![]() |
|
Log-Analyse und Auswertung: Win7 - Tojaner TR/Crypt.TPM.3038Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Forum, nach der Warnung von Adobe, habe ich den Flash Player aktualisiert. Bei der Gelegenheit habe ich von MS Essentials auf AVIRA free Umgestellt. Beim ersten Scann mit AVIRA ist ein Trojaner TR/Crypt.TPM.3038 aufgetaucht, der scheinbar alles sofort befallen hat was aktiv war. Wie der TR sich einnisten konnte ist mir schleierhaft? Nach Neustart konnte dieser im 2. Anlauf offensichtlich gesäubert werden, keine Funde mehr. Sicherheitshalber habe ich mit CT-Desinfect noch mal unabhängig mit ClamAV und Kapersky alles geprüft. Nach Clam war alles sauber. Kapersky hat noch zwei Trojan.Win32.Inject.hgzj gefunden. System läuft offensichtlich normal. Konnte bis jetzt keine Einschränkungen feststellen. Nur beim Start kommt eine Fehlermeldung: Regsvr32 zum Registrieren eines Moduls muss der Name einer Binärdatei angegeben werden! Ich befürchte, dass das System noch nicht sauber ist, mit meiner Bitte um Analyse: AVIRA 1. LogFiles Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:47 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : S*** Computername : S***-TOSH Versionsinformationen: BUILD.DAT : 14.0.2.344 Bytes 18.12.2013 09:32:00 AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56 AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56 LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57 AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56 AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56 avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56 avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52 VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53 VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53 VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53 VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53 VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53 VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53 VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54 VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54 VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54 VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54 VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54 VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54 VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54 VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54 VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54 VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54 VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54 VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54 VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54 VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54 VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54 VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54 VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54 Engineversion : 8.2.14.2 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55 AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57 AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55 AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58 AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55 AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55 AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57 AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55 AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55 AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58 AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55 AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55 AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55 AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56 AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56 AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56 AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55 AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56 SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58 AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56 NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57 RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58 RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:47 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe> [HINWEIS] Prozess 'NDSTray.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe> [HINWEIS] Prozess 'NokiaSuite.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe> [HINWEIS] Prozess 'TosBtMng.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\MagicDisc\MagicDisc.exe> [HINWEIS] Prozess 'MagicDisc.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht Modul ist OK -> <C:\windows\SysWOW64\regsvr32.exe> [HINWEIS] Prozess 'regsvr32.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\program\soffice.bin> [HINWEIS] Prozess 'soffice.bin' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe> [HINWEIS] Prozess 'IAStorIcon.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe> [HINWEIS] Prozess 'ReaderAppHelper.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe> [HINWEIS] Prozess 'jusched.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'SearchIndexer.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe> [HINWEIS] Prozess 'TosA2dp.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe> [HINWEIS] Prozess 'TosBtHid.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe> [HINWEIS] Prozess 'TosBtHSP.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe> [HINWEIS] Prozess 'NclMSBTSrvEx.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe> [HINWEIS] Prozess 'TosAVRC.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe> [HINWEIS] Prozess 'TosBtBty.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe> [HINWEIS] Prozess 'CFSwMgr.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IELowutil.exe> [HINWEIS] Prozess 'ielowutil.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE> [HINWEIS] Prozess 'iexplore.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE> [HINWEIS] Prozess 'iexplore.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe> [HINWEIS] Prozess 'avgnt.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe> [HINWEIS] Prozess 'avcenter.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b62d240.qua' verschoben! Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'NclMSBTSrvEx.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! [HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Ende des Suchlaufs: Samstag, 8. Februar 2014 12:55 Benötigte Zeit: 08:07 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 6359 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6357 Dateien ohne Befall 81 Archive wurden durchsucht 0 Warnungen 46 Hinweise Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:49 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : S***-TOSH Versionsinformationen: BUILD.DAT : 14.0.2.344 55701 Bytes 18.12.2013 09:32:00 AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56 AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56 LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57 AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56 AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56 avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56 avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52 VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53 VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53 VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53 VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53 VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53 VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53 VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54 VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54 VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54 VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54 VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54 VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54 VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54 VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54 VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54 VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54 VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54 VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54 VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54 VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54 VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54 VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54 VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54 Engineversion : 8.2.14.2 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55 AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57 AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55 AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58 AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55 AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55 AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57 AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55 AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55 AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58 AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55 AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55 AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55 AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56 AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56 AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56 AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55 AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56 SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58 AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56 NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57 RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58 RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52f617b9\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:49 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'avguard.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Samstag, 8. Februar 2014 12:50 Benötigte Zeit: 00:39 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 6009 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6007 Dateien ohne Befall 79 Archive wurden durchsucht 24 Warnungen 0 Hinweise Im Zip Anhang defogger_disable.txt Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:28 on 10/02/2014 (S***) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014 Ran by S*** (administrator) on S***-TOSH on 10-02-2014 21:57:54 Running from C:\Users\S***\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe (Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe (Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (OpenOffice.org) C:\Program Files (x86)\program\soffice.exe (Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe (OpenOffice.org) C:\Program Files (x86)\program\soffice.bin (TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclToBTSrv64.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe (Microsoft Corporation) C:\windows\splwow64.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [] - [X] HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation) HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation) HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor) HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.) HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation) HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation) HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software) HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation) HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] () HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION) HKLM-x32\...\Run: [TUSBSleepChargeSrv] - C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe [253312 2009-10-26] (TOSHIBA) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation) HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA) HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [] - [X] HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-04-19] (Nokia) HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3632-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3649-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d364b-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3650-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {dd64761d-c29f-11e0-84cc-806e6f6e6963} - F:\AutoRun.exe Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms} SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG) R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH) R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software) R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] () S4 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [X] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG) S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.) S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.) S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net) S2 PortTalk; No ImagePath R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.) S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-10 21:57 - 2014-02-10 21:58 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST 2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 10:58 - 2014-02-10 21:45 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe 2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys 2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys ==================== One Month Modified Files and Folders ======= 2014-02-10 21:58 - 2014-02-10 21:57 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST 2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S*** 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-10 21:45 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log 2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft 2014-02-10 19:44 - 2010-01-21 20:02 - 01880369 _____ () C:\windows\WindowsUpdate.log 2014-02-10 19:31 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197} 2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-10 18:38 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-02-10 18:38 - 2009-07-14 05:51 - 00170308 _____ () C:\windows\setupact.log 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat 2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat 2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI 2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD 2014-02-08 12:57 - 2009-12-08 01:54 - 00798782 _____ () C:\windows\PFRO.log 2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira 2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT 2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif 2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056} 2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen 2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe 2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT 2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\C***\AppData\Local\Temp\AskSLib.dll C:\Users\C***\AppData\Local\Temp\avgnt.exe C:\Users\C***\AppData\Local\Temp\DataCard_Setup64.exe C:\Users\C***\AppData\Local\Temp\NOSEventMessages.dll C:\Users\C***\AppData\Local\Temp\ResetDevice.exe C:\Users\C***\AppData\Local\Temp\SkypeSetup.exe C:\Users\S***\AppData\Local\Temp\avgnt.exe C:\Users\S***\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe C:\Users\S***\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe C:\Users\S***\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe C:\Users\S***\AppData\Local\Temp\NEventMessages.dll C:\Users\S***\AppData\Local\Temp\NOSEventMessages.dll C:\Users\S***\AppData\Local\Temp\SkypeSetup.exe C:\Users\S***\AppData\Local\Temp\unwise.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-10 19:21 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-02-2014 Ran by S*** at 2014-02-10 21:59:03 Running from C:\Users\S***\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 4.65 (x64 edition) (Version: 4.65.00.0 - Igor Pavlov) ADAC Druckstudio (x32 Version: - ) Adobe Digital Editions (x32 Version: - ) Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated) ALDI Bestellsoftware 4.12.2 (x32 Version: 4.12.2 - ORWO Net) ALPS Touch Pad Driver (Version: 7.105.303.213 - ALPS ELECTRIC CO., LTD.) Amazon MP3-Downloader 1.0.9 (x32 Version: - ) Any Video Converter 3.2.7 (x32 Version: - Any-Video-Converter.com) Atheros Driver Installation Program (x32 Version: 5.0 - Atheros) AVIConverter 4.0.1 (x32 Version: 4.0.1 - ) Avira Free Antivirus (x32 Version: 14.0.2.344 - Avira) Bluetooth Stack for Windows by Toshiba (Version: v7.10.01(T) - TOSHIBA CORPORATION) Corel Graphics - Windows Shell Extension (x32 Version: 15.2.0.686 - Corel Corporation) Corel Graphics - Windows Shell Extension (x32 Version: 15.2.686 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - BR (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Capture (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: - Corel Corporation) CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FontNav (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - NL (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Photozoom Plugin (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Redist (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VBA (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VideoBrowser (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VSTA (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - WT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW(R) Graphics Suite X5 (x32 Version: 15.2.0.686 - Corel Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Digital Camera Driver (x32 Version: - ) EAGLE 5.11.0 (x32 Version: 5.11.0 - CadSoft Computer GmbH) EchoLink (x32 Version: 2.0.908 - Synergenics, LLC) FreeFileSync v3.6 (x32 Version: - ) GEAR driver installer for x86 and x64 (x32 Version: 4.008.5 - GEAR Software) Hidden Gigaset QuickSync (x32 Version: 5.1.0001.14719 - Gigaset Communications GmbH) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (x32 Version: 1 - Microsoft Corporation) Intel(R) Control Center (x32 Version: 1.2.0.1006 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.1995 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation) Intel(R) Network Connections Drivers (Version: 14.5 - Intel) Intel(R) Rapid Storage Technology (x32 Version: 9.5.0.1037 - Intel Corporation) Java 7 Update 51 (x32 Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden KeePass Password Safe 2.23 (x32 Version: - Dominik Reichl) LTspice IV (x32 Version: - ) MagicDisc 2.7.106 (x32 Version: - ) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden Mobile Partner (x32 Version: 11.302.09.01.539 - Huawei Technologies Co.,Ltd) Mozilla Maintenance Service (x32 Version: 24.3.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (x32 Version: 24.3.0 - Mozilla) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation) Nero 7 Premium (x32 Version: 7.03.1357 - Nero AG) neroxml (x32 Version: 1.0.0 - Nero AG) Hidden Nokia Connectivity Cable Driver (x32 Version: 7.1.172.0 - Nokia) Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Hidden OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) PC Connectivity Solution (x32 Version: 12.0.109.0 - Nokia) PDFCreator (x32 Version: 0.9.9 - Frank Heindörfer, Philip Chinery) PlayReady PC Runtime amd64 (Version: 1.3.0 - Microsoft Corporation) PowerSDR v2.0 (x32 Version: 2.0.0 - FlexRadio Systems) Reader for PC (x32 Version: 2.0.02.15180 - Sony Corporation) Realtek High Definition Audio Driver (x32 Version: 6.0.1.5971 - Realtek Semiconductor Corp.) RICOH R5U230 Media Driver ver.2.07.03.02 (x32 Version: 2.07.03.02 - RICOH) Skype Toolbars (x32 Version: 5.0.4126 - Skype Technologies S.A.) Skype™ 5.10 (x32 Version: 5.10.116 - Skype Technologies S.A.) SonyEditor (remove only) (x32 Version: - ) TomTom HOME (x32 Version: 2.9.5 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2 - TomTom International B.V.) Toshiba Assist (x32 Version: 3.00.10 - TOSHIBA) TOSHIBA Bulletin Board (Version: 1.5.06.64 - TOSHIBA Corporation) Hidden TOSHIBA Bulletin Board (x32 Version: 1.5.06.64 - TOSHIBA Corporation) TOSHIBA ConfigFree (x32 Version: 8.0.25 - TOSHIBA Corporation) TOSHIBA Disc Creator (Version: 2.1.0.2 for x64 - TOSHIBA Corporation) TOSHIBA DVD PLAYER (x32 Version: 3.01.1.06-A - TOSHIBA Corporation) TOSHIBA eco Utility (Version: 1.1.12.64 - TOSHIBA Corporation) Hidden TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) Hidden TOSHIBA Extended Tiles for Windows Mobility Center (Version: 1.01.00 - TOSHIBA Corporation) Hidden TOSHIBA Extended Tiles for Windows Mobility Center (x32 Version: - ) TOSHIBA HDD/SSD Alert (Version: 3.1.64.4 - TOSHIBA Corporation) Hidden TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) Hidden Toshiba Manuals (x32 Version: 10.00 - TOSHIBA) Toshiba Online Product Information (x32 Version: 2.08.0001 - TOSHIBA) TOSHIBA PC Health Monitor (Version: 1.5.1.64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator (Version: 2.1.0.4 x64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) Hidden TOSHIBA Service Station (x32 Version: 2.1.40 - TOSHIBA) Toshiba TEMPRO (x32 Version: 3.08 - Toshiba Europe GmbH) TOSHIBA USB Sleep and Charge Utility (x32 Version: 1.3.2.0 - TOSHIBA Corporation) TOSHIBA Value Added Package (Version: 1.2.34.64 - TOSHIBA Corporation) Hidden TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) Hidden TOSHIBA Web Camera Application (x32 Version: 1.1.2.6 - TOSHIBA Corporation) UltraEdit v14.00a+1 (x32 Version: 14.0.7 - IDM Computer Solutions, Inc.) Verbindungsassistent (x32 Version: 2.1 - Verbindungsassistent) Visual Basic for Applications (R) Core - English (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core - German (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden WinDirStat 1.1.2 (HKCU Version: - ) Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows7FirewallControl (x64) 3.0.3.21 (Version: 3.0.3.21 - Sphinx Software) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia) winLAME 2010 beta 1 (x32 Version: 1.0.2010.1 - Michael Fink) WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (x32 Version: 21.00.8480 - Buhl Data Service GmbH) ==================== Restore Points ========================= 11-01-2014 10:31:30 Windows Update 17-01-2014 16:00:50 Windows Update 19-01-2014 15:51:07 Windows Update 19-01-2014 18:00:41 Windows-Sicherung 19-01-2014 19:58:28 Installed Java 7 Update 51 23-01-2014 15:53:28 Windows Update 28-01-2014 12:27:20 Windows Update 01-02-2014 08:49:32 Windows Update 04-02-2014 13:43:22 Windows Update 08-02-2014 07:06:13 Windows Update 08-02-2014 10:59:40 Entfernt WISO Steuer-Sparbuch 2012 08-02-2014 11:03:24 Removed Microsoft Silverlight 09-02-2014 10:14:20 Windows Update ==================== Hosts content: ========================== 2012-01-29 15:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {08E8D1EB-D7EE-4228-9FF8-4B6EA36F073F} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2009-10-28] (TOSHIBA CORPORATION) Task: {22F0D4FD-8414-4C9F-B15A-AECEFEF4BA0A} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {38B6C9BD-CD70-485C-9745-F95616560E78} - System32\Tasks\{E92EFCFB-8C46-4DE3-9D68-60F32AF9183A} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.) Task: {39073A21-514F-4D1C-B1DF-39A333715BA2} - System32\Tasks\{6B7047FF-4DA0-4D87-BBF4-54F77E04A69A} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.3.0.120/fr/abandoninstall?page=tsMain&installinfo=google-toolbar:offered-installed,google-chrome:notoffered;toolbaroffered Task: {48D49811-85E4-47B7-815E-514C6AF95190} - System32\Tasks\{C504C35F-D0FD-4EF8-94B8-367D1721F4BA} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.0.0.152.259/de/abandoninstall?source=lightinstaller&page=tsProblems&LastError=12029&installinfo=google-toolbar:offered-notinstalled,google-chrome:notoffered;toolbaroffered ==================== Loaded Modules (whitelisted) ============= 2008-04-11 05:50 - 2008-04-11 05:50 - 00059904 _____ () C:\Program Files (x86)\IDM Computer Solutions\UltraEdit\ue64ctmn.dll 2009-10-18 15:20 - 2009-10-18 15:20 - 07959864 _____ () C:\Program Files\Toshiba\FlashCards\BlackPng.dll 2009-11-03 13:26 - 2009-11-03 13:26 - 00053560 _____ () C:\Program Files\TOSHIBA\FlashCards\Hotkey\FnZ.dll 2009-12-08 01:55 - 2009-06-22 14:40 - 00022328 _____ () C:\Program Files\TOSHIBA\Toshiba Assist\NotifyX.dll 2009-03-12 19:08 - 2009-03-12 19:08 - 00048640 _____ () C:\Program Files (x86)\Toshiba\PCDiag\NotifyPCD.dll 2009-07-25 16:38 - 2009-07-25 16:38 - 00017800 _____ () C:\Program Files\TOSHIBA\TOSHIBA Disc Creator\NotifyTDC.dll 2009-09-28 14:46 - 2009-09-28 14:46 - 00559480 _____ () C:\Program Files\Toshiba\TECO\TecoPower.dll 2009-11-05 09:18 - 2009-11-05 09:18 - 00079192 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll 2014-02-08 12:40 - 2013-12-18 09:32 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2011-05-28 08:15 - 2009-03-03 11:45 - 00296400 ____N () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe 2010-01-21 20:04 - 2009-10-02 13:18 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 08507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 01014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 01346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 11166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll 2013-04-15 12:26 - 2013-04-15 12:26 - 00391600 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll 2013-04-15 12:26 - 2013-04-15 12:26 - 00059280 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll 2013-04-19 00:44 - 2013-04-19 00:44 - 00606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll 2013-03-18 12:56 - 2013-03-18 12:56 - 00880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll 2013-02-15 11:17 - 2013-02-15 11:17 - 00798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\program\libxml2.dll 2012-08-10 15:50 - 2012-08-10 15:50 - 00170496 _____ () C:\Program Files (x86)\program\libxslt.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\C***\Downloads\Bestätigung Ihrer Air France Flugbuchung.eml:OECustomProperty AlternateDataStreams: C:\Users\C***\Downloads\KLEINODER C*** MRS(ADT) mit Begleitung, Ihre Reise vom 20_05_13, and travel companion(s), your trip on 20_05_13.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (02/02/2014 10:46:55 AM) (Source: Application Hang) (User: ) Description: Programm IEXPLORE.EXE, Version 11.0.9600.16428 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2ed4 Startzeit: 01cf1ffaf2344fcb Endzeit: 40 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Berichts-ID: Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/21/2014 00:05:46 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8 Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00002800 ID des fehlerhaften Prozesses: 0x170c Startzeit der fehlerhaften Anwendung: 0xReader.exe0 Pfad der fehlerhaften Anwendung: Reader.exe1 Pfad des fehlerhaften Moduls: Reader.exe2 Berichtskennung: Reader.exe3 Error: (01/21/2014 00:04:59 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8 Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00002800 ID des fehlerhaften Prozesses: 0xfb4 Startzeit der fehlerhaften Anwendung: 0xReader.exe0 Pfad der fehlerhaften Anwendung: Reader.exe1 Pfad des fehlerhaften Moduls: Reader.exe2 Berichtskennung: Reader.exe3 Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)" Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" System errors: ============= Error: (02/10/2014 06:42:21 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (02/10/2014 06:38:47 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/09/2014 06:34:03 PM) (Source: DCOM) (User: ) Description: 1053ServiceLayer{ACF50018-41F8-476D-85FD-CD953DAE4A49} Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ServiceLayer" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ServiceLayer erreicht. Error: (02/09/2014 06:32:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/09/2014 10:49:40 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht. Error: (02/09/2014 10:47:45 AM) (Source: DCOM) (User: ) Description: 1053WSearch{9E175B6D-F52A-11D8-B9A5-505054503030} Microsoft Office Sessions: ========================= Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (02/02/2014 10:46:55 AM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE11.0.9600.164282ed401cf1ffaf2344fcb40C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/21/2014 00:05:46 PM) (Source: Application Error)(User: ) Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800170c01cf1698b0efbad4C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllf9f45483-828b-11e3-8e14-002318331058 Error: (01/21/2014 00:04:59 PM) (Source: Application Error)(User: ) Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800fb401cf169897790aa7C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllddeca88a-828b-11e3-8e14-002318331058 Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup)(User: ) Description: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B) Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) CodeIntegrity Errors: =================================== Date: 2012-07-01 11:24:18.572 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:18.432 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:18.292 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.421 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.296 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.156 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.877 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.736 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.627 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:21:34.507 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7600.16385_none_5722666f137ae177\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 3824.43 MB Available physical RAM: 1977.59 MB Total Pagefile: 7647.03 MB Available Pagefile: 5295.35 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (TI30543600A) (Fixed) (Total:289.68 GB) (Free:164.62 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 18100383) Partition 1: (Active) - (Size=1 GB) - (Type=27) Partition 2: (Not Active) - (Size=290 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=7 GB) - (Type=17) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-02-10 22:17:50 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 FUJITSU_ rev.0040 298,09GB Running: Gmer-19357.exe; Driver: C:\Users\S***\AppData\Local\Temp\kgldqpod.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800033b6000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...] INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575 fffff800033b602f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...] ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 ---- Processes - GMER 2.1 ---- Library C:\Users\S***\AppData\Local\Microsoft\Windows Sidebar\Gadgets\networktraffic.gadget\netlib.dll (*** suspicious ***) @ C:\Program Files\Windows Sidebar\sidebar.exe [4304] (NIC Information .NET Wrapper/Jonathan Abbott)(2010-03-19 19:36:39) 0000000073370000 ---- EOF - GMER 2.1 ---- |
Themen zu Win7 - Tojaner TR/Crypt.TPM.3038 |
avira, converter, desktop, error, fehlermeldung, flash player, hdd0(c:, hdd0(c:), iexplore.exe, installation, internet, internet explorer, mozilla, programm, prozesse, realtek, registry, rundll, scan, security, software, svchost.exe, taskhost.exe, tojaner, tr/crypt., trojaner, vista, warnung, windows |