Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira erkennt Viren nach öffnen einer falschen Telekom-Email

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.06.2014, 11:02   #1
Moquwai31
 
Avira erkennt Viren nach öffnen einer falschen Telekom-Email - Standard

Avira erkennt Viren nach öffnen einer falschen Telekom-Email



Hallo zusammen,
nach dem unüberlegten Klick auf den Anhang der Email hat Avira folgende Viren in Quarantäne verschoben:
- TR/Crypt.Xpack.64629
- TR/Spy.180224.174
- TR/Emmotet.dst.1
- TR/Agent.enuq
Könnt ihr mir helfen, diese wieder loszuwerden ?

Anbei die LOGs (Anleitung wurde durchgearbeitet):
AVIRA-Ereignisse
Code:
ATTFilter
Exportierte Ereignisse:

12.06.2014 11:09 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Steffi\Downloads\2014_06_rechnung_982874620200_sign.zip'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Emmotet.dst.1' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55d2c3a3.qua' 
      verschoben!

07.06.2014 08:38 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Steffi\AppData\Roaming\Microsoft\pdjsystem.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.enuq' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 08:39 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Steffi\AppData\Roaming\Microsoft\pdjsystem.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.enuq' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55c02c17.qua' 
      verschoben!
      Der Registrierungseintrag 
      <HKEY_USERS\S-1-5-21-2753664086-1314710124-3986183020-1001\SOFTWARE\Microsoft\Wi
      ndows\CurrentVersion\Run\pdjsystem.exe> wurde erfolgreich repariert.

13.06.2014 08:26 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Steffi\AppData\Local\Temp\B7C9.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.180224.714' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '43591408.qua' 
      verschoben!

13.06.2014 08:26 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet 
      Files\Content.IE5\KF4Z6X7M\2014_06_rechnung_982874620200_sign.zip'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Emmotet.dst.1' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '11104ed9.qua' 
      verschoben!

13.06.2014 08:26 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Steffi\AppData\Local\Temp\F5C4.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.64629' 
      [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bce3ba9.qua' 
      verschoben!
         
AVIRA-Scan:
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 12. Juni 2014  11:06


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : STEFFI-NEU

Versionsinformationen:
BUILD.DAT      : 14.0.4.642     57086 Bytes  09.05.2014 11:16:00
AVSCAN.EXE     : 14.0.4.632   1030736 Bytes  22.05.2014 10:29:21
AVSCANRC.DLL   : 14.0.4.620     62032 Bytes  22.05.2014 10:29:22
LUKE.DLL       : 14.0.4.620     57936 Bytes  22.05.2014 10:30:52
AVSCPLR.DLL    : 14.0.4.620     89680 Bytes  22.05.2014 10:29:23
AVREG.DLL      : 14.0.4.632    261200 Bytes  22.05.2014 10:29:13
avlode.dll     : 14.0.4.638    583760 Bytes  22.05.2014 10:29:09
avlode.rdf     : 14.0.4.22      64276 Bytes  16.05.2014 06:21:06
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 09:41:06
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 09:41:06
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 09:41:06
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 09:41:06
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 09:41:06
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 09:41:06
VBASE006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 15:12:01
VBASE007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 15:59:06
VBASE008.VDF   : 7.11.152.101     2048 Bytes  02.06.2014 15:59:07
VBASE009.VDF   : 7.11.152.102     2048 Bytes  02.06.2014 15:59:08
VBASE010.VDF   : 7.11.152.103     2048 Bytes  02.06.2014 15:59:09
VBASE011.VDF   : 7.11.152.104     2048 Bytes  02.06.2014 15:59:10
VBASE012.VDF   : 7.11.152.105     2048 Bytes  02.06.2014 15:59:11
VBASE013.VDF   : 7.11.152.227   225280 Bytes  04.06.2014 14:43:33
VBASE014.VDF   : 7.11.153.81   191488 Bytes  06.06.2014 12:04:45
VBASE015.VDF   : 7.11.153.159   197120 Bytes  06.06.2014 06:04:38
VBASE016.VDF   : 7.11.153.249   183808 Bytes  10.06.2014 08:35:39
VBASE017.VDF   : 7.11.154.71   205312 Bytes  11.06.2014 06:25:02
VBASE018.VDF   : 7.11.154.72     2048 Bytes  11.06.2014 06:25:03
VBASE019.VDF   : 7.11.154.73     2048 Bytes  11.06.2014 06:25:04
VBASE020.VDF   : 7.11.154.74     2048 Bytes  11.06.2014 06:25:05
VBASE021.VDF   : 7.11.154.75     2048 Bytes  11.06.2014 06:25:06
VBASE022.VDF   : 7.11.154.76     2048 Bytes  11.06.2014 06:25:07
VBASE023.VDF   : 7.11.154.77     2048 Bytes  11.06.2014 06:25:07
VBASE024.VDF   : 7.11.154.78     2048 Bytes  11.06.2014 06:25:08
VBASE025.VDF   : 7.11.154.79     2048 Bytes  11.06.2014 06:25:10
VBASE026.VDF   : 7.11.154.80     2048 Bytes  11.06.2014 06:25:11
VBASE027.VDF   : 7.11.154.81     2048 Bytes  11.06.2014 06:25:12
VBASE028.VDF   : 7.11.154.82     2048 Bytes  11.06.2014 06:25:13
VBASE029.VDF   : 7.11.154.83     2048 Bytes  11.06.2014 06:25:14
VBASE030.VDF   : 7.11.154.84     2048 Bytes  11.06.2014 06:25:15
VBASE031.VDF   : 7.11.154.142   212480 Bytes  12.06.2014 06:40:16
Engineversion  : 8.3.20.8  
AEVDF.DLL      : 8.3.0.4       118976 Bytes  30.04.2014 15:10:04
AESCRIPT.DLL   : 8.1.4.210     528584 Bytes  06.06.2014 12:04:43
AESCN.DLL      : 8.3.1.2       135360 Bytes  28.05.2014 17:35:09
AESBX.DLL      : 8.2.20.24    1409224 Bytes  08.05.2014 17:29:04
AERDL.DLL      : 8.2.0.138     704888 Bytes  25.02.2014 09:41:04
AEPACK.DLL     : 8.4.0.24      778440 Bytes  13.05.2014 13:53:18
AEOFFICE.DLL   : 8.3.0.4       205000 Bytes  30.04.2014 15:09:55
AEHEUR.DLL     : 8.1.4.1106   6754504 Bytes  06.06.2014 12:04:42
AEHELP.DLL     : 8.3.1.0       278728 Bytes  28.05.2014 17:35:01
AEGEN.DLL      : 8.1.7.28      450752 Bytes  06.06.2014 12:04:36
AEEXP.DLL      : 8.4.2.2       237760 Bytes  04.06.2014 14:43:30
AEEMU.DLL      : 8.1.3.2       393587 Bytes  25.02.2014 09:41:04
AEDROID.DLL    : 8.4.2.24      442568 Bytes  04.06.2014 14:43:32
AECORE.DLL     : 8.3.1.4       241864 Bytes  06.06.2014 12:04:34
AEBB.DLL       : 8.1.1.4        53619 Bytes  25.02.2014 09:41:04
AVWINLL.DLL    : 14.0.4.620     24144 Bytes  22.05.2014 10:28:43
AVPREF.DLL     : 14.0.4.632     50256 Bytes  22.05.2014 10:29:12
AVREP.DLL      : 14.0.4.620    219216 Bytes  22.05.2014 10:29:14
AVARKT.DLL     : 14.0.4.632    225872 Bytes  22.05.2014 10:28:50
AVEVTLOG.DLL   : 14.0.4.620    182352 Bytes  22.05.2014 10:28:59
SQLITE3.DLL    : 14.0.4.620    452176 Bytes  22.05.2014 10:31:18
AVSMTP.DLL     : 14.0.4.620     76368 Bytes  22.05.2014 10:29:27
NETNT.DLL      : 14.0.4.620     13392 Bytes  22.05.2014 10:30:55
RCIMAGE.DLL    : 14.0.4.620   4979280 Bytes  22.05.2014 10:28:43
RCTEXT.DLL     : 14.0.4.620     73808 Bytes  22.05.2014 10:28:43

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Donnerstag, 12. Juni 2014  11:06

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip32.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_IATIGIE.EXE' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'LxUpdateManager.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '175' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'InputPersonalization.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil64_13_0_0_214_ActiveX.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'LxWebAccess.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1101' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KF4Z6X7M\2014_06_rechnung_982874620200_sign.zip
    [0] Archivtyp: ZIP
    --> 2014_06_rechnung_982874620200_sign_telekom_deutschland_gmbh.exe
        [FUND]      Ist das Trojanische Pferd TR/Emmotet.dst.1
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Steffi\AppData\Local\Temp\B7C9.tmp
  [FUND]      Ist das Trojanische Pferd TR/Spy.180224.714
C:\Users\Steffi\AppData\Local\Temp\F5C4.tmp
  [FUND]      Ist das Trojanische Pferd TR/Crypt.Xpack.64629
Beginne mit der Suche in 'D:\'

Beginne mit der Desinfektion:
C:\Users\Steffi\AppData\Local\Temp\F5C4.tmp
  [FUND]      Ist das Trojanische Pferd TR/Crypt.Xpack.64629
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bce3ba9.qua' verschoben!
C:\Users\Steffi\AppData\Local\Temp\B7C9.tmp
  [FUND]      Ist das Trojanische Pferd TR/Spy.180224.714
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '43591408.qua' verschoben!
C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KF4Z6X7M\2014_06_rechnung_982874620200_sign.zip
  [FUND]      Ist das Trojanische Pferd TR/Emmotet.dst.1
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '11104ed9.qua' verschoben!


Ende des Suchlaufs: Freitag, 13. Juni 2014  08:26
Benötigte Zeit: 40:40 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  24599 Verzeichnisse wurden überprüft
 291624 Dateien wurden geprüft
      3 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      3 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 291621 Dateien ohne Befall
   2192 Archive wurden durchsucht
      1 Warnungen
      3 Hinweise
 656238 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
FRST.txt
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2014 02
Ran by Steffi (administrator) on STEFFI-NEU on 15-06-2014 11:26:10
Running from C:\Users\Steffi\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIGIE.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_13_0_0_214_ActiveX.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13632216 2013-07-23] (Realtek Semiconductor)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [182352 2014-05-05] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe [189808 2011-07-31] (Haufe-Lexware GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\RunOnce: [SPReview] - C:\Windows\System32\SPReview\SPReview.exe [301568 2014-04-30] (Microsoft Corporation)
HKU\S-1-5-21-2753664086-1314710124-3986183020-1001\...\Run: [EPSON4303CF (Epson Stylus Office BX320FW)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGIE.EXE [224768 2009-09-14] (SEIKO EPSON CORPORATION)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Quicken 2014 Zahlungserinnerung.lnk
ShortcutTarget: Quicken 2014 Zahlungserinnerung.lnk -> C:\Windows\Installer\{E60036CF-1E46-4DFE-832F-5476574B30FF}\BillMinder.8C5DA79E_7079_4AB3_81F7_712153351D0D.exe (Macrovision Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC076E05F8064CF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
SearchScopes: HKCU - DefaultScope {0634471A-5F5D-41A8-9B50-AA4C7182A355} URL = https://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {0634471A-5F5D-41A8-9B50-AA4C7182A355} URL = https://www.google.com/search?q={searchTerms}
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.100.2

FireFox:
========
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [124496 2014-05-05] (Avira Operations GmbH & Co. KG)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-15 11:26 - 2014-06-15 11:27 - 00006314 _____ () C:\Users\Steffi\Downloads\FRST.txt
2014-06-15 11:26 - 2014-06-15 11:26 - 00000000 ____D () C:\FRST
2014-06-15 11:25 - 2014-06-15 11:25 - 02081792 _____ (Farbar) C:\Users\Steffi\Downloads\FRST64.exe
2014-06-15 11:24 - 2014-06-15 11:24 - 00000474 _____ () C:\Users\Steffi\Downloads\defogger_disable.log
2014-06-15 11:24 - 2014-06-15 11:24 - 00000000 _____ () C:\Users\Steffi\defogger_reenable
2014-06-15 11:22 - 2014-06-15 11:22 - 00050477 _____ () C:\Users\Steffi\Downloads\Defogger.exe
2014-06-11 08:39 - 2014-05-30 12:21 - 23414784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-06-11 08:39 - 2014-05-30 12:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-06-11 08:39 - 2014-05-30 12:02 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-06-11 08:39 - 2014-05-30 11:45 - 02768384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-06-11 08:39 - 2014-05-30 11:39 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-06-11 08:39 - 2014-05-30 11:39 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-06-11 08:39 - 2014-05-30 11:38 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-06-11 08:39 - 2014-05-30 11:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-06-11 08:39 - 2014-05-30 11:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-06-11 08:39 - 2014-05-30 11:24 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-06-11 08:39 - 2014-05-30 11:21 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-06-11 08:39 - 2014-05-30 11:21 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-06-11 08:39 - 2014-05-30 11:20 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-06-11 08:39 - 2014-05-30 11:18 - 17271296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-06-11 08:39 - 2014-05-30 11:11 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-06-11 08:39 - 2014-05-30 11:08 - 05782528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-06-11 08:39 - 2014-05-30 11:06 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-06-11 08:39 - 2014-05-30 11:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-06-11 08:39 - 2014-05-30 10:55 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-06-11 08:39 - 2014-05-30 10:49 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-06-11 08:39 - 2014-05-30 10:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-06-11 08:39 - 2014-05-30 10:44 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-06-11 08:39 - 2014-05-30 10:44 - 00295424 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-06-11 08:39 - 2014-05-30 10:43 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-06-11 08:39 - 2014-05-30 10:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-06-11 08:39 - 2014-05-30 10:38 - 02179072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-06-11 08:39 - 2014-05-30 10:35 - 00608768 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-06-11 08:39 - 2014-05-30 10:34 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-06-11 08:39 - 2014-05-30 10:33 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-06-11 08:39 - 2014-05-30 10:30 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-06-11 08:39 - 2014-05-30 10:29 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-06-11 08:39 - 2014-05-30 10:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-06-11 08:39 - 2014-05-30 10:27 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-06-11 08:39 - 2014-05-30 10:24 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-06-11 08:39 - 2014-05-30 10:23 - 02040832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-06-11 08:39 - 2014-05-30 10:16 - 00368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-06-11 08:39 - 2014-05-30 10:10 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-06-11 08:39 - 2014-05-30 10:06 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-06-11 08:39 - 2014-05-30 10:04 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-06-11 08:39 - 2014-05-30 10:02 - 00242688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-06-11 08:39 - 2014-05-30 09:56 - 04244992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-06-11 08:39 - 2014-05-30 09:56 - 02266112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-06-11 08:39 - 2014-05-30 09:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-06-11 08:39 - 2014-05-30 09:50 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-06-11 08:39 - 2014-05-30 09:49 - 01964544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-06-11 08:39 - 2014-05-30 09:43 - 13522944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-06-11 08:39 - 2014-05-30 09:40 - 11725312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-06-11 08:39 - 2014-05-30 09:30 - 01398272 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-06-11 08:39 - 2014-05-30 09:21 - 01790976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-06-11 08:39 - 2014-05-30 09:15 - 01143296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-06-11 08:39 - 2014-05-30 09:13 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-06-11 08:39 - 2014-05-30 09:13 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-06-11 08:39 - 2014-05-08 11:32 - 03178496 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2014-06-11 08:39 - 2014-05-08 11:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2014-06-11 08:39 - 2014-04-25 04:34 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2014-06-11 08:39 - 2014-04-25 04:06 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2014-06-11 08:39 - 2014-04-05 04:47 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2014-06-11 08:39 - 2014-04-05 04:47 - 00288192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2014-06-11 08:39 - 2014-03-26 16:44 - 02002432 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2014-06-11 08:39 - 2014-03-26 16:44 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-06-11 08:39 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2014-06-11 08:39 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-06-11 08:39 - 2014-03-26 16:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2014-06-11 08:39 - 2014-03-26 16:27 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-06-11 08:39 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2014-06-11 08:39 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-06-11 08:38 - 2014-06-08 11:13 - 00506368 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-06-11 08:38 - 2014-06-08 11:08 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-06-09 18:14 - 2014-06-09 18:14 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-06-09 18:14 - 2014-06-09 18:14 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-06-09 08:13 - 2014-06-15 11:21 - 00000000 ____D () C:\Users\Steffi\Documents\Outlook-Dateien
2014-06-09 07:58 - 2014-06-09 08:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2014-06-09 07:58 - 2014-06-09 07:58 - 00000000 ____D () C:\Windows\PCHEALTH
2014-06-09 07:57 - 2014-06-09 07:57 - 00000000 ____D () C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform
2014-06-09 07:56 - 2014-06-09 07:56 - 00000000 ____D () C:\Program Files\Microsoft Office
2014-06-09 07:56 - 2014-06-09 07:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Analysis Services
2014-06-09 07:55 - 2014-06-11 10:11 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-06-09 07:55 - 2014-06-09 08:38 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Microsoft Help
2014-06-09 07:55 - 2014-06-09 07:58 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-06-09 07:54 - 2014-06-09 07:54 - 00000000 __RHD () C:\MSOCache
2014-06-09 07:44 - 2014-06-09 07:52 - 727252096 _____ (Microsoft Corporation) C:\Users\Steffi\Downloads\X17-22390.exe
2014-06-07 20:11 - 2014-06-07 20:11 - 00116842 _____ () C:\Users\Steffi\Downloads\Hinweise zum Legitimationsverfahren
2014-06-07 20:09 - 2014-06-07 20:09 - 00366302 _____ () C:\Users\Steffi\Downloads\Vorvertragliche Informationen und Vertrag
2014-06-07 20:09 - 2014-06-07 20:09 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Adobe
2014-05-27 13:01 - 2014-05-27 13:01 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\DataDesign
2014-05-27 12:53 - 2014-05-30 09:28 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\Lexware
2014-05-27 12:53 - 2014-05-27 12:54 - 00000000 ____D () C:\Users\Steffi\Desktop\Quicken
2014-05-27 12:53 - 2014-05-27 12:53 - 00000000 ____D () C:\Users\Steffi\Documents\Lexware
2014-05-27 12:52 - 2014-06-07 08:40 - 00002908 _____ () C:\Users\Public\Desktop\Quicken DELUXE 2014.lnk
2014-05-27 12:52 - 2014-05-27 12:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2014-05-27 12:51 - 2014-05-30 14:45 - 00000000 ____D () C:\ProgramData\Lexware
2014-05-27 12:51 - 2014-05-27 12:52 - 00000000 ____D () C:\Program Files (x86)\Lexware
2014-05-27 12:50 - 2014-05-27 12:53 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Lexware
2014-05-23 13:39 - 2014-05-23 13:39 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\Subsembly

==================== One Month Modified Files and Folders =======

2014-06-15 11:27 - 2014-06-15 11:26 - 00006314 _____ () C:\Users\Steffi\Downloads\FRST.txt
2014-06-15 11:27 - 2014-04-30 14:24 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Temp
2014-06-15 11:26 - 2014-06-15 11:26 - 00000000 ____D () C:\FRST
2014-06-15 11:25 - 2014-06-15 11:25 - 02081792 _____ (Farbar) C:\Users\Steffi\Downloads\FRST64.exe
2014-06-15 11:24 - 2014-06-15 11:24 - 00000474 _____ () C:\Users\Steffi\Downloads\defogger_disable.log
2014-06-15 11:24 - 2014-06-15 11:24 - 00000000 _____ () C:\Users\Steffi\defogger_reenable
2014-06-15 11:24 - 2014-04-30 14:24 - 00000000 ____D () C:\Users\Steffi
2014-06-15 11:22 - 2014-06-15 11:22 - 00050477 _____ () C:\Users\Steffi\Downloads\Defogger.exe
2014-06-15 11:21 - 2014-06-09 08:13 - 00000000 ____D () C:\Users\Steffi\Documents\Outlook-Dateien
2014-06-15 08:37 - 2014-04-30 14:22 - 01561287 _____ () C:\Windows\WindowsUpdate.log
2014-06-15 05:49 - 2009-07-14 06:45 - 00014928 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-15 05:49 - 2009-07-14 06:45 - 00014928 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-15 05:46 - 2009-07-14 19:58 - 00699090 _____ () C:\Windows\system32\perfh007.dat
2014-06-15 05:46 - 2009-07-14 19:58 - 00149230 _____ () C:\Windows\system32\perfc007.dat
2014-06-15 05:46 - 2009-07-14 07:13 - 01619272 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-06-15 05:41 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-06-15 05:41 - 2009-07-14 06:51 - 00019617 _____ () C:\Windows\setupact.log
2014-06-13 16:04 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-06-11 10:13 - 2014-04-30 15:23 - 00000000 ____D () C:\Windows\system32\MRT
2014-06-11 10:12 - 2014-04-30 15:23 - 95414520 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-06-11 10:11 - 2014-06-09 07:55 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-06-11 10:11 - 2014-04-30 20:43 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-06-10 16:51 - 2014-04-30 17:03 - 00244394 _____ () C:\Windows\PFRO.log
2014-06-10 12:02 - 2009-07-14 04:34 - 00000478 _____ () C:\Windows\win.ini
2014-06-10 10:30 - 2009-07-14 06:45 - 00428576 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-06-09 18:14 - 2014-06-09 18:14 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-06-09 18:14 - 2014-06-09 18:14 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-06-09 08:48 - 2014-04-30 16:41 - 00113520 _____ () C:\Users\Steffi\AppData\Local\GDIPFONTCACHEV1.DAT
2014-06-09 08:44 - 2014-06-09 07:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2014-06-09 08:38 - 2014-06-09 07:55 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Microsoft Help
2014-06-09 07:58 - 2014-06-09 07:58 - 00000000 ____D () C:\Windows\PCHEALTH
2014-06-09 07:58 - 2014-06-09 07:55 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-06-09 07:58 - 2009-07-14 20:18 - 00000000 ____D () C:\Windows\ShellNew
2014-06-09 07:57 - 2014-06-09 07:57 - 00000000 ____D () C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform
2014-06-09 07:56 - 2014-06-09 07:56 - 00000000 ____D () C:\Program Files\Microsoft Office
2014-06-09 07:56 - 2014-06-09 07:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Analysis Services
2014-06-09 07:56 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-06-09 07:54 - 2014-06-09 07:54 - 00000000 __RHD () C:\MSOCache
2014-06-09 07:52 - 2014-06-09 07:44 - 727252096 _____ (Microsoft Corporation) C:\Users\Steffi\Downloads\X17-22390.exe
2014-06-08 11:13 - 2014-06-11 08:38 - 00506368 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-06-08 11:08 - 2014-06-11 08:38 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-06-07 20:11 - 2014-06-07 20:11 - 00116842 _____ () C:\Users\Steffi\Downloads\Hinweise zum Legitimationsverfahren
2014-06-07 20:09 - 2014-06-07 20:09 - 00366302 _____ () C:\Users\Steffi\Downloads\Vorvertragliche Informationen und Vertrag
2014-06-07 20:09 - 2014-06-07 20:09 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Adobe
2014-06-07 08:40 - 2014-05-27 12:52 - 00002908 _____ () C:\Users\Public\Desktop\Quicken DELUXE 2014.lnk
2014-06-07 08:40 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
2014-06-07 08:39 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Help
2014-05-30 14:45 - 2014-05-27 12:51 - 00000000 ____D () C:\ProgramData\Lexware
2014-05-30 12:21 - 2014-06-11 08:39 - 23414784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-30 12:02 - 2014-06-11 08:39 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-30 12:02 - 2014-06-11 08:39 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-05-30 11:45 - 2014-06-11 08:39 - 02768384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-05-30 11:39 - 2014-06-11 08:39 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-05-30 11:39 - 2014-06-11 08:39 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-05-30 11:38 - 2014-06-11 08:39 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-05-30 11:28 - 2014-06-11 08:39 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-05-30 11:27 - 2014-06-11 08:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-05-30 11:24 - 2014-06-11 08:39 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-05-30 11:21 - 2014-06-11 08:39 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-05-30 11:21 - 2014-06-11 08:39 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-05-30 11:20 - 2014-06-11 08:39 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-05-30 11:18 - 2014-06-11 08:39 - 17271296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-30 11:11 - 2014-06-11 08:39 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-05-30 11:08 - 2014-06-11 08:39 - 05782528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-05-30 11:06 - 2014-06-11 08:39 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-05-30 11:02 - 2014-06-11 08:39 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-30 10:55 - 2014-06-11 08:39 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-05-30 10:49 - 2014-06-11 08:39 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-05-30 10:46 - 2014-06-11 08:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-30 10:44 - 2014-06-11 08:39 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-05-30 10:44 - 2014-06-11 08:39 - 00295424 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-05-30 10:43 - 2014-06-11 08:39 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-05-30 10:42 - 2014-06-11 08:39 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-05-30 10:38 - 2014-06-11 08:39 - 02179072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-05-30 10:35 - 2014-06-11 08:39 - 00608768 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-05-30 10:34 - 2014-06-11 08:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-05-30 10:33 - 2014-06-11 08:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-05-30 10:30 - 2014-06-11 08:39 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-05-30 10:29 - 2014-06-11 08:39 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-05-30 10:28 - 2014-06-11 08:39 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-05-30 10:27 - 2014-06-11 08:39 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-05-30 10:24 - 2014-06-11 08:39 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-05-30 10:23 - 2014-06-11 08:39 - 02040832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-05-30 10:16 - 2014-06-11 08:39 - 00368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-05-30 10:10 - 2014-06-11 08:39 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-05-30 10:06 - 2014-06-11 08:39 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-05-30 10:04 - 2014-06-11 08:39 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-30 10:02 - 2014-06-11 08:39 - 00242688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-05-30 09:56 - 2014-06-11 08:39 - 04244992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-05-30 09:56 - 2014-06-11 08:39 - 02266112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-05-30 09:54 - 2014-06-11 08:39 - 00526336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-05-30 09:50 - 2014-06-11 08:39 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-05-30 09:49 - 2014-06-11 08:39 - 01964544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-05-30 09:43 - 2014-06-11 08:39 - 13522944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-05-30 09:40 - 2014-06-11 08:39 - 11725312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-05-30 09:30 - 2014-06-11 08:39 - 01398272 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-05-30 09:28 - 2014-05-27 12:53 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\Lexware
2014-05-30 09:21 - 2014-06-11 08:39 - 01790976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-05-30 09:15 - 2014-06-11 08:39 - 01143296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-05-30 09:13 - 2014-06-11 08:39 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-05-30 09:13 - 2014-06-11 08:39 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-05-28 13:38 - 2014-05-01 08:34 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-28 13:38 - 2014-05-01 08:34 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-27 15:02 - 2014-05-01 09:17 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\korAccount
2014-05-27 13:01 - 2014-05-27 13:01 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\DataDesign
2014-05-27 12:54 - 2014-05-27 12:53 - 00000000 ____D () C:\Users\Steffi\Desktop\Quicken
2014-05-27 12:53 - 2014-05-27 12:53 - 00000000 ____D () C:\Users\Steffi\Documents\Lexware
2014-05-27 12:53 - 2014-05-27 12:50 - 00000000 ____D () C:\Users\Steffi\AppData\Local\Lexware
2014-05-27 12:52 - 2014-05-27 12:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2014-05-27 12:52 - 2014-05-27 12:51 - 00000000 ____D () C:\Program Files (x86)\Lexware
2014-05-23 13:39 - 2014-05-23 13:39 - 00000000 ____D () C:\Users\Steffi\AppData\Roaming\Subsembly
2014-05-22 14:42 - 2014-05-04 11:14 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-22 12:29 - 2014-04-30 16:43 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-22 12:29 - 2014-04-30 16:43 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys

Some content of TEMP:
====================
C:\Users\Steffi\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-06-08 10:32

==================== End Of Log ============================
         
Addition.txt
Code:
ATTFilter
0Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-06-2014 02
Ran by Steffi at 2014-06-15 11:27:16
Running from C:\Users\Steffi\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
AVerMedia H335 MiniCard DVB-T 2.3.64.18 (HKLM-x32\...\AVerMedia H335 MiniCard DVB-T) (Version: 2.3.64.18 - AVerMedia TECHNOLOGIES, Inc.)
Avira (HKLM-x32\...\{70a79d1f-686d-4d5c-962b-07aa1294eae0}) (Version: 1.1.12.20002 - Avira Operations GmbH & Co. KG)
Avira (x32 Version: 1.1.12.20002 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira)
CIR Tool Kit (HKLM-x32\...\{2FAECEAF-0EBE-48FF-B60A-B4577C0EFDAB}) (Version: 1.0.2011.0314 - Nuvoton Technology Corp)
DDBAC (HKLM-x32\...\{4C19650D-1BF8-4459-A904-06FB692B0F8E}) (Version: 5.3.24 - DataDesign)
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{CA75CBF9-B078-47CB-ABA3-74EFD4FC9A43}) (Version:  - Microsoft)
Druckerdeinstallation für EPSON BX320FW Series (HKLM\...\EPSON BX320FW Series) (Version:  - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation)
Lexware Info Service (HKLM-x32\...\{8AE7E507-BC49-4DF0-A236-26878691AB53}) (Version: 2.90.00.0009 - Haufe-Lexware GmbH & Co.KG)
Lexware online banking (HKLM-x32\...\{A64DF516-9CDC-4299-BD34-2B2C80CD453B}) (Version: 19.00.00.0059 - Haufe-Lexware GmbH & Co.KG)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Office 64-bit Components 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Proof (English) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Single Image 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{7D916FA5-DAE9-4A25-B089-655C70EAF607}) (Version: 3.0 - Qualcomm Atheros)
Quicken DELUXE 2014 (HKLM-x32\...\{E60036CF-1E46-4DFE-832F-5476574B30FF}) (Version: 21.37.00.0185 - Haufe-Lexware GmbH & Co.KG)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.67.1226.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6976 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.39030 - Realtek Semiconductor Corp.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (x32 Version:  - Microsoft) Hidden
Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{B4A38370-2ADB-46B0-A1B0-0C4A2F7DCA31}) (Version:  - Microsoft)
Update for Microsoft Filter Pack 2.0 (KB2878281) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{302A8FE3-EBF5-486C-A431-16A1CD914443}) (Version:  - Microsoft)
Update for Microsoft Filter Pack 2.0 (KB2878281) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{302A8FE3-EBF5-486C-A431-16A1CD914443}) (Version:  - Microsoft)
Update for Microsoft InfoPath 2010 (KB2817369) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{4EEA3D3E-989C-4DF4-AB0A-3042C0C12AA3}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DADF7E25-FFA4-4D02-BE84-1DAE62C18516}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{287A1E92-9E41-4BC1-8920-B3D0E9220800}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{9D69691D-823D-4C3E-9B12-563A3F520366}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{5AA578BB-759C-40FD-9661-A737C0884541}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2825635) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{F1A20C69-9FE5-40FD-9CD5-84EABC2EF64A}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2878225) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{EFF5EBA3-40AD-4859-85E7-3C1CF4F297EB}) (Version:  - Microsoft)
Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version:  - Microsoft)
Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version:  - Microsoft)
Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM-x32\...\{90140000-001A-0407-0000-0000000FF1CE}_Office14.SingleImage_{A0657506-69DC-44AE-8DC1-58E7C6F5B1C9}) (Version:  - Microsoft)
Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{2AB483F1-C86E-427A-83B4-23889B03512D}) (Version:  - Microsoft)
Update for Microsoft PowerPoint 2010 (KB2837579) 32-Bit Edition (HKLM-x32\...\{90140000-0018-0407-0000-0000000FF1CE}_Office14.SingleImage_{40EC8FB1-5202-469D-9232-C28FB1C6FC64}) (Version:  - Microsoft)
Update for Microsoft PowerPoint 2010 (KB2837579) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{2BA40F82-F3A4-441C-BF1A-ED4C42FF4872}) (Version:  - Microsoft)
Update for Microsoft SharePoint Workspace 2010 (KB2760601) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{F9F5A080-AF38-4966-9A6B-C43DCA465035}) (Version:  - Microsoft)
Update for Microsoft Visio 2010 (KB2880526) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{7B29D8B8-6A87-496C-A65E-B935E740448A}) (Version:  - Microsoft)
Update for Microsoft Visio Viewer 2010 (KB2837587) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{38CF30E4-3348-4BD1-A859-B630C355A56F}) (Version:  - Microsoft)
Update for Microsoft Word 2010 (KB2880529) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{B9B89E01-5B6B-4F73-BC34-B2C0D8ACB4CD}) (Version:  - Microsoft)

==================== Restore Points  =========================

04-06-2014 06:10:53 Geplanter Prüfpunkt
07-06-2014 06:39:19 DDBAC wird installiert
09-06-2014 05:54:24 Installed Microsoft Office Professional 2010
09-06-2014 06:43:23 Configured Microsoft Office Professional 2010
09-06-2014 16:10:46 Windows Update
10-06-2014 10:00:25 Windows Update
11-06-2014 08:10:16 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {493F12E4-0FCB-4CB8-90F5-1D27FFF43C96} - System32\Tasks\Microsoft\Windows\TabletPC\InputPersonalization => C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe [2009-07-14] (Microsoft Corporation)

==================== Loaded Modules (whitelisted) =============

2014-01-29 23:02 - 2014-01-29 23:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2014-05-05 10:37 - 2014-05-05 10:37 - 00138320 _____ () C:\Program Files (x86)\Avira\My Avira\Avira.OE.NativeCore.dll
2014-05-05 10:37 - 2014-05-05 10:37 - 00065616 _____ () C:\Program Files (x86)\Avira\My Avira\Avira.OE.AvConnectorNative.dll
2014-04-30 16:44 - 2014-05-05 10:37 - 00049744 _____ () C:\Users\Steffi\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== MSCONFIG/TASK MANAGER disabled items =========


==================== Faulty Device Manager Devices =============

Name: USB (Universal Serial Bus)-Controller
Description: USB (Universal Serial Bus)-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/09/2014 08:44:41 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: Acquisition of End User License failed. hr=0xC004C008
Sku Id=8b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 08:44:41 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: License acquisition failure details. 
hr=0xC004C008

Error: (06/09/2014 08:33:13 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: Acquisition of End User License failed. hr=0xC004C008
Sku Id=8b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 08:33:13 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: License acquisition failure details. 
hr=0xC004C008

Error: (06/09/2014 07:59:45 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: Acquisition of End User License failed. hr=0xC004C008
Sku Id=8b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 07:59:45 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: License acquisition failure details. 
hr=0xC004C008

Error: (06/07/2014 08:33:29 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sidebar.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7a1c7
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000ff7c17c0
ID des fehlerhaften Prozesses: 0x5e0c
Startzeit der fehlerhaften Anwendung: 0xsidebar.exe0
Pfad der fehlerhaften Anwendung: sidebar.exe1
Pfad des fehlerhaften Moduls: sidebar.exe2
Berichtskennung: sidebar.exe3

Error: (06/07/2014 08:29:36 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.17041, Zeitstempel: 0x53180888
Name des fehlerhaften Moduls: advapi32.DLL, Version: 6.1.7601.18247, Zeitstempel: 0x521eae52
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000009809
ID des fehlerhaften Prozesses: 0x5edc
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/06/2014 10:33:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.17041, Zeitstempel: 0x53180888
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000ff7c17c0
ID des fehlerhaften Prozesses: 0x2d8c
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/06/2014 02:32:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.17041, Zeitstempel: 0x53180888
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000ff7c17c0
ID des fehlerhaften Prozesses: 0x2908
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3


System errors:
=============
Error: (06/15/2014 08:09:26 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:09:26 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:49 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:49 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:34 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:34 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:34 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:34 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:33 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (06/15/2014 08:08:33 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================
Error: (06/09/2014 08:44:41 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: hr=0xC004C0088b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 08:44:41 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: hr=0xC004C00800010001(0x00000000, 08:44:38:347 - hxxp://go.microsoft.com/fwlink/?LinkID=120752)
00020001(0x00000000, 08:44:38:347)
00030001(0x00000000, 08:44:38:347 - hxxp://go.microsoft.com)
00030002(0x00000000, 08:44:38:347 - 1)
00020005(0x00000000, 08:44:38:347 - 0)
0002000C(0x00000000, 08:44:39:243 - 302)
0002000E(0x00000000, 08:44:39:243 - https://activation.sls.microsoft.com/sllicensing/SLLicense.asmx?configextension=o14)
00020001(0x00000000, 08:44:39:243)
00030001(0x00000000, 08:44:39:243 - https://activation.sls.microsoft.com)
00030002(0x00000000, 08:44:39:243 - 1)
00020005(0x00000000, 08:44:39:243 - 0)
0002000C(0x00000000, 08:44:41:542 - 500)
00010002(0x8004FC01, 08:44:41:542 - <?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:soap="hxxp://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="hxxp://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="hxxp://www.w3.org/2001/XMLSchema"><soap:Body><soap:Fault><faultcode>soap:Server</faultcode><faultstring>SoapException</faultstring><detail><HRESULT>0xC004C008</HRESULT><Messages><Message>113 (Activation) - [PA Maximum unlock exceeded.  ---&gt; Maximum unlock exceeded]</Message></Messages></detail></soap:Fault></soap:Body></soap:Envelope>)
00010003(0x8004FC01, 08:44:41:542)

Error: (06/09/2014 08:33:13 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: hr=0xC004C0088b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 08:33:13 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: hr=0xC004C00800010001(0x00000000, 08:33:10:569 - hxxp://go.microsoft.com/fwlink/?LinkID=120752)
00020001(0x00000000, 08:33:10:569)
00030001(0x00000000, 08:33:10:569 - hxxp://go.microsoft.com)
00030002(0x00000000, 08:33:10:569 - 1)
00020005(0x00000000, 08:33:10:569 - 0)
0002000C(0x00000000, 08:33:11:473 - 302)
0002000E(0x00000000, 08:33:11:473 - https://activation.sls.microsoft.com/sllicensing/SLLicense.asmx?configextension=o14)
00020001(0x00000000, 08:33:11:473)
00030001(0x00000000, 08:33:11:473 - https://activation.sls.microsoft.com)
00030002(0x00000000, 08:33:11:473 - 1)
00020005(0x00000000, 08:33:11:473 - 0)
0002000C(0x00000000, 08:33:13:673 - 500)
00010002(0x8004FC01, 08:33:13:673 - <?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:soap="hxxp://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="hxxp://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="hxxp://www.w3.org/2001/XMLSchema"><soap:Body><soap:Fault><faultcode>soap:Server</faultcode><faultstring>SoapException</faultstring><detail><HRESULT>0xC004C008</HRESULT><Messages><Message>113 (Activation) - [PA Maximum unlock exceeded.  ---&gt; Maximum unlock exceeded]</Message></Messages></detail></soap:Fault></soap:Body></soap:Envelope>)
00010003(0x8004FC01, 08:33:13:673)

Error: (06/09/2014 07:59:45 AM) (Source: Office Software Protection Platform Service) (EventID: 1014) (User: )
Description: hr=0xC004C0088b559c37-0117-413e-921b-b853aeb6e210

Error: (06/09/2014 07:59:45 AM) (Source: Office Software Protection Platform Service) (EventID: 8200) (User: )
Description: hr=0xC004C00800010001(0x00000000, 07:59:42:480 - hxxp://go.microsoft.com/fwlink/?LinkID=120752)
00020001(0x00000000, 07:59:42:480)
00030001(0x00000000, 07:59:42:480 - hxxp://go.microsoft.com)
00030002(0x00000000, 07:59:42:480 - 1)
00020005(0x00000000, 07:59:42:480 - 0)
0002000C(0x00000000, 07:59:43:385 - 302)
0002000E(0x00000000, 07:59:43:385 - https://activation.sls.microsoft.com/sllicensing/SLLicense.asmx?configextension=o14)
00020001(0x00000000, 07:59:43:385)
00030001(0x00000000, 07:59:43:385 - https://activation.sls.microsoft.com)
00030002(0x00000000, 07:59:43:385 - 1)
00020005(0x00000000, 07:59:43:385 - 0)
0002000C(0x00000000, 07:59:45:803 - 500)
00010002(0x8004FC01, 07:59:45:803 - <?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:soap="hxxp://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="hxxp://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="hxxp://www.w3.org/2001/XMLSchema"><soap:Body><soap:Fault><faultcode>soap:Server</faultcode><faultstring>SoapException</faultstring><detail><HRESULT>0xC004C008</HRESULT><Messages><Message>113 (Activation) - [PA Maximum unlock exceeded.  ---&gt; Maximum unlock exceeded]</Message></Messages></detail></soap:Fault></soap:Body></soap:Envelope>)
00010003(0x8004FC01, 07:59:45:803)

Error: (06/07/2014 08:33:29 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sidebar.exe6.1.7601.175144ce7a1c7unknown0.0.0.000000000c000000500000000ff7c17c05e0c01cf821a6460fb1eC:\Program Files\Windows Sidebar\sidebar.exeunknowna30c393b-ee0d-11e3-804b-8c89a5846f48

Error: (06/07/2014 08:29:36 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe11.0.9600.1704153180888advapi32.DLL6.1.7601.18247521eae52c000000500000000000098095edc01cf8219b35a546aC:\Program Files\Internet Explorer\iexplore.exeC:\Windows\system32\advapi32.DLL17a65df5-ee0d-11e3-804b-8c89a5846f48

Error: (06/06/2014 10:33:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe11.0.9600.1704153180888unknown0.0.0.000000000c000000500000000ff7c17c02d8c01cf8183716ca53eC:\Program Files\Internet Explorer\iexplore.exeunknowne256f4d5-edb9-11e3-804b-8c89a5846f48

Error: (06/06/2014 02:32:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe11.0.9600.1704153180888unknown0.0.0.000000000c000000500000000ff7c17c0290801cf81833d12404bC:\Program Files\Internet Explorer\iexplore.exeunknowna2f0c1b5-ed76-11e3-804b-8c89a5846f48


==================== Memory info =========================== 

Percentage of memory in use: 38%
Total physical RAM: 3943.55 MB
Available physical RAM: 2411.55 MB
Total Pagefile: 7885.28 MB
Available Pagefile: 6011.05 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:160.16 GB) (Free:117.68 GB) NTFS
Drive d: () (Fixed) (Total:293.83 GB) (Free:270.88 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: EDC28EC7)
Partition 1: (Not Active) - (Size=12 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=27)
Partition 3: (Not Active) - (Size=160 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=294 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
defogger
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:24 on 15/06/2014 (Steffi)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
GMER
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-06-15 11:36:50
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD5000AAKX-001CA0 rev.15.01H15 465,76GB
Running: 1n4hlfd1.exe; Driver: C:\Users\Steffi\AppData\Local\Temp\kxdcraob.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                                                             fffff80002da4000 45 bytes [00, 00, 13, 02, 46, 69, 6C, ...]
INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575                                                             fffff80002da402f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]

---- User code sections - GMER 2.1 ----

.text     C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe[1728] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe[1728] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2
.text     C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe[2636] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69       0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe[2636] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155      0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[70172] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69           0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[70172] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155          0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[3260] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69            0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[3260] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155           0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[13068] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69           0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[13068] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155          0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[6244] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69            0000000076ce1465 2 bytes [CE, 76]
.text     C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE[6244] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155           0000000076ce14bb 2 bytes [CE, 76]
.text     ...                                                                                                                            * 2

---- EOF - GMER 2.1 ----
         
Vielen Dank schon im voraus.

Gruß
Steffi

 

Themen zu Avira erkennt Viren nach öffnen einer falschen Telekom-Email
association, hdd0(c:, tr/agent.enuq, tr/crypt.xpack.64629, tr/emmotet.dst.1, tr/spy.180224.174, tr/spy.180224.714, win32/soffer.a, win32/toolbar.searchsuite.p




Ähnliche Themen: Avira erkennt Viren nach öffnen einer falschen Telekom-Email


  1. Windows 8: Trojaner (Backdoor.Win32.Androm.gjvy) auf Computer nach öffnen einer Email für pay pal Rechnung
    Log-Analyse und Auswertung - 25.03.2015 (13)
  2. Win7: nach Öffnen eines Email-Anhangs findet Avira: PUA/Linkury.Gen2
    Log-Analyse und Auswertung - 12.03.2015 (21)
  3. Windows 7: Avira findet TR/Emotet.A.67 nach Telekom-Rechnung
    Log-Analyse und Auswertung - 28.12.2014 (9)
  4. Anhang einer gefälschten Telekom-Email geöffnet. Verdacht auf Schadsoftware
    Log-Analyse und Auswertung - 01.12.2014 (7)
  5. Email von einer Bekannten erhalten mit fragwürdigem Link, sie hat jedoch keine Email verschickt.
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (3)
  6. Nach Entdeckung einiger Viren erkennt Windows das Kennwort nicht mehr!
    Log-Analyse und Auswertung - 20.02.2014 (5)
  7. Windows Vista: Zip Anhang einer Email von einer falschen Rechnung geöffnet-Angst vor Virus
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (5)
  8. Nach öffnen von Email bleibt Laptop hängen, nach Neustart keine Ausgabe mehr (schwarzer Bildschirm).
    Antiviren-, Firewall- und andere Schutzprogramme - 18.01.2014 (10)
  9. Trojan.Agent.Gen in C:\Users\Sandra\AppData\Roaming\KB00012983.exe nach Öffnen einer Vodafone-Fake-Email
    Log-Analyse und Auswertung - 16.01.2014 (1)
  10. Link in Email geklickt... getarnt als Telekom Email
    Plagegeister aller Art und deren Bekämpfung - 13.01.2014 (1)
  11. Nach Download einer Amazon-Rechnung (nicht geöffnet) TR/Buzus Trojaner per Avira gefunden nach Virenprüfung hier der Bericht
    Log-Analyse und Auswertung - 16.09.2013 (6)
  12. Trojaner Befall nach öffnen einer Email
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (16)
  13. Avira erkennt Trojaner/Viren
    Log-Analyse und Auswertung - 05.09.2013 (1)
  14. Internetverbindung nach einer Zeit immer langsamer High Ping Erkennt ihr was?
    Log-Analyse und Auswertung - 18.08.2013 (5)
  15. Trojaner nach Öffnen des Anhangs einer Mahnungsmail
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (10)
  16. nach öffnen einer scr datei fehlermeldung in csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (1)
  17. Angst nach öffnen einer E-Mail
    Log-Analyse und Auswertung - 30.12.2007 (0)

Zum Thema Avira erkennt Viren nach öffnen einer falschen Telekom-Email - Hallo zusammen, nach dem unüberlegten Klick auf den Anhang der Email hat Avira folgende Viren in Quarantäne verschoben: - TR/Crypt.Xpack.64629 - TR/Spy.180224.174 - TR/Emmotet.dst.1 - TR/Agent.enuq Könnt ihr mir helfen, - Avira erkennt Viren nach öffnen einer falschen Telekom-Email...
Archiv
Du betrachtest: Avira erkennt Viren nach öffnen einer falschen Telekom-Email auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.