|
Plagegeister aller Art und deren Bekämpfung: Win 7: Win32.Application.Amonetize.B (swvUpdater)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2014, 12:00 | #1 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Hallo, ich habe Windows 7 (64 Bit), benutze als Internetbrowser Firefox (mit Add-Ons „Web of Trust“, „Ad-Block Plus“ und „NoScript“) und als Sicherheitssoftware G Data Totalprotection 2014. Als ich heute meinen PC mal wieder ausmisten wollte, kam ich zufällig auf die Idee, mir die Einstellungen der Firewall von G Data anzuschauen. Erschreckt habe ich festgestellt, dass seit der Ende 2013 installierten neuen Software von G Data die alten Freigabeeinstellungen (damals G Data InternetSecurity“) gelöscht wurden und G-Data bei diesem neuen Programm automatisch auf den „Autopilot“-Modus umgestellt hat, der sämtlicher Software den Zugriff zum Internet erlaubt!! Ich wurde misstrauisch und habe die einzelnen Anwendungen näher durchforstet. Auffällig erschien mir die Datei Updater.exe, die sich in C:\Users}[Benutzername]\Appdata\Local\SwvUpdater befindet. Nach manueller Dateiüberprüfung meldet G-Data die Datei als Virus: Win32.Application.Amonetize.B (Engine B) Ich bin sprachlos.. Da erlaubt G-Data mit Installation der neuen Software ohne mein Wissen sämtlichen Programmen den Zugang zum Internet - auch einem, das von dem Virusscanner als Virus erkannt wird. Ich traue mich überhaupt nicht richtig, im Internet danach zu suchen. Auf meine Mailprogramme habe ich noch Zugriff, verdächtige Geldüberweisungen habe ich auf meinem Internetbanking-Account auch noch nicht. ich bin bei so etwas immer ein starker Pessimist: Was kann mir am Schlimmsten bei dieser Art von Virus passieren - vor allem, da G-Data den Zugriff erlaut hat: Meine sämtliche Daten wurden transferiert, mein Internet wurde gehackt? Außerdem habe ich seit Ende 2013 immer mal wieder folgende Meldung: Datei: C:\Users\[Benutzername]\AppData\Local\Temp\appinstall.exe Virus: Gen:Variant.Adware.Graftor.125844 (Engine A) Ich vermute, das ist aber Spotify, das seine zwischen den Liedern geschaltete Werbung updaten will. Ich würde ja gerne den Punkt 2 „Informationen zusammenstellen“ durchführen, aber ich bekomme ja einen Herzkasper, wenn dabei irgendwelche Funde auftauchen. Ein psychologischer Rat wäre mir zunächst wohl am wichtigsten.. Könnte mir bitte jemand zunächst die möglichen Auswirkungen dieser Viren nennen? Danach mache ich alles wie vorgeschrieben. Ich könnte ja derweil sämtliche Passwörter am PC meiner Eltern ändern. G-Data will natürlich jetzt noch wissen, was ich mit der Datei "Updater.exe" machen soll.. desinfizieren, löschen... Vielen Dank für eure Mühen! Liebe Grüße Geändert von Yoshi08 (12.04.2014 um 12:11 Uhr) |
12.04.2014, 13:45 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Hi,
__________________Zitat:
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
12.04.2014, 14:29 | #3 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Herzlichen Dank für die rasche Antwort und die Betriebsamkeit am Wochenende!
__________________Ich habe die betreffende Datei übriegsn nur protokollieren lassen, soll ich sie löschen (einschließlich der im selben ordner vorhandenen Dateien "status.cfg" und "Updater.xml"). Hast du denn eine ungefähre Ahnung, was ein Win32.Application.Amonetize.B schlimmstenfalls anstellen kann? Anbei die zwei Logfiles. Liebe Grüße Anmerkung: Ich installiere im Allgemeinen immer alle Sicherheitsupdates. Lediglich die "Internet Explorer (9)"-Updates blende ich aus, ich ausschließlich Firefox verwende. FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-04-2014 Ran by Oliver (administrator) on OLIVERPC on 12-04-2014 14:57:32 Running from C:\Users\Oliver\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKWCtlx64.exe (AMD) C:\Windows\system32\atiesrxx.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (AMD) C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe () C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKService.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WlanNetService.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVKBackup\AVKBackupService.exe (Native Instruments GmbH) C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFwSvcx64.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKBap64.exe () C:\Windows\SysWOW64\WinMsgBalloonServer.exe (Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE (AMD) C:\Windows\system32\atieclxx.exe (Spotify Ltd) C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVKTray\AVKTray.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFirewallTray.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G DATA\AVKProxy\GdBgInx64.exe (Microsoft Corporation) C:\Windows\System32\vds.exe ==================== Registry (Whitelisted) ================== HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2171904 2009-06-05] (VIA) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [G Data AntiVirus Tray] - C:\Program Files (x86)\G DATA\TotalProtection\AVKTray\AVKTray.exe [1444472 2013-08-21] (G Data Software AG) HKLM-x32\...\Run: [GDFirewallTray] - C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFirewallTray.exe [1854928 2013-03-22] (G Data Software AG) HKU\S-1-5-21-2456086448-1967686859-238135647-1000\...\Run: [Spotify Web Helper] - C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171000 2014-04-10] (Spotify Ltd) HKU\S-1-5-21-2456086448-1967686859-238135647-1000\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default FF user.js: detected! => C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\user.js FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll () FF Plugin: @java.com/DTPlugin,version=10.13.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=8 - C:\Program Files (x86)\Google\Update\1.2.183.13\npGoogleOneClick8.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: WOT - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-27] FF Extension: DownloadHelper - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25] FF Extension: NoScript - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-02-25] FF Extension: Adblock Plus - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-02-25] FF Extension: Tab Mix Plus - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2011-10-06] FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-09-08] (Advanced Micro Devices, Inc.) R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [1970296 2013-08-26] (G Data Software AG) R2 AVKService; C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKService.exe [635000 2013-08-21] (G Data Software AG) R2 AVKWCtl; C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKWCtlx64.exe [2562208 2013-10-15] (G Data Software AG) R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) R2 GDBackupSvc; C:\Program Files (x86)\G DATA\TotalProtection\AVKBackup\AVKBackupService.exe [1947768 2013-08-21] (G Data Software AG) R3 GDFwSvc; C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFwSvcx64.exe [2942808 2013-10-17] (G Data Software AG) R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [695416 2013-08-22] (G Data Software AG) S3 GDTunerSvc; C:\Program Files (x86)\G DATA\TotalProtection\AVKTuner\AVKTunerService.exe [1711568 2013-02-25] (G Data Software AG) S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [271920 2007-03-12] (Nero AG) S3 TSNxGService; C:\Program Files (x86)\G DATA\TotalProtection\TSNxG\TSNxGService.exe [257512 2013-02-25] (G Data Software) ==================== Drivers (Whitelisted) ==================== U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-02-14] (DT Soft Ltd) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2008-10-28] (AVM GmbH) R3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-22] (AVM GmbH) R0 GDBehave; C:\Windows\System32\drivers\GDBehave.sys [60248 2013-12-31] (G Data Software AG) R3 gddcd; C:\Windows\system32\drivers\gddcd64.sys [79704 2013-12-31] (G Data Software AG) R1 gddcv; C:\Windows\system32\drivers\gddcv64.sys [59736 2013-12-31] (G Data Software AG) R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [130392 2013-12-31] (G Data Software AG) R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [63320 2013-12-31] (G Data Software AG) R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [64856 2013-12-31] (G Data Software AG) R1 GRD; C:\Windows\system32\drivers\GRD.sys [106272 2014-01-15] (G Data Software) R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [65368 2013-12-31] (G Data Software AG) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15680 2006-10-31] () S4 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2009-11-15] (Duplex Secure Ltd.) S3 StarOpen; No ImagePath R1 truecrypt; C:\Windows\SysWow64\drivers\truecrypt.sys [222160 2010-02-12] (TrueCrypt Foundation) R0 TS4NT; C:\Windows\System32\Drivers\TS4nt.sys [98760 2013-12-31] (G Data Software) R1 vmm; C:\Windows\system32\Treiber\vmm.sys [294232 2010-02-27] (Microsoft Corporation) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52080 2013-10-10] (Cisco Systems, Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-12 14:57 - 2014-04-12 14:57 - 00013131 _____ () C:\Users\Oliver\Downloads\FRST.txt 2014-04-12 14:56 - 2014-04-12 14:56 - 02157056 _____ (Farbar) C:\Users\Oliver\Downloads\FRST64.exe 2014-04-12 12:50 - 2014-04-12 12:50 - 00001484 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 1223.html 2014-04-10 01:28 - 2014-04-10 10:07 - 00000138 _____ () C:\Users\Oliver\Desktop\lat2014.txt 2014-04-10 00:45 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2014-04-10 00:45 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2014-04-10 00:45 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2014-04-10 00:45 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2014-04-10 00:45 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2014-04-10 00:45 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2014-04-10 00:45 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2014-04-04 01:01 - 2014-04-05 21:38 - 00000900 _____ () C:\Users\Oliver\Desktop\4aprilsehraktuell.txt 2014-03-26 15:45 - 2014-04-12 14:53 - 00003940 _____ () C:\Users\Oliver\Desktop\wichtigmentorium.txt 2014-03-19 14:19 - 2014-03-19 14:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-17 13:35 - 2014-03-17 13:35 - 00000176 _____ () C:\Users\Oliver\Desktop\loeschlinkshochgdateien.txt 2014-03-14 00:01 - 2014-02-07 03:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-03-14 00:01 - 2014-02-04 04:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-03-14 00:01 - 2014-02-04 04:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2014-03-14 00:01 - 2014-01-29 04:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-03-14 00:01 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll ==================== One Month Modified Files and Folders ======= 2014-04-12 14:57 - 2014-04-12 14:57 - 00013131 _____ () C:\Users\Oliver\Downloads\FRST.txt 2014-04-12 14:57 - 2013-08-30 13:06 - 00000000 ____D () C:\FRST 2014-04-12 14:56 - 2014-04-12 14:56 - 02157056 _____ (Farbar) C:\Users\Oliver\Downloads\FRST64.exe 2014-04-12 14:54 - 2013-12-26 23:13 - 00000360 _____ () C:\Windows\Tasks\AmiUpdXp.job 2014-04-12 14:54 - 2010-02-28 16:47 - 2398062606 _____ () C:\Windows\setupact.log 2014-04-12 14:53 - 2014-03-26 15:45 - 00003940 _____ () C:\Users\Oliver\Desktop\wichtigmentorium.txt 2014-04-12 14:38 - 2009-12-06 15:26 - 01240403 _____ () C:\Windows\WindowsUpdate.log 2014-04-12 13:58 - 2013-05-17 13:31 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\Spotify 2014-04-12 13:48 - 2012-01-02 13:34 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\vlc 2014-04-12 12:50 - 2014-04-12 12:50 - 00001484 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 1223.html 2014-04-12 12:03 - 2009-09-24 17:51 - 00000000 ____D () C:\Users\Oliver\dwhelper 2014-04-12 11:27 - 2010-04-12 21:16 - 00598422 _____ () C:\Windows\avmfwlanci.log 2014-04-12 11:27 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-04-11 20:27 - 2009-07-14 19:58 - 00645304 _____ () C:\Windows\system32\perfh007.dat 2014-04-11 20:27 - 2009-07-14 19:58 - 00126904 _____ () C:\Windows\system32\perfc007.dat 2014-04-11 20:27 - 2009-07-14 07:13 - 01472002 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-10 23:38 - 2013-05-17 13:33 - 00000000 ____D () C:\Users\Oliver\AppData\Local\Spotify 2014-04-10 20:35 - 2009-12-06 15:00 - 00010896 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-04-10 20:35 - 2009-12-06 15:00 - 00010896 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-04-10 10:07 - 2014-04-10 01:28 - 00000138 _____ () C:\Users\Oliver\Desktop\lat2014.txt 2014-04-10 10:05 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-10 00:48 - 2013-07-25 15:55 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-10 00:46 - 2009-12-23 15:52 - 90655440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-04-09 00:54 - 2014-02-18 17:02 - 00000781 _____ () C:\Users\Oliver\Desktop\aktuelllllllllllllllllll.txt 2014-04-05 21:38 - 2014-04-04 01:01 - 00000900 _____ () C:\Users\Oliver\Desktop\4aprilsehraktuell.txt 2014-04-05 21:38 - 2014-03-10 02:07 - 00001139 _____ () C:\Users\Oliver\Desktop\properz.txt 2014-03-23 13:48 - 2012-05-05 11:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-03-22 21:59 - 2013-02-08 15:50 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-03-22 21:59 - 2009-09-17 18:34 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\Adobe 2014-03-22 21:56 - 2009-09-17 18:33 - 00000000 ____D () C:\ProgramData\Adobe 2014-03-22 21:53 - 2014-03-03 13:29 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-03-22 13:32 - 2009-09-17 18:34 - 00000000 ____D () C:\Users\Oliver\AppData\Local\Adobe 2014-03-19 14:19 - 2014-03-19 14:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-17 20:17 - 2014-01-21 23:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-03-17 20:17 - 2014-01-21 23:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-03-17 13:35 - 2014-03-17 13:35 - 00000176 _____ () C:\Users\Oliver\Desktop\loeschlinkshochgdateien.txt 2014-03-14 11:53 - 2009-07-14 06:45 - 04980176 _____ () C:\Windows\system32\FNTCACHE.DAT Some content of TEMP: ==================== C:\Users\Oliver\AppData\Local\Temp\20130601063050231jniverify.dll C:\Users\Oliver\AppData\Local\Temp\appinstall.exe C:\Users\Oliver\AppData\Local\Temp\bdfilters.dll C:\Users\Oliver\AppData\Local\Temp\Creative Cloud Helper.exe C:\Users\Oliver\AppData\Local\Temp\drm_dialogs.dll C:\Users\Oliver\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Oliver\AppData\Local\Temp\drm_dyndata_7410004.dll C:\Users\Oliver\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Oliver\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\Oliver\AppData\Local\Temp\set-app.exe C:\Users\Oliver\AppData\Local\Temp\setapp.exe C:\Users\Oliver\AppData\Local\Temp\Setup-a.exe C:\Users\Oliver\AppData\Local\Temp\vlc-2.0.8-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-04-10 01:17 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-04-2014 Ran by Oliver at 2014-04-12 14:58:11 Running from C:\Users\Oliver\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: G Data TotalProtection 2014 (Enabled - Up to date) {545C8713-0744-B079-87F8-349A6D5C8CF0} AS: G Data TotalProtection 2014 (Enabled - Up to date) {EF3D66F7-217E-BFF7-BD48-0FE816DBC64D} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: G Data Personal Firewall (Enabled) {6C670636-4D2B-B121-ACA7-9DAF938FCB8B} ==================== Installed Programs ====================== Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.5.635 - Adobe Systems, Inc.) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - ) AMD APP SDK Runtime (Version: 2.5.732.1 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Install Manager (HKLM\...\{44E3AB6B-453B-8DAE-9777-1C48F5AB8965}) (Version: 3.0.842.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - ATI Technologies Inc.) Hidden AMD Fuel (Version: 2011.0908.1355.23115 - Ihr Firmenname) Hidden AMD Media Foundation Decoders (Version: 1.0.60914.1136 - Advanced Micro Devices, Inc.) Hidden AMD Processor Driver (HKLM-x32\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD) AMD VISION Engine Control Center (x32 Version: 2011.0908.1355.23115 - Ihr Firmenname) Hidden Apple Application Support (HKLM-x32\...\{0C34B801-6AEC-4667-B053-03A67E2D0415}) (Version: 1.0 - Apple Inc.) Apple Software Update (HKLM-x32\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) ATI AVIVO64 Codecs (Version: 10.5.0.40428 - ATI Technologies Inc.) Hidden Audacity 1.2.6 (HKLM-x32\...\Audacity_is1) (Version: - ) Audiograbber 1.83 SE (HKLM-x32\...\Audiograbber) (Version: 1.83 SE - Audiograbber Deutschland) auxilium 3.1 light (HKLM-x32\...\auxilium 3.1 light_is1) (Version: - CommTec-Softwareentwicklung) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) Bandicam (HKLM-x32\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version: - Bandisoft.com) Batch PPTX to PPT Converter (HKLM-x32\...\Batch PPTX to PPT Converter) (Version: 2012.4.605.1806 - Batchwork Software) Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch (x32 Version: - ) Hidden Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version: - Infinity Ward) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2011.0908.1354.23115 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.27 - Piriform) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.04072 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.04072 - Cisco Systems, Inc.) Hidden Compatibility Pack for the 2007 Office system (HKLM-x32\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Corel Home Super Putt (HKLM-x32\...\Corel Home Super Putt) (Version: - ) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.45.3.0297 - DT Soft Ltd) Digitale Bibliothek 5 (HKLM-x32\...\Digitale Bibliothek 5) (Version: - ) Diogenes version 3 (HKLM-x32\...\Diogenes_is1) (Version: - ) G Data TotalProtection 2014 (HKLM-x32\...\{63DEADD1-C032-4F1F-AF76-26B166D6AC30}) (Version: 24.0.3.4 - G Data Software AG) Google Update Helper (x32 Version: 1.2.183.13 - Google Inc.) Hidden Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Grand Theft Auto IV (HKLM-x32\...\{579BA58C-F33D-4970-9953-B94B43768AC3}) (Version: 1.00.0000 - Rockstar Games) Grand Theft Auto IV (x32 Version: 1.0.0011.131 - Rockstar Games Inc.) Hidden Grand Theft Auto IV (x32 Version: 1.0.0013.131 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes From Liberty City (HKLM-x32\...\{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}) (Version: 1.1.0.0 - Rockstar Games) Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0002.135 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden GTA2 (HKLM-x32\...\{2987EE84-C4EE-4FF5-8160-32DE00D6ABC6}) (Version: 1.00.001 - ) GTA2 (HKLM-x32\...\GTA2) (Version: - ) GTA2 Game Hunter (HKLM-x32\...\GTA2 Game Hunter) (Version: 1.511 - ) HP Update (HKLM-x32\...\{7059BDA7-E1DB-442C-B7A1-6144596720A4}) (Version: 4.000.011.006 - Hewlett-Packard) HydraVision (x32 Version: 4.2.92.0 - ATI Technologies Inc.) Hidden IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 1.70.0.1100 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.70.0.1100 - Malwarebytes Corporation) Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Virtual PC 2007 (HKLM\...\{8A7CAA24-7B23-410B-A7C3-F994B0944160}) (Version: 6.0.156.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mobipocket Reader 6.2 (HKLM-x32\...\{342126E1-173C-4585-BFBE-3EBDD20E3E9E}) (Version: 6.2.608 - Mobipocket.com) Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSVCRT (x32 Version: 14.0.1468.721 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) N Schach 3 (HKLM-x32\...\NSchach3a_is1) (Version: - N Company, Inc.) Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: - Native Instruments) Native Instruments Controller Editor (Version: 1.5.2.1142 - Native Instruments) Hidden Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: - Native Instruments) Native Instruments Service Center (Version: 2.3.2.926 - Native Instruments) Hidden Native Instruments Traktor 2 (HKLM-x32\...\Native Instruments Traktor 2) (Version: - Native Instruments) Native Instruments Traktor 2 (Version: 2.6.0.14627 - Native Instruments) Hidden Need for Speed™ Most Wanted (HKLM-x32\...\{A48B9CD8-C2BA-4EC9-0081-7260D238C7CF}) (Version: - ) Nero 7 Ultra Edition (HKLM-x32\...\{43FFE159-3199-4188-A1CD-629166AD1031}) (Version: 7.02.6445 - Nero AG) neroxml (x32 Version: 1.0.0 - Nero AG) Hidden NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) PDF24 Creator 6.3.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Platform (x32 Version: 1.34 - VIA Technologies, Inc.) Hidden PokerTH (HKLM-x32\...\PokerTH 0.8.3) (Version: 0.8.3 - www.pokerth.net) Project64 1.6 (HKLM-x32\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64) RAIDXpert (HKLM-x32\...\InstallShield_{8B76B8E9-F773-4B75-A08C-120079EB765E}) (Version: 2.4.1540.26 - AMD) RAIDXpert (x32 Version: 2.4.1540.26 - AMD) Hidden Realtek 8136 8168 8169 Ethernet Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0005 - Realtek) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Software Version Updater (HKLM-x32\...\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}) (Version: 1.1.3.8 - ) <==== ATTENTION Spotify (HKCU\...\Spotify) (Version: 0.9.8.296.g91f68827 - Spotify AB) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) StreamTransport version: 1.0.2.2171 (HKLM-x32\...\{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1) (Version: - ) SUPER © v2013.build.59+Recorder (2013/12/18) Version v2013.buil (HKLM-x32\...\{8E2A18E2-96AF-4DF9-8459-5C06B75139A4}_is1) (Version: v2013.build.59+Recorder - eRightSoft) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{943A8D28-80D6-41DC-AE94-81FEB42041BF}) (Version: 4.5.1.0 - Husdawg, LLC) TeamViewer 6 (HKLM-x32\...\TeamViewer 6) (Version: 6.0.10511 - TeamViewer GmbH) The Lord of the Rings FREE Trial (x32 Version: 1.00.0000 - ATI Technologies Inc.) Hidden TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 6.3a - TrueCrypt Foundation) VIA Plattform-Geräte-Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) VLC media player 2.0.8 (HKLM-x32\...\VLC media player) (Version: 2.0.8 - VideoLAN) Windows Live Communications Platform (x32 Version: 14.0.8098.930 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Live Mail (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Worms Armageddon (HKLM-x32\...\Worms Armageddon) (Version: - ) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) ==================== Restore Points ========================= 30-03-2014 14:56:03 Geplanter Prüfpunkt 08-04-2014 14:00:10 Geplanter Prüfpunkt 09-04-2014 22:45:07 Windows Update ==================== Hosts content: ========================== 2006-11-02 14:34 - 2013-01-03 23:18 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {0AEAFAF6-F116-4A60-AFB4-C8B755A6E975} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs Task: {783B658B-0176-42C0-B962-CE82ABC4AC40} - System32\Tasks\AmiUpdXp => C:\Users\Oliver\AppData\Local\SwvUpdater\Updater.exe [2013-12-26] (Amonetizé Ltd) <==== ATTENTION Task: {972E16A7-400C-4D32-A9BC-70C867D06912} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2009-07-14] (Microsoft Corporation) Task: {D902A7C5-97F7-4AFC-824C-C8B970555A2B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files (x86)\CCleaner\CCleaner.exe [2013-01-23] (Piriform Ltd) Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Oliver\AppData\Local\SwvUpdater\Updater.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2011-09-08 13:42 - 2011-09-08 13:42 - 00073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2009-03-16 00:47 - 2009-03-16 00:47 - 00065536 _____ () C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe 2013-08-14 10:31 - 2013-08-14 10:31 - 00335312 ____N () C:\Program Files (x86)\Common Files\G Data\AVKProxy\PktIcpt2x64.dll 2009-03-16 00:47 - 2009-03-16 00:47 - 00122880 _____ () C:\Windows\SysWOW64\WinMsgBalloonServer.exe 2009-09-17 18:32 - 2009-05-07 10:51 - 00071680 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\QsApoApi64.dll 2009-09-17 18:32 - 2009-05-07 10:53 - 00379392 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\Dts2ApoApi64.dll 2009-09-17 18:32 - 2008-01-18 08:50 - 00098816 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\VMicApi.dll 2009-09-17 18:32 - 2009-06-05 08:18 - 47581696 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\Skin.dll 2013-10-10 23:48 - 2013-10-10 23:48 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\Services: MpsSvc => 2 MSCONFIG\Services: WinDefend => 2 MSCONFIG\Services: WMPNetworkSvc => 3 MSCONFIG\Services: WPCSvc => 3 MSCONFIG\Services: wscsvc => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^vpngui.exe.lnk => C:\Windows\pss\vpngui.exe.lnk.CommonStartup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Oliver\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: AVMWlanClient => C:\Program Files (x86)\avmwlanstick\wlangui.exe MSCONFIG\startupreg: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} => "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe" MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: Facebook Update => "C:\Users\Oliver\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: hpqSRMon => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe MSCONFIG\startupreg: ICQ => "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start MSCONFIG\startupreg: PDFPrint => C:\Program Files (x86)\PDF24\pdf24.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Spotify => "C:\Users\Oliver\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Windows Defender => C:\Users\Oliver\AppData\Roaming\WinDefender.exe MSCONFIG\startupreg: WMPNSCFG => C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Realtek PCIe GBE Family Controller Description: Realtek PCIe GBE Family Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8169 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (04/10/2014 10:07:18 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/06/2014 02:01:30 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/06/2014 00:01:08 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/04/2014 11:30:43 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/04/2014 00:20:37 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7abf9 Name des fehlerhaften Moduls: VIASysFx.dll, Version: 1.0.0.0, Zeitstempel: 0x49991f28 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000000dccb ID des fehlerhaften Prozesses: 0x1dfc Startzeit der fehlerhaften Anwendung: 0xAUDIODG.EXE0 Pfad der fehlerhaften Anwendung: AUDIODG.EXE1 Pfad des fehlerhaften Moduls: AUDIODG.EXE2 Berichtskennung: AUDIODG.EXE3 Error: (03/23/2014 01:50:43 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/18/2014 00:55:01 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/17/2014 08:16:01 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/14/2014 11:54:30 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/04/2014 10:39:29 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (04/12/2014 11:27:10 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:10 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:10 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:08 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:08 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:08 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:06 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:06 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:27:06 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Error: (04/12/2014 11:26:12 AM) (Source: VDS Basic Provider) (User: ) Description: Unerwarteter Fehler. Fehlercode: D@01010004 Microsoft Office Sessions: ========================= Error: (04/10/2014 10:07:18 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/06/2014 02:01:30 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/06/2014 00:01:08 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/04/2014 11:30:43 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/04/2014 00:20:37 AM) (Source: Application Error)(User: ) Description: AUDIODG.EXE6.1.7601.175144ce7abf9VIASysFx.dll1.0.0.049991f28c0000005000000000000dccb1dfc01cf4f415b87661dC:\Windows\system32\AUDIODG.EXEC:\Windows\system32\VIASysFx.dll2dd6599f-bb7e-11e3-9363-bc054305d6c8 Error: (03/23/2014 01:50:43 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/18/2014 00:55:01 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/17/2014 08:16:01 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/14/2014 11:54:30 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/04/2014 10:39:29 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-01-03 22:15:33.243 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.212 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.196 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.181 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-07-06 22:57:42.494 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-07-06 22:57:42.478 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-04-21 16:46:49.042 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Oliver\AppData\Local\Temp\mc226B3.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-04-21 16:46:49.027 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Oliver\AppData\Local\Temp\mc226B3.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 4095.11 MB Available physical RAM: 2703.92 MB Total Pagefile: 8188.41 MB Available Pagefile: 6115.18 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:42.82 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (NFSMW) (CDROM) (Total:2.1 GB) (Free:0 GB) UDF Drive e: (99-00-03) (Fixed) (Total:149.05 GB) (Free:8.96 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 5CA3FC72) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 149 GB) (Disk ID: E855E855) Partition: GPT Partition Type. ==================== End Of Log ============================ |
12.04.2014, 14:35 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2014, 16:12 | #5 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Alles klar, ich führe deine drei Schritte nun aus. Noch zu früheren Log-Files: MBAM hat im Juli 2011 folgendes gefunden: Infizierte Dateien: c:\Users\Oliver\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully. Und seit Ende 2013 tritt eben immer dieser "Graftor"-in verschiedenen Dateien auf - was ich immer ignorierte, da ich es für die von Spotify notwendige Werbung erachtet habe: Beim Öffnen der Datei "C:\Users\Oliver\AppData\Local\Temp\Setup-a.exe->(NSIS o)=>zlib_nsis0001" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Beim Öffnen der Datei "C:\Users\Oliver\AppData\Local\Temp\Setup-a.exe" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Beim Schließen der Datei "C:\Users\Oliver\AppData\Local\Temp\awh59F5.tmp->(NSIS o)=>zlib_nsis0001" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Beim Schließen der Datei "C:\Users\Oliver\AppData\Local\Temp\awh59F5.tmp" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Beim Öffnen der Datei "C:\Users\Oliver\AppData\Local\Temp\setapp.exe->(NSIS o)=>zlib_nsis0001" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Beim Öffnen der Datei "C:\Users\Oliver\AppData\Local\Temp\setapp.exe" wurde der Virus "Gen:Variant.Adware.Graftor.125844 (Engine A)" entdeckt. Zugriff verweigert. Ich hoffe, JRT hat richtig funktioniert: Obwohl Firewall & Antivirusprogramm deaktiviert wurde, hat sich G-Data doch 3 x gemeldet und die Software als "potenziell unerwünschtes Programm" gemeldet. Dabei wurde das Programm eben 3 x kurz angehalten.. Lg 1. Adware-Log: Code:
ATTFilter # AdwCleaner v3.023 - Bericht erstellt am 12/04/2014 um 15:51:27 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Oliver - OLIVERPC # Gestartet von : C:\Users\Oliver\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Oliver\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\Oliver\AppData\Roaming\dvdvideosoftiehelpers Datei Gelöscht : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\user.js Datei Gelöscht : C:\Windows\Tasks\AmiUpdXp.job Datei Gelöscht : C:\Windows\System32\Tasks\AmiUpdXp ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\dt soft\daemon tools toolbar Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16520 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\prefs.js ] ************************* AdwCleaner[R0].txt - [2936 octets] - [12/04/2014 15:42:39] AdwCleaner[S0].txt - [2637 octets] - [12/04/2014 15:51:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2697 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x64 Ran by Oliver on 12.04.2014 at 15:58:41,23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Oliver\AppData\Roaming\mozilla\firefox\profiles\bjlhf82i.default\minidumps [12 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.04.2014 at 16:13:43,32 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-04-2014 Ran by Oliver (administrator) on OLIVERPC on 12-04-2014 16:42:04 Running from C:\Users\Oliver\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKWCtlx64.exe (AMD) C:\Windows\system32\atiesrxx.exe (Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (AMD) C:\Windows\system32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (AMD) C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe () C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKService.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WlanNetService.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVKBackup\AVKBackupService.exe (Native Instruments GmbH) C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe (Spotify Ltd) C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\AVKTray\AVKTray.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFirewallTray.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G DATA\AVKProxy\GdBgInx64.exe (G Data Software AG) C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFwSvcx64.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKBap64.exe () C:\Windows\SysWOW64\WinMsgBalloonServer.exe () C:\Windows\SysWOW64\WinMsgBalloonClient.exe (Microsoft Corporation) C:\Windows\System32\vds.exe ==================== Registry (Whitelisted) ================== HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2171904 2009-06-05] (VIA) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [G Data AntiVirus Tray] - C:\Program Files (x86)\G DATA\TotalProtection\AVKTray\AVKTray.exe [1444472 2013-08-21] (G Data Software AG) HKLM-x32\...\Run: [GDFirewallTray] - C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFirewallTray.exe [1854928 2013-03-22] (G Data Software AG) HKU\S-1-5-21-2456086448-1967686859-238135647-1000\...\Run: [Spotify Web Helper] - C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171000 2014-04-10] (Spotify Ltd) HKU\S-1-5-21-2456086448-1967686859-238135647-1000\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll () FF Plugin: @java.com/DTPlugin,version=10.13.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=8 - C:\Program Files (x86)\Google\Update\1.2.183.13\npGoogleOneClick8.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: WOT - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-27] FF Extension: DownloadHelper - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25] FF Extension: NoScript - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-02-25] FF Extension: Adblock Plus - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-02-25] FF Extension: Tab Mix Plus - C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2011-10-06] FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-09-08] (Advanced Micro Devices, Inc.) R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [1970296 2013-08-26] (G Data Software AG) R2 AVKService; C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKService.exe [635000 2013-08-21] (G Data Software AG) R2 AVKWCtl; C:\Program Files (x86)\G DATA\TotalProtection\AVK\AVKWCtlx64.exe [2562208 2013-10-15] (G Data Software AG) R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) R2 GDBackupSvc; C:\Program Files (x86)\G DATA\TotalProtection\AVKBackup\AVKBackupService.exe [1947768 2013-08-21] (G Data Software AG) R3 GDFwSvc; C:\Program Files (x86)\G DATA\TotalProtection\Firewall\GDFwSvcx64.exe [2942808 2013-10-17] (G Data Software AG) R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [695416 2013-08-22] (G Data Software AG) S3 GDTunerSvc; C:\Program Files (x86)\G DATA\TotalProtection\AVKTuner\AVKTunerService.exe [1711568 2013-02-25] (G Data Software AG) S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [271920 2007-03-12] (Nero AG) S3 TSNxGService; C:\Program Files (x86)\G DATA\TotalProtection\TSNxG\TSNxGService.exe [257512 2013-02-25] (G Data Software) ==================== Drivers (Whitelisted) ==================== U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-02-14] (DT Soft Ltd) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2008-10-28] (AVM GmbH) R3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-22] (AVM GmbH) R0 GDBehave; C:\Windows\System32\drivers\GDBehave.sys [60248 2013-12-31] (G Data Software AG) R3 gddcd; C:\Windows\system32\drivers\gddcd64.sys [79704 2013-12-31] (G Data Software AG) R1 gddcv; C:\Windows\system32\drivers\gddcv64.sys [59736 2013-12-31] (G Data Software AG) R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [130392 2013-12-31] (G Data Software AG) R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [63320 2013-12-31] (G Data Software AG) R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [64856 2013-12-31] (G Data Software AG) R1 GRD; C:\Windows\system32\drivers\GRD.sys [106272 2014-01-15] (G Data Software) R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [65368 2013-12-31] (G Data Software AG) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15680 2006-10-31] () S4 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2009-11-15] (Duplex Secure Ltd.) S3 StarOpen; No ImagePath R1 truecrypt; C:\Windows\SysWow64\drivers\truecrypt.sys [222160 2010-02-12] (TrueCrypt Foundation) R0 TS4NT; C:\Windows\System32\Drivers\TS4nt.sys [98760 2013-12-31] (G Data Software) R1 vmm; C:\Windows\system32\Treiber\vmm.sys [294232 2010-02-27] (Microsoft Corporation) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52080 2013-10-10] (Cisco Systems, Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-12 16:13 - 2014-04-12 16:13 - 00000759 _____ () C:\Users\Oliver\Desktop\JRT.txt 2014-04-12 15:58 - 2014-04-12 15:58 - 00000000 ____D () C:\Windows\ERUNT 2014-04-12 15:56 - 2014-04-12 15:56 - 01016261 _____ (Thisisu) C:\Users\Oliver\Downloads\JRT.exe 2014-04-12 15:42 - 2014-04-12 15:51 - 00000000 ____D () C:\AdwCleaner 2014-04-12 15:42 - 2014-04-12 15:42 - 01426178 _____ () C:\Users\Oliver\Downloads\adwcleaner.exe 2014-04-12 15:39 - 2014-04-12 15:39 - 00001729 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 806.html 2014-04-12 15:38 - 2014-04-12 15:38 - 00002146 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 808.html 2014-04-12 15:32 - 2014-04-12 15:32 - 00001069 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-12 14:58 - 2014-04-12 14:58 - 00031837 _____ () C:\Users\Oliver\Downloads\Addition.txt 2014-04-12 14:57 - 2014-04-12 16:42 - 00012925 _____ () C:\Users\Oliver\Downloads\FRST.txt 2014-04-12 14:56 - 2014-04-12 14:56 - 02157056 _____ (Farbar) C:\Users\Oliver\Downloads\FRST64.exe 2014-04-12 12:50 - 2014-04-12 12:50 - 00001484 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 1223.html 2014-04-10 01:28 - 2014-04-10 10:07 - 00000138 _____ () C:\Users\Oliver\Desktop\lat2014.txt 2014-04-10 00:45 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2014-04-10 00:45 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2014-04-10 00:45 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2014-04-10 00:45 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2014-04-10 00:45 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2014-04-10 00:45 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2014-04-10 00:45 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2014-04-10 00:45 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2014-04-04 01:01 - 2014-04-05 21:38 - 00000900 _____ () C:\Users\Oliver\Desktop\4aprilsehraktuell.txt 2014-03-26 15:45 - 2014-04-12 14:53 - 00003940 _____ () C:\Users\Oliver\Desktop\wichtigmentorium.txt 2014-03-19 14:19 - 2014-03-19 14:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-17 13:35 - 2014-03-17 13:35 - 00000176 _____ () C:\Users\Oliver\Desktop\loeschlinkshochgdateien.txt 2014-03-14 00:01 - 2014-02-07 03:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-03-14 00:01 - 2014-02-04 04:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-03-14 00:01 - 2014-02-04 04:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2014-03-14 00:01 - 2014-01-29 04:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-03-14 00:01 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll ==================== One Month Modified Files and Folders ======= 2014-04-12 16:42 - 2014-04-12 14:57 - 00012925 _____ () C:\Users\Oliver\Downloads\FRST.txt 2014-04-12 16:42 - 2013-08-30 13:06 - 00000000 ____D () C:\FRST 2014-04-12 16:42 - 2013-05-17 13:31 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\Spotify 2014-04-12 16:24 - 2009-12-06 15:00 - 00010896 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-04-12 16:24 - 2009-12-06 15:00 - 00010896 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-04-12 16:23 - 2012-01-02 13:34 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\vlc 2014-04-12 16:20 - 2009-12-06 15:26 - 01273576 _____ () C:\Windows\WindowsUpdate.log 2014-04-12 16:17 - 2010-02-28 16:47 - 2398183726 _____ () C:\Windows\setupact.log 2014-04-12 16:16 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-12 16:13 - 2014-04-12 16:13 - 00000759 _____ () C:\Users\Oliver\Desktop\JRT.txt 2014-04-12 15:58 - 2014-04-12 15:58 - 00000000 ____D () C:\Windows\ERUNT 2014-04-12 15:56 - 2014-04-12 15:56 - 01016261 _____ (Thisisu) C:\Users\Oliver\Downloads\JRT.exe 2014-04-12 15:51 - 2014-04-12 15:42 - 00000000 ____D () C:\AdwCleaner 2014-04-12 15:42 - 2014-04-12 15:42 - 01426178 _____ () C:\Users\Oliver\Downloads\adwcleaner.exe 2014-04-12 15:39 - 2014-04-12 15:39 - 00001729 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 806.html 2014-04-12 15:38 - 2014-04-12 15:38 - 00002146 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 808.html 2014-04-12 15:33 - 2011-07-01 10:43 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-04-12 15:32 - 2014-04-12 15:32 - 00001069 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-12 14:58 - 2014-04-12 14:58 - 00031837 _____ () C:\Users\Oliver\Downloads\Addition.txt 2014-04-12 14:56 - 2014-04-12 14:56 - 02157056 _____ (Farbar) C:\Users\Oliver\Downloads\FRST64.exe 2014-04-12 14:53 - 2014-03-26 15:45 - 00003940 _____ () C:\Users\Oliver\Desktop\wichtigmentorium.txt 2014-04-12 12:50 - 2014-04-12 12:50 - 00001484 _____ () C:\Users\Oliver\Documents\G Data Protokoll ID 1223.html 2014-04-12 12:03 - 2009-09-24 17:51 - 00000000 ____D () C:\Users\Oliver\dwhelper 2014-04-12 11:27 - 2010-04-12 21:16 - 00598422 _____ () C:\Windows\avmfwlanci.log 2014-04-12 11:27 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-04-11 20:27 - 2009-07-14 19:58 - 00645304 _____ () C:\Windows\system32\perfh007.dat 2014-04-11 20:27 - 2009-07-14 19:58 - 00126904 _____ () C:\Windows\system32\perfc007.dat 2014-04-11 20:27 - 2009-07-14 07:13 - 01472002 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-10 23:38 - 2013-05-17 13:33 - 00000000 ____D () C:\Users\Oliver\AppData\Local\Spotify 2014-04-10 10:07 - 2014-04-10 01:28 - 00000138 _____ () C:\Users\Oliver\Desktop\lat2014.txt 2014-04-10 00:48 - 2013-07-25 15:55 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-10 00:46 - 2009-12-23 15:52 - 90655440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-04-09 00:54 - 2014-02-18 17:02 - 00000781 _____ () C:\Users\Oliver\Desktop\aktuelllllllllllllllllll.txt 2014-04-05 21:38 - 2014-04-04 01:01 - 00000900 _____ () C:\Users\Oliver\Desktop\4aprilsehraktuell.txt 2014-04-05 21:38 - 2014-03-10 02:07 - 00001139 _____ () C:\Users\Oliver\Desktop\properz.txt 2014-03-23 13:48 - 2012-05-05 11:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-03-22 21:59 - 2013-02-08 15:50 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-03-22 21:59 - 2009-09-17 18:34 - 00000000 ____D () C:\Users\Oliver\AppData\Roaming\Adobe 2014-03-22 21:56 - 2009-09-17 18:33 - 00000000 ____D () C:\ProgramData\Adobe 2014-03-22 21:53 - 2014-03-03 13:29 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-03-22 13:32 - 2009-09-17 18:34 - 00000000 ____D () C:\Users\Oliver\AppData\Local\Adobe 2014-03-19 14:19 - 2014-03-19 14:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-03-17 20:17 - 2014-01-21 23:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-03-17 20:17 - 2014-01-21 23:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-03-17 13:35 - 2014-03-17 13:35 - 00000176 _____ () C:\Users\Oliver\Desktop\loeschlinkshochgdateien.txt 2014-03-14 11:53 - 2009-07-14 06:45 - 04980176 _____ () C:\Windows\system32\FNTCACHE.DAT Some content of TEMP: ==================== C:\Users\Oliver\AppData\Local\Temp\20130601063050231jniverify.dll C:\Users\Oliver\AppData\Local\Temp\appinstall.exe C:\Users\Oliver\AppData\Local\Temp\bdfilters.dll C:\Users\Oliver\AppData\Local\Temp\Creative Cloud Helper.exe C:\Users\Oliver\AppData\Local\Temp\drm_dialogs.dll C:\Users\Oliver\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Oliver\AppData\Local\Temp\drm_dyndata_7410004.dll C:\Users\Oliver\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Oliver\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\Oliver\AppData\Local\Temp\Quarantine.exe C:\Users\Oliver\AppData\Local\Temp\set-app.exe C:\Users\Oliver\AppData\Local\Temp\setapp.exe C:\Users\Oliver\AppData\Local\Temp\Setup-a.exe C:\Users\Oliver\AppData\Local\Temp\vlc-2.0.8-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-04-10 01:17 ==================== End Of Log ============================ --- --- --- --- --- --- 3b. Addition-Log Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-04-2014 Ran by Oliver at 2014-04-12 16:42:58 Running from C:\Users\Oliver\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: G Data TotalProtection 2014 (Enabled - Up to date) {545C8713-0744-B079-87F8-349A6D5C8CF0} AS: G Data TotalProtection 2014 (Enabled - Up to date) {EF3D66F7-217E-BFF7-BD48-0FE816DBC64D} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: G Data Personal Firewall (Enabled) {6C670636-4D2B-B121-ACA7-9DAF938FCB8B} ==================== Installed Programs ====================== Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.5.635 - Adobe Systems, Inc.) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - ) AMD APP SDK Runtime (Version: 2.5.732.1 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Install Manager (HKLM\...\{44E3AB6B-453B-8DAE-9777-1C48F5AB8965}) (Version: 3.0.842.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - ATI Technologies Inc.) Hidden AMD Fuel (Version: 2011.0908.1355.23115 - Ihr Firmenname) Hidden AMD Media Foundation Decoders (Version: 1.0.60914.1136 - Advanced Micro Devices, Inc.) Hidden AMD Processor Driver (HKLM-x32\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD) AMD VISION Engine Control Center (x32 Version: 2011.0908.1355.23115 - Ihr Firmenname) Hidden Apple Application Support (HKLM-x32\...\{0C34B801-6AEC-4667-B053-03A67E2D0415}) (Version: 1.0 - Apple Inc.) Apple Software Update (HKLM-x32\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) ATI AVIVO64 Codecs (Version: 10.5.0.40428 - ATI Technologies Inc.) Hidden Audacity 1.2.6 (HKLM-x32\...\Audacity_is1) (Version: - ) Audiograbber 1.83 SE (HKLM-x32\...\Audiograbber) (Version: 1.83 SE - Audiograbber Deutschland) auxilium 3.1 light (HKLM-x32\...\auxilium 3.1 light_is1) (Version: - CommTec-Softwareentwicklung) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) Bandicam (HKLM-x32\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version: - Bandisoft.com) Batch PPTX to PPT Converter (HKLM-x32\...\Batch PPTX to PPT Converter) (Version: 2012.4.605.1806 - Batchwork Software) Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch (x32 Version: - ) Hidden Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version: - Infinity Ward) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2011.0908.1354.23115 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2011.0908.1355.23115 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.27 - Piriform) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.04072 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.04072 - Cisco Systems, Inc.) Hidden Compatibility Pack for the 2007 Office system (HKLM-x32\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Corel Home Super Putt (HKLM-x32\...\Corel Home Super Putt) (Version: - ) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.45.3.0297 - DT Soft Ltd) Digitale Bibliothek 5 (HKLM-x32\...\Digitale Bibliothek 5) (Version: - ) Diogenes version 3 (HKLM-x32\...\Diogenes_is1) (Version: - ) G Data TotalProtection 2014 (HKLM-x32\...\{63DEADD1-C032-4F1F-AF76-26B166D6AC30}) (Version: 24.0.3.4 - G Data Software AG) Google Update Helper (x32 Version: 1.2.183.13 - Google Inc.) Hidden Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Grand Theft Auto IV (HKLM-x32\...\{579BA58C-F33D-4970-9953-B94B43768AC3}) (Version: 1.00.0000 - Rockstar Games) Grand Theft Auto IV (x32 Version: 1.0.0011.131 - Rockstar Games Inc.) Hidden Grand Theft Auto IV (x32 Version: 1.0.0013.131 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes From Liberty City (HKLM-x32\...\{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}) (Version: 1.1.0.0 - Rockstar Games) Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0002.135 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden GTA2 (HKLM-x32\...\{2987EE84-C4EE-4FF5-8160-32DE00D6ABC6}) (Version: 1.00.001 - ) GTA2 (HKLM-x32\...\GTA2) (Version: - ) GTA2 Game Hunter (HKLM-x32\...\GTA2 Game Hunter) (Version: 1.511 - ) HP Update (HKLM-x32\...\{7059BDA7-E1DB-442C-B7A1-6144596720A4}) (Version: 4.000.011.006 - Hewlett-Packard) HydraVision (x32 Version: 4.2.92.0 - ATI Technologies Inc.) Hidden IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Virtual PC 2007 (HKLM\...\{8A7CAA24-7B23-410B-A7C3-F994B0944160}) (Version: 6.0.156.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mobipocket Reader 6.2 (HKLM-x32\...\{342126E1-173C-4585-BFBE-3EBDD20E3E9E}) (Version: 6.2.608 - Mobipocket.com) Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSVCRT (x32 Version: 14.0.1468.721 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) N Schach 3 (HKLM-x32\...\NSchach3a_is1) (Version: - N Company, Inc.) Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: - Native Instruments) Native Instruments Controller Editor (Version: 1.5.2.1142 - Native Instruments) Hidden Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: - Native Instruments) Native Instruments Service Center (Version: 2.3.2.926 - Native Instruments) Hidden Native Instruments Traktor 2 (HKLM-x32\...\Native Instruments Traktor 2) (Version: - Native Instruments) Native Instruments Traktor 2 (Version: 2.6.0.14627 - Native Instruments) Hidden Need for Speed™ Most Wanted (HKLM-x32\...\{A48B9CD8-C2BA-4EC9-0081-7260D238C7CF}) (Version: - ) Nero 7 Ultra Edition (HKLM-x32\...\{43FFE159-3199-4188-A1CD-629166AD1031}) (Version: 7.02.6445 - Nero AG) neroxml (x32 Version: 1.0.0 - Nero AG) Hidden NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) PDF24 Creator 6.3.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Platform (x32 Version: 1.34 - VIA Technologies, Inc.) Hidden PokerTH (HKLM-x32\...\PokerTH 0.8.3) (Version: 0.8.3 - www.pokerth.net) Project64 1.6 (HKLM-x32\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64) RAIDXpert (HKLM-x32\...\InstallShield_{8B76B8E9-F773-4B75-A08C-120079EB765E}) (Version: 2.4.1540.26 - AMD) RAIDXpert (x32 Version: 2.4.1540.26 - AMD) Hidden Realtek 8136 8168 8169 Ethernet Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0005 - Realtek) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Spotify (HKCU\...\Spotify) (Version: 0.9.8.296.g91f68827 - Spotify AB) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) StreamTransport version: 1.0.2.2171 (HKLM-x32\...\{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1) (Version: - ) SUPER © v2013.build.59+Recorder (2013/12/18) Version v2013.buil (HKLM-x32\...\{8E2A18E2-96AF-4DF9-8459-5C06B75139A4}_is1) (Version: v2013.build.59+Recorder - eRightSoft) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{943A8D28-80D6-41DC-AE94-81FEB42041BF}) (Version: 4.5.1.0 - Husdawg, LLC) TeamViewer 6 (HKLM-x32\...\TeamViewer 6) (Version: 6.0.10511 - TeamViewer GmbH) The Lord of the Rings FREE Trial (x32 Version: 1.00.0000 - ATI Technologies Inc.) Hidden TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 6.3a - TrueCrypt Foundation) VIA Plattform-Geräte-Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) VLC media player 2.0.8 (HKLM-x32\...\VLC media player) (Version: 2.0.8 - VideoLAN) Windows Live Communications Platform (x32 Version: 14.0.8098.930 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Live Mail (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Worms Armageddon (HKLM-x32\...\Worms Armageddon) (Version: - ) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) ==================== Restore Points ========================= 30-03-2014 14:56:03 Geplanter Prüfpunkt 08-04-2014 14:00:10 Geplanter Prüfpunkt 09-04-2014 22:45:07 Windows Update ==================== Hosts content: ========================== 2006-11-02 14:34 - 2013-01-03 23:18 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {0AEAFAF6-F116-4A60-AFB4-C8B755A6E975} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs Task: {783B658B-0176-42C0-B962-CE82ABC4AC40} - \AmiUpdXp No Task File Task: {972E16A7-400C-4D32-A9BC-70C867D06912} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2009-07-14] (Microsoft Corporation) Task: {D902A7C5-97F7-4AFC-824C-C8B970555A2B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files (x86)\CCleaner\CCleaner.exe [2013-01-23] (Piriform Ltd) Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File ==================== Loaded Modules (whitelisted) ============= 2011-09-08 13:42 - 2011-09-08 13:42 - 00073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2009-03-16 00:47 - 2009-03-16 00:47 - 00065536 _____ () C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe 2009-09-17 18:32 - 2009-05-07 10:51 - 00071680 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\QsApoApi64.dll 2009-09-17 18:32 - 2009-05-07 10:53 - 00379392 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\Dts2ApoApi64.dll 2009-09-17 18:32 - 2008-01-18 08:50 - 00098816 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\VMicApi.dll 2009-09-17 18:32 - 2009-06-05 08:18 - 47581696 ____R () C:\Program Files (x86)\VIA\VIAudioi\VDeck\Skin.dll 2013-08-14 10:31 - 2013-08-14 10:31 - 00335312 ____N () C:\Program Files (x86)\Common Files\G Data\AVKProxy\PktIcpt2x64.dll 2009-03-16 00:47 - 2009-03-16 00:47 - 00122880 _____ () C:\Windows\SysWOW64\WinMsgBalloonServer.exe 2009-03-16 00:47 - 2009-03-16 00:47 - 00139264 _____ () C:\Windows\SysWOW64\WinMsgBalloonClient.exe 2013-10-10 23:48 - 2013-10-10 23:48 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\Services: MpsSvc => 2 MSCONFIG\Services: WinDefend => 2 MSCONFIG\Services: WMPNetworkSvc => 3 MSCONFIG\Services: WPCSvc => 3 MSCONFIG\Services: wscsvc => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^vpngui.exe.lnk => C:\Windows\pss\vpngui.exe.lnk.CommonStartup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Oliver\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: AVMWlanClient => C:\Program Files (x86)\avmwlanstick\wlangui.exe MSCONFIG\startupreg: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} => "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe" MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: Facebook Update => "C:\Users\Oliver\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: hpqSRMon => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe MSCONFIG\startupreg: ICQ => "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start MSCONFIG\startupreg: PDFPrint => C:\Program Files (x86)\PDF24\pdf24.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Spotify => "C:\Users\Oliver\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Oliver\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Windows Defender => C:\Users\Oliver\AppData\Roaming\WinDefender.exe MSCONFIG\startupreg: WMPNSCFG => C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Realtek PCIe GBE Family Controller Description: Realtek PCIe GBE Family Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8169 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (04/12/2014 04:18:28 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (04/12/2014 04:15:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst G Data Personal Firewall konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Microsoft Office Sessions: ========================= Error: (04/12/2014 04:18:28 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-01-03 22:15:33.243 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.212 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.196 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-01-03 22:15:33.181 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-07-06 22:57:42.494 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-07-06 22:57:42.478 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-04-21 16:46:49.042 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Oliver\AppData\Local\Temp\mc226B3.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-04-21 16:46:49.027 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Oliver\AppData\Local\Temp\mc226B3.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 32% Total physical RAM: 4095.11 MB Available physical RAM: 2775.05 MB Total Pagefile: 8188.41 MB Available Pagefile: 6387.96 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:42.58 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (99-00-03) (Fixed) (Total:149.05 GB) (Free:8.96 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 5CA3FC72) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 149 GB) (Disk ID: E855E855) Partition: GPT Partition Type. ==================== End Of Log ============================ |
13.04.2014, 00:19 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Virenscanner KOMPLETT deaktivieren, adwCleaner und JRT wiederholen. Mal sehen was rauskommt.
__________________ --> Win 7: Win32.Application.Amonetize.B (swvUpdater) |
15.04.2014, 00:00 | #7 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Hallo, Adwareleaner scheint in Firefox dasselbe Probleme erneut gefunden zu haben.. Code:
ATTFilter # AdwCleaner v3.023 - Bericht erstellt am 15/04/2014 um 00:45:24 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Oliver - OLIVERPC # Gestartet von : C:\Users\Oliver\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16520 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\bjlhf82i.default\prefs.js ] ************************* AdwCleaner[R0].txt - [2936 octets] - [12/04/2014 15:42:39] AdwCleaner[R1].txt - [927 octets] - [15/04/2014 00:35:40] AdwCleaner[S0].txt - [2789 octets] - [12/04/2014 15:51:27] AdwCleaner[S1].txt - [849 octets] - [15/04/2014 00:45:24] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [908 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x64 Ran by Oliver on 15.04.2014 at 0:48:28,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.04.2014 at 0:57:48,10 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
15.04.2014, 10:14 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater)Zitat:
Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
20.04.2014, 00:53 | #9 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Tut mir leid, ich hab gerade studienmäßig viel um die Ohren - auch innerhalb der Feiertage. Ich will morgen den 2. Scan machen. Anbei die MBAM-Analyse. (Wenn dann alles erledigt ist und du idealiter meinen PC für virenfrei erklärt hast, werde ich natürlich erstmal CCleaner laufen lassen und danach ne Defragmenteirung, damit der PC wieder gut gewartet ist..) Lg Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.04.19.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Oliver :: OLIVERPC [Administrator] 19.04.2014 23:42:41 mbam-log-2014-04-19 (23-42-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 482297 Laufzeit: 1 Stunde(n), 20 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\AdwCleaner\Quarantine\C\Users\Oliver\AppData\Local\SwvUpdater\Updater.exe.vir (PUP.Optional.Amonetize) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CFUO109B\Setup[1].exe (PUP.Optional.FindRight.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Temp\appinstall.exe (PUP.Optional.MediaWatch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Temp\set-app.exe (PUP.Optional.MediaWatch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Temp\setapp.exe (PUP.Optional.MediaView.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Temp\Setup-a.exe (PUP.Optional.MediaViewer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Oliver\AppData\Local\Temp\is1070216317\32758228_stp\FindRightSetup.exe (PUP.Optional.FindRight.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
20.04.2014, 11:44 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Nur Reste in Temp. Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2014, 12:12 | #11 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Gerade ausgeführt. Keine Funde PS: Schönen restlichen Ostermontag.. |
21.04.2014, 21:14 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Log bitte immer posten...
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2014, 21:55 | #13 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Der Log ist leider nicht auffindbar - weder im besagten Ordner, noch sonst wo. Soll ich nochmals den Scan durchführen? Hinweis: Ich bin ab morgen früh bis Sonntag nicht zu Hause. Ich werde mich also erst in der nächsten Woche wieder melden können. Lg |
22.04.2014, 07:51 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: Win32.Application.Amonetize.B (swvUpdater) Anleitung lesen
__________________ Logfiles bitte immer in CODE-Tags posten |
30.04.2014, 18:58 | #15 |
| Win 7: Win32.Application.Amonetize.B (swvUpdater) Hallo Cosinus, so, seit Sonntag spät abends bin ich wieder zurück. Jetzt wollte ich heute Abend eigentlich die Online-Virenprüfung wiederholen - Uni zur Zeit sehr stressig, pendle immer insgesamt 4 h täglich dafür - , um Dir einen ESET-log präsentieren zu können (ich hatte nachdem beim Scan vor über einer Woche nichts gefunden worden war, alle Dateien, die der Scanner hinterlassen hatte, gelöscht), nun ereilt mich (eventuell) die nächste Misere: Ich war heute nach Ankunft zu Hause auf einer "anrüchigen" Seite, und dabei öffnete sich (ich benutze Firefox) eine neue Registrierkarte. Ich hab auf die Registrierkarte geklickt, dann stieß ich auf eine Seite mit "... .mp4" (ohne mich näher informiert zu haben, aber in Anbetracht des Zeitalters der unbegrenzten Möglichkeiten bin ich mir ziemlich sicher, dass auch eine .mp4-Datei Schadcode enthalten kann). Soweit ich mich entsinne, war das ganze Fenster grau, da ich "NoScript" verwende. Frage, kann da schon etwas passiert sein? Dass mein Firefox danach langsamer reagiert hat, war sicher nur subjektive Wahrnehmung und meine übliche Paranoia, oder deshalb, weil ich seit längerer Zeit immer zum "Ausschalten" des PC's "Energie sparen" drücke ( - bequem, da die Sitzung gespeichert wird, aber die Leistungseinbußen es PC's machen sich natürlich an verlangsamter Geschwindigkeit bemerkbar. Dennoch wundert mich stark, dass diese neue Registrierkarte überhaupt geöffnet werden konnte: Meines Erachtens ist "AdBlock Plus" bis jetzt immer unfehlbar gewesen und hat kein einziges PopUp zugelassen. Ich muss also daraus schließen, dass ich eher aus Unachtsamkeit bei dieser Webseite auf eine Werbefläche geklickt habe. Neu muss diese (vermeintlich) böse Webseite sowieso sein, da sie bei "Web of Trust" keinen Eintrag hat. Was meinst Du, kann diese Webseite irgendetwas angerichtet haben, oder ist das nur Paranoia? (lässt sich mithilfe irgendeines Online-Tools ermitteln, was die Webseite für einen Schadcode enthält? Ist meine Meinung übertrieben oder liege ich da richtig, dass heutzutage ein Browsen ohne Script- und Popupblocker "fahrlässig" ist. Ich habe jedenfalls meinen PC jetzt heruntergefahren, und scheue mich gerade davor, den ESET Online-Scan durchzuführen, da man diesbezüglich seine „Echtzeit-Virenscanner-Schutz“ verliert. Was soll ich nun Deiner Meinung nach tun? Ich denke nostalgisch an früher vor 12 Jahren zurück, als ich als kleiner Junge einen PC hatte und ich mich nicht sorgen musste, einfach weil das Schlimmste, was ich befürchten konnte, Spyware war (vornehmlich angehängt in aus dem Internet heruntergeladenen Mario-Spielen). Ich erinnere mich nostalgisch zurück, wie ca. 2003 Microsoft quasi den Internet Explorer revolutionierte, da dieser mit einem PopUp-Blocker ausgestattet war, der nahezu alle – eine Neuheit damals – PopUps blockte. Da dachte niemand daran, dass mit diesen PopUps der PC kontaminiert werden kann. „Lediglich“ die lästige Werbung wurde damit verhindert. Nützlich, aber nicht unabdingbar damals! Ist wirklich heutzutage alles so schlimm? Etliche meiner Freunde sind nicht halb so vorsichtig wie ich, machen auch Internetbanking und schauen sich urheberrechtlich geschützte Filme auf Internetseiten an - ist also auch heutzutage das "Essen nicht so heiß", wie es gekocht wird? Muss bei einem Angriff durch Schadcode in der Regel erstmal „eher Undramatisches“ wie AdAware vermutet werden? Denn Gelddiebstahl durch Internetbanking hat keiner von diesen bis jetzt erlitten. Ich hoffe, ich mülle Dich hier nicht mit zu viel Text zu, aber als Experte interessiert mich einfach Deine Meinung dazu Anbei noch als Bilder meine Add-Ons in Firefox sowie die "böse" Webseite in der Firefox-Chronik. Firefox-Erweiterungen: hxxp://s7.directupload.net/images/140430/zbypwxqt.png Firefox-Plugins: hxxp://s1.directupload.net/images/140430/guhw4izj.png Die "böse" Webseite: hxxp://s1.directupload.net/images/140430/6yem7gnj.png Anmerkung: Es tut mir Leid, dass das separate Kopieren und Berichtigen jedes Bildes Dir mehr Mühe machen wird, aber egal ob ich die Bildlinks als Links angebe oder nicht, wird der Link jedesmal durch hxxp "verfälscht" Auf alle Fälle wünsche Ich dir schon einmal einen erholsamen, virenfreien 1. Mai Liebe Grüße, Yoshi08 Geändert von Yoshi08 (30.04.2014 um 19:10 Uhr) |
Themen zu Win 7: Win32.Application.Amonetize.B (swvUpdater) |
anwendungen, automatisch, browser, einstellungen, festgestellt, firewall, folge, gehackt, gelöscht, gen:variant.adware.graftor.125844, malware.trace, pc meiner eltern ändern., programm, pup.optional.amonetize, pup.optional.findright.a, pup.optional.mediaview.a, pup.optional.mediaviewer.a, pup.optional.mediawatch.a, temp, virus, virusscan, win32.application.amonetize.b, windows, zufällig |