooster@iminent.com Chrome: ======= CHR HomePage: hxxp://www.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=B84574E50B0EBADB CHR DefaultSearchKeyword: delta-search.com CHR DefaultSearchProvider: Delta Search CHR DefaultSearchURL: hxxp://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=B84574E50B0EBADB CHR DefaultNewTabURL: CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll No File CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll () CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File CHR Plugin: (Windows Live™ Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Users\Markus\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File CHR Plugin: (Default Plug-in) - default_plugin No File CHR Extension: (YouTube) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-16] CHR Extension: (Google-Suche) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-16] CHR Extension: (DealPly) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [2012-02-20] CHR Extension: (Google Wallet) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-06] CHR Extension: (Google Mail) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-16] CHR HKCU\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files (x86)\DealPly\DealPly.crx [2011-12-19] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2011-12-19] CHR HKLM-x32\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files (x86)\DealPly\DealPly.crx [2011-12-19] ==================== Services (Whitelisted) ================= R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [896056 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-17] (Avira Operations GmbH & Co. KG) R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] () R2 MacheenService; C:\Program Files (x86)\Dell\NetReady\MacheenService.exe [29440 2012-04-13] (Macheen) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2010-12-17] () R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation) R2 O&O DriveLED; C:\Program Files\OO Software\DriveLED\oodlag.exe [610048 2009-09-28] (O&O Software GmbH) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-12-10] () R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1328736 2012-09-24] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [656480 2012-09-24] (Secunia) R2 WebUpdate4; C:\Windows\SysWOW64\WebUpdateSvc4.exe [278800 2010-08-18] (Data Perceptions / PowerProgrammer) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-25] (Avira Operations GmbH & Co. KG) S3 d554gps; C:\Windows\system32\drivers\d554gps64.sys [96296 2010-01-25] (Ericsson AB) R3 d554scard; C:\Windows\System32\DRIVERS\d554scard.sys [60968 2010-01-25] (Ericsson AB) R3 ecnssndis; C:\Windows\System32\Drivers\wwuss64.sys [26664 2010-03-03] (Ericsson AB) R3 ecnssndisfltr; C:\Windows\System32\Drivers\wwussf64.sys [30248 2010-03-03] (Ericsson AB) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-02-05] () S3 Huawei; C:\Windows\System32\DRIVERS\ewdcsc.sys [32768 2012-07-01] (Huawei Tech. Co., Ltd.) S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [212992 2012-07-01] (Huawei Technologies Co., Ltd.) S2 lirsgt; C:\Windows\SysWOW64\DRIVERS\lirsgt.sys [18048 2011-08-19] () R3 Mbm3CBus; C:\Windows\System32\DRIVERS\Mbm3CBus.sys [378952 2010-04-27] (MCCI Corporation) R3 Mbm3DevMt; C:\Windows\System32\DRIVERS\Mbm3DevMt.sys [416328 2010-04-27] (MCCI Corporation) R3 Mbm3mdfl; C:\Windows\System32\DRIVERS\Mbm3mdfl.sys [19528 2010-04-27] (MCCI Corporation) R3 Mbm3Mdm; C:\Windows\System32\DRIVERS\Mbm3Mdm.sys [468552 2010-04-27] (MCCI Corporation) R1 nvkflt; C:\Windows\System32\DRIVERS\nvkflt.sys [300320 2013-12-19] (NVIDIA Corporation) S3 NvStUSB; C:\Windows\system32\drivers\nvstusb.sys [121960 2011-01-31] () R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation) R0 OODrvled; C:\Windows\System32\DRIVERS\OODrvled.sys [30216 2009-09-28] (O&O Software GmbH) S3 RTL2832UBDA; C:\Windows\SysWOW64\drivers\RTL2832UBDA.sys [116640 2009-08-17] (REALTEK SEMICONDUCTOR Corp.) S3 RTL2832UUSB; C:\Windows\SysWOW64\Drivers\RTL2832UUSB.sys [38944 2009-08-17] (REALTEK SEMICONDUCTOR Corp.) R3 WwanUsbServ; C:\Windows\System32\DRIVERS\WwanUsbMp64.sys [271400 2010-05-25] (Ericsson AB) S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-26 20:56 - 2014-01-26 20:56 - 00370971 _____ C:\Users\Markus\Downloads\gmer_2.1.19355.zip.part 2014-01-26 20:56 - 2014-01-26 20:56 - 00000000 _____ C:\Users\Markus\Downloads\gmer_2.1.19355.zip 2014-01-26 20:55 - 2014-01-26 20:56 - 00028728 _____ C:\Users\Markus\Downloads\FRST.txt 2014-01-26 20:55 - 2014-01-26 20:55 - 00000000 ____D C:\FRST 2014-01-26 20:54 - 2014-01-26 20:54 - 02078208 _____ (Farbar) C:\Users\Markus\Downloads\FRST64.exe 2014-01-26 20:52 - 2014-01-26 20:53 - 00000474 _____ C:\Users\Markus\Downloads\defogger_disable.log 2014-01-26 20:52 - 2014-01-26 20:52 - 00000246 _____ C:\Users\Markus\Downloads\defogger_enable.log 2014-01-26 20:52 - 2014-01-26 20:52 - 00000000 _____ C:\Users\Markus\defogger_reenable 2014-01-26 20:51 - 2014-01-26 20:51 - 00050477 _____ C:\Users\Markus\Downloads\Defogger.exe 2014-01-26 18:52 - 2014-01-26 18:56 - 00000000 ____D C:\Users\Markus\Desktop\Neuer Ordner 2014-01-26 15:02 - 2014-01-26 15:02 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf 2014-01-26 15:00 - 2014-01-26 15:02 - 00000306 __RSH C:\ProgramData\ntuser.pol 2014-01-26 15:00 - 2014-01-26 15:00 - 01002728 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller2.dll 2014-01-26 14:52 - 2014-01-26 15:00 - 00000000 ____D C:\usb_driver 2014-01-26 14:40 - 2014-01-26 14:40 - 00000000 ____D C:\Users\Markus\Documents\CardRecovery 2014-01-26 14:35 - 2014-01-26 14:35 - 00000000 ____D C:\Program Files (x86)\CardRecovery 2014-01-26 01:45 - 2014-01-26 01:45 - 00038028 _____ C:\Users\Markus\Documents\AVSCAN-20140125-223024-303FE155.LOG 2014-01-26 01:28 - 2014-01-26 01:28 - 00002099 _____ C:\Users\Markus\Desktop\3D Vision Photo Viewer.lnk 2014-01-25 23:38 - 2014-01-25 23:38 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf 2014-01-25 23:28 - 2014-01-25 23:31 - 00000000 ____D C:\Users\Markus\Desktop\Lorena Handy SD 2014-01-25 22:28 - 2014-01-25 22:28 - 00000000 ____D C:\Windows\SysWOW64\NV 2014-01-25 22:28 - 2014-01-25 22:28 - 00000000 ____D C:\Windows\system32\NV 2014-01-25 22:23 - 2013-12-19 21:33 - 30372640 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 22960416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 18222008 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 12645664 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-01-25 22:23 - 2013-12-19 21:33 - 11605752 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 11554264 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 09700224 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 09657464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 03132704 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 03125024 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 02947872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 02747680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433221.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433221.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00882464 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00879392 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00852768 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00847648 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00300320 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvkflt.sys 2014-01-25 22:23 - 2013-12-19 21:33 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2014-01-25 22:23 - 2013-12-19 21:33 - 00032544 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvpciflt.sys 2014-01-25 22:23 - 2013-11-22 09:36 - 01515296 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2014-01-25 22:19 - 2014-01-25 22:19 - 00000000 ____D C:\Users\Public\Documents\CrashDump 2014-01-25 22:18 - 2014-01-25 22:19 - 00000000 ____D C:\Users\Markus\Desktop\Handy sicherung 2014-01-22 08:52 - 2014-01-22 08:52 - 00708168 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll 2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys 2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 14:28 - 2013-11-27 02:42 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 14:28 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 14:28 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 22:19 - 2014-01-14 22:19 - 00000000 ____D C:\ProgramData\Oracle 2014-01-14 22:18 - 2014-01-14 22:17 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-01-14 22:18 - 2014-01-14 22:17 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-01-14 22:18 - 2014-01-14 22:17 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-01-14 22:18 - 2014-01-14 22:17 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-14 22:17 - 2014-01-14 22:17 - 00000000 ____D C:\Program Files (x86)\Java 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ___HD C:\Program Files (x86)\InstallJammer Registry 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ____D C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GmoteServer 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ____D C:\Program Files (x86)\GmoteServer 2014-01-08 21:54 - 2013-12-05 09:42 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2014-01-08 21:54 - 2013-12-05 09:42 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2014-01-03 15:29 - 2014-01-03 15:29 - 00000000 ____D C:\ProgramData\Age of Empires 3 2014-01-03 15:22 - 2014-01-03 15:22 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-02 07:10 - 2014-01-02 07:10 - 00000222 _____ C:\Users\Markus\Desktop\Age of Empires II HD Edition.url 2014-01-01 18:17 - 2014-01-01 18:17 - 00000222 _____ C:\Users\Markus\Desktop\Age of Empires III Complete Collection.url ==================== One Month Modified Files and Folders ======= 2014-01-26 20:56 - 2014-01-26 20:56 - 00370971 _____ C:\Users\Markus\Downloads\gmer_2.1.19355.zip.part 2014-01-26 20:56 - 2014-01-26 20:56 - 00000000 _____ C:\Users\Markus\Downloads\gmer_2.1.19355.zip 2014-01-26 20:56 - 2014-01-26 20:55 - 00028728 _____ C:\Users\Markus\Downloads\FRST.txt 2014-01-26 20:56 - 2012-04-05 20:34 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-26 20:55 - 2014-01-26 20:55 - 00000000 ____D C:\FRST 2014-01-26 20:54 - 2014-01-26 20:54 - 02078208 _____ (Farbar) C:\Users\Markus\Downloads\FRST64.exe 2014-01-26 20:53 - 2014-01-26 20:52 - 00000474 _____ C:\Users\Markus\Downloads\defogger_disable.log 2014-01-26 20:52 - 2014-01-26 20:52 - 00000246 _____ C:\Users\Markus\Downloads\defogger_enable.log 2014-01-26 20:52 - 2014-01-26 20:52 - 00000000 _____ C:\Users\Markus\defogger_reenable 2014-01-26 20:52 - 2011-07-31 17:55 - 00000000 ____D C:\Users\Markus 2014-01-26 20:51 - 2014-01-26 20:51 - 00050477 _____ C:\Users\Markus\Downloads\Defogger.exe 2014-01-26 20:38 - 2012-01-05 17:38 - 00000000 ____D C:\Program Files (x86)\Steam 2014-01-26 20:20 - 2012-11-30 17:28 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-26 19:59 - 2011-07-23 11:31 - 01952135 _____ C:\Windows\WindowsUpdate.log 2014-01-26 19:32 - 2011-07-31 18:18 - 00000000 ____D C:\Users\Markus\AppData\Roaming\TS3Client 2014-01-26 19:29 - 2009-07-14 05:51 - 00182299 _____ C:\Windows\setupact.log 2014-01-26 19:29 - 2009-07-14 05:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-26 19:29 - 2009-07-14 05:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-26 19:23 - 2012-06-07 21:51 - 00000000 ____D C:\Users\Markus\AppData\Local\LogMeIn Hamachi 2014-01-26 19:23 - 2011-11-28 20:40 - 00000000 ____D C:\Users\Markus\AppData\Roaming\stickies 2014-01-26 19:23 - 2011-07-23 18:55 - 00000000 ____D C:\Program Files (x86)\Dell DataSafe Local Backup 2014-01-26 19:22 - 2012-11-30 17:27 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-26 19:22 - 2011-07-23 19:08 - 00000000 ____D C:\Users\Default\AppData\Local\SoftThinks 2014-01-26 19:22 - 2011-07-23 19:08 - 00000000 ____D C:\Users\Default User\AppData\Local\SoftThinks 2014-01-26 19:22 - 2011-07-23 11:30 - 00000000 ____D C:\ProgramData\NVIDIA 2014-01-26 19:22 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-26 19:07 - 2011-07-31 17:59 - 00000000 ____D C:\Users\Markus\AppData\Local\netready 2014-01-26 18:56 - 2014-01-26 18:52 - 00000000 ____D C:\Users\Markus\Desktop\Neuer Ordner 2014-01-26 15:02 - 2014-01-26 15:02 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01009.Wdf 2014-01-26 15:02 - 2014-01-26 15:00 - 00000306 __RSH C:\ProgramData\ntuser.pol 2014-01-26 15:00 - 2014-01-26 15:00 - 01002728 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller2.dll 2014-01-26 15:00 - 2014-01-26 14:52 - 00000000 ____D C:\usb_driver 2014-01-26 15:00 - 2009-07-14 04:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2014-01-26 14:40 - 2014-01-26 14:40 - 00000000 ____D C:\Users\Markus\Documents\CardRecovery 2014-01-26 14:35 - 2014-01-26 14:35 - 00000000 ____D C:\Program Files (x86)\CardRecovery 2014-01-26 13:38 - 2013-10-31 19:25 - 00000000 ____D C:\Users\Markus\AppData\Roaming\.minecraft 2014-01-26 02:55 - 2012-01-28 17:36 - 00000000 ____D C:\ProgramData\Samsung 2014-01-26 02:55 - 2011-07-23 18:40 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2014-01-26 01:45 - 2014-01-26 01:45 - 00038028 _____ C:\Users\Markus\Documents\AVSCAN-20140125-223024-303FE155.LOG 2014-01-26 01:28 - 2014-01-26 01:28 - 00002099 _____ C:\Users\Markus\Desktop\3D Vision Photo Viewer.lnk 2014-01-25 23:38 - 2014-01-25 23:38 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf 2014-01-25 23:31 - 2014-01-25 23:28 - 00000000 ____D C:\Users\Markus\Desktop\Lorena Handy SD 2014-01-25 23:00 - 2010-11-21 07:50 - 00710752 _____ C:\Windows\system32\perfh007.dat 2014-01-25 23:00 - 2010-11-21 07:50 - 00155050 _____ C:\Windows\system32\perfc007.dat 2014-01-25 23:00 - 2009-07-14 06:13 - 01651750 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-25 22:29 - 2011-07-23 11:29 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2014-01-25 22:28 - 2014-01-25 22:28 - 00000000 ____D C:\Windows\SysWOW64\NV 2014-01-25 22:28 - 2014-01-25 22:28 - 00000000 ____D C:\Windows\system32\NV 2014-01-25 22:19 - 2014-01-25 22:19 - 00000000 ____D C:\Users\Public\Documents\CrashDump 2014-01-25 22:19 - 2014-01-25 22:18 - 00000000 ____D C:\Users\Markus\Desktop\Handy sicherung 2014-01-25 22:19 - 2012-03-07 21:12 - 00000000 ____D C:\Users\Markus\Documents\SelfMV 2014-01-25 14:30 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2014-01-24 20:40 - 2012-03-10 18:36 - 00000000 ____D C:\Users\Markus\Desktop\Selten Verwendet 2014-01-22 14:16 - 2013-09-20 17:57 - 00001981 _____ C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-01-22 08:52 - 2014-01-22 08:52 - 00708168 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll 2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys 2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys 2014-01-19 15:28 - 2011-08-07 20:39 - 00000000 ____D C:\Users\Markus\AppData\Local\Adobe 2014-01-19 15:25 - 2012-04-05 20:34 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-01-19 15:25 - 2012-04-05 20:34 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-01-19 15:25 - 2011-07-31 23:20 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-01-16 19:15 - 2009-07-14 05:45 - 00437520 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-16 03:04 - 2013-08-15 17:16 - 00000000 ____D C:\Windows\system32\MRT 2014-01-16 03:01 - 2011-08-01 19:33 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-14 22:19 - 2014-01-14 22:19 - 00000000 ____D C:\ProgramData\Oracle 2014-01-14 22:17 - 2014-01-14 22:18 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-01-14 22:17 - 2014-01-14 22:18 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-01-14 22:17 - 2014-01-14 22:18 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-01-14 22:17 - 2014-01-14 22:18 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-14 22:17 - 2014-01-14 22:17 - 00000000 ____D C:\Program Files (x86)\Java 2014-01-14 22:14 - 2011-07-31 17:58 - 00000000 ___RD C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ___HD C:\Program Files (x86)\InstallJammer Registry 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ____D C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GmoteServer 2014-01-14 22:10 - 2014-01-14 22:10 - 00000000 ____D C:\Program Files (x86)\GmoteServer 2014-01-14 21:59 - 2011-07-31 18:18 - 00000000 ____D C:\Users\Markus\AppData\Roaming\vlc 2014-01-03 15:29 - 2014-01-03 15:29 - 00000000 ____D C:\ProgramData\Age of Empires 3 2014-01-03 15:29 - 2011-12-27 18:21 - 00000000 ____D C:\Users\Markus\Documents\My Games 2014-01-03 15:27 - 2011-08-03 21:36 - 00000000 ____D C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-01-03 15:27 - 2011-07-23 19:10 - 00141269 _____ C:\Windows\DirectX.log 2014-01-03 15:22 - 2014-01-03 15:22 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-02 22:45 - 2013-10-31 21:24 - 00001032 _____ C:\Users\Public\Desktop\VLC media player.lnk 2014-01-02 07:10 - 2014-01-02 07:10 - 00000222 _____ C:\Users\Markus\Desktop\Age of Empires II HD Edition.url 2014-01-01 18:17 - 2014-01-01 18:17 - 00000222 _____ C:\Users\Markus\Desktop\Age of Empires III Complete Collection.url 2013-12-30 16:28 - 2013-12-05 20:43 - 00291944 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-12-30 16:28 - 2013-12-04 13:44 - 00291944 _____ C:\Windows\SysWOW64\PnkBstrB.exe Some content of TEMP: ==================== C:\Users\Markus\AppData\Local\Temp\5o35eds_.dll C:\Users\Markus\AppData\Local\Temp\APNStub.exe C:\Users\Markus\AppData\Local\Temp\AskSLib.dll C:\Users\Markus\AppData\Local\Temp\avgnt.exe C:\Users\Markus\AppData\Local\Temp\CmdLineExt.dll C:\Users\Markus\AppData\Local\Temp\CMInstaller.exe C:\Users\Markus\AppData\Local\Temp\DeltaTB.exe C:\Users\Markus\AppData\Local\Temp\drm_dialogs.dll C:\Users\Markus\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe C:\Users\Markus\AppData\Local\Temp\GLF9C83.tmp.ConduitEngineSetup.exe C:\Users\Markus\AppData\Local\Temp\GURAFED.exe C:\Users\Markus\AppData\Local\Temp\i4jdel0.exe C:\Users\Markus\AppData\Local\Temp\ICReinstall_WinZip175_mfse_fah.exe C:\Users\Markus\AppData\Local\Temp\install_flashplayer11x32au_mssa_aaa_aih.exe C:\Users\Markus\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe C:\Users\Markus\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe C:\Users\Markus\AppData\Local\Temp\jre-7u5-windows-i586-iftw.exe C:\Users\Markus\AppData\Local\Temp\jre-7u7-windows-i586-iftw.exe C:\Users\Markus\AppData\Local\Temp\mgxoschk.dll C:\Users\Markus\AppData\Local\Temp\MSNED8C.exe C:\Users\Markus\AppData\Local\Temp\Myashampoo.exe C:\Users\Markus\AppData\Local\Temp\NGM.exe C:\Users\Markus\AppData\Local\Temp\NGMDll.dll C:\Users\Markus\AppData\Local\Temp\NGMResource.dll C:\Users\Markus\AppData\Local\Temp\nv3DVStreaming.dll C:\Users\Markus\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Markus\AppData\Local\Temp\nvSCPAPI64.dll C:\Users\Markus\AppData\Local\Temp\nvSCPAPISvr.exe C:\Users\Markus\AppData\Local\Temp\nvStereoApiI.dll C:\Users\Markus\AppData\Local\Temp\nvStereoApiI64.dll C:\Users\Markus\AppData\Local\Temp\nvStInst.exe C:\Users\Markus\AppData\Local\Temp\OptimizerPro.exe C:\Users\Markus\AppData\Local\Temp\ose00001.exe C:\Users\Markus\AppData\Local\Temp\pricepeep_130001_1001.exe C:\Users\Markus\AppData\Local\Temp\SkypeSetup.exe C:\Users\Markus\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Markus\AppData\Local\Temp\ubi238A.tmp.exe C:\Users\Markus\AppData\Local\Temp\ubiFEAA.tmp.exe C:\Users\Markus\AppData\Local\Temp\unicows.dll C:\Users\Markus\AppData\Local\Temp\uninst1.exe C:\Users\Markus\AppData\Local\Temp\Uninstaller-6568.exe C:\Users\Markus\AppData\Local\Temp\unwise.exe C:\Users\Markus\AppData\Local\Temp\vlc-2.0.4-win32.exe C:\Users\Markus\AppData\Local\Temp\vlc-2.0.8-win32.exe C:\Users\Markus\AppData\Local\Temp\vlc-2.1.2-win32.exe C:\Users\Markus\AppData\Local\Temp\_is54D3.exe C:\Users\Markus\AppData\Local\Temp\_isAB9C.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 15:47 ==================== End Of Log ============================ --- --- --- Geändert von Mentola (26.01.2014 um 20:58 Uhr) |
Themen zu ADWARE/Adware.Gen2 8x gefunden: Schadsoftware? Dann ständig Farbfehler usw. |
adblock, adware/adware.gen2, hdd0(c:, hdd0(c:), icreinstall, league of legends, modul, officejet, programm, pup.optional.babylon.a, pup.optional.babylontoolbar.a, pup.optional.datamngr.a, pup.optional.dealply, pup.optional.dealply.a, pup.optional.delta, pup.optional.delta.a, pup.optional.iminent.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.optimizepro.a, pup.optional.pricepeep.a, rundll, services.exe, svchost.exe, system32, taskhost.exe, warnung, winlogon.exe, wmp |