Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.04.2014, 09:59   #1
shavesus
 
Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam ! - Standard

Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam !



SOO, alles versucht so zu machen.

Zu Schritt 1: Habe bei AntiVir noch einmal nach geschaut, aber der Bericht zu dem damaligen Fund ist leider gelöscht bzw. wenn ich auf "Bericht" gehe kommt nur eine leeres Editor-txt Dokument.

Zu Schritt 2: Ja es ist jetzt generell bei allen Browsern so (Explorer und Firefox), aber eben erst seit dem 15.04 Bemerkbar macht es sich, da ich teilweise etwa 10 Minuten in meinen GMX Account oder Ebay etc. brauche und die kleinen Programme die ich hier runtergeladen habe, brauchten auch mehrere Minuten, also für die Größe überdurchschnittlich lang.

Zu Schritt 3: Bin eigentlich ganz normal im Internet, über D-Lan, wüsste jetzt nichts sonderbares.

Zu Schritt 4: Erledigt, die Java De-Installation zickte zuerst da sich der Windows Installer aufgehängt hat, aber es sind jetzt beide deinstalliert.

Zu Schritt 5: Wurde durchgeführt. Ich tu die ganzen LOGs am Ende hinzu. Nach dem AdwCleaner musste ich das Herunterfahren erzwingen...

Zu Schritt 6, 7 und 8: Erledigt.

Vielen lieben Dank für deine Hilfe, hoffe du kannst mit den Sachen was anfangen.

Lieben Gruß,

Rainer

HIER die LOGs:

Code:
ATTFilter
# AdwCleaner v3.023 - Bericht erstellt am 16/04/2014 um 10:26:35
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Ryan Air - RYANAIR-PC
# Gestartet von : C:\Users\Ryan Air\Desktop\REPAIR TROJANER\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\RYANAI~1\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Ryan Air\AppData\LocalLow\Softonic
Ordner Gelöscht : C:\Users\Ay Rina\AppData\Roaming\Mozilla\Firefox\Profiles\wmjcype4.default\Extensions\sparpilot@sparpilot.com
Ordner Gelöscht : C:\Users\Ryan Air\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Datei Gelöscht : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\searchplugins\BabylonMngr.xml
Datei Gelöscht : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\user.js
Datei Gelöscht : C:\Users\Ay Rina\AppData\Roaming\Mozilla\Firefox\Profiles\wmjcype4.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{B64982B1-D112-42B5-B1E4-D3867C4533F8}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKCU\Software\596da8ab76fbf41
Schlüssel Gelöscht : HKLM\SOFTWARE\596da8ab76fbf41
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Schlüssel Gelöscht : HKCU\Software\BrowserMngr
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Babylon
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\Software\BrowserMngr
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17041

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v28.0 (de)

[ Datei : C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default\prefs.js ]

Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "204c3cc00000000000008c89a56c1e07");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15564");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113480&tt=120812_bandext_3212_2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.621:44:24");
Zeile gelöscht : user_pref("extensions.Softonic.admin", false);
Zeile gelöscht : user_pref("extensions.Softonic.aflt", "SD");
Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true);
Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false);
Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00006/tb_v1?SearchSource=13&cc=&mi=204c3cc00000000000008c89a56c1e07");
Zeile gelöscht : user_pref("extensions.Softonic.hpOld0", "hxxp://www.google.de");
Zeile gelöscht : user_pref("extensions.Softonic.id", "204c3cc00000000000008c89a56c1e07");
Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "15986");
Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00006");
Zeile gelöscht : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00006/tb_v1?SearchSource=2&cc=&mi=204c3cc00000000000008c89a56c1e07&q=");
Zeile gelöscht : user_pref("extensions.Softonic.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00006/tb_v1/?SearchSource=15&cc=&mi=204c3cc00000000000008c89a56c1e07");
Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "2013desingbrand");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00006/tb_v1?SearchSource=1&cc=&mi=204c3cc00000000000008c89a56c1e07&q=");
Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.19.3");
Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.19.317:18:09");
Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.19.3");

[ Datei : C:\Users\Ay Rina\AppData\Roaming\Mozilla\Firefox\Profiles\wmjcype4.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [11813 octets] - [16/04/2014 10:25:33]
AdwCleaner[S0].txt - [11202 octets] - [16/04/2014 10:26:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11263 octets] ##########
         
Code:
ATTFilter
Farbar Service Scanner Version: 25-02-2014
Ran by Ryan Air (administrator) on 16-04-2014 at 10:41:24
Running from "C:\Users\Ryan Air\Desktop\REPAIR TROJANER"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-04-2014
Ran by Ryan Air at 2014-04-16 10:43:44 Run:1
Running from C:\Users\Ryan Air\Desktop\REPAIR TROJANER
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
cmd: dir C:\Users\Ay Rina\AppData\Local\Temp7509a4473ebed2d1f12bcf90be4bd8cf /s
cmd: dir C:\Users\Ay Rina\AppData\Local\Tempceac6d34f427f164a810309940369d44 /s
*****************


=========  dir C:\Users\Ay Rina\AppData\Local\Temp7509a4473ebed2d1f12bcf90be4bd8cf /s =========

Das System kann den angegebenen Pfad nicht finden.

========= End of CMD: =========


=========  dir C:\Users\Ay Rina\AppData\Local\Tempceac6d34f427f164a810309940369d44 /s =========

Das System kann den angegebenen Pfad nicht finden.

========= End of CMD: =========


==== End of Fixlog ====
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-04-2014
Ran by Ryan Air (administrator) on RYANAIR-PC on 16-04-2014 10:44:17
Running from C:\Users\Ryan Air\Desktop\REPAIR TROJANER
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Safer Networking Limited) C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
(Spotify Ltd) C:\Users\Ryan Air\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Dropbox, Inc.) C:\Users\Ryan Air\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Microsoft Corporation) C:\Windows\system32\msiexec.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IgfxTray] => C:\Windows\system32\igfxtray.exe [167704 2011-08-31] (Intel Corporation)
HKLM\...\Run: [HotKeysCmds] => C:\Windows\system32\hkcmd.exe [392472 2011-08-31] (Intel Corporation)
HKLM\...\Run: [Persistence] => C:\Windows\system32\igfxpers.exe [416024 2011-08-31] (Intel Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-03] (CyberLink)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-19\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-20\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\Run: [SpybotSD TeaTimer] => C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2144088 2009-01-26] (Safer Networking Limited)
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\Run: [Spotify Web Helper] => C:\Users\Ryan Air\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-15] (Spotify Ltd)
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\Policies\system: [LogonHoursAction] 2
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\MountPoints2: {f87a00a4-c841-11e1-ae14-8c89a56c1e07} - I:\LaunchU3.exe -a
HKU\S-1-5-21-2583880967-3417765920-1272881417-1000\...\MountPoints2: {fefa38c6-c528-11e1-b7ee-8c89a56c1e07} - H:\Set-up.exe
AppInit_DLLs-x32: c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll => "c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll" File Not Found
Startup: C:\Users\Ryan Air\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Ryan Air\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
GroupPolicyUsers\S-1-5-21-2583880967-3417765920-1272881417-1003\User: Group Policy restriction detected <======= ATTENTION

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC2776DC2A469CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
SearchScopes: HKCU - {4DB80A0B-FFCD-4E11-A211-08ED3A519D37} URL = hxxp://search.softonic.com/MOY00006/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=204c3cc00000000000008c89a56c1e07&r=293
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138

FireFox:
========
FF ProfilePath: C:\Users\Ryan Air\AppData\Roaming\Mozilla\Firefox\Profiles\rmsiiol0.default
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Homepage:  hxxp://www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\Ay Rina\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2014-03-25]

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2099512 2013-10-12] (TuneUp Software)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-07-03] (DT Soft Ltd)
S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44544 2012-12-10] (Research in Motion Ltd)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-09-18] (TuneUp Software)
S3 RimUsb; System32\Drivers\RimUsb_AMD64.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-16 10:25 - 2014-04-16 10:26 - 00000000 ____D () C:\AdwCleaner
2014-04-15 23:15 - 2014-04-16 10:44 - 00000000 ____D () C:\FRST
2014-04-15 22:54 - 2014-04-15 22:54 - 00000168 _____ () C:\Users\Ryan Air\defogger_reenable
2014-04-15 22:20 - 2014-04-15 22:20 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-15 22:19 - 2014-04-15 22:19 - 00001110 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-15 22:19 - 2014-04-15 22:19 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-15 22:19 - 2014-04-15 22:19 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-04-15 22:19 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-15 22:19 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-15 22:19 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-15 22:09 - 2014-04-16 10:44 - 00000000 ____D () C:\Users\Ryan Air\Desktop\REPAIR TROJANER
2014-04-15 20:35 - 2014-04-15 20:35 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-04-15 20:21 - 2014-04-15 20:29 - 02077392 _____ (Microsoft Corporation) C:\Users\Ryan Air\Downloads\IE11-Windows6.1.exe
2014-04-15 15:28 - 2014-04-15 15:28 - 00001155 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-04-15 14:23 - 2014-04-15 14:24 - 00283192 _____ (Mozilla) C:\Users\Ryan Air\Downloads\Firefox Setup Stub 28.0.exe
2014-04-11 09:36 - 2014-03-06 12:21 - 23549440 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-04-11 09:36 - 2014-03-06 11:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-11 09:36 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-04-11 09:36 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-04-11 09:36 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-11 09:36 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-11 09:36 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-04-11 09:36 - 2014-03-06 10:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-11 09:36 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-11 09:36 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-11 09:36 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-04-11 09:36 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-04-11 09:36 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-04-11 09:36 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-11 09:36 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-11 09:36 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-11 09:36 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-04-11 09:36 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-11 09:36 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-11 09:36 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-04-11 09:36 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-11 09:36 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-11 09:36 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-11 09:36 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-11 09:36 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-11 09:36 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-11 09:36 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-11 09:36 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-11 09:35 - 2014-03-06 11:19 - 17387008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-11 09:35 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-04-11 09:35 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-11 09:35 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-04-11 09:35 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-11 09:35 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-11 09:35 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-11 09:35 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-11 09:35 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-11 09:35 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-11 09:35 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-11 09:35 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-11 09:35 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-11 09:35 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-11 09:35 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-11 09:35 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-11 09:35 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-04-11 09:35 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-11 09:35 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-11 09:35 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-09 21:00 - 2014-04-09 21:00 - 00000000 ____D () C:\Users\Ay Rina\Desktop\Wohnung
2014-04-09 20:20 - 2014-04-09 20:20 - 00000000 ____D () C:\Users\Ryan Air\Desktop\Wohnung
2014-04-09 08:43 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2014-04-09 08:43 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2014-04-09 08:43 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2014-04-09 08:43 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2014-04-09 08:43 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2014-04-09 08:43 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-04-09 08:43 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-04-09 08:43 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-04-09 08:43 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-04-09 08:43 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-04-09 08:43 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-04-08 12:24 - 2014-04-08 12:24 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Microsoft Help
2014-03-25 14:48 - 2014-04-15 21:19 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\BupSystem
2014-03-25 14:48 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Temp640a434cd9aaaf76ec765e7e7c80515c
2014-03-25 14:48 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Google
2014-03-25 14:47 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\Security System 2
2014-03-25 14:47 - 2014-03-25 14:47 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Tempceac6d34f427f164a810309940369d44
2014-03-25 14:45 - 2014-03-25 14:45 - 00000000 ____D () C:\Users\Ryan Air\AppData\Roaming\F4
2014-03-25 14:40 - 2014-03-25 14:47 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\f4analyse
2014-03-25 14:40 - 2014-03-25 14:47 - 00000000 ____D () C:\Program Files (x86)\f4analyse
2014-03-25 14:25 - 2014-03-25 14:25 - 00000190 _____ () C:\Users\Ay Rina\Desktop\Amazon.de.url
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\Downloads\f4-free
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\ChromeExtensions
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Temp7509a4473ebed2d1f12bcf90be4bd8cf
2014-03-25 14:24 - 2014-03-25 14:24 - 01058296 _____ () C:\Users\Ay Rina\Downloads\f4-free-lnstall.exe
2014-03-25 14:23 - 2014-03-25 14:47 - 00000000 ____D () C:\Program Files (x86)\f4_2012
2014-03-25 14:22 - 2014-03-25 14:22 - 02324134 _____ () C:\Users\Ay Rina\Downloads\f4_2012_installer.exe
2014-03-25 12:35 - 2014-03-25 12:35 - 00037030 _____ () C:\Users\Ay Rina\Desktop\Dienstplan Lammer April 2014.xlsx
2014-03-25 12:05 - 2014-03-25 12:05 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-03-25 11:59 - 2014-04-09 21:01 - 00000000 __SHD () C:\Users\Ay Rina\wc
2014-03-25 11:59 - 2014-03-25 12:07 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\Cyberduck
2014-03-25 11:59 - 2014-03-25 11:59 - 00001027 _____ () C:\Users\Public\Desktop\Cyberduck.lnk
2014-03-25 11:59 - 2014-03-25 11:59 - 00000000 __SHD () C:\Users\Ay Rina\AppData\Roaming\wyUpdate AU
2014-03-25 11:58 - 2014-03-25 11:59 - 00000000 ____D () C:\Program Files (x86)\Cyberduck
2014-03-25 11:56 - 2014-03-25 11:56 - 15193920 _____ () C:\Users\Ay Rina\Downloads\Cyberduck-Installer-4.4.3.exe
2014-03-25 11:54 - 2014-03-25 11:55 - 24677393 _____ () C:\Users\Ay Rina\Downloads\vlc-2.1.3-win32.exe
2014-03-25 11:52 - 2014-04-09 22:13 - 00000000 ____D () C:\Users\Ay Rina\Desktop\A
2014-03-24 19:05 - 2014-03-24 19:05 - 00000000 ____D () C:\ProgramData\Oracle
2014-03-24 18:52 - 2014-03-24 18:52 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-03-24 18:52 - 2014-03-24 18:52 - 00000000 ____D () C:\ProgramData\Sun
2014-03-24 18:52 - 2014-03-24 18:52 - 00000000 ____D () C:\Program Files (x86)\Java
2014-03-24 18:49 - 2014-03-24 18:49 - 00921000 _____ (Oracle Corporation) C:\Users\Ryan Air\Downloads\jxpiinstall.exe
2014-03-24 18:44 - 2014-03-24 18:46 - 00000000 ____D () C:\Users\Ryan Air\Desktop\Rini Interviews
2014-03-22 17:59 - 2014-03-24 21:26 - 359146582 _____ () C:\Users\Ryan Air\Downloads\scene5_chloe.mp4
2014-03-22 15:40 - 2014-03-22 17:37 - 361389517 _____ () C:\Users\Ryan Air\Downloads\scene4_chloe.mp4
2014-03-19 13:30 - 2014-04-15 15:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2014-04-16 10:44 - 2014-04-15 23:15 - 00000000 ____D () C:\FRST
2014-04-16 10:44 - 2014-04-15 22:09 - 00000000 ____D () C:\Users\Ryan Air\Desktop\REPAIR TROJANER
2014-04-16 10:39 - 2012-07-03 18:28 - 00000000 ____D () C:\Users\Ryan Air\AppData\Roaming\Dropbox
2014-04-16 10:38 - 2012-07-03 16:13 - 00000000 ___RD () C:\Users\Ryan Air\Dropbox
2014-04-16 10:37 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-16 10:37 - 2009-07-14 06:51 - 00128027 _____ () C:\Windows\setupact.log
2014-04-16 10:26 - 2014-04-16 10:25 - 00000000 ____D () C:\AdwCleaner
2014-04-16 10:26 - 2012-07-03 14:48 - 01287035 _____ () C:\Windows\WindowsUpdate.log
2014-04-16 09:15 - 2009-07-14 06:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-16 09:15 - 2009-07-14 06:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-15 22:54 - 2014-04-15 22:54 - 00000168 _____ () C:\Users\Ryan Air\defogger_reenable
2014-04-15 22:54 - 2012-07-03 15:11 - 00000000 ____D () C:\Users\Ryan Air
2014-04-15 22:41 - 2010-11-21 05:47 - 00100678 _____ () C:\Windows\PFRO.log
2014-04-15 22:41 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PLA
2014-04-15 22:20 - 2014-04-15 22:20 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-15 22:19 - 2014-04-15 22:19 - 00001110 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-15 22:19 - 2014-04-15 22:19 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-15 22:19 - 2014-04-15 22:19 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-04-15 21:19 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\BupSystem
2014-04-15 20:35 - 2014-04-15 20:35 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-04-15 20:34 - 2012-07-03 16:13 - 00000000 ____D () C:\Users\Ryan Air\Desktop\A1
2014-04-15 20:33 - 2012-07-03 18:29 - 00000000 ____D () C:\Users\Ryan Air\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-04-15 20:29 - 2014-04-15 20:21 - 02077392 _____ (Microsoft Corporation) C:\Users\Ryan Air\Downloads\IE11-Windows6.1.exe
2014-04-15 20:16 - 2012-07-03 18:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-04-15 15:28 - 2014-04-15 15:28 - 00001155 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-04-15 15:28 - 2014-03-19 13:30 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-15 14:24 - 2014-04-15 14:23 - 00283192 _____ (Mozilla) C:\Users\Ryan Air\Downloads\Firefox Setup Stub 28.0.exe
2014-04-14 11:00 - 2012-08-12 21:48 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-04-13 23:39 - 2011-05-16 16:04 - 00654150 _____ () C:\Windows\system32\perfh007.dat
2014-04-13 23:39 - 2011-05-16 16:04 - 00130022 _____ () C:\Windows\system32\perfc007.dat
2014-04-13 23:39 - 2009-07-14 07:13 - 01498742 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-11 21:41 - 2012-10-08 09:16 - 00000000 ____D () C:\Users\Ryan Air\Documents\Outlook-Dateien
2014-04-11 17:42 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-04-11 17:04 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-09 23:35 - 2013-07-21 03:01 - 00000000 ____D () C:\Windows\system32\MRT
2014-04-09 23:34 - 2013-04-03 11:37 - 90655440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-04-09 22:13 - 2014-03-25 11:52 - 00000000 ____D () C:\Users\Ay Rina\Desktop\A
2014-04-09 21:01 - 2014-03-25 11:59 - 00000000 __SHD () C:\Users\Ay Rina\wc
2014-04-09 21:00 - 2014-04-09 21:00 - 00000000 ____D () C:\Users\Ay Rina\Desktop\Wohnung
2014-04-09 21:00 - 2014-01-24 17:30 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\vlc
2014-04-03 09:51 - 2014-04-15 22:19 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-03 09:51 - 2014-04-15 22:19 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-03 09:50 - 2014-04-15 22:19 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-25 14:48 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Temp640a434cd9aaaf76ec765e7e7c80515c
2014-03-25 14:48 - 2014-03-25 14:48 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Google
2014-03-25 14:48 - 2014-03-25 14:47 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\Security System 2
2014-03-25 14:47 - 2014-03-25 14:47 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Tempceac6d34f427f164a810309940369d44
2014-03-25 14:47 - 2014-03-25 14:40 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\f4analyse
2014-03-25 14:47 - 2014-03-25 14:40 - 00000000 ____D () C:\Program Files (x86)\f4analyse
2014-03-25 14:47 - 2014-03-25 14:23 - 00000000 ____D () C:\Program Files (x86)\f4_2012
2014-03-25 14:45 - 2014-03-25 14:45 - 00000000 ____D () C:\Users\Ryan Air\AppData\Roaming\F4
2014-03-25 14:25 - 2014-03-25 14:25 - 00000190 _____ () C:\Users\Ay Rina\Desktop\Amazon.de.url
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\Downloads\f4-free
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\ChromeExtensions
2014-03-25 14:25 - 2014-03-25 14:25 - 00000000 ____D () C:\Users\Ay Rina\AppData\Local\Temp7509a4473ebed2d1f12bcf90be4bd8cf
2014-03-25 14:25 - 2013-03-11 14:59 - 00000000 ____D () C:\Users\Ay Rina
2014-03-25 14:24 - 2014-03-25 14:24 - 01058296 _____ () C:\Users\Ay Rina\Downloads\f4-free-lnstall.exe
2014-03-25 14:22 - 2014-03-25 14:22 - 02324134 _____ () C:\Users\Ay Rina\Downloads\f4_2012_installer.exe
2014-03-25 12:35 - 2014-03-25 12:35 - 00037030 _____ () C:\Users\Ay Rina\Desktop\Dienstplan Lammer April 2014.xlsx
2014-03-25 12:07 - 2014-03-25 11:59 - 00000000 ____D () C:\Users\Ay Rina\AppData\Roaming\Cyberduck
2014-03-25 12:05 - 2014-03-25 12:05 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-03-25 12:05 - 2012-07-03 18:37 - 00001074 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-03-25 11:59 - 2014-03-25 11:59 - 00001027 _____ () C:\Users\Public\Desktop\Cyberduck.lnk
2014-03-25 11:59 - 2014-03-25 11:59 - 00000000 __SHD () C:\Users\Ay Rina\AppData\Roaming\wyUpdate AU
2014-03-25 11:59 - 2014-03-25 11:58 - 00000000 ____D () C:\Program Files (x86)\Cyberduck
2014-03-25 11:56 - 2014-03-25 11:56 - 15193920 _____ () C:\Users\Ay Rina\Downloads\Cyberduck-Installer-4.4.3.exe
2014-03-25 11:55 - 2014-03-25 11:54 - 24677393 _____ () C:\Users\Ay Rina\Downloads\vlc-2.1.3-win32.exe
2014-03-25 11:36 - 2013-03-11 14:59 - 00001332 __RSH () C:\Users\Ay Rina\ntuser.pol
2014-03-24 19:05 - 2014-03-24 19:05 - 00000000 ____D () C:\ProgramData\Oracle
2014-03-24 18:52 - 2014-03-24 18:52 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-03-24 18:52 - 2014-03-24 18:52 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-03-24 18:52 - 2014-03-24 18:52 - 00000000 ____D () C:\ProgramData\Sun
2014-03-24 18:52 - 2014-03-24 18:52 - 00000000 ____D () C:\Program Files (x86)\Java
2014-03-24 18:49 - 2014-03-24 18:49 - 00921000 _____ (Oracle Corporation) C:\Users\Ryan Air\Downloads\jxpiinstall.exe
2014-03-24 18:46 - 2014-03-24 18:44 - 00000000 ____D () C:\Users\Ryan Air\Desktop\Rini Interviews

Some content of TEMP:
====================
C:\Users\Ay Rina\AppData\Local\Temp\amazonicon_v4.exe
C:\Users\Ay Rina\AppData\Local\Temp\amazoninstallernircmdc.exe
C:\Users\Ay Rina\AppData\Local\Temp\AskSLib.dll
C:\Users\Ay Rina\AppData\Local\Temp\avgnt.exe
C:\Users\Ay Rina\AppData\Local\Temp\install_flashplayer11x32ax_gtba_chra_dy_aih.exe
C:\Users\Ay Rina\AppData\Local\Temp\jna3816363034644845066.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna3933859484386861221.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna4063596061559354668.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna4087473807338839324.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna4716939738192598284.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna5028406668640697834.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna6430435080333726444.dll
C:\Users\Ay Rina\AppData\Local\Temp\jna6944856463441377346.dll
C:\Users\Ay Rina\AppData\Local\Temp\sdanircmdc.exe
C:\Users\Ay Rina\AppData\Local\Temp\sdapskill.exe
C:\Users\Ay Rina\AppData\Local\Temp\sdaspwn.exe
C:\Users\Ay Rina\AppData\Local\Temp\securitascout_3.exe
C:\Users\Ryan Air\AppData\Local\Temp\avgnt.exe
C:\Users\Ryan Air\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-04-09 13:22

==================== End Of Log ============================
         
--- --- ---

Antwort

Themen zu Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam !
adware.installbrain, adware/agentcv.a.3743, antivir, bonjour, excel, firefox, homepage, internet explorer, newtab, pup.bprotector, pup.optional.babylontoolbar.a, pup.optional.bprotector, pup.optional.bprotector.a, pup.optional.datamngr.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.softonic.a, safer networking, spotify web helper, svchost.exe, tr/bprotector.gen, tr/crypt.xpack.gen7, updates




Ähnliche Themen: Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam !


  1. Probleme im Internet nach der Entfernung eines Trojaners
    Diskussionsforum - 09.08.2015 (16)
  2. Internet langsam durch Trojaner o. Ä.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2015 (6)
  3. 80-100 % CPU Auslastung durch avira.oe.hostservice.exe nach gestriger Entfernung BKA-Trojaner
    Log-Analyse und Auswertung - 10.12.2014 (25)
  4. Windows 7 Run DLL Fehlermeldung nach Trojaner Entfernung
    Log-Analyse und Auswertung - 07.09.2014 (5)
  5. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  6. Internet nach AntiVir installation / deinstallation extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  7. PC läuft nach Trojaner Entfernung langsam
    Plagegeister aller Art und deren Bekämpfung - 27.08.2012 (2)
  8. Bundespolizei Trojaner nach Entfernung mit Malware hängt PC Immernoch und Windows Explorer kaputt
    Log-Analyse und Auswertung - 21.07.2012 (6)
  9. Browser öffnet falsche Seiten und ist unerträglich langsam
    Log-Analyse und Auswertung - 01.02.2012 (2)
  10. Leerer Desktop nach Entfernung von Windows Recovery durch Malewarebytes
    Log-Analyse und Auswertung - 01.05.2011 (7)
  11. Rechner langsam nach Trojaner-Entfernung
    Log-Analyse und Auswertung - 16.04.2011 (20)
  12. Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (26)
  13. Antivir meldet Virus trotz angeblicher ENtfernung durch Malware Bytes
    Log-Analyse und Auswertung - 12.07.2010 (1)
  14. Computer nach Malware-Entfernung immer noch langsam
    Log-Analyse und Auswertung - 21.03.2010 (1)
  15. Internet nach Entfernung eines Trojaner defekt!!
    Log-Analyse und Auswertung - 23.08.2009 (3)
  16. Nach Trojaner entfernung kein Internet über Browser
    Alles rund um Windows - 09.04.2009 (14)
  17. Hilfe! System unerträglich langsam
    Log-Analyse und Auswertung - 09.10.2005 (3)

Zum Thema Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam ! - SOO, alles versucht so zu machen. Zu Schritt 1: Habe bei AntiVir noch einmal nach geschaut, aber der Bericht zu dem damaligen Fund ist leider gelöscht bzw. wenn ich auf - Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam !...
Archiv
Du betrachtest: Windows 7 nach Trojaner Entfernung durch AntiVir Internet unerträglich langsam ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.