![]() |
|
Plagegeister aller Art und deren Bekämpfung: OmigaPlus Taskleiste entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #15 |
![]() ![]() | ![]() OmigaPlus Taskleiste entfernenCode:
ATTFilter # AdwCleaner v3.214 - Bericht erstellt am 30/06/2014 um 22:25:48 # Aktualisiert 29/06/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Elisabeth Bräunlich - 3BRNZ001 # Gestartet von : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\adwcleaner_3.214.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : globalUpdate [#] Dienst Gelöscht : globalUpdatem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\globalUpdate Ordner Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\cool_mirage Ordner Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\globalUpdate Datei Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\FinalMediaPlayer.lnk Datei Gelöscht : C:\WINDOWS\Tasks\bettermarkit Update.job Datei Gelöscht : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job Datei Gelöscht : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-1.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-11.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-2.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-4.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-5.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.Sandbox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.Sandbox.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132282} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544134482} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKCU\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\Software\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickMovie-Download V9.0 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v30.0 (de) [ Datei : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\2z0xx5my.default-1403629909234\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\HHFC\Anwendungsdaten\Mozilla\Firefox\Profiles\cni1n1e3.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} Gelöscht [Homepage] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX [ Datei : C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [9275 octets] - [14/05/2014 20:31:50] AdwCleaner[R1].txt - [4276 octets] - [23/06/2014 22:35:59] AdwCleaner[R2].txt - [5854 octets] - [30/06/2014 22:23:12] AdwCleaner[S0].txt - [8968 octets] - [14/05/2014 20:34:52] AdwCleaner[S1].txt - [4145 octets] - [23/06/2014 22:36:50] AdwCleaner[S2].txt - [5436 octets] - [30/06/2014 22:25:48] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5496 octets] ########## Code:
ATTFilter
FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:29-06-2014 Ran by Elisabeth Bräunlich (administrator) on 3BRNZ001 on 01-07-2014 12:01:33 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= () C:\WINDOWS\system32\DTS.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (AuthenTec, Inc.) C:\WINDOWS\system32\AtService.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (ABBYY) C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Atheros) C:\WINDOWS\system32\acs.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (SonicWALL, Inc.) C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe (Lenovo.) C:\WINDOWS\system32\TPHDEXLG.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\UdaterUI.exe (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE (McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Lenovo Group Limited) C:\Programme\Lenovo\Client Security Solution\cssauth.exe (Mindjet) C:\Programme\Mindjet\MindManager 7\MmReminderService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\shstat.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe (Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (CANON INC.) C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (SEIKO EPSON CORPORATION) C:\Programme\Epson Software\Event Manager\EEventManager.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\mcconsol.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [McAfeeUpdaterUI] => C:\Programme\McAfee\Common Framework\udaterui.exe [136512 2009-08-25] (McAfee, Inc.) HKLM\...\Run: [LPManager] => C:\Programme\ThinkVantage\PrdCtr\LPMGR.EXE [165208 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [LPMailChecker] => C:\Programme\ThinkVantage\PrdCtr\LPMLCHK.EXE [124248 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [TPKMAPHELPER] => C:\Programme\ThinkPad\Utilities\TpKmapAp.exe [868352 2007-01-09] (Lenovo) HKLM\...\Run: [TPHOTKEY] => C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [68464 2008-03-24] (Lenovo Group Limited) HKLM\...\Run: [TPFNF7] => C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe [60192 2008-07-31] (Lenovo Group Limited) HKLM\...\Run: [PWRMGRTR] => C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [331776 2008-09-25] (Lenovo Group Limited) HKLM\...\Run: [EZEJMNAP] => C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE [242976 2008-06-04] (Lenovo Group Ltd.) HKLM\...\Run: [cssauth] => C:\Programme\Lenovo\Client Security Solution\cssauth.exe [3073336 2008-06-13] (Lenovo Group Limited) HKLM\...\Run: [BLOG] => C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL [208896 2008-09-25] () HKLM\...\Run: [MMReminderService] => C:\Programme\Mindjet\MindManager 7\MMReminderService.exe [37656 2008-06-10] (Mindjet) HKLM\...\Run: [ShStatEXE] => C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE [124240 2009-10-22] (McAfee, Inc.) HKLM\...\Run: [HP Software Update] => C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2003-06-25] (Hewlett-Packard) HKLM\...\Run: [HP Component Manager] => C:\Programme\HP\hpcoretech\hpcmpmgr.exe [241664 2004-05-12] (Hewlett-Packard Company) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [188416 2003-11-11] (HP) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKLM\...\Run: [IJNetworkScanUtility] => C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-24] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [EEventManager] => C:\Programme\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [374784 2014-01-09] (shbox.de) HKLM\...\Run: [KiesTrayAgent] => C:\Programme\Samsung\Kies\KiesTrayAgent.exe [311152 2013-04-23] (Samsung Electronics Co., Ltd.) Winlogon\Notify\ATFUS: C:\WINDOWS\system32\FpWinLogonNp.dll (AuthenTec,Inc) Winlogon\Notify\tpfnf2: C:\Programme\Lenovo\HOTKEY\notifyf2.dll () Winlogon\Notify\tphotkey: C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [202024 2007-08-03] (Nero AG) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1561968 2013-04-23] (Samsung) Startup: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet) BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: IePasswordManagerHelper Class - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231255815781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\2z0xx5my.default-1403629909234 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\omiga-plus.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-24] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX" CHR DefaultSearchKeyword: omiga-plus CHR DefaultSearchProvider: omiga-plus CHR DefaultSearchURL: hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-17] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-17] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-10-17] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-10-17] CHR Extension: (BetterMarkIt) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf [2014-06-23] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2013-10-17] CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-17] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-10-17] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-10-02] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 acs; C:\WINDOWS\system32\acs.exe [467028 2008-03-27] (Atheros) [File not signed] S3 ADMonitor; C:\WINDOWS\system32\ADMonitor.exe [106496 2008-10-26] () [File not signed] R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [346720 2008-08-18] (Broadcom Corporation.) R2 dtsvc; C:\WINDOWS\system32\DTS.exe [98304 2008-10-26] () [File not signed] R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [819200 2008-07-10] (Intel(R) Corporation) [File not signed] S3 FingerprintServer; C:\WINDOWS\system32\FpLogonServ.exe [118784 2008-10-26] (AuthenTec,Inc) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-07] (Macrovision Europe Ltd.) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S2 lanmanworkstation; C:\WINDOWS\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 McAfeeEngineService; C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe [21256 2009-10-22] (McAfee, Inc.) R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [103744 2009-08-25] (McAfee, Inc.) U2 McShield; C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe [146448 2009-10-22] (McAfee, Inc.) R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [66896 2009-10-22] (McAfee, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [70728 2009-10-22] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-18] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [94208 2008-09-25] () [File not signed] R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [466944 2008-07-10] (Intel(R) Corporation) [File not signed] R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [901120 2008-07-10] (Intel(R) Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2008-10-20] (Lenovo Group Limited) [File not signed] R2 SWGVCSvc; C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe [227352 2009-03-05] (SonicWALL, Inc.) R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [746808 2008-06-13] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [File not signed] R2 TSSCoreService; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo) R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [File not signed] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [360448 2008-10-09] (Lenovo Group Limited) [File not signed] S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 BetterMarkIt; C:\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe [X] S3 Ibp1f2toc; No ImagePath ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991656 2008-08-19] (Broadcom Corporation.) R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-08-19] (Broadcom Corporation.) S1 Changer; C:\WINDOWS\system32\Drivers\Changer.sys [8192 2008-04-14] (Microsoft Corporation) R3 CnxtHdAudService; C:\WINDOWS\System32\drivers\CHDAU32.sys [764416 2008-06-12] (Conexant Systems Inc.) [File not signed] R3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 dot4ufd; C:\WINDOWS\System32\DRIVERS\hppaufd0.sys [16800 2003-05-30] (HP) [File not signed] R3 e1yexpress; C:\WINDOWS\System32\DRIVERS\e1y5132.sys [239760 2009-03-27] (Intel Corporation) R3 HECI; C:\WINDOWS\System32\DRIVERS\HECI.sys [40832 2008-03-26] (Intel Corporation) [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-30] (HP) S3 HPZs2k12; C:\WINDOWS\System32\Drivers\hpzs2k12.sys [50392 2003-05-30] (Hewlett-Packard) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [210560 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [985472 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [6048480 2008-10-21] (Intel Corporation) [File not signed] S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2381312 2008-06-12] (Intel Corporation) [File not signed] S1 lbrtfdc; C:\WINDOWS\system32\Drivers\lbrtfdc.sys [34688 2008-04-14] (Toshiba Corp.) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2008-04-09] (Conexant) [File not signed] S3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [75704 2009-10-22] (McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [91672 2009-10-22] (McAfee, Inc.) S3 mfebopk; C:\WINDOWS\System32\drivers\mfebopk.sys [43288 2009-10-22] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [343664 2009-10-22] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [65448 2009-10-22] (McAfee, Inc.) R1 mfetdik; C:\WINDOWS\System32\drivers\mfetdik.sys [63728 2009-10-22] (McAfee, Inc.) S3 MREMP50; C:\Programme\Gemeinsame Dateien\Motive\mremp50.sys [21248 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50; C:\Programme\Gemeinsame Dateien\Motive\mresp50.sys [20096 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-06-26] (Intel Corporation) [File not signed] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2009-01-06] (Microsoft Corporation) [File not signed] R2 rimmptsk; C:\WINDOWS\System32\DRIVERS\rimmptsk.sys [46592 2008-02-15] (REDC) [File not signed] R2 rimsptsk; C:\WINDOWS\System32\DRIVERS\rimsptsk.sys [43008 2007-07-30] (REDC) [File not signed] R2 rismxdp; C:\WINDOWS\System32\DRIVERS\rixdptsk.sys [38400 2007-07-30] (REDC) [File not signed] R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [11904 2008-04-18] (Intel Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [717296 2009-01-06] () [File not signed] R1 SWIPsec; C:\WINDOWS\system32\Drivers\SWIPsec.sys [87064 2009-03-05] (SonicWALL, Inc.) S3 SWVNIC; C:\WINDOWS\System32\DRIVERS\swvnic.sys [21016 2009-03-04] (SonicWALL, Inc.) R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [225664 2008-07-03] (Synaptics, Inc.) [File not signed] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R3 tpm; C:\WINDOWS\System32\DRIVERS\tpm.sys [13824 2008-03-26] (Intel Corporation) [File not signed] R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2008-09-25] () [File not signed] R1 TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [4608 2008-07-31] () [File not signed] R2 tvtfilter; C:\WINDOWS\System32\DRIVERS\tvtfilter.sys [33536 2009-01-06] (Lenovo) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [731264 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] U3 aowtik0k; C:\WINDOWS\system32\Drivers\aowtik0k.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S4 IntelIde; No ImagePath S1 mferkdk; \??\C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys [X] S3 MREMP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMP50a64.SYS [X] S3 MREMPR5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMPR5.SYS [X] S3 MRENDIS5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRENDIS5.SYS [X] S3 MRESP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRESP50a64.SYS [X] S1 RasAcd; system32\DRIVERS\rasacd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-23 23:24 - 2014-07-01 11:29 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 22:54 - 2014-06-23 23:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-23 22:54 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:41 - 2014-07-01 11:51 - 00002816 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-06-23 18:36 - 2014-06-23 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2014-06-24 18:51 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-23 13:34 - 2014-06-24 18:48 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-18 13:35 - 2014-06-23 17:57 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-15 16:23 - 2014-06-22 16:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-12 21:58 - 2014-06-18 15:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO ==================== One Month Modified Files and Folders ======= 2014-07-01 12:02 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp 2014-07-01 12:01 - 2014-05-14 21:06 - 00000000 ____D () C:\FRST 2014-07-01 12:01 - 2013-10-20 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-07-01 11:55 - 2009-01-06 10:13 - 00000000 ____D () C:\TEMP 2014-07-01 11:51 - 2014-06-23 18:41 - 00002816 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-07-01 11:45 - 2011-06-19 16:50 - 00001206 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job 2014-07-01 11:30 - 2014-05-04 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\DropboxMaster 2014-07-01 11:30 - 2013-10-20 16:48 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Dropbox 2014-07-01 11:29 - 2014-06-23 23:24 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-07-01 11:29 - 2014-03-11 17:29 - 00000250 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-07-01 11:29 - 2009-01-06 12:53 - 00000298 _____ () C:\WINDOWS\Tasks\PMTask.job 2014-07-01 11:29 - 2001-08-23 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-07-01 11:14 - 2012-04-12 08:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-07-01 10:56 - 2009-01-06 09:53 - 01972634 _____ () C:\WINDOWS\WindowsUpdate.log 2014-07-01 10:54 - 2013-10-17 16:15 - 00208818 _____ () C:\WINDOWS\setupapi.log 2014-07-01 10:54 - 2009-01-06 13:23 - 00002080 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-07-01 10:54 - 2009-01-06 10:08 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-07-01 10:54 - 2009-01-06 09:20 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-07-01 10:54 - 2009-01-06 09:20 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-30 22:28 - 2009-01-06 10:08 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-30 22:26 - 2014-05-14 20:31 - 00000000 ____D () C:\AdwCleaner 2014-06-30 22:26 - 2013-10-15 20:10 - 00000300 ___SH () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\ntuser.ini 2014-06-30 22:26 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich 2014-06-30 22:25 - 2009-01-06 09:18 - 00000000 ___RD () C:\Programme 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-24 19:57 - 2009-01-06 09:57 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-24 18:51 - 2014-06-23 13:34 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-24 18:48 - 2014-06-23 13:34 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-24 08:45 - 2011-06-19 16:50 - 00001154 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job 2014-06-24 08:15 - 2009-01-06 18:46 - 00000000 __SHD () C:\WINDOWS\CSC 2014-06-23 23:24 - 2013-10-15 20:11 - 00000000 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Internet Explorer.lnk 2014-06-23 23:24 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 23:10 - 2014-06-23 22:54 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 23:06 - 2009-10-17 17:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975467$ 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-05-16 10:33 - 00000000 ____D () C:\Qoobox 2014-06-23 18:40 - 2014-06-23 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 18:39 - 2001-08-23 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-23 18:37 - 2009-01-06 10:16 - 47710208 _____ () C:\WINDOWS\system32\config\software.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 08388608 _____ () C:\WINDOWS\system32\config\system.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 00421888 _____ () C:\WINDOWS\system32\config\default.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00065536 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00028672 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:33 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-23 18:06 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-23 17:59 - 2009-01-06 12:06 - 00000000 ____D () C:\Programme\Java 2014-06-23 17:57 - 2014-06-18 13:35 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Adobe 2014-06-23 17:51 - 2013-10-15 20:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2012-08-29 13:21 - 00000000 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-23 13:33 - 2011-12-01 09:56 - 00000000 ____D () C:\Programme\Google 2014-06-23 13:27 - 2012-04-12 08:16 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-23 13:27 - 2011-05-15 09:47 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-22 16:02 - 2014-06-15 16:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-20 11:12 - 2012-08-29 13:21 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-18 15:41 - 2014-06-12 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO 2014-06-18 12:45 - 2014-03-02 21:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\vlc 2014-06-18 12:07 - 2014-05-16 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Purim 2014 2014-06-15 23:50 - 2013-10-31 09:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Skype 2014-06-15 14:50 - 2014-03-13 21:07 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-06-11 14:00 - 2013-07-23 23:10 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-11 13:56 - 2009-01-06 14:15 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-09 18:50 - 2014-03-11 17:29 - 00000244 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-01 22:22 - 2013-07-19 21:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9v8znp.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |