|
Plagegeister aller Art und deren Bekämpfung: Extrem Langsamer PC (Internet, Download, AntiVir)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.02.2014, 10:27 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2014, 10:40 | #17 |
| Extrem Langsamer PC (Internet, Download, AntiVir) Danke -
__________________Code:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 13/02/2014 um 10:28:16 # Updated 28/01/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Neslihan - NESLIHAN-PC # Gestartet von : C:\Users\Neslihan\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\y4ljwfsl.default\prefs.js ] [ Datei : C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\prefs.js ] -\\ Google Chrome v32.0.1700.107 [ Datei : C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [4866 octets] - [12/02/2014 22:56:12] AdwCleaner[R1].txt - [1169 octets] - [13/02/2014 10:27:55] AdwCleaner[S0].txt - [4622 octets] - [12/02/2014 22:57:25] AdwCleaner[S1].txt - [1091 octets] - [13/02/2014 10:28:16] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1151 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Windows 7 Professional x64 Ran by Neslihan on 13.02.2014 at 10:34:24,17 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.02.2014 at 10:38:04,91 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-02-2014 Ran by Neslihan (administrator) on NESLIHAN-PC on 13-02-2014 10:38:49 Running from C:\Users\Neslihan\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgrsa.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgcsrva.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgidsagent.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgwdsvc.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Wacom Technology, Corp.) C:\Windows\system32\Pen_Tablet.exe (Microsoft Corporation) C:\Windows\SYSTEM32\WISPTIS.EXE (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgnsa.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgemca.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgcsrva.exe (Microsoft Corporation) C:\Windows\SYSTEM32\WISPTIS.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (xwidget.com) D:\Programme\XWidget\xwidget.exe (Spotify Ltd) C:\Users\Neslihan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (AVG Technologies CZ, s.r.o.) D:\Programme\AVG\AVG2014\avgui.exe (Wacom Technology, Corp.) C:\Windows\system32\WTablet\Pen_TabletUser.exe (Wacom Technology, Corp.) C:\Windows\system32\Pen_Tablet.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Mozilla Corporation) D:\Programme\Firefox\firefox.exe (Mozilla Corporation) D:\Programme\Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13427784 2013-03-18] (Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286704 2013-03-22] (Intel Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472984 2013-09-25] (Adobe Systems Incorporated) HKLM-x32\...\Run: [IMSS] - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [134616 2013-03-12] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291128 2013-03-06] (Intel Corporation) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe [3478392 2013-12-21] (Adobe Systems Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.) HKLM-x32\...\Run: [Adobe Creative Cloud] - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2237328 2013-10-17] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AVG_UI] - D:\Programme\AVG\AVG2014\avgui.exe [4962320 2014-01-22] (AVG Technologies CZ, s.r.o.) Winlogon\Notify\ScCertProp: wlnotify.dll [X] HKU\S-1-5-21-2549670680-3362463661-2922105165-1000\...\Run: [xwidget] - D:\Programme\XWidget\xwidget.exe [1811968 2013-06-09] (xwidget.com) HKU\S-1-5-21-2549670680-3362463661-2922105165-1000\...\Run: [Spotify Web Helper] - C:\Users\Neslihan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-22] (Spotify Ltd) HKU\S-1-5-21-2549670680-3362463661-2922105165-1000\...\MountPoints2: {333018b2-1035-11e3-ad86-806e6f6e6963} - E:\ASRSetup.exe Startup: C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKCU - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\y4ljwfsl.default FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20((url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Faccount.beatsmusic.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.beatsmusic.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpreview.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('youtube.com%2Fvideoplayback')%20!%3D%20-1%20%26%26%20url.indexOf('%26gcr%3Dus')%20!%3D%20-1%20%26%26%20url.indexOf('%26ptchn')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1)%20%7B%20return%20'PROXY%20nq-us11.personalitycores.com%3A8000%3B%20PROXY%20nq-us04.personalitycores.com%3A8000%3B%20PROXY%20nq-us10.personalitycores.com%3A8000%3B%20PROXY%20nq-us12.personalitycores.com%3A8000%3B%20PROXY%20nq-us05.personalitycores.com%3A8000%3B%20PROXY%20nq-us08.personalitycores.com%3A8000%3B%20PROXY%20nq-us09.personalitycores.com%3A8000%3B%20PROXY%20nq-us07.personalitycores.com%3A8000%3B%20PROXY%20nq-us06.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D" FF NetworkProxy: "type", 2 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Acrobat - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems) FF Plugin HKCU: @onlive.com/OnLiveGameClientDetector,version=1.0.0 - C:\Program Files (x86)\OnLive\Plugin\npolgdet.dll (OnLive) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Neslihan\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Neslihan\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF Plugin HKCU: LWAPlugin15.8 - C:\Users\Neslihan\AppData\Roaming\Mozilla\Plugins\npLWAPlugin15.8.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Neslihan\AppData\Roaming\mozilla\plugins\npLWAPlugin15.8.dll (Microsoft Corporation) FF Extension: ProxMate - Proxy on steroids! - C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\y4ljwfsl.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi [2014-02-13] FF Extension: FireFTP - C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\y4ljwfsl.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi [2013-12-23] FF Extension: Adblock Plus - C:\Users\Neslihan\AppData\Roaming\Mozilla\Firefox\Profiles\y4ljwfsl.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-12] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: Adobe Acrobat - Create PDF - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2013-09-12] FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Firefox\firefox.exe Chrome: ======= CHR HomePage: hxxp://www.google.com CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.1.377\_platform_specific\win_x86\widevinecdmadapter.dll () CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (AdobeAAMDetect) - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll No File CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) CHR Plugin: (Java Deployment Toolkit 7.0.450.18) - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Java(TM) Platform SE 7 U45) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (OnLive Game Client Detector) - C:\Program Files (x86)\OnLive\Plugin\npolgdet.dll (OnLive) CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Unity Player) - C:\Users\Neslihan\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (AmazonMP3DownloaderPlugin) - C:\Users\Neslihan\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) CHR Plugin: (Microsoft Lync Web App Plug-in) - C:\Users\Neslihan\AppData\Roaming\Mozilla\Plugins\npLWAPlugin15.8.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () CHR Plugin: (Microsoft Office 2010) - D:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL No File CHR Plugin: (Microsoft Office 2010) - D:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL No File CHR Extension: (Adblock Plus) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-12-15] CHR Extension: (No Name) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\clhambhgmoihmhbfjmmaciggnfcfkflo [2013-12-15] CHR Extension: (Adobe Acrobat – PDF-Datei erstellen) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2013-09-13] CHR Extension: (XKit) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\fpfgeeomkfdefkckijiabdbogjkdaecd [2013-11-04] CHR Extension: (AdBlock) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-11-04] CHR Extension: (FabCam) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\hejilffmihldhlfocnabcgndjjpgadfl [2013-12-15] CHR Extension: (ProxMate - Proxy on steroids!) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2013-11-04] CHR Extension: (No Name) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jklljiahjgoglchglekebfljnmbaleig [2013-12-15] CHR Extension: (Chat Undetected) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\llmfehnfojojfamjjijjciopbjimcffa [2013-11-04] CHR Extension: (Google Wallet) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-29] CHR Extension: (No Name) - C:\Users\Neslihan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcflmmmcfpacggndoaaflkmcoblhnbh [2013-12-15] CHR HKLM\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\Neslihan\AppData\Local\foxtab_speeddial.crx [2013-10-26] CHR HKCU\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\Neslihan\AppData\Local\foxtab_speeddial.crx [2013-10-26] CHR HKLM-x32\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\Neslihan\AppData\Local\foxtab_speeddial.crx [2013-10-26] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2013-12-21] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2014-01-27] (Adobe Systems) R2 AVGIDSAgent; D:\Programme\AVG\AVG2014\avgidsagent.exe [3788816 2014-01-22] (AVG Technologies CZ, s.r.o.) R2 avgwd; D:\Programme\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) S4 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-03-22] (Intel Corporation) S4 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [820184 2013-02-13] (Intel(R) Corporation) S4 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-03-12] (Intel Corporation) S4 intelsba; C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe [48832 2013-01-28] (Intel Corporation) S4 ISCTAgent; C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe [182248 2013-03-14] () S4 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-03-12] (Intel Corporation) S4 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [239176 2013-02-19] (Realtek Semiconductor) S2 AntiVirSchedulerService; "D:\Programme\Avira\AntiVir Desktop\sched.exe" [X] S2 AntiVirService; "D:\Programme\Avira\AntiVir Desktop\avguard.exe" [X] S4 AntiVirWebService; "D:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X] ==================== Drivers (Whitelisted) ==================== S3 AsrDrv101; C:\Windows\SysWOW64\Drivers\AsrDrv101.sys [22280 2013-09-10] (ASRock Incorporation) R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [34640 2012-08-09] (ASRock Inc.) R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [150808 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [243480 2013-11-25] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [196376 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-10-01] (AVG Technologies CZ, s.r.o.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [496400 2013-02-26] (Intel Corporation) S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2013-09-08] (FNet Co., Ltd.) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2013-08-29] (FNet Co., Ltd.) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28656 2013-03-22] (Intel Corporation) R3 ikbevent; C:\Windows\System32\DRIVERS\ikbevent.sys [21048 2013-03-14] () R3 imsevent; C:\Windows\System32\DRIVERS\imsevent.sys [21048 2013-03-14] () R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [46568 2013-03-14] () R3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [926824 2011-04-08] (Realtek Semiconductor Corporation ) R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) S3 WPRO_41_2001; C:\Windows\System32\drivers\WPRO_41_2001.sys [34752 2013-09-18] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-13 10:38 - 2014-02-13 10:38 - 00000628 _____ () C:\Users\Neslihan\Desktop\JRT.txt 2014-02-13 00:39 - 2014-02-13 01:10 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-02-13 00:39 - 2014-02-13 00:54 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-02-13 00:37 - 2014-02-13 00:53 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-02-13 00:33 - 2014-02-13 01:10 - 00000000 ____D () C:\Users\Neslihan\Desktop\mbar 2014-02-13 00:30 - 2014-02-13 00:33 - 12589848 _____ (Malwarebytes Corp.) C:\Users\Neslihan\Desktop\mbar-1.07.0.1009.exe 2014-02-12 23:37 - 2014-02-12 23:37 - 00227096 _____ () C:\Users\Neslihan\Downloads\avira_registry_cleaner_de.exe 2014-02-12 23:07 - 2014-02-13 00:19 - 00018528 _____ () C:\Users\Neslihan\Desktop\Addition.txt 2014-02-12 23:06 - 2014-02-13 10:38 - 00024322 _____ () C:\Users\Neslihan\Desktop\FRST.txt 2014-02-12 23:06 - 2014-02-13 10:38 - 00000000 ____D () C:\FRST 2014-02-12 23:02 - 2014-02-12 23:02 - 00000000 ____D () C:\Windows\ERUNT 2014-02-12 23:01 - 2014-02-12 23:02 - 02152448 _____ (Farbar) C:\Users\Neslihan\Desktop\FRST64.exe 2014-02-12 23:01 - 2014-02-12 23:01 - 01037530 _____ (Thisisu) C:\Users\Neslihan\Desktop\JRT.exe 2014-02-12 22:59 - 2014-02-13 10:30 - 00000224 _____ () C:\Windows\setupact.log 2014-02-12 22:59 - 2014-02-12 22:59 - 00000000 _____ () C:\Windows\setuperr.log 2014-02-12 22:58 - 2014-02-13 00:17 - 00003098 _____ () C:\Windows\PFRO.log 2014-02-12 22:56 - 2014-02-13 10:28 - 00000000 ____D () C:\AdwCleaner 2014-02-12 22:55 - 2014-02-12 22:55 - 01166132 _____ () C:\Users\Neslihan\Desktop\adwcleaner.exe 2014-02-12 22:46 - 2014-02-12 22:46 - 00009478 _____ () C:\cc_20140212_224637_2.reg 2014-02-12 22:37 - 2014-02-12 22:37 - 00088546 _____ () C:\cc_20140212_223727.reg 2014-02-12 22:36 - 2014-02-12 22:36 - 00000674 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-02-12 22:07 - 2014-02-12 22:07 - 00614792 _____ (Chip Digital GmbH) C:\Users\Neslihan\Downloads\CCleaner - CHIP-Downloader.exe 2014-02-12 21:42 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-12 21:42 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-12 21:42 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-12 21:42 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-12 19:39 - 2014-02-12 19:39 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\AVG2014 2014-02-12 19:38 - 2014-02-12 19:38 - 00000734 _____ () C:\Users\Public\Desktop\AVG 2014.lnk 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ___HD () C:\$AVG 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\TuneUp Software 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ____D () C:\ProgramData\AVG2014 2014-02-12 17:50 - 2014-02-13 08:35 - 00000000 ____D () C:\ProgramData\MFAData 2014-02-12 17:50 - 2014-02-12 21:16 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Avg2014 2014-02-12 17:50 - 2014-02-12 17:50 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\MFAData 2014-02-12 17:48 - 2014-02-12 17:49 - 04435328 _____ (AVG Technologies) C:\Users\Neslihan\Downloads\avg_avct_stb_all_2014_4158_futuretest2.exe 2014-02-12 17:29 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 17:29 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 17:29 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 17:29 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 17:29 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 17:29 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 17:29 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 17:29 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 17:29 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 17:29 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 17:29 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 17:29 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 17:29 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 17:29 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 17:29 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 17:29 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 17:29 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 17:29 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 17:29 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 17:29 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 17:29 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 17:29 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 17:29 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 17:29 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 17:29 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 17:29 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 17:29 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 17:29 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 17:29 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 17:29 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 17:29 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 17:29 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 17:29 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 17:29 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 17:29 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 17:29 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 17:29 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 17:29 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 17:29 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-12 17:15 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-12 17:15 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-12 17:14 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-12 17:14 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-12 17:14 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-12 17:14 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-12 17:14 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-12 17:14 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-12 17:14 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-12 17:14 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-12 17:14 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-12 17:14 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-12 17:14 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-12 17:14 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-12 17:14 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-12 17:14 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-12 17:14 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-12 17:14 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-12 17:14 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-12 17:14 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-12 17:14 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-12 17:14 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-12 17:14 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-12 17:14 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-12 17:08 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 17:08 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 15:21 - 2014-02-12 15:21 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Avira 2014-02-12 14:40 - 2014-02-12 17:03 - 00000000 ____D () C:\ProgramData\Package Cache 2014-02-12 14:40 - 2014-02-12 15:16 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-12 14:32 - 2014-02-12 14:32 - 00000000 ____D () C:\Windows\system32\appmgmt 2014-01-31 13:32 - 2014-01-31 13:32 - 00001271 _____ () C:\Users\Neslihan\Desktop\DC Universe Online PSG.lnk 2014-01-27 19:03 - 2014-01-27 19:03 - 00000000 ____D () C:\Users\Neslihan\Documents\Updater 2014-01-27 17:57 - 2014-01-27 17:57 - 00000000 ____D () C:\Users\Public\Documents\Adobe PDF 2014-01-27 17:56 - 2014-01-27 17:56 - 00000000 ____D () C:\Windows\SysWOW64\Adobe 2014-01-27 17:56 - 2004-08-17 02:40 - 00016384 _____ () C:\Windows\SysWOW64\FileOps.exe 2014-01-15 14:42 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 14:42 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 14:42 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 14:42 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 23:48 - 2014-01-14 23:55 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Notepad++ 2014-01-14 23:48 - 2014-01-14 23:48 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++ ==================== One Month Modified Files and Folders ======= 2014-02-13 10:38 - 2014-02-13 10:38 - 00000628 _____ () C:\Users\Neslihan\Desktop\JRT.txt 2014-02-13 10:38 - 2014-02-12 23:06 - 00024322 _____ () C:\Users\Neslihan\Desktop\FRST.txt 2014-02-13 10:38 - 2014-02-12 23:06 - 00000000 ____D () C:\FRST 2014-02-13 10:37 - 2009-07-14 05:45 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-13 10:37 - 2009-07-14 05:45 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-13 10:34 - 2011-04-12 08:43 - 00658476 _____ () C:\Windows\system32\perfh007.dat 2014-02-13 10:34 - 2011-04-12 08:43 - 00131346 _____ () C:\Windows\system32\perfc007.dat 2014-02-13 10:34 - 2009-07-14 06:13 - 01510528 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-02-13 10:33 - 2013-08-29 00:00 - 01060136 _____ () C:\Windows\WindowsUpdate.log 2014-02-13 10:31 - 2013-10-17 22:27 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\WTablet 2014-02-13 10:31 - 2013-08-29 08:05 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-13 10:30 - 2014-02-12 22:59 - 00000224 _____ () C:\Windows\setupact.log 2014-02-13 10:30 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-13 10:28 - 2014-02-12 22:56 - 00000000 ____D () C:\AdwCleaner 2014-02-13 10:27 - 2013-08-29 08:05 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-13 09:48 - 2013-08-29 09:37 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-13 08:35 - 2014-02-12 17:50 - 00000000 ____D () C:\ProgramData\MFAData 2014-02-13 01:10 - 2014-02-13 00:39 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-02-13 01:10 - 2014-02-13 00:33 - 00000000 ____D () C:\Users\Neslihan\Desktop\mbar 2014-02-13 00:54 - 2014-02-13 00:39 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-02-13 00:53 - 2014-02-13 00:37 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-02-13 00:33 - 2014-02-13 00:30 - 12589848 _____ (Malwarebytes Corp.) C:\Users\Neslihan\Desktop\mbar-1.07.0.1009.exe 2014-02-13 00:19 - 2014-02-12 23:07 - 00018528 _____ () C:\Users\Neslihan\Desktop\Addition.txt 2014-02-13 00:19 - 2013-08-29 07:58 - 00123856 _____ () C:\Users\Neslihan\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-13 00:19 - 2009-07-14 05:45 - 05168856 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-02-13 00:17 - 2014-02-12 22:58 - 00003098 _____ () C:\Windows\PFRO.log 2014-02-13 00:16 - 2013-09-09 20:29 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-02-13 00:15 - 2011-04-12 08:55 - 00000000 ____D () C:\Windows\ShellNew 2014-02-13 00:15 - 2009-07-14 06:32 - 00000000 ____D () C:\Program Files (x86)\MSBuild 2014-02-13 00:15 - 2009-07-14 04:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared 2014-02-13 00:15 - 2009-07-14 03:34 - 00000387 _____ () C:\Windows\win.ini 2014-02-12 23:37 - 2014-02-12 23:37 - 00227096 _____ () C:\Users\Neslihan\Downloads\avira_registry_cleaner_de.exe 2014-02-12 23:02 - 2014-02-12 23:02 - 00000000 ____D () C:\Windows\ERUNT 2014-02-12 23:02 - 2014-02-12 23:01 - 02152448 _____ (Farbar) C:\Users\Neslihan\Desktop\FRST64.exe 2014-02-12 23:01 - 2014-02-12 23:01 - 01037530 _____ (Thisisu) C:\Users\Neslihan\Desktop\JRT.exe 2014-02-12 22:59 - 2014-02-12 22:59 - 00000000 _____ () C:\Windows\setuperr.log 2014-02-12 22:55 - 2014-02-12 22:55 - 01166132 _____ () C:\Users\Neslihan\Desktop\adwcleaner.exe 2014-02-12 22:46 - 2014-02-12 22:46 - 00009478 _____ () C:\cc_20140212_224637_2.reg 2014-02-12 22:38 - 2013-10-21 23:01 - 00000000 ____D () C:\Program Files (x86)\360 2014-02-12 22:37 - 2014-02-12 22:37 - 00088546 _____ () C:\cc_20140212_223727.reg 2014-02-12 22:36 - 2014-02-12 22:36 - 00000674 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-02-12 22:36 - 2013-10-28 00:12 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\FileZilla 2014-02-12 22:36 - 2013-09-17 12:56 - 00002770 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC 2014-02-12 22:36 - 2013-09-08 19:37 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\CrashDumps 2014-02-12 22:36 - 2013-08-29 10:11 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Winamp 2014-02-12 22:36 - 2013-08-29 00:50 - 00000000 ____D () C:\Windows\Panther 2014-02-12 22:36 - 2013-08-28 23:57 - 00000000 ____D () C:\Windows\Minidump 2014-02-12 22:32 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-12 22:07 - 2014-02-12 22:07 - 00614792 _____ (Chip Digital GmbH) C:\Users\Neslihan\Downloads\CCleaner - CHIP-Downloader.exe 2014-02-12 21:16 - 2014-02-12 17:50 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Avg2014 2014-02-12 19:39 - 2014-02-12 19:39 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\AVG2014 2014-02-12 19:38 - 2014-02-12 19:38 - 00000734 _____ () C:\Users\Public\Desktop\AVG 2014.lnk 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ___HD () C:\$AVG 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\TuneUp Software 2014-02-12 19:38 - 2014-02-12 19:38 - 00000000 ____D () C:\ProgramData\AVG2014 2014-02-12 18:17 - 2013-09-07 21:29 - 00001456 _____ () C:\Users\Neslihan\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2014-02-12 17:50 - 2014-02-12 17:50 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\MFAData 2014-02-12 17:49 - 2014-02-12 17:48 - 04435328 _____ (AVG Technologies) C:\Users\Neslihan\Downloads\avg_avct_stb_all_2014_4158_futuretest2.exe 2014-02-12 17:09 - 2013-08-29 09:48 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-12 17:08 - 2013-08-29 09:48 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-12 17:03 - 2014-02-12 14:40 - 00000000 ____D () C:\ProgramData\Package Cache 2014-02-12 17:03 - 2013-09-29 22:08 - 00000000 ____D () C:\Users\Neslihan\Documents\xwidget 2014-02-12 17:03 - 2013-09-07 23:53 - 00000000 ____D () C:\ProgramData\Avira 2014-02-12 17:03 - 2013-09-07 11:48 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-02-12 17:03 - 2013-08-29 09:11 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-12 17:03 - 2013-08-29 08:05 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Google 2014-02-12 17:03 - 2013-08-29 08:05 - 00000000 ____D () C:\Program Files (x86)\Google 2014-02-12 17:03 - 2013-08-29 00:06 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\TP-LINK 2014-02-12 17:03 - 2013-08-29 00:00 - 00000000 ____D () C:\Users\Neslihan 2014-02-12 17:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration 2014-02-12 17:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\AppCompat 2014-02-12 17:02 - 2013-08-29 00:08 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Last.fm 2014-02-12 15:21 - 2014-02-12 15:21 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Avira 2014-02-12 15:16 - 2014-02-12 14:40 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-12 14:32 - 2014-02-12 14:32 - 00000000 ____D () C:\Windows\system32\appmgmt 2014-02-11 23:06 - 2013-10-26 22:30 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\SoulseekQt 2014-02-06 13:16 - 2014-02-12 17:29 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-06 12:30 - 2014-02-12 17:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-06 12:30 - 2014-02-12 17:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-06 12:12 - 2014-02-12 17:29 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-06 12:07 - 2014-02-12 17:29 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-06 12:06 - 2014-02-12 17:29 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-06 11:57 - 2014-02-12 17:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-06 11:56 - 2014-02-12 17:29 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-06 11:52 - 2014-02-12 17:29 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-06 11:49 - 2014-02-12 17:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-06 11:48 - 2014-02-12 17:29 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-06 11:48 - 2014-02-12 17:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-06 11:38 - 2014-02-12 17:29 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-06 11:32 - 2014-02-12 17:29 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-06 11:20 - 2014-02-12 17:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-06 11:17 - 2014-02-12 17:29 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-06 11:11 - 2014-02-12 17:29 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-06 11:01 - 2014-02-12 17:29 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-06 11:00 - 2014-02-12 17:29 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-06 10:57 - 2014-02-12 17:29 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-06 10:57 - 2014-02-12 17:29 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-06 10:52 - 2014-02-12 17:29 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-06 10:52 - 2014-02-12 17:29 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-06 10:50 - 2014-02-12 17:29 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-06 10:49 - 2014-02-12 17:29 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-06 10:47 - 2014-02-12 17:29 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-06 10:46 - 2014-02-12 17:29 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-06 10:25 - 2014-02-12 17:29 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-06 10:25 - 2014-02-12 17:29 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-06 10:24 - 2014-02-12 17:29 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-06 10:22 - 2014-02-12 17:29 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-06 10:13 - 2014-02-12 17:29 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-06 10:09 - 2014-02-12 17:29 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-06 10:03 - 2014-02-12 17:29 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-06 09:55 - 2014-02-12 17:29 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-06 09:41 - 2014-02-12 17:29 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-06 09:40 - 2014-02-12 17:29 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-06 09:36 - 2014-02-12 17:29 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-06 09:34 - 2014-02-12 17:29 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-01-31 13:32 - 2014-01-31 13:32 - 00001271 _____ () C:\Users\Neslihan\Desktop\DC Universe Online PSG.lnk 2014-01-27 19:03 - 2014-01-27 19:03 - 00000000 ____D () C:\Users\Neslihan\Documents\Updater 2014-01-27 19:03 - 2013-08-29 08:08 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Adobe 2014-01-27 19:02 - 2013-08-29 09:36 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Adobe 2014-01-27 17:57 - 2014-01-27 17:57 - 00000000 ____D () C:\Users\Public\Documents\Adobe PDF 2014-01-27 17:57 - 2013-08-29 08:08 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-01-27 17:57 - 2013-08-29 00:01 - 00000000 ___RD () C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-01-27 17:56 - 2014-01-27 17:56 - 00000000 ____D () C:\Windows\SysWOW64\Adobe 2014-01-27 17:56 - 2013-08-29 08:08 - 00000000 ____D () C:\ProgramData\Adobe 2014-01-24 00:02 - 2013-12-19 00:02 - 00000103 _____ () C:\Users\Neslihan\AppData\Roaming\WB.CFG 2014-01-23 22:49 - 2013-09-07 23:38 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Mozilla 2014-01-23 11:19 - 2013-08-29 09:37 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-01-23 11:19 - 2013-08-29 09:37 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-01-23 11:19 - 2013-08-29 09:37 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-01-22 20:46 - 2013-09-07 17:39 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Spotify 2014-01-22 18:08 - 2013-09-07 17:40 - 00000000 ____D () C:\Users\Neslihan\AppData\Local\Spotify 2014-01-22 12:29 - 2013-09-07 17:40 - 00001768 _____ () C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2014-01-15 13:57 - 2013-11-17 12:00 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Skype 2014-01-14 23:55 - 2014-01-14 23:48 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Notepad++ 2014-01-14 23:48 - 2014-01-14 23:48 - 00000000 ____D () C:\Users\Neslihan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++ Some content of TEMP: ==================== C:\Users\Neslihan\AppData\Local\Temp\4E954E.dll C:\Users\Neslihan\AppData\Local\Temp\5CBD5C.dll C:\Users\Neslihan\AppData\Local\Temp\807A80.dll C:\Users\Neslihan\AppData\Local\Temp\941894.dll C:\Users\Neslihan\AppData\Local\Temp\AC47AC.dll C:\Users\Neslihan\AppData\Local\Temp\BC17BC.dll C:\Users\Neslihan\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-08 01:13 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-02-2014 Ran by Neslihan at 2014-02-13 10:39:04 Running from C:\Users\Neslihan\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: AVG AntiVirus 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664} ==================== Installed Programs ====================== 3DMark 11 (x32 Version: 1.0.5 - Futuremark Corporation) ÃÀͼ¿´¿´ 2.2.7 (HKCU Version: 2.2.7 - Meitu, Inc.) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Acrobat.com (x32 Version: 1.1.377 - Adobe Systems Incorporated) Adobe Acrobat XI Pro (x32 Version: 11.0.06 - Adobe Systems) Adobe AIR (x32 Version: 3.8.0.1430 - Adobe Systems Incorporated) Adobe AIR (x32 Version: 3.8.0.1430 - Adobe Systems Incorporated) Hidden Adobe Bridge 1.0 (x32 Version: 001.000.001 - Adobe Systems) Hidden Adobe Common File Installer (x32 Version: 1.00.001 - Adobe System Incorporated) Hidden Adobe Creative Cloud (x32 Version: 2.2.0.248 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.43 - Adobe Systems Incorporated) Adobe Help Center 1.0 (x32 Version: 1.0.1 - Adobe Systems) Hidden Adobe Illustrator CS2 (x32 Version: 12.000.000 - Adobe Systems Inc.) Adobe Illustrator CS2 (x32 Version: 12.000.000 - Adobe Systems Inc.) Hidden Adobe InDesign CC (x32 Version: 9.0 - Adobe Systems Incorporated) Adobe Photoshop CC (x32 Version: 14.0 - Adobe Systems Incorporated) Adobe Photoshop CS5 (x32 Version: 12.0 - Adobe Systems Incorporated) Adobe Reader 9 (x32 Version: 9.0.0 - Adobe Systems Incorporated) Adobe Stock Photos 1.0 (x32 Version: 1.0.1 - Adobe Systems) Hidden Adobe Support Advisor (x32 Version: 1.6.1 - Adobe Systems Incorporated) Hidden Adobe Support Advisor (x32 Version: 1.6.1.20120504 - Adobe Systems Incorporated) Adobe SVG Viewer 3.0 (x32 Version: 3.0 - Adobe Systems, Inc.) Adobe® Content Viewer (x32 Version: 3.3.0 - Adobe Systems Incorporated) Adobe® Content Viewer (x32 Version: 3.3.0 - Adobe Systems Incorporated) Hidden Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18 - Amazon Services LLC) Apple Application Support (x32 Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.) ArtRage 2 (x32 Version: 2.5.20 - Ambient Design) ASRock App Charger v1.0.5 (Version: - ASRock Inc.) ASRock SmartConnect v1.0.6 (Version: - ASRock Inc.) ASRock XFast RAM v2.0.28 (Version: - ASRock Inc.) AVG 2014 (Version: 14.0.3697 - AVG Technologies) Hidden AVG 2014 (Version: 14.0.4335 - AVG Technologies) Hidden AVG 2014 (Version: 2014.0.4335 - AVG Technologies) Bonjour (Version: 3.0.0.10 - Apple Inc.) Botanicula (x32 Version: 1.0 - Amanita Design, s.r.o.) BulletProof FTP Server (remove only) (x32 Version: - BulletProof Software LLC) CCleaner (Version: 4.10 - Piriform) Chat Undetected (x32 Version: 1.28.153.4 - Crossrider) Cyberduck 4.4.3 (14140) (x32 Version: 4.4.3 (14140) - ) DC Universe Online Live (HKCU Version: - Sony Online Entertainment) DC Universe Online PSG (HKCU Version: 1.0.3.183 - Sony Online Entertainment) Desura (x32 Version: 100.53 - Desura) Fibrillation version 1.1 (x32 Version: 1.1 - Mechanical Starling) FileZilla Client 3.7.3 (x32 Version: 3.7.3 - Tim Kosse) Foxtab (x32 Version: - FoxTab) <==== ATTENTION Futuremark SystemInfo (x32 Version: 4.17.0 - Futuremark Corporation) Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (x32 Version: 7.5.4805.320 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden Intel(R) Control Center (x32 Version: 1.2.1.1011 - Intel Corporation) Intel(R) Manageability Engine Firmware Recovery Agent (x32 Version: 1.0.0.36702 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 9.0.0.1323 - Intel Corporation) Intel(R) Network Connections 18.2.63.0 (Version: 18.2.63.0 - Intel) Intel(R) Network Connections 18.2.63.0 (Version: 18.2.63.0 - Intel) Hidden Intel(R) Rapid Storage Technology (Version: 12.5.0.1066 - Intel Corporation) Intel(R) Rapid Storage Technology (Version: 12.5.0.1066 - Intel Corporation) Hidden Intel(R) Small Business Advantage (x32 Version: 2.0.30.6644 - Intel(R) Corporation) Intel(R) Smart Connect Technology 4.1 x64 (Version: 4.1.40.2143 - Intel) Intel(R) Update Manager (x32 Version: 1.0.0.36888 - Intel Corporation) Hidden Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 2.0.0.100 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.27.798.1 - Intel Corporation) Hidden iTunes (Version: 11.1.2.32 - Apple Inc.) Java 7 Update 45 (x32 Version: 7.0.450 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JDownloader 0.9 (x32 Version: 0.9 - AppWork GmbH) Last.fm Scrobbler 2.1.36 (x32 Version: - Last.fm) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Lync Web App Plug-in (Version: 15.8.8653.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla) Mozilla Maintenance Service (x32 Version: 26.0 - Mozilla) NirSoft BlueScreenView (x32 Version: - ) Notepad++ (x32 Version: 6.5.3 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 320.49 (Version: 320.49 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 320.49 (Version: 320.49 - NVIDIA Corporation) NVIDIA Grafiktreiber 320.49 (Version: 320.49 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 320.49 (Version: 320.49 - NVIDIA Corporation) Hidden ONE TOUCH Upgrade S 2.8.0 (x32 Version: - TCL Communication Technology Holdings Limited) OnLive (x32 Version: - OnLive) PDF Settings CC (x32 Version: 12.0 - Adobe Systems Incorporated) Hidden Realtek High Definition Audio Driver (x32 Version: 6.0.1.6865 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (x32 Version: 1.95 - VS Revo Group) RUBICon (x32 Version: 2.0.25 - RUB) Samsung_MonSetup (x32 Version: 1.00.0000 - Samsung) SCR3xxx Smart Card Reader (x32 Version: 8.40 - SCM Microsystems) Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.) Snap.Do (x32 Version: 1.138.1.12198 - ReSoft Ltd.) <==== ATTENTION SoulseekQt (x32 Version: - ) Speccy (Version: 1.22 - Piriform) Spotify (HKCU Version: 0.9.7.16.g4b197456 - Spotify AB) Steam (x32 Version: 1.0.0.0 - Valve Corporation) Stifttablett (x32 Version: - Wacom Technology Corp.) TP-LINK TL-WN723N Driver (x32 Version: 1.1.0 - TP-LINK) TP-LINK Wireless Configuration Utility (x32 Version: 1.1.0 - TP-LINK) Unity Web Player (HKCU Version: - Unity Technologies ApS) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) VC_CRT_x64 (Version: 1.02.0000 - Intel Corporation) Hidden Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) XFastUSB (x32 Version: 3.02.31 - ASRock Inc.) XWidget Ver1.84 (x32 Version: - XWidget Software) 美图秀秀 3.9.4 (x32 Version: - 美图网) ==================== Restore Points ========================= 12-02-2014 14:27:24 Wiederherstellungsvorgang 12-02-2014 16:08:09 Windows Update 12-02-2014 16:28:59 Windows Update 12-02-2014 18:38:16 Installed AVG 2014 12-02-2014 18:38:23 Installed AVG 2014 12-02-2014 21:39:57 Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 12-02-2014 21:52:21 Windows Update 12-02-2014 23:14:40 Removed Microsoft Office Professional Plus 2010 ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1BA6BBED-C888-4293-9BF8-7AEB15ED961B} - System32\Tasks\CCleanerSkipUAC => D:\Programme\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd) Task: {222FF5E2-A775-488B-AEBA-796CFF45DA85} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-29] (Google Inc.) Task: {4E41C572-406B-4249-97DE-863E93060446} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {5F6576BF-8D57-4359-B959-7CADEEE51032} - System32\Tasks\Intel(R) Small Business Advantage\Notifier => C:\Program Files\Intel\Intel(R) Small Business Advantage\UI\SBA_Notifier.exe [2013-01-28] (Intel Corporation) Task: {85E5072A-83B6-4AF9-B965-5D94F2FB5346} - System32\Tasks\Microsoft\Windows\TabletPC\InputPersonalization => C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe [2009-07-14] (Microsoft Corporation) Task: {9663C10B-AA2A-45CF-8369-B1088708CD03} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {C4E2A592-7902-4ADA-9E97-0E30D382C23A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-23] (Adobe Systems Incorporated) Task: {E4D84754-9D7E-40E2-A947-73225BB3C510} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-29] (Google Inc.) Task: {FE4A3BED-EC52-44BB-A939-FC02177CA321} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-16 18:02 - 2013-10-16 18:02 - 03358064 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll 2010-01-02 15:42 - 2010-01-02 15:42 - 00098304 _____ () D:\Programme\Filezilla\FileZilla FTP Client\fzshellext_64.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-09-29 22:08 - 2009-08-12 11:09 - 00077824 _____ () D:\Programme\XWidget\Res\Lib\lib.dll 2012-09-23 19:43 - 2012-09-23 19:43 - 00010240 _____ () C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\locale\de_de\acrotray.deu 2013-12-23 10:55 - 2013-12-05 20:36 - 03559024 _____ () D:\Programme\Firefox\mozjs.dll 2014-01-23 11:19 - 2014-01-23 11:19 - 16287624 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: APNMCP => 2 MSCONFIG\Services: Desura Install Service => 3 MSCONFIG\Services: Futuremark SystemInfo Service => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: gusvc => 3 MSCONFIG\Services: IAStorDataMgrSvc => 2 MSCONFIG\Services: ICCS => 3 MSCONFIG\Services: Intel(R) Capability Licensing Service Interface => 2 MSCONFIG\Services: Intel(R) Capability Licensing Service TCP IP Interface => 3 MSCONFIG\Services: Intel(R) ME Service => 2 MSCONFIG\Services: Intel(R) PROSet Monitoring Service => 2 MSCONFIG\Services: intelsba => 3 MSCONFIG\Services: ISCTAgent => 2 MSCONFIG\Services: jhi_service => 2 MSCONFIG\Services: LMS => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\Services: RtkAudioService => 2 MSCONFIG\Services: SafetyNutManager => 2 MSCONFIG\Services: Stereo Service => 2 MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: BCSSync => "D:\Programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: XFastUSB => "C:\Program Files (x86)\XFastUSB\XFastUsb.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 4016.46 MB Available physical RAM: 2305.34 MB Total Pagefile: 8031.11 MB Available Pagefile: 6164.35 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:119.24 GB) (Free:61.7 GB) NTFS Drive d: (Volume) (Fixed) (Total:931.41 GB) (Free:866.4 GB) NTFS Drive e: (JEEVES_AND_WOOSTER_DVD1) (CDROM) (Total:6.86 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 29C690AD) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 119 GB) (Disk ID: 29C690D5) Partition 1: (Not Active) - (Size=119 GB) - (Type=07 NTFS) ==================== End Of Log ============================ (edit: wäre es schön, wenn Ich "Snap.Do (x32 Version: 1.138.1.12198 - ReSoft Ltd.) <==== ATTENTION" endlich loswerden konnte. Hatte es vor einer Weile mal mit CCleaner versucht, ging nicht) |
13.02.2014, 10:48 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Normalerweise entfernt adwCleaner oder JRT den snapdo.
__________________Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
__________________ |
13.02.2014, 17:55 | #19 | |
| Extrem Langsamer PC (Internet, Download, AntiVir) Ist es normal, dass es zum einen sehr viel Arbeitsspeicher aufgefüllt hat, sodass man nichts anderes öffnen kann? Dann hatte Ich erstmal einen schwarzen Bildschirm,als das SystemLook lief und das eine ganze Weile. Es hat sich lange lange nichts getan bis Ich den PC dann einfach manuel reset setzte. Das Hochfahren hat auch lange mit schwarzem Bildschirm auf sich warten lassen..... sehr seltsam? Zitat:
|
13.02.2014, 19:33 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Das ist NIX Mehr von snapdo! Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2014, 02:22 | #21 | ||
| Extrem Langsamer PC (Internet, Download, AntiVir) Ich bekomme bei beiden Folgendes: Malwarebytes Zitat:
Zitat:
|
14.02.2014, 02:37 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2014, 20:39 | #23 |
| Extrem Langsamer PC (Internet, Download, AntiVir) cosinus, vielen vielen vielen Dank! Ich kann endlich wieder gescheit am PC arbeiten! Er ist nun wieder schnell. Vorhin ist mir zwar aufgefallen, dass Firefox ohne plausiblen Gründe wieder weitaus langsamer wurde, aber nachdem TFC aber 548,00 mb leergeräumt hat, war alles wieder schnell Kann auch ein faules Skript auf einer Seite gewesen sein, wer weiß - Ich werds beobachten Interessanterweise habe Ich nun auch wieder eine Übertragungsrate von 58 Mbit/s. Also war mein Internet wegen irgendwelcher Malware langsamer? Ich les mich mal in MVPS ein, noch nie von gehört Hast Du, wenn es in Ordnung ist zu fragen, eine Empfehlung für mich angesichts eines Virenschutzes, Firewall etc.? |
15.02.2014, 15:07 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Dann wären wir durch! Lesestoff: Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird diese Toolbar von uns als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. Tipps Anti-Virusprogramme
Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2014, 14:48 | #25 |
| Extrem Langsamer PC (Internet, Download, AntiVir) Vielen Dank für Deine Hilfe! Also Passwörter austauschen hatte Ich als nächsten Schritt vor,... Aber nun ist mein Browser wieder total langsam. Nicht mehr so schlimm wie bei dem akuten Befall, jetzt öffnet er Seiten wenigstens, aber im Normalfall brauchte eine Seite wie z.B Facebook oder eine Googlesuche nicht mehr als eine Sekunde zum Öffnen. Nun lädt es mindestens 7 Sekunden bis überhaupt etwas zu sehen ist; als ob irgendwas meine Onlineaktivität einschränken würde.. Habe nun auch wieder Chrome und da da gleiche Problem (auch bei Software wie Spotify. Überflüssige Plugins sind ausgeschaltet. Sonst ist mein PC wieder schnell und Übertragungsrate für WLAN hoch. Woran könnte das noch liegen? Mangelnder Festplattenspeicher wird es nicht sein.. / hmm Ich gehe gerade gedanklich durch, was Ich versachen könnte. Aber Ich lade nichts illegales herunter oder sonst etwas, mit dem Ich mir meines Wissens nach dubiose Dateien einhandeln könnte. Ich habe Windowsupdate aktuell gehalten und auch AVG ist aktuell. Malwarebytes findet nichts momentan... . Mein Internet funktioniert auf einem anderen PC normal schnell. Edit: Also die Probleme sind wieder auffälliger da Browser (zwei getestet) sind total langsam und auch wenn Ich mal teste Malwarebytes durchlaufen zu lassen, geschieht das im Schneckentempo. Das Hochfahren hat sonst auch nur max.4-5 Sekunden gedauert, nun ist da mehr als ne Minute nur schwarzer Bildschirm bis zum Willkommensbildschirm/Login Ätzend! Nun trau Ich mich gar nicht bei ebay, paypal etc. einzuloggen um die passwörter zu ändern. Aber vll sollte ichs über mein Smartphone einfach versuchen? Was mach Ich nu? Neuaufsetzen ist mir zu vage, hinterher setz Ich mir einen Bösewicht mit neu auf. Geändert von monchou (15.02.2014 um 15:56 Uhr) |
16.02.2014, 22:04 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. So kann man sehen ob sich da ein Hardwareproblem abzeichnet oder der Fehler eher in der Konfig in Windows und/oder im Dateisystem ist. Lad dir mal sowas wie Knoppix oder Xubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2014, 13:41 | #27 |
| Extrem Langsamer PC (Internet, Download, AntiVir) HILFE Hey, also bevor Ich das machen wollte kam nun folgendes: Wenn Ich eine mir vertraute URL öffnen will im Browser, kommt plötzlich eine Meldung "WARNUNG! Sie sollten Ihren Media-Player umgehend aktualisieren! " Die mehr als offensichtlich auf eine schädliche Seite weiterführen wird; habe natürlich nicht draufgeklickt, aber es ist krass dass Ich bei einer URL einfach hier drauf umgeleitet werde obwohl die eigentliche URL NICHTS mit diesem Spamfenster zu tun hat. Ich hoffe bitte bitte nicht alles neu aufsetzen zu müssen :C Sollen wir vielleicht nochmal von vorn anfangen, mit den einzelnden Programmen?? Bezweifle dass jetzt nur an Windows liegen könnte |
17.02.2014, 14:13 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Ich hab dir nen Vorschlag genannt, damit wir sehen können ob dein Rechner nur unter Windows so langsam ist oder nicht. Es liegt an dir diesen umzusetzen oder nicht. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2014, 14:17 | #29 | |
| Extrem Langsamer PC (Internet, Download, AntiVir)Zitat:
Was meinst Du? die URL ist einfach mein blog auf tumblr.com (himono-onna.tumblr.com) und wenn Ich eben diesen aufrufe, passiert das eben. Kann ja nicht sein, dass Ich da selbst irgendeinen Spam hochgeladen hab zumal es eine Microbloggingseite ist. Die Meldung erscheint auf einer Seite auf die Ich eben weitergeleitet werde (sollte Ich es hier lieber vermeiden solche Links hier zu listen...? ansonsten poste Ich den auch, wenn Du möchtest - dachte man soll hier keine ggf. versuchten Sachen posten ) Geändert von monchou (17.02.2014 um 14:27 Uhr) |
17.02.2014, 14:39 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Extrem Langsamer PC (Internet, Download, AntiVir) Was bitte hat die Warnung, dass du einen alten Medienplayer (Faslhplayer) mit Spam zu tun? Versteh ich nicht. Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |