![]() |
|
Plagegeister aller Art und deren Bekämpfung: Google startet die Suche garnicht oder nur ganz langsamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Google startet die Suche garnicht oder nur ganz langsam Moin Moin, ich habe folgendes Problem. Google sucht nach eingabe garnicht, ganz langsam oder erst nach mehrmaligem klicken. Dieses Problem besteht seit ca 2 Wochen. Firefox wurde neu installiert, Problem besteht jedoch weiterhin. Zwischenzeitlich hatte ich noch HQ-Video-Pro-1.4 installiert ![]() Das Problem mit Google war aber schon vorher da. Würde mich freuen wenn mir Jemand helfen kann. Gruß und vielen Dank im Voraus elgoog. Die restlichen logs ( wenn man sie so nennt ) poste ich gerne in meiner nächsten Antwort mit wenn sie benötigt werden. Hat jetzt gerade nicht funktioniert da mir immer wieder gesagt wird das ich zu viele Zeichen gemacht habe. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Ran by Andre at 2014-03-14 19:36:02 Running from C:\Users\Andre\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== „Der Herr der Ringe Online™“ v1100.0052.1373.8030 (HKLM-x32\...\12bbe590-c890-11d9-9669-0800200c9a66_is1) (Version: 1100.0052.1373.8030 - Turbine, Inc.) Adobe Flash Player 12 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) AMD Accelerated Video Transcoding (Version: 13.15.100.31008 - Advanced Micro Devices, Inc.) Hidden AMD Catalyst Control Center (x32 Version: 2013.1008.932.15229 - Ihr Firmenname) Hidden AMD Catalyst Install Manager (HKLM\...\{5AE0838D-19B1-5D12-5FE8-E6503B2C8716}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden AMD Media Foundation Decoders (Version: 1.0.81008.0920 - Advanced Micro Devices, Inc.) Hidden Apple Application Support (HKLM-x32\...\{AAC5D43E-816D-4C2D-8E51-55FFF35BE301}) (Version: 3.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) avast! Free Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2013 - Avast Software) Avira SearchFree Toolbar (HKLM-x32\...\{41564952-412D-5637-00A7-A758B70C0A03}) (Version: 12.10.3.4489 - APN, LLC) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) BUDNI Fotowelt (HKLM-x32\...\BUDNI Fotowelt) (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4291 - CDBurnerXP) Curse Client (HKCU\...\101a9f93b8f0bb6f) (Version: 5.1.1.792 - Curse) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) File Type Advisor 1.4 (HKLM-x32\...\File Type Advisor_is1) (Version: - filetypeadvisor.com) Free M4a to MP3 Converter 8.1 (HKLM-x32\...\Free M4a to MP3 Converter_is1) (Version: - ManiacTools.com) Free YouTube to MP3 Converter version 3.12.17.1125 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.17.1125 - DVDVideoSoft Ltd.) HP Deskjet 3000 J310 series - Grundlegende Software für das Gerät (HKLM\...\{7D5DFDC5-B600-400A-A4D4-7B779D60C194}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Deskjet 3000 J310 series Hilfe (HKLM-x32\...\{654A65DA-7173-4B51-ACEB-F855201EE033}) (Version: 140.0.66.66 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) iTunes (HKLM\...\{B8BA155B-1E75-405F-9CB4-8A99615D09DC}) (Version: 11.1.5.5 - Apple Inc.) Kaspersky Security Scan (HKLM-x32\...\InstallWIX_{56009CA3-423B-41F8-884A-E5B049534F15}) (Version: 12.0.1.340 - Kaspersky Lab) Kaspersky Security Scan (x32 Version: 12.0.1.340 - Kaspersky Lab) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Mozilla Firefox 27.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla) OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.9 - Pando Networks Inc.) Recuva (HKLM\...\Recuva) (Version: 1.50 - Piriform) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.13 - TeamSpeak Systems GmbH) The Elder Scrolls Online Beta (HKLM-x32\...\The Elder Scrolls Online Beta_is1) (Version: 0.3.4 - ) Windows Utils (HKLM-x32\...\Windows Utils) (Version: - ) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Restore Points ========================= 10-03-2014 20:20:48 avast! antivirus system restore point 10-03-2014 20:27:34 Windows Update 11-03-2014 23:34:42 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {2011722F-174D-4DD2-A72E-D02DEE9C744C} - System32\Tasks\FileAdvisorCheck => C:\Program Files (x86)\File Type Advisor\file-type-advisor.exe [2013-09-04] (filetypeadvisor.com ) Task: {2636128C-DF61-42AA-96DA-CEC05629EBD6} - System32\Tasks\FileAdvisorUpdate => C:\Program Files (x86)\File Type Advisor\fileadvisor.exe [2013-09-04] (File Type Advisor) Task: {37986D38-DF4C-42E4-B903-D0C7723C7208} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {52F34CD4-EE2E-4BB3-8B45-DEA57E54F247} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-11] (Adobe Systems Incorporated) Task: {FFC13BF0-F5BD-443E-A3D8-B35D211B1995} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-03-10] (AVAST Software) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-13 21:33 - 2013-11-13 21:33 - 04287536 _____ () C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe 2014-03-14 17:16 - 2014-03-14 12:55 - 02186752 _____ () C:\Program Files\AVAST Software\Avast\defs\14031400\algo.dll 2014-02-12 20:58 - 2014-02-12 20:58 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-02-12 20:58 - 2014-02-12 20:58 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02126264 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtCore4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 07422392 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtGui4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02453944 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtDeclarative4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 01270200 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtScript4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00192952 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtSql4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00795064 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtNetwork4.dll 2014-03-10 21:21 - 2014-03-10 21:21 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-03-06 17:36 - 2014-02-13 01:36 - 03578992 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/10/2014 09:27:34 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary oxlukptj. System Error: Das System kann die angegebene Datei nicht finden. . Error: (03/10/2014 09:20:51 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary oxlukptj. System Error: Das System kann die angegebene Datei nicht finden. . Error: (03/09/2014 07:00:00 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "E:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (03/09/2014 04:59:28 PM) (Source: Application Hang) (User: ) Description: Programm Wow-64.exe, Version 5.4.7.17956 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2fc Startzeit: 01cf3bab961d8f8d Endzeit: 802 Anwendungspfad: C:\Program Files (x86)\World of Warcraft\Wow-64.exe Berichts-ID: Error: (03/08/2014 06:15:55 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 27.0.1.5156, Zeitstempel: 0x52fc0faa Name des fehlerhaften Moduls: xul.dll, Version: 27.0.1.5156, Zeitstempel: 0x52fc0f79 Ausnahmecode: 0xc0000005 Fehleroffset: 0x001560c7 ID des fehlerhaften Prozesses: 0x4dc Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (02/16/2014 08:16:15 PM) (Source: Application Hang) (User: ) Description: Programm Wow-64.exe, Version 5.4.2.17688 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f14 Startzeit: 01cf2b204708804d Endzeit: 902 Anwendungspfad: C:\Program Files (x86)\World of Warcraft\Wow-64.exe Berichts-ID: Error: (02/11/2014 08:19:31 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273 Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0014e1a8 ID des fehlerhaften Prozesses: 0x1060 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (01/18/2014 07:00:03 PM) (Source: MsiInstaller) (User: Andre-PC) Description: Produkt: Adobe Reader XI - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011006}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (12/21/2013 09:21:39 PM) (Source: Application Hang) (User: ) Description: Programm explorer.exe, Version 6.1.7601.17567 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: e10 Startzeit: 01cefe8578c426aa Endzeit: 21700 Anwendungspfad: C:\Windows\explorer.exe Berichts-ID: Error: (12/21/2013 08:48:35 PM) (Source: Application Hang) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.17567 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 6a0 Startzeit: 01cefe84aaba3929 Endzeit: 60000 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: System errors: ============= Error: (03/11/2014 07:30:59 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (03/07/2014 03:21:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "WinkHandler" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (03/07/2014 03:20:59 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SProtection" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (03/07/2014 00:36:32 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (03/06/2014 05:34:25 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (03/06/2014 05:33:58 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (03/06/2014 05:33:58 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (03/06/2014 00:44:08 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (03/06/2014 11:52:08 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Browser-Schutz" wurde mit folgendem dienstspezifischem Fehler beendet: %%1. Error: (03/06/2014 11:52:08 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= Error: (03/10/2014 09:27:34 PM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary oxlukptj. System Error: Das System kann die angegebene Datei nicht finden. Error: (03/10/2014 09:20:51 PM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary oxlukptj. System Error: Das System kann die angegebene Datei nicht finden. Error: (03/09/2014 07:00:00 PM) (Source: Windows Backup)(User: ) Description: E:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (03/09/2014 04:59:28 PM) (Source: Application Hang)(User: ) Description: Wow-64.exe5.4.7.179562fc01cf3bab961d8f8d802C:\Program Files (x86)\World of Warcraft\Wow-64.exe Error: (03/08/2014 06:15:55 PM) (Source: Application Error)(User: ) Description: firefox.exe27.0.1.515652fc0faaxul.dll27.0.1.515652fc0f79c0000005001560c74dc01cf3aede8198607C:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll4e94dad2-a6e5-11e3-896c-001d7dd850ce Error: (02/16/2014 08:16:15 PM) (Source: Application Hang)(User: ) Description: Wow-64.exe5.4.2.17688f1401cf2b204708804d902C:\Program Files (x86)\World of Warcraft\Wow-64.exe Error: (02/11/2014 08:19:31 PM) (Source: Application Error)(User: ) Description: firefox.exe26.0.0.508752a0d273xul.dll26.0.0.508752a0d20ac00000050014e1a8106001cf275e2cd3825aC:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll6ea3d75e-9351-11e3-8cb9-001d7dd850ce Error: (01/18/2014 07:00:03 PM) (Source: MsiInstaller)(User: Andre-PC) Description: Adobe Reader XI - Deutsch{AC76BA86-7AD7-0000-2550-7A8C40011006}1625(NULL)(NULL)(NULL) Error: (12/21/2013 09:21:39 PM) (Source: Application Hang)(User: ) Description: explorer.exe6.1.7601.17567e1001cefe8578c426aa21700C:\Windows\explorer.exe Error: (12/21/2013 08:48:35 PM) (Source: Application Hang)(User: ) Description: Explorer.EXE6.1.7601.175676a001cefe84aaba392960000C:\Windows\Explorer.EXE CodeIntegrity Errors: =================================== Date: 2013-11-13 19:51:52.058 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Andre\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-13 19:51:52.058 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Andre\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-13 19:51:51.918 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-13 19:51:51.918 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 21% Total physical RAM: 8190.49 MB Available physical RAM: 6395.16 MB Total Pagefile: 16379.16 MB Available Pagefile: 14378 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:333.49 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: A4E6281A) Partition: GPT Partition Type. ==================== End Of Log ============================ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 Ran by Andre (administrator) on ANDRE-PC on 14-03-2014 19:35:38 Running from C:\Users\Andre\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AMD) C:\Windows\system32\atieclxx.exe (APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe () C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Windows Net) C:\Users\Andre\AppData\Roaming\Windows Net Data\net.exe (APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM-x32\...\Run: [ApnTBMon] - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1758160 2014-02-13] (APN) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-10-08] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096 2014-03-10] (AVAST Software) HKU\.DEFAULT\...\RunOnce: [SPReview] - C:\Windows\System32\SPReview\SPReview.exe [301568 2013-11-17] (Microsoft Corporation) HKU\S-1-5-21-2411624584-1603983985-309215370-1000\...\Run: [Pando Media Booster] - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe [4287536 2013-11-13] () HKU\S-1-5-21-2411624584-1603983985-309215370-1000\...\Run: [KSS] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) HKU\S-1-5-21-2411624584-1603983985-309215370-1000\...\Policies\Explorer: [DisallowRun] 1 Startup: C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\Andre\AppData\Roaming\Windows Net Data\net.exe (Windows Net) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x8F679D8F9EE0CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.giga.de/androidnews/ SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Andre\AppData\Roaming\Mozilla\Firefox\Profiles\nazqhxwt.default FF user.js: detected! => C:\Users\Andre\AppData\Roaming\Mozilla\Firefox\Profiles\nazqhxwt.default\user.js FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", ""); FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Users\Andre\AppData\Roaming\Mozilla\Firefox\Profiles\nazqhxwt.default\searchplugins\iminent.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-03-10] ==================== Services (Whitelisted) ================= R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-02-13] (APN LLC.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-03-10] (AVAST Software) R2 KSS; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) ==================== Drivers (Whitelisted) ==================== R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2014-03-10] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2014-03-10] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-03-10] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1038072 2014-03-10] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [421704 2014-03-10] (AVAST Software) R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [80184 2014-03-10] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2014-03-10] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-14 19:35 - 2014-03-14 19:35 - 00009150 _____ () C:\Users\Andre\Downloads\FRST.txt 2014-03-14 19:35 - 2014-03-14 19:35 - 00000000 ____D () C:\FRST 2014-03-14 19:34 - 2014-03-14 19:34 - 02157056 _____ (Farbar) C:\Users\Andre\Downloads\FRST64.exe 2014-03-14 19:32 - 2014-03-14 19:32 - 00000472 _____ () C:\Users\Andre\Downloads\defogger_disable.log 2014-03-14 19:32 - 2014-03-14 19:32 - 00000000 _____ () C:\Users\Andre\defogger_reenable 2014-03-14 19:31 - 2014-03-14 19:31 - 00050477 _____ () C:\Users\Andre\Downloads\Defogger.exe 2014-03-14 19:30 - 2014-03-14 19:33 - 00000000 ____D () C:\Users\Andre\Desktop\TrojanerBoard 2014-03-11 22:21 - 2014-03-01 07:05 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-03-11 22:21 - 2014-03-01 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-11 22:21 - 2014-03-01 06:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-03-11 22:21 - 2014-03-01 05:58 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-03-11 22:21 - 2014-03-01 05:52 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-03-11 22:21 - 2014-03-01 05:51 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-03-11 22:21 - 2014-03-01 05:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-03-11 22:21 - 2014-03-01 05:40 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-03-11 22:21 - 2014-03-01 05:37 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-03-11 22:21 - 2014-03-01 05:33 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-03-11 22:21 - 2014-03-01 05:33 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-03-11 22:21 - 2014-03-01 05:32 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-03-11 22:21 - 2014-03-01 05:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-03-11 22:21 - 2014-03-01 05:23 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-03-11 22:21 - 2014-03-01 05:17 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-03-11 22:21 - 2014-03-01 05:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-03-11 22:21 - 2014-03-01 05:02 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-03-11 22:21 - 2014-03-01 04:54 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-03-11 22:21 - 2014-03-01 04:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-03-11 22:21 - 2014-03-01 04:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-03-11 22:21 - 2014-03-01 04:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-03-11 22:21 - 2014-03-01 04:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-03-11 22:21 - 2014-03-01 04:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-03-11 22:21 - 2014-03-01 04:42 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-03-11 22:21 - 2014-03-01 04:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-03-11 22:21 - 2014-03-01 04:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-03-11 22:21 - 2014-03-01 04:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-03-11 22:21 - 2014-03-01 04:35 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-03-11 22:21 - 2014-03-01 04:18 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-03-11 22:21 - 2014-03-01 04:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-03-11 22:21 - 2014-03-01 04:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-03-11 22:21 - 2014-03-01 04:10 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-03-11 22:21 - 2014-03-01 04:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-03-11 22:21 - 2014-03-01 04:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-03-11 22:21 - 2014-03-01 03:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-03-11 22:21 - 2014-03-01 03:38 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-03-11 22:21 - 2014-03-01 03:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-03-11 22:21 - 2014-03-01 03:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-03-11 22:21 - 2014-03-01 03:25 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-03-11 22:21 - 2014-03-01 03:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-03-11 22:21 - 2014-02-07 02:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-03-11 22:21 - 2014-02-04 03:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2014-03-11 22:21 - 2014-02-04 03:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-03-11 22:21 - 2014-02-04 03:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2014-03-11 22:21 - 2014-02-04 03:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2014-03-11 22:21 - 2014-01-29 03:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-03-11 22:21 - 2014-01-29 03:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2014-03-11 22:21 - 2014-01-28 03:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2014-03-10 21:27 - 2014-02-03 12:20 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-03-10 21:21 - 2014-03-14 17:15 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-03-10 21:21 - 2014-03-10 21:21 - 01038072 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00421704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-03-10 21:21 - 2014-03-10 21:21 - 00207904 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00080184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-03-10 21:21 - 2014-03-10 21:21 - 00001966 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-03-10 21:21 - 2014-03-10 21:21 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\AVAST Software 2014-03-10 21:20 - 2014-03-10 21:20 - 00000000 ____D () C:\Program Files\AVAST Software 2014-03-10 21:18 - 2014-03-10 21:18 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-03-10 21:12 - 2014-03-10 21:12 - 00227096 _____ () C:\Users\Andre\Downloads\avira_registry_cleaner_de.exe 2014-03-10 21:06 - 2014-03-10 21:13 - 00000151 _____ () C:\Users\Andre\Desktop\Neues Textdokument (2).txt 2014-03-10 21:05 - 2014-03-10 21:05 - 90578216 _____ (AVAST Software) C:\Users\Andre\Downloads\avast_free_antivirus_setup_9.0.2013.exe 2014-03-08 18:01 - 2014-03-08 18:01 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Malwarebytes 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-03-08 18:01 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-03-08 17:59 - 2014-03-08 17:59 - 00613200 _____ (Chip Digital GmbH) C:\Users\Andre\Downloads\Malwarebytes Anti Malware - CHIP-Downloader.exe 2014-03-07 15:20 - 2014-03-07 15:20 - 00003518 _____ () C:\Windows\System32\Tasks\FileAdvisorUpdate 2014-03-07 15:20 - 2014-03-07 15:20 - 00003516 _____ () C:\Windows\System32\Tasks\FileAdvisorCheck 2014-03-07 15:20 - 2014-03-07 15:20 - 00001151 _____ () C:\Users\Andre\Desktop\Free M4a to MP3 Converter.lnk 2014-03-07 15:20 - 2014-03-07 15:20 - 00001146 _____ () C:\Users\Andre\Desktop\My Music Tools.lnk 2014-03-07 15:20 - 2014-03-07 15:20 - 00000000 ____D () C:\Program Files (x86)\Free M4a to MP3 Converter 2014-03-07 15:20 - 2014-03-07 15:20 - 00000000 ____D () C:\Program Files (x86)\File Type Advisor 2014-03-07 15:19 - 2014-03-07 14:18 - 14796001 _____ () C:\Users\Andre\Desktop\03 Waves (Robin Schulz Remix).m4a 2014-03-07 15:18 - 2014-03-07 15:18 - 06424632 _____ (ManiacTools.com ) C:\Users\Andre\Downloads\m4a-to-mp3-81converter.exe 2014-03-07 13:58 - 2014-03-07 14:16 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Apple Computer 2014-03-07 13:58 - 2014-03-07 13:58 - 00001783 _____ () C:\Users\Public\Desktop\iTunes.lnk 2014-03-07 13:58 - 2014-03-07 13:58 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apple Computer 2014-03-07 13:57 - 2012-08-21 13:01 - 00033240 _____ (GEAR Software Inc.) C:\Windows\system32\Drivers\GEARAspiWDM.sys 2014-03-07 13:56 - 2014-03-07 13:57 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2014-03-07 13:56 - 2014-03-07 13:57 - 00000000 ____D () C:\Program Files\iTunes 2014-03-07 13:56 - 2014-03-07 13:57 - 00000000 ____D () C:\Program Files (x86)\iTunes 2014-03-07 13:56 - 2014-03-07 13:56 - 00000000 ____D () C:\ProgramData\Apple Computer 2014-03-07 13:56 - 2014-03-07 13:56 - 00000000 ____D () C:\Program Files\iPod 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apple 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Program Files\Common Files\Apple 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update 2014-03-07 13:54 - 2014-03-07 13:55 - 00000000 ____D () C:\ProgramData\Apple 2014-03-07 13:54 - 2014-03-07 13:54 - 00000000 ____D () C:\Program Files\Bonjour 2014-03-07 13:54 - 2014-03-07 13:54 - 00000000 ____D () C:\Program Files (x86)\Bonjour 2014-03-07 13:53 - 2014-03-07 13:53 - 148885840 _____ (Apple Inc.) C:\Users\Andre\Downloads\iTunes64Setup.exe 2014-03-07 13:48 - 2014-03-07 13:48 - 137694544 _____ (Apple Inc.) C:\Users\Andre\Downloads\iTunesSetup.exe 2014-03-07 13:28 - 2014-03-07 13:28 - 00001077 _____ () C:\Users\Andre\Desktop\Kaspersky Security Scan.lnk 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Security Scan 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab 2014-03-07 13:27 - 2014-03-07 13:27 - 00185944 _____ (Лаборатория Касперского) C:\Users\Andre\Downloads\kss12.0.1.117abRU_EN_DE_FR_ES_IT_JA_PT_ZH_5623.exe 2014-03-06 17:37 - 2014-03-06 17:37 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-03-06 17:37 - 2014-03-06 17:37 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-03-06 17:36 - 2014-03-06 17:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-06 17:34 - 2014-03-06 17:34 - 24490112 _____ (Mozilla) C:\Users\Andre\Downloads\Firefox_Setup_27.0.1.exe 2014-03-02 23:25 - 2014-03-02 23:29 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Curse Advertising 2014-03-02 23:24 - 2014-03-03 00:25 - 00000000 ____D () C:\Users\Andre\AppData\Local\Deployment 2014-03-02 23:24 - 2014-03-02 23:24 - 00000318 _____ () C:\Users\Andre\Desktop\Curse Client.appref-ms 2014-03-02 23:24 - 2014-03-02 23:24 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse 2014-03-02 23:24 - 2014-03-02 23:24 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apps\2.0 2014-03-02 23:23 - 2014-03-02 23:23 - 00402696 _____ () C:\Users\Andre\Desktop\setup.exe 2014-02-14 21:29 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-14 21:29 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-14 13:11 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-14 13:11 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-14 13:11 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-14 13:11 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-14 13:11 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-14 13:11 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-14 13:11 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-14 13:11 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-14 13:11 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-14 13:11 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-14 13:11 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-14 13:11 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-14 13:11 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-14 13:11 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-14 13:11 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-14 13:11 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-14 13:11 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-14 13:11 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-14 13:11 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-14 13:11 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-14 13:11 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-14 13:11 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-14 13:11 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-14 13:11 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-14 13:11 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-14 13:11 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-14 13:11 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-14 13:11 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll ==================== One Month Modified Files and Folders ======= 2014-03-14 19:35 - 2014-03-14 19:35 - 00009150 _____ () C:\Users\Andre\Downloads\FRST.txt 2014-03-14 19:35 - 2014-03-14 19:35 - 00000000 ____D () C:\FRST 2014-03-14 19:35 - 2013-11-13 21:33 - 00000000 ____D () C:\Users\Andre\AppData\Local\PMB Files 2014-03-14 19:34 - 2014-03-14 19:34 - 02157056 _____ (Farbar) C:\Users\Andre\Downloads\FRST64.exe 2014-03-14 19:33 - 2014-03-14 19:30 - 00000000 ____D () C:\Users\Andre\Desktop\TrojanerBoard 2014-03-14 19:32 - 2014-03-14 19:32 - 00000472 _____ () C:\Users\Andre\Downloads\defogger_disable.log 2014-03-14 19:32 - 2014-03-14 19:32 - 00000000 _____ () C:\Users\Andre\defogger_reenable 2014-03-14 19:32 - 2013-11-13 19:12 - 00000000 ____D () C:\Users\Andre 2014-03-14 19:31 - 2014-03-14 19:31 - 00050477 _____ () C:\Users\Andre\Downloads\Defogger.exe 2014-03-14 19:15 - 2009-07-14 05:45 - 00015504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-14 19:15 - 2009-07-14 05:45 - 00015504 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-14 19:12 - 2013-11-13 21:13 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-14 19:12 - 2009-07-14 18:58 - 00710022 _____ () C:\Windows\system32\perfh007.dat 2014-03-14 19:12 - 2009-07-14 18:58 - 00154352 _____ () C:\Windows\system32\perfc007.dat 2014-03-14 19:12 - 2009-07-14 06:13 - 01649726 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-14 19:11 - 2013-11-13 19:06 - 01150505 _____ () C:\Windows\WindowsUpdate.log 2014-03-14 19:08 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-14 19:07 - 2009-07-14 05:51 - 00034489 _____ () C:\Windows\setupact.log 2014-03-14 17:15 - 2014-03-10 21:21 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-03-12 16:56 - 2014-02-09 15:50 - 00000000 ____D () C:\Program Files (x86)\World of Warcraft 2014-03-12 16:07 - 2009-07-14 05:45 - 00294712 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-03-12 16:06 - 2013-11-24 15:32 - 00000000 ____D () C:\Program Files\Microsoft Silverlight 2014-03-12 16:06 - 2013-11-24 15:32 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight 2014-03-11 22:18 - 2013-11-13 21:13 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-03-11 22:18 - 2013-11-13 21:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-03-11 22:18 - 2013-11-13 21:13 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-03-11 18:59 - 2014-01-04 16:19 - 00000000 ____D () C:\ProgramData\tmp 2014-03-11 17:49 - 2013-12-20 18:50 - 00000000 ____D () C:\Users\Andre\Desktop\Fotos 2014-03-11 17:39 - 2013-11-13 20:10 - 00121512 _____ () C:\Windows\PFRO.log 2014-03-10 21:21 - 2014-03-10 21:21 - 01038072 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00421704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-03-10 21:21 - 2014-03-10 21:21 - 00207904 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00080184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-03-10 21:21 - 2014-03-10 21:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-03-10 21:21 - 2014-03-10 21:21 - 00001966 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-03-10 21:21 - 2014-03-10 21:21 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\AVAST Software 2014-03-10 21:20 - 2014-03-10 21:20 - 00000000 ____D () C:\Program Files\AVAST Software 2014-03-10 21:18 - 2014-03-10 21:18 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-03-10 21:13 - 2014-03-10 21:06 - 00000151 _____ () C:\Users\Andre\Desktop\Neues Textdokument (2).txt 2014-03-10 21:12 - 2014-03-10 21:12 - 00227096 _____ () C:\Users\Andre\Downloads\avira_registry_cleaner_de.exe 2014-03-10 21:05 - 2014-03-10 21:05 - 90578216 _____ (AVAST Software) C:\Users\Andre\Downloads\avast_free_antivirus_setup_9.0.2013.exe 2014-03-10 00:35 - 2013-11-13 21:31 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\TS3Client 2014-03-08 18:01 - 2014-03-08 18:01 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Malwarebytes 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-03-08 18:01 - 2014-03-08 18:01 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-03-08 17:59 - 2014-03-08 17:59 - 00613200 _____ (Chip Digital GmbH) C:\Users\Andre\Downloads\Malwarebytes Anti Malware - CHIP-Downloader.exe 2014-03-08 09:05 - 2014-01-11 12:40 - 00000000 ____D () C:\Program Files (x86)\Zenimax Online 2014-03-07 15:20 - 2014-03-07 15:20 - 00003518 _____ () C:\Windows\System32\Tasks\FileAdvisorUpdate 2014-03-07 15:20 - 2014-03-07 15:20 - 00003516 _____ () C:\Windows\System32\Tasks\FileAdvisorCheck 2014-03-07 15:20 - 2014-03-07 15:20 - 00001151 _____ () C:\Users\Andre\Desktop\Free M4a to MP3 Converter.lnk 2014-03-07 15:20 - 2014-03-07 15:20 - 00001146 _____ () C:\Users\Andre\Desktop\My Music Tools.lnk 2014-03-07 15:20 - 2014-03-07 15:20 - 00000000 ____D () C:\Program Files (x86)\Free M4a to MP3 Converter 2014-03-07 15:20 - 2014-03-07 15:20 - 00000000 ____D () C:\Program Files (x86)\File Type Advisor 2014-03-07 15:18 - 2014-03-07 15:18 - 06424632 _____ (ManiacTools.com ) C:\Users\Andre\Downloads\m4a-to-mp3-81converter.exe 2014-03-07 14:18 - 2014-03-07 15:19 - 14796001 _____ () C:\Users\Andre\Desktop\03 Waves (Robin Schulz Remix).m4a 2014-03-07 14:16 - 2014-03-07 13:58 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Apple Computer 2014-03-07 13:58 - 2014-03-07 13:58 - 00001783 _____ () C:\Users\Public\Desktop\iTunes.lnk 2014-03-07 13:58 - 2014-03-07 13:58 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apple Computer 2014-03-07 13:57 - 2014-03-07 13:56 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2014-03-07 13:57 - 2014-03-07 13:56 - 00000000 ____D () C:\Program Files\iTunes 2014-03-07 13:57 - 2014-03-07 13:56 - 00000000 ____D () C:\Program Files (x86)\iTunes 2014-03-07 13:56 - 2014-03-07 13:56 - 00000000 ____D () C:\ProgramData\Apple Computer 2014-03-07 13:56 - 2014-03-07 13:56 - 00000000 ____D () C:\Program Files\iPod 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apple 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Program Files\Common Files\Apple 2014-03-07 13:55 - 2014-03-07 13:55 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update 2014-03-07 13:55 - 2014-03-07 13:54 - 00000000 ____D () C:\ProgramData\Apple 2014-03-07 13:54 - 2014-03-07 13:54 - 00000000 ____D () C:\Program Files\Bonjour 2014-03-07 13:54 - 2014-03-07 13:54 - 00000000 ____D () C:\Program Files (x86)\Bonjour 2014-03-07 13:53 - 2014-03-07 13:53 - 148885840 _____ (Apple Inc.) C:\Users\Andre\Downloads\iTunes64Setup.exe 2014-03-07 13:48 - 2014-03-07 13:48 - 137694544 _____ (Apple Inc.) C:\Users\Andre\Downloads\iTunesSetup.exe 2014-03-07 13:28 - 2014-03-07 13:28 - 00001077 _____ () C:\Users\Andre\Desktop\Kaspersky Security Scan.lnk 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Security Scan 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-03-07 13:28 - 2014-03-07 13:28 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab 2014-03-07 13:27 - 2014-03-07 13:27 - 00185944 _____ (Лаборатория Касперского) C:\Users\Andre\Downloads\kss12.0.1.117abRU_EN_DE_FR_ES_IT_JA_PT_ZH_5623.exe 2014-03-06 17:37 - 2014-03-06 17:37 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-03-06 17:37 - 2014-03-06 17:37 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-03-06 17:37 - 2013-11-13 19:40 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Mozilla 2014-03-06 17:36 - 2014-03-06 17:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-06 17:34 - 2014-03-06 17:34 - 24490112 _____ (Mozilla) C:\Users\Andre\Downloads\Firefox_Setup_27.0.1.exe 2014-03-03 00:25 - 2014-03-02 23:24 - 00000000 ____D () C:\Users\Andre\AppData\Local\Deployment 2014-03-02 23:29 - 2014-03-02 23:25 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Curse Advertising 2014-03-02 23:29 - 2013-11-13 19:12 - 00000000 ___RD () C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-03-02 23:24 - 2014-03-02 23:24 - 00000318 _____ () C:\Users\Andre\Desktop\Curse Client.appref-ms 2014-03-02 23:24 - 2014-03-02 23:24 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse 2014-03-02 23:24 - 2014-03-02 23:24 - 00000000 ____D () C:\Users\Andre\AppData\Local\Apps\2.0 2014-03-02 23:23 - 2014-03-02 23:23 - 00402696 _____ () C:\Users\Andre\Desktop\setup.exe 2014-03-01 07:05 - 2014-03-11 22:21 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-03-01 06:17 - 2014-03-11 22:21 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-01 06:16 - 2014-03-11 22:21 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-03-01 05:58 - 2014-03-11 22:21 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-03-01 05:52 - 2014-03-11 22:21 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-03-01 05:51 - 2014-03-11 22:21 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-03-01 05:42 - 2014-03-11 22:21 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-03-01 05:40 - 2014-03-11 22:21 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-03-01 05:37 - 2014-03-11 22:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-03-01 05:33 - 2014-03-11 22:21 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-03-01 05:33 - 2014-03-11 22:21 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-03-01 05:32 - 2014-03-11 22:21 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-03-01 05:30 - 2014-03-11 22:21 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-03-01 05:23 - 2014-03-11 22:21 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-03-01 05:17 - 2014-03-11 22:21 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-03-01 05:11 - 2014-03-11 22:21 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-03-01 05:02 - 2014-03-11 22:21 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-03-01 04:54 - 2014-03-11 22:21 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-03-01 04:52 - 2014-03-11 22:21 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-03-01 04:51 - 2014-03-11 22:21 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-03-01 04:47 - 2014-03-11 22:21 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-03-01 04:43 - 2014-03-11 22:21 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-03-01 04:43 - 2014-03-11 22:21 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-03-01 04:42 - 2014-03-11 22:21 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-03-01 04:40 - 2014-03-11 22:21 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-03-01 04:38 - 2014-03-11 22:21 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-03-01 04:37 - 2014-03-11 22:21 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-03-01 04:35 - 2014-03-11 22:21 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-03-01 04:18 - 2014-03-11 22:21 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-03-01 04:16 - 2014-03-11 22:21 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-03-01 04:14 - 2014-03-11 22:21 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-03-01 04:10 - 2014-03-11 22:21 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-03-01 04:03 - 2014-03-11 22:21 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-03-01 04:00 - 2014-03-11 22:21 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-03-01 03:57 - 2014-03-11 22:21 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-03-01 03:38 - 2014-03-11 22:21 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-03-01 03:32 - 2014-03-11 22:21 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-03-01 03:27 - 2014-03-11 22:21 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-03-01 03:25 - 2014-03-11 22:21 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-03-01 03:25 - 2014-03-11 22:21 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-27 15:28 - 2013-11-13 20:42 - 01623070 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-02-26 13:22 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-25 17:37 - 2013-11-26 20:23 - 00000000 ____D () C:\Program Files (x86)\Winamp 2014-02-25 17:36 - 2014-02-09 18:55 - 00000000 ____D () C:\Program Files (x86)\Google 2014-02-19 14:50 - 2014-02-08 13:20 - 00000000 ____D () C:\Users\Andre\AppData\Roaming\Windows Net Data 2014-02-17 10:55 - 2013-11-19 20:18 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-17 10:55 - 2013-11-19 20:18 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-16 08:55 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT Some content of TEMP: ==================== C:\Users\Andre\AppData\Local\Temp\amazonicon_v4.exe C:\Users\Andre\AppData\Local\Temp\amazoninstallernircmdc.exe C:\Users\Andre\AppData\Local\Temp\avgnt.exe C:\Users\Andre\AppData\Local\Temp\hq-video-pro-1-4.exe C:\Users\Andre\AppData\Local\Temp\sdanircmdc.exe C:\Users\Andre\AppData\Local\Temp\sdapskill.exe C:\Users\Andre\AppData\Local\Temp\sdaspwn.exe C:\Users\Andre\AppData\Local\Temp\swt-win32-3349.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-03-11 18:11 ==================== End Of Log ============================ |
Themen zu Google startet die Suche garnicht oder nur ganz langsam |
antivirus, branding, desktop, dvdvideosoft ltd., fehlercode 1, flash player, home, langsam, msiinstaller, nicht installiert, programm, pup.optional.crossrider.a, pup.optional.hqvideopro.a, pup.optional.iminent, pup.optional.iminent.a, scan, services.exe, software, svchost.exe, warnung, win32/injected.f |