|
Log-Analyse und Auswertung: Windows 7 - immer wieder aufploppendes Java UpdateWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.02.2014, 16:44 | #1 | ||||
| Windows 7 - immer wieder aufploppendes Java Update llo zusammen, Bei mir ploppt seit einiger Zeit immer wieder ein Java Update auf. Beim ersten Mal habe ich auf "Ja" geklickt, als ich gefragt wurde, ob ich es installieren will. Als es dann immer wieder kam, wurde ich misstrauisch und habe dann hier gelesen, dass das anscheinend kein zu unterschätzender Virus ist. Hier also Die Logfiles: defogger: Zitat:
Zitat:
Zitat:
Zitat:
Danke schonmal im Voraus! Grüße, Piggeldi |
09.02.2014, 16:46 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 - immer wieder aufploppendes Java Update Hi,
__________________Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
09.02.2014, 17:13 | #3 |
| Windows 7 - immer wieder aufploppendes Java Update Hi,
__________________Danke für die schnelle Antwort! Ich habe Malwarebytes Anti-Rootkit scannen lassen, der hat mir dann aber gemeldet, dass kein "cleanup" notwendig sei. Hier mal die Logfiles: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009 www.malwarebytes.org Database version: v2014.02.09.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Anwender :: ANWENDER-PC [administrator] 09.02.2014 16:56:58 mbar-log-2014-02-09 (16-56-58).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 250753 Time elapsed: 10 minute(s), 2 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Piggeldi |
10.02.2014, 09:50 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 - immer wieder aufploppendes Java Update Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
10.02.2014, 11:35 | #5 |
| Windows 7 - immer wieder aufploppendes Java Update Hi, So, hier der Cleaner: Code:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 10/02/2014 um 11:13:20 # Updated 28/01/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Anwender - ANWENDER-PC # Gestartet von : C:\Users\Anwender\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16520 -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Anwender\AppData\Roaming\Mozilla\Firefox\Profiles\zv0i53xq.default\prefs.js ] -\\ Google Chrome v32.0.1700.107 [ Datei : C:\Users\Anwender\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1083 octets] - [10/02/2014 11:12:54] AdwCleaner[S0].txt - [1005 octets] - [10/02/2014 11:13:20] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1065 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Windows 7 Professional x64 Ran by Anwender on 10.02.2014 at 11:17:06,13 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin" ~~~ FireFox Emptied folder: C:\Users\Anwender\AppData\Roaming\mozilla\firefox\profiles\zv0i53xq.default\minidumps [48 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.02.2014 at 11:27:37,50 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-02-2014 03 Ran by Anwender (administrator) on ANWENDER-PC on 10-02-2014 11:30:52 Running from C:\Users\Anwender\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Panda Security) C:\PROGRAM FILES (X86)\PANDA SECURITY\PANDA INTERNET SECURITY 2014\WebProxy.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Spotify Ltd) C:\Users\Anwender\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (InstallShield Software Corporation) C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\ApVxdWin.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PavBckPT.exe (Panda Security S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\avciman.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13423688 2013-02-26] (Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286192 2013-01-31] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291128 2013-03-06] (Intel Corporation) HKLM-x32\...\Run: [ISUSScheduler] - C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [APVXDWIN] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\APVXDWIN.EXE [1054688 2013-06-10] (Panda Security, S.L.) HKLM-x32\...\Run: [SCANINICIO] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\Inicio.exe [70432 2012-11-08] (Panda Security, S.L.) Winlogon\Notify\avldr: C:\Windows\system32\avldr64.dll (On-Access Anti-Malware Scanner Sync) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\Run: [ISUSPM Startup] - C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation) HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\Run: [Spotify] - C:\Users\Anwender\AppData\Roaming\Spotify\Spotify.exe [6118400 2014-01-13] (Spotify Ltd) HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\Run: [Spotify Web Helper] - C:\Users\Anwender\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-13] (Spotify Ltd) HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\Run: [Dxtory Update Checker 2.0] - C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe [93696 2010-10-17] (Dxtory Software) HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\MountPoints2: {538304a7-491f-11e3-80ce-806e6f6e6963} - E:\Install.exe HKU\S-1-5-21-2993961791-2139576912-1221930130-1000\...\MountPoints2: {a5272ec9-491b-11e3-97e8-806e6f6e6963} - E:\Run.exe AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [250504 2013-03-15] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [205184 2013-03-15] (NVIDIA Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x820004752FDDCE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: ArcPluginIEBHO Class - {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} - D:\Arc\Plugins\ArcPluginIE.dll (Perfect World Entertainment Inc) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 78.42.43.62 82.212.62.62 FireFox: ======== FF ProfilePath: C:\Users\Anwender\AppData\Roaming\Mozilla\Firefox\Profiles\zv0i53xq.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin - D:\Arc\Plugins\npArcPluginFF.dll (Perfect World Entertainment Inc) FF Plugin-x32: @raidcall.en/RCplugin - C:\Users\Anwender\AppData\Roaming\raidcall\plugins\nprcplugin.dll (Raidcall) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Anwender\AppData\Roaming\Mozilla\Firefox\Profiles\zv0i53xq.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-26] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll () CHR Plugin: (Norton Confidential) - C:\Users\Anwender\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.0.0.72_0\npcoplgn.dll No File CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) CHR Extension: (Google Wallet) - C:\Users\Anwender\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-28] ==================== Services (Whitelisted) ================= S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] () S3 ArcService; D:\Arc\ArcService.exe [88424 2013-10-10] (Perfect World Entertainment Inc) R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] () R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-01-31] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [820184 2013-02-13] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-03-12] (Intel Corporation) S3 OverwolfUpdaterService; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [18360 2013-11-11] (Overwolf Ltd) R2 Panda Software Controller; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsCtrls.exe [177440 2012-11-19] (Panda Security, S.L.) R2 PAVFNSVR; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PavFnSvr.exe [202016 2012-09-21] (Panda Security, S.L.) R2 PavPrSrv; C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.) R2 PAVSRV; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\pavsrvx86.exe [313664 2011-04-13] (Panda Security, S.L.) R2 PSHost; c:\program files (x86)\panda security\panda internet security 2014\firewall\PSHOST.EXE [226560 2009-11-26] (Panda Security International) R2 PSIMSVC; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsImSvc.exe [108288 2008-06-19] (Panda Security S.L.) R2 PskSvcRetail; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PskSvc.exe [28992 2010-08-16] (Panda Security, S.L.) R2 TPSrv; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\TPSrvWow.exe [173344 2012-11-16] (Panda Security, S.L.) ==================== Drivers (Whitelisted) ==================== S3 AD851X64; C:\Windows\System32\DRIVERS\AD851X64.SYS [41472 2005-11-21] (Infineon Technologies AG) R2 AmFSM; C:\Windows\System32\DRIVERS\amm6460.sys [71432 2012-03-26] (Panda Security, S.L.) R2 APPFLT; C:\Windows\system32\Drivers\APPFLT64.SYS [129096 2011-01-31] (Panda Security, S.L.) R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [21584 2013-02-19] () R2 ComFiltr; C:\Windows\system32\DRIVERS\COMFiltr.sys [15928 2014-01-20] () R2 DSAFLT; C:\Windows\system32\Drivers\DSAFLT64.SYS [82952 2009-09-25] (Panda Security, S.L.) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [490256 2013-01-23] (Intel Corporation) R2 FNETMON; C:\Windows\system32\Drivers\fnetm64.SYS [31752 2009-09-25] (Panda Security, S.L.) R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [31136 2013-12-09] (REALiX(tm)) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28656 2013-01-31] (Intel Corporation) R2 IDSFLT; C:\Windows\system32\Drivers\IDSFLT64.SYS [78920 2010-09-09] (Panda Security, S.L.) R2 NETFLTDI; C:\Windows\system32\Drivers\NETTDI64.SYS [170504 2009-09-25] (Panda Security, S.L.) R3 NETIMFLT01060044; C:\Windows\System32\DRIVERS\n64i1644.sys [216648 2010-09-01] (Panda Security, S.L.) R0 pavboot; C:\Windows\System32\Drivers\pavboot64.sys [30792 2010-06-22] (Panda Security, S.L.) R1 ShldFlt; C:\Windows\System32\DRIVERS\ShldFlt.sys [48136 2009-10-27] (Panda Security, S.L.) R1 UsbCharger; C:\Windows\System32\DRIVERS\UsbCharger.sys [21072 2013-03-27] () R2 WNMFLT; C:\Windows\system32\Drivers\WNMFLT64.SYS [74760 2009-09-25] (Panda Security, S.L.) S3 gdrv; \??\C:\Windows\gdrv.sys [X] R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X] R3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-10 11:30 - 2014-02-10 11:30 - 00000000 ____D () C:\Users\Anwender\Desktop\FRST-OlderVersion 2014-02-10 11:27 - 2014-02-10 11:27 - 00000833 _____ () C:\Users\Anwender\Desktop\JRT.txt 2014-02-10 11:17 - 2014-02-10 11:17 - 00000000 ____D () C:\Windows\ERUNT 2014-02-10 11:11 - 2014-02-10 11:13 - 00000000 ____D () C:\AdwCleaner 2014-02-10 11:11 - 2014-02-10 11:11 - 01037530 _____ (Thisisu) C:\Users\Anwender\Desktop\JRT.exe 2014-02-10 11:10 - 2014-02-10 11:10 - 01166132 _____ () C:\Users\Anwender\Desktop\adwcleaner.exe 2014-02-09 16:56 - 2014-02-09 17:10 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-02-09 16:56 - 2014-02-09 16:56 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-02-09 16:56 - 2014-02-09 16:56 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-09 16:55 - 2014-02-09 17:10 - 00000000 ____D () C:\Users\Anwender\Desktop\mbar 2014-02-09 16:55 - 2014-02-09 16:55 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-02-09 16:53 - 2014-02-09 16:53 - 12589848 _____ (Malwarebytes Corp.) C:\Users\Anwender\Desktop\mbar-1.07.0.1009.exe 2014-02-09 16:38 - 2014-02-09 16:38 - 00048384 _____ () C:\Users\Anwender\Desktop\Gmer.txt 2014-02-09 16:23 - 2014-02-09 16:23 - 00380416 _____ () C:\Users\Anwender\Desktop\tvwg6m4h.exe 2014-02-09 16:18 - 2014-02-09 16:18 - 00000478 _____ () C:\Users\Anwender\Desktop\defogger_disable.log 2014-02-09 16:17 - 2014-02-10 11:30 - 00014766 _____ () C:\Users\Anwender\Desktop\FRST.txt 2014-02-09 16:04 - 2014-02-09 16:04 - 00019774 _____ () C:\Users\Anwender\Downloads\Addition.txt 2014-02-09 16:03 - 2014-02-10 11:30 - 00000000 ____D () C:\FRST 2014-02-09 16:03 - 2014-02-09 16:04 - 00041437 _____ () C:\Users\Anwender\Downloads\FRST.txt 2014-02-09 16:02 - 2014-02-10 11:30 - 02170880 _____ (Farbar) C:\Users\Anwender\Desktop\FRST64.exe 2014-02-09 16:01 - 2014-02-09 16:01 - 00050477 _____ () C:\Users\Anwender\Desktop\Defogger.exe 2014-02-09 16:01 - 2014-02-09 16:01 - 00000478 _____ () C:\Users\Anwender\Downloads\defogger_disable.log 2014-02-09 16:01 - 2014-02-09 16:01 - 00000000 _____ () C:\Users\Anwender\defogger_reenable 2014-02-06 19:52 - 2014-02-06 20:09 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Dxtory Software 2014-02-06 19:52 - 2014-02-06 19:52 - 00001121 _____ () C:\Users\Anwender\Desktop\Dxtory.lnk 2014-02-06 19:52 - 2014-02-06 19:52 - 00000000 ____D () C:\Program Files (x86)\ExKode 2014-02-06 19:52 - 2013-02-15 22:44 - 08300544 _____ (Dxtory Software) C:\Windows\SysWOW64\DxtoryCodec.dll 2014-02-06 19:52 - 2013-02-15 22:44 - 08043008 _____ (Dxtory Software) C:\Windows\system32\DxtoryCodec.dll 2014-02-06 19:51 - 2014-02-06 19:51 - 03874080 _____ (ExKode Co. Ltd. ) C:\Users\Anwender\Downloads\DxtorySetup2.0.126.exe 2014-02-02 18:23 - 2014-02-05 19:06 - 00000000 ____D () C:\Users\Anwender\Desktop\bewerbung 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EVEMon 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\EVEMon 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Program Files (x86)\EVEMon 2014-02-02 12:12 - 2014-02-02 12:13 - 04964669 _____ (battleclinic.com) C:\Users\Anwender\Downloads\EVEMon-install-1.8.5.4162.exe 2014-01-31 21:14 - 2014-01-31 21:14 - 00000000 ____D () C:\Users\Anwender\Documents\EVE 2014-01-31 20:20 - 2014-01-31 20:20 - 00000576 _____ () C:\Users\Anwender\Desktop\EVE.lnk 2014-01-31 20:20 - 2014-01-31 20:20 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EVE 2014-01-31 19:43 - 2014-01-31 19:43 - 00000000 ____D () C:\Users\Anwender\AppData\Local\CCP 2014-01-31 19:42 - 2014-01-31 19:42 - 04467064 _____ (CCP hf.) C:\Users\Anwender\Downloads\EVE_Online_Installer_710875.exe 2014-01-30 19:49 - 2014-01-30 19:49 - 00000963 _____ () C:\Users\Public\Desktop\FTL.lnk 2014-01-30 19:49 - 2014-01-30 19:49 - 00000000 ____D () C:\Program Files (x86)\FTL 2014-01-30 19:48 - 2014-01-30 19:48 - 158282489 _____ (Subset Games ) C:\Users\Anwender\Downloads\FTL_v1.03.3_Install.exe 2014-01-28 22:09 - 2014-01-28 22:09 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Daedalic Entertainment GmbH 2014-01-28 18:14 - 2014-01-28 18:17 - 00000000 ____D () C:\ProgramData\sangFroidData 2014-01-28 18:14 - 2014-01-28 18:14 - 00000000 ____D () C:\Users\Anwender\AppData\Local\3DVIA 2014-01-24 00:48 - 2014-01-24 00:48 - 00000000 ____D () C:\Panda Software 2014-01-22 19:06 - 2014-01-22 20:42 - 00021983 _____ () C:\Users\Anwender\Desktop\Reflexion.odt 2014-01-21 14:34 - 2014-02-04 21:02 - 00000080 _____ () C:\Windows\system32\Drivers\etc\NetLoc.wlt.bck 2014-01-21 14:34 - 2014-02-04 21:02 - 00000080 _____ () C:\Windows\system32\Drivers\etc\NetLoc.wlt 2014-01-21 14:32 - 2014-02-10 11:17 - 00000252 _____ () C:\Windows\system32\Drivers\etc\IdsFlt.cfg.bck 2014-01-21 14:32 - 2014-02-10 11:17 - 00000252 _____ () C:\Windows\system32\Drivers\etc\IdsFlt.cfg 2014-01-21 14:32 - 2014-02-10 11:17 - 00000068 _____ () C:\Windows\system32\Drivers\etc\NetFlt.cfg.bck 2014-01-21 14:32 - 2014-02-10 11:17 - 00000068 _____ () C:\Windows\system32\Drivers\etc\NetFlt.cfg 2014-01-21 14:32 - 2014-02-10 11:17 - 00000056 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.cfg.bck 2014-01-21 14:32 - 2014-02-10 11:17 - 00000056 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.cfg 2014-01-21 14:32 - 2014-02-10 11:15 - 00000120 _____ () C:\Windows\system32\Drivers\etc\NetAdapt.cfg.bck 2014-01-21 14:32 - 2014-02-10 11:15 - 00000120 _____ () C:\Windows\system32\Drivers\etc\NetAdapt.cfg 2014-01-21 14:32 - 2014-02-10 11:15 - 00000076 _____ () C:\Windows\system32\Drivers\etc\NetAR.wlt.bck 2014-01-21 14:32 - 2014-02-10 11:15 - 00000076 _____ () C:\Windows\system32\Drivers\etc\NetAR.wlt 2014-01-21 14:32 - 2014-02-04 21:02 - 00000056 _____ () C:\Windows\system32\Drivers\etc\WnmFlt.cfg.bck 2014-01-21 14:32 - 2014-02-04 21:02 - 00000056 _____ () C:\Windows\system32\Drivers\etc\WnmFlt.cfg 2014-01-20 18:34 - 2014-02-09 15:10 - 00008627 _____ () C:\Windows\SysWOW64\PAV_FOG.OPC 2014-01-20 17:51 - 2014-01-20 17:51 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Panda Security 2014-01-20 17:50 - 2014-02-10 11:30 - 00289860 _____ () C:\Windows\system32\Drivers\APPFCONT.DAT.bck 2014-01-20 17:50 - 2014-02-10 11:30 - 00289860 _____ () C:\Windows\system32\Drivers\APPFCONT.DAT 2014-01-20 17:50 - 2014-02-10 11:17 - 00303044 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.rls.bck 2014-01-20 17:50 - 2014-02-10 11:17 - 00303044 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.rls 2014-01-20 17:50 - 2014-02-10 11:17 - 00001132 _____ () C:\Windows\system32\Drivers\APPFLTR.CFG.bck 2014-01-20 17:50 - 2014-02-10 11:17 - 00001132 _____ () C:\Windows\system32\Drivers\APPFLTR.CFG 2014-01-20 17:50 - 2014-01-20 17:50 - 00015928 _____ () C:\Windows\system32\Drivers\COMFiltr.sys 2014-01-20 17:50 - 2014-01-20 17:50 - 00002532 _____ () C:\Users\Public\Desktop\Remote-Zugriff installieren.lnk 2014-01-20 17:50 - 2014-01-20 17:50 - 00002251 _____ () C:\Users\Public\Desktop\Panda Internet Security 2014.lnk 2014-01-20 17:50 - 2014-01-20 17:50 - 00000274 _____ () C:\Windows\system32\PavCPL64.dat 2014-01-20 17:50 - 2014-01-20 17:50 - 00000000 ____D () C:\ProgramData\Backup 2014-01-20 17:50 - 2011-01-31 16:41 - 00129096 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\APPFLT64.SYS 2014-01-20 17:50 - 2010-09-09 16:23 - 00078920 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\idsflt64.sys 2014-01-20 17:50 - 2010-06-22 18:20 - 00030792 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\pavboot64.sys 2014-01-20 17:50 - 2009-09-25 14:54 - 00170504 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\NETTDI64.SYS 2014-01-20 17:50 - 2009-09-25 14:54 - 00082952 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\dsaflt64.sys 2014-01-20 17:50 - 2009-09-25 14:54 - 00074760 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\wnmflt64.sys 2014-01-20 17:50 - 2009-09-25 14:54 - 00031752 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\fnetm64.sys 2014-01-20 17:49 - 2014-01-20 17:50 - 00000000 ____D () C:\Program Files (x86)\Panda Security 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\Windows\SysWOW64\PAV 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Panda Security 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\ProgramData\Panda Security 2014-01-20 17:49 - 2012-11-20 12:20 - 00545056 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavSHookWow.dll 2014-01-20 17:49 - 2012-11-16 12:08 - 00837920 _____ (Panda Security, S.L.) C:\Windows\system32\PavSHook64.dll 2014-01-20 17:49 - 2012-05-22 15:54 - 00087328 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavLspHookWow.dll 2014-01-20 17:49 - 2012-05-22 15:52 - 00117024 _____ (Panda Security, S.L.) C:\Windows\system32\PavLspHook64.dll 2014-01-20 17:49 - 2012-04-20 13:42 - 00024064 _____ (Panda Security, S.L.) C:\Windows\system32\sysHelper64.dll 2014-01-20 17:49 - 2012-03-26 18:57 - 00071432 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\amm6460.sys 2014-01-20 17:49 - 2010-09-01 11:09 - 00216648 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\n64i1644.sys 2014-01-20 17:49 - 2010-06-21 17:02 - 00323392 _____ (Panda Security, S.L.) C:\Windows\system32\TpUtil64.dll 2014-01-20 17:49 - 2010-06-21 17:02 - 00202048 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\TpUtilWow.dll 2014-01-20 17:49 - 2010-06-21 17:01 - 00090944 _____ (Panda Security, S.L.) C:\Windows\system32\PavIpc64.dll 2014-01-20 17:49 - 2010-06-21 17:01 - 00066880 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavIpcWow.dll 2014-01-20 17:49 - 2010-03-24 12:56 - 00064768 _____ (On-Access Anti-Malware Scanner Sync) C:\Windows\system32\avldr64.dll 2014-01-20 17:49 - 2009-10-27 12:07 - 00048136 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\ShldFlt.sys 2014-01-20 17:49 - 2009-08-10 13:46 - 00025344 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\sysHelper32.dll 2014-01-20 17:49 - 2007-03-15 19:38 - 00046640 _____ (Panda Software) C:\Windows\system32\pavcpl64.cpl 2014-01-20 17:49 - 2003-10-22 18:23 - 00446464 _____ (eHelp Corporation.) C:\Windows\SysWOW64\HHActiveX.dll 2014-01-20 14:13 - 2014-01-20 14:13 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\TheBannerSaga 2014-01-20 13:44 - 2014-01-20 13:44 - 00297832 _____ () C:\Windows\Minidump\012014-32510-01.dmp 2014-01-16 22:47 - 2014-01-16 22:53 - 00000000 ____D () C:\Users\Anwender\Documents\Reus 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima VI.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima V.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima IV.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00000663 _____ () C:\Users\Public\Desktop\King of Dragon Pass.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00000554 _____ () C:\Users\Public\Desktop\Reus.lnk 2014-01-16 22:45 - 2014-01-16 22:45 - 20886688 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_ultima456_2.0.0.19.exe 2014-01-16 22:42 - 2014-01-16 22:45 - 392955488 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_reus_2.2.0.15.exe 2014-01-16 22:42 - 2014-01-16 22:44 - 216591280 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_kodp_2.0.0.12.exe 2014-01-16 14:31 - 2014-01-16 14:31 - 00297824 _____ () C:\Windows\Minidump\011614-47034-01.dmp 2014-01-15 19:35 - 2014-01-15 19:35 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\TheBannerSagaFactions 2014-01-15 16:17 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 16:17 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 16:17 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 16:17 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 18:08 - 2014-01-16 19:54 - 00018812 _____ () C:\Users\Anwender\Desktop\Bericht Praktikum.odt 2014-01-13 22:17 - 2014-01-20 13:44 - 598491525 _____ () C:\Windows\MEMORY.DMP 2014-01-13 22:17 - 2014-01-20 13:44 - 00000000 ____D () C:\Windows\Minidump 2014-01-12 16:03 - 2014-01-12 16:05 - 00000000 ____D () C:\Program Files (x86)\RaidCall 2014-01-12 16:03 - 2014-01-12 16:03 - 00001035 _____ () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00001011 _____ () C:\Users\UpdatusUser\Desktop\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00001011 _____ () C:\Users\Anwender\Desktop\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\raidcall 2014-01-12 16:03 - 2014-01-12 16:03 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RaidCall 2014-01-12 16:01 - 2014-01-12 16:02 - 05525848 _____ () C:\Users\Anwender\Downloads\raidcall.exe 2014-01-11 10:25 - 2014-01-11 10:28 - 00000000 ____D () C:\Users\Anwender\Zomboid ==================== One Month Modified Files and Folders ======= 2014-02-10 11:31 - 2014-02-09 16:17 - 00014766 _____ () C:\Users\Anwender\Desktop\FRST.txt 2014-02-10 11:30 - 2014-02-10 11:30 - 00000000 ____D () C:\Users\Anwender\Desktop\FRST-OlderVersion 2014-02-10 11:30 - 2014-02-09 16:03 - 00000000 ____D () C:\FRST 2014-02-10 11:30 - 2014-02-09 16:02 - 02170880 _____ (Farbar) C:\Users\Anwender\Desktop\FRST64.exe 2014-02-10 11:30 - 2014-01-20 17:50 - 00289860 _____ () C:\Windows\system32\Drivers\APPFCONT.DAT.bck 2014-02-10 11:30 - 2014-01-20 17:50 - 00289860 _____ () C:\Windows\system32\Drivers\APPFCONT.DAT 2014-02-10 11:27 - 2014-02-10 11:27 - 00000833 _____ () C:\Users\Anwender\Desktop\JRT.txt 2014-02-10 11:23 - 2009-07-14 05:45 - 00022512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-10 11:23 - 2009-07-14 05:45 - 00022512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-10 11:17 - 2014-02-10 11:17 - 00000000 ____D () C:\Windows\ERUNT 2014-02-10 11:17 - 2014-01-21 14:32 - 00000252 _____ () C:\Windows\system32\Drivers\etc\IdsFlt.cfg.bck 2014-02-10 11:17 - 2014-01-21 14:32 - 00000252 _____ () C:\Windows\system32\Drivers\etc\IdsFlt.cfg 2014-02-10 11:17 - 2014-01-21 14:32 - 00000068 _____ () C:\Windows\system32\Drivers\etc\NetFlt.cfg.bck 2014-02-10 11:17 - 2014-01-21 14:32 - 00000068 _____ () C:\Windows\system32\Drivers\etc\NetFlt.cfg 2014-02-10 11:17 - 2014-01-21 14:32 - 00000056 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.cfg.bck 2014-02-10 11:17 - 2014-01-21 14:32 - 00000056 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.cfg 2014-02-10 11:17 - 2014-01-20 17:50 - 00303044 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.rls.bck 2014-02-10 11:17 - 2014-01-20 17:50 - 00303044 _____ () C:\Windows\system32\Drivers\etc\DsaFlt.rls 2014-02-10 11:17 - 2014-01-20 17:50 - 00001132 _____ () C:\Windows\system32\Drivers\APPFLTR.CFG.bck 2014-02-10 11:17 - 2014-01-20 17:50 - 00001132 _____ () C:\Windows\system32\Drivers\APPFLTR.CFG 2014-02-10 11:16 - 2014-01-06 16:55 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Spotify 2014-02-10 11:15 - 2014-01-21 14:32 - 00000120 _____ () C:\Windows\system32\Drivers\etc\NetAdapt.cfg.bck 2014-02-10 11:15 - 2014-01-21 14:32 - 00000120 _____ () C:\Windows\system32\Drivers\etc\NetAdapt.cfg 2014-02-10 11:15 - 2014-01-21 14:32 - 00000076 _____ () C:\Windows\system32\Drivers\etc\NetAR.wlt.bck 2014-02-10 11:15 - 2014-01-21 14:32 - 00000076 _____ () C:\Windows\system32\Drivers\etc\NetAR.wlt 2014-02-10 11:15 - 2013-11-09 09:57 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-10 11:15 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-10 11:14 - 2013-12-08 21:15 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-02-10 11:14 - 2009-07-14 05:51 - 00031997 _____ () C:\Windows\setupact.log 2014-02-10 11:13 - 2014-02-10 11:11 - 00000000 ____D () C:\AdwCleaner 2014-02-10 11:13 - 2013-11-09 09:57 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-10 11:13 - 2013-11-09 09:52 - 01693505 _____ () C:\Windows\WindowsUpdate.log 2014-02-10 11:11 - 2014-02-10 11:11 - 01037530 _____ (Thisisu) C:\Users\Anwender\Desktop\JRT.exe 2014-02-10 11:10 - 2014-02-10 11:10 - 01166132 _____ () C:\Users\Anwender\Desktop\adwcleaner.exe 2014-02-10 11:06 - 2014-01-06 16:55 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Spotify 2014-02-10 10:46 - 2013-12-09 09:53 - 00420972 _____ () C:\Windows\IE11_main.log 2014-02-10 10:42 - 2013-12-08 21:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-09 21:03 - 2013-12-08 21:33 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\TS3Client 2014-02-09 17:10 - 2014-02-09 16:56 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-02-09 17:10 - 2014-02-09 16:55 - 00000000 ____D () C:\Users\Anwender\Desktop\mbar 2014-02-09 16:56 - 2014-02-09 16:56 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-02-09 16:56 - 2014-02-09 16:56 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-09 16:55 - 2014-02-09 16:55 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-02-09 16:53 - 2014-02-09 16:53 - 12589848 _____ (Malwarebytes Corp.) C:\Users\Anwender\Desktop\mbar-1.07.0.1009.exe 2014-02-09 16:38 - 2014-02-09 16:38 - 00048384 _____ () C:\Users\Anwender\Desktop\Gmer.txt 2014-02-09 16:23 - 2014-02-09 16:23 - 00380416 _____ () C:\Users\Anwender\Desktop\tvwg6m4h.exe 2014-02-09 16:18 - 2014-02-09 16:18 - 00000478 _____ () C:\Users\Anwender\Desktop\defogger_disable.log 2014-02-09 16:04 - 2014-02-09 16:04 - 00019774 _____ () C:\Users\Anwender\Downloads\Addition.txt 2014-02-09 16:04 - 2014-02-09 16:03 - 00041437 _____ () C:\Users\Anwender\Downloads\FRST.txt 2014-02-09 16:01 - 2014-02-09 16:01 - 00050477 _____ () C:\Users\Anwender\Desktop\Defogger.exe 2014-02-09 16:01 - 2014-02-09 16:01 - 00000478 _____ () C:\Users\Anwender\Downloads\defogger_disable.log 2014-02-09 16:01 - 2014-02-09 16:01 - 00000000 _____ () C:\Users\Anwender\defogger_reenable 2014-02-09 16:01 - 2013-11-09 09:52 - 00000000 ____D () C:\Users\Anwender 2014-02-09 15:10 - 2014-01-20 18:34 - 00008627 _____ () C:\Windows\SysWOW64\PAV_FOG.OPC 2014-02-09 14:01 - 2013-12-08 20:36 - 00000000 ____D () C:\Users\Anwender\AppData\Local\CrashDumps 2014-02-06 20:09 - 2014-02-06 19:52 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Dxtory Software 2014-02-06 19:52 - 2014-02-06 19:52 - 00001121 _____ () C:\Users\Anwender\Desktop\Dxtory.lnk 2014-02-06 19:52 - 2014-02-06 19:52 - 00000000 ____D () C:\Program Files (x86)\ExKode 2014-02-06 19:51 - 2014-02-06 19:51 - 03874080 _____ (ExKode Co. Ltd. ) C:\Users\Anwender\Downloads\DxtorySetup2.0.126.exe 2014-02-05 19:06 - 2014-02-02 18:23 - 00000000 ____D () C:\Users\Anwender\Desktop\bewerbung 2014-02-04 21:42 - 2013-12-08 21:47 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-04 21:42 - 2013-12-08 21:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-04 21:42 - 2013-12-08 21:47 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-04 21:15 - 2013-11-09 09:58 - 00002175 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-02-04 21:02 - 2014-01-21 14:34 - 00000080 _____ () C:\Windows\system32\Drivers\etc\NetLoc.wlt.bck 2014-02-04 21:02 - 2014-01-21 14:34 - 00000080 _____ () C:\Windows\system32\Drivers\etc\NetLoc.wlt 2014-02-04 21:02 - 2014-01-21 14:32 - 00000056 _____ () C:\Windows\system32\Drivers\etc\WnmFlt.cfg.bck 2014-02-04 21:02 - 2014-01-21 14:32 - 00000056 _____ () C:\Windows\system32\Drivers\etc\WnmFlt.cfg 2014-02-03 19:08 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-02-03 12:51 - 2010-11-21 04:47 - 01278482 _____ () C:\Windows\PFRO.log 2014-02-03 00:46 - 2013-11-09 10:03 - 01597378 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-02-03 00:46 - 2011-04-12 08:43 - 00700454 _____ () C:\Windows\system32\perfh007.dat 2014-02-03 00:46 - 2011-04-12 08:43 - 00150092 _____ () C:\Windows\system32\perfc007.dat 2014-02-03 00:46 - 2009-07-14 06:13 - 01644916 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EVEMon 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\EVEMon 2014-02-02 12:14 - 2014-02-02 12:14 - 00000000 ____D () C:\Program Files (x86)\EVEMon 2014-02-02 12:13 - 2014-02-02 12:12 - 04964669 _____ (battleclinic.com) C:\Users\Anwender\Downloads\EVEMon-install-1.8.5.4162.exe 2014-01-31 21:14 - 2014-01-31 21:14 - 00000000 ____D () C:\Users\Anwender\Documents\EVE 2014-01-31 20:20 - 2014-01-31 20:20 - 00000576 _____ () C:\Users\Anwender\Desktop\EVE.lnk 2014-01-31 20:20 - 2014-01-31 20:20 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EVE 2014-01-31 19:43 - 2014-01-31 19:43 - 00000000 ____D () C:\Users\Anwender\AppData\Local\CCP 2014-01-31 19:42 - 2014-01-31 19:42 - 04467064 _____ (CCP hf.) C:\Users\Anwender\Downloads\EVE_Online_Installer_710875.exe 2014-01-30 19:55 - 2013-12-13 23:14 - 00000000 ____D () C:\Users\Anwender\Documents\My Games 2014-01-30 19:55 - 2013-11-09 09:53 - 00000000 ____D () C:\Users\Anwender\AppData\Local\VirtualStore 2014-01-30 19:49 - 2014-01-30 19:49 - 00000963 _____ () C:\Users\Public\Desktop\FTL.lnk 2014-01-30 19:49 - 2014-01-30 19:49 - 00000000 ____D () C:\Program Files (x86)\FTL 2014-01-30 19:48 - 2014-01-30 19:48 - 158282489 _____ (Subset Games ) C:\Users\Anwender\Downloads\FTL_v1.03.3_Install.exe 2014-01-28 22:09 - 2014-01-28 22:09 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Daedalic Entertainment GmbH 2014-01-28 18:17 - 2014-01-28 18:14 - 00000000 ____D () C:\ProgramData\sangFroidData 2014-01-28 18:14 - 2014-01-28 18:14 - 00000000 ____D () C:\Users\Anwender\AppData\Local\3DVIA 2014-01-24 00:48 - 2014-01-24 00:48 - 00000000 ____D () C:\Panda Software 2014-01-22 20:42 - 2014-01-22 19:06 - 00021983 _____ () C:\Users\Anwender\Desktop\Reflexion.odt 2014-01-21 14:39 - 2013-11-09 10:33 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Adobe 2014-01-20 17:51 - 2014-01-20 17:51 - 00000000 ____D () C:\Users\Anwender\AppData\Local\Panda Security 2014-01-20 17:50 - 2014-01-20 17:50 - 00015928 _____ () C:\Windows\system32\Drivers\COMFiltr.sys 2014-01-20 17:50 - 2014-01-20 17:50 - 00002532 _____ () C:\Users\Public\Desktop\Remote-Zugriff installieren.lnk 2014-01-20 17:50 - 2014-01-20 17:50 - 00002251 _____ () C:\Users\Public\Desktop\Panda Internet Security 2014.lnk 2014-01-20 17:50 - 2014-01-20 17:50 - 00000274 _____ () C:\Windows\system32\PavCPL64.dat 2014-01-20 17:50 - 2014-01-20 17:50 - 00000000 ____D () C:\ProgramData\Backup 2014-01-20 17:50 - 2014-01-20 17:49 - 00000000 ____D () C:\Program Files (x86)\Panda Security 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\Windows\SysWOW64\PAV 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Panda Security 2014-01-20 17:49 - 2014-01-20 17:49 - 00000000 ____D () C:\ProgramData\Panda Security 2014-01-20 17:49 - 2013-11-09 10:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-01-20 14:13 - 2014-01-20 14:13 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\TheBannerSaga 2014-01-20 13:44 - 2014-01-20 13:44 - 00297832 _____ () C:\Windows\Minidump\012014-32510-01.dmp 2014-01-20 13:44 - 2014-01-13 22:17 - 598491525 _____ () C:\Windows\MEMORY.DMP 2014-01-20 13:44 - 2014-01-13 22:17 - 00000000 ____D () C:\Windows\Minidump 2014-01-16 23:44 - 2009-07-14 03:34 - 00000414 _____ () C:\Windows\win.ini 2014-01-16 22:53 - 2014-01-16 22:47 - 00000000 ____D () C:\Users\Anwender\Documents\Reus 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima VI.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima V.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00001010 _____ () C:\Users\Public\Desktop\Ultima IV.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00000663 _____ () C:\Users\Public\Desktop\King of Dragon Pass.lnk 2014-01-16 22:46 - 2014-01-16 22:46 - 00000554 _____ () C:\Users\Public\Desktop\Reus.lnk 2014-01-16 22:45 - 2014-01-16 22:45 - 20886688 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_ultima456_2.0.0.19.exe 2014-01-16 22:45 - 2014-01-16 22:42 - 392955488 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_reus_2.2.0.15.exe 2014-01-16 22:44 - 2014-01-16 22:42 - 216591280 _____ (GOG.com ) C:\Users\Anwender\Downloads\setup_kodp_2.0.0.12.exe 2014-01-16 19:54 - 2014-01-14 18:08 - 00018812 _____ () C:\Users\Anwender\Desktop\Bericht Praktikum.odt 2014-01-16 14:31 - 2014-01-16 14:31 - 00297824 _____ () C:\Windows\Minidump\011614-47034-01.dmp 2014-01-16 14:31 - 2009-07-14 05:45 - 00294736 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-01-15 23:37 - 2013-12-13 14:26 - 00000000 ____D () C:\Windows\system32\MRT 2014-01-15 23:35 - 2013-12-13 14:26 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-15 19:35 - 2014-01-15 19:35 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\TheBannerSagaFactions 2014-01-12 17:06 - 2014-01-10 19:01 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Awesomium 2014-01-12 16:05 - 2014-01-12 16:03 - 00000000 ____D () C:\Program Files (x86)\RaidCall 2014-01-12 16:03 - 2014-01-12 16:03 - 00001035 _____ () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00001011 _____ () C:\Users\UpdatusUser\Desktop\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00001011 _____ () C:\Users\Anwender\Desktop\RaidCall.lnk 2014-01-12 16:03 - 2014-01-12 16:03 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\raidcall 2014-01-12 16:03 - 2014-01-12 16:03 - 00000000 ____D () C:\Users\Anwender\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RaidCall 2014-01-12 16:02 - 2014-01-12 16:01 - 05525848 _____ () C:\Users\Anwender\Downloads\raidcall.exe 2014-01-11 10:28 - 2014-01-11 10:25 - 00000000 ____D () C:\Users\Anwender\Zomboid Some content of TEMP: ==================== C:\Users\Anwender\AppData\Local\Temp\i4jdel0.exe C:\Users\Anwender\AppData\Local\Temp\Quarantine.exe C:\Users\Anwender\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Anwender\AppData\Local\Temp\_is2CD9.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-09 11:29 ==================== End Of Log ============================ --- --- --- |
10.02.2014, 11:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 - immer wieder aufploppendes Java Update Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ --> Windows 7 - immer wieder aufploppendes Java Update |
10.02.2014, 13:28 | #7 |
| Windows 7 - immer wieder aufploppendes Java Update Malwarebytes Anti-Malware : Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.10.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Anwender :: ANWENDER-PC [Administrator] Schutz: Aktiviert 10.02.2014 11:55:50 mbam-log-2014-02-10 (11-55-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 235969 Laufzeit: 4 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Anwender\Downloads\OpenOffice - CHIP-Downloader.exe (PUP.Optional.DownloadSponsor) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=08c96d56b9a3d34385cbeb8a51cb8f32 # engine=17009 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-10 12:23:33 # local_time=2014-02-10 01:23:33 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 5326064 143664863 0 0 # scanned=177774 # found=0 # cleaned=0 # scan_time=4177 |
10.02.2014, 13:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 - immer wieder aufploppendes Java Update TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.02.2014, 13:42 | #9 |
| Windows 7 - immer wieder aufploppendes Java Update Hey Cosinus, Danke für die schnelle Hilfe! Das mit den Cookies werde ich mir mal ansehen. Grüße, Piggeldi |
10.02.2014, 13:51 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 - immer wieder aufploppendes Java Update Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 7 - immer wieder aufploppendes Java Update |
adobe, amplitude, browser, cpu, defender, entfernen, failed, firefox, flash player, galaxy, google, homepage, iexplore.exe, installation, minidump, mozilla, ntdll.dll, realtek, refresh, registry, scan, security, services.exe, shark, software, spotify web helper, svchost.exe, system, usb, vikings, virus, windows |