![]() |
|
Log-Analyse und Auswertung: Windows 7 - Internet leitet zu Viren-Page umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 | ||
![]() | ![]() Windows 7 - Internet leitet zu Viren-Page um Hallo Zusammen, seit gestern Abend bemerke ich, dass ich beim Surven auf einer bestimmten Seite im Internet immer wieder zu einer anderen umgeleitet werde. Umleitung erfolgt hierhin: Code:
ATTFilter hxxp://www.player.com.lkcfs.com/FPlayer/DE/auload.html?installer=Flash_Player_13_for_Other_Browsers&browser_type=KHTML&dualoffer=false Beim weitere Surfen (gleiche Domain) wurde ich jedoch immer wieder zu dieser Seite umgeleitet.. Habe diese Seite schon öfter besucht und das ist bisher noch nie vorgekommen.. Da stimmt doch was nicht? Habe nun die Anleitung zum Einstieg gemacht und im abgesicherten Modus nochmal AVG laufen lassen. Anbei die Logs defogger_disable.txt: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:13 on 20/08/2014 (UliMx921) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-08-2014 01 Ran by UliMx921 (administrator) on ULIMX921-HP on 20-08-2014 11:15:36 Running from C:\Users\UliMx921\Desktop Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 9 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgrsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (AMD) C:\Windows\System32\atiesrxx.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe (Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (PDF Complete Inc) C:\Program Files (x86)\PDF Complete\pdfsvc.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Program Files (x86)\NETGEAR\WNA1100\WifiSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (AMD) C:\Windows\System32\atieclxx.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe () C:\Windows\vsnpstd3.exe (Badoo) C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe (Spotify Ltd) C:\Users\UliMx921\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe () C:\Program Files (x86)\NETGEAR\WNA1100\WNA1100.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_179.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [hpsysdrv] => c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe [62768 2008-11-20] (Hewlett-Packard) HKLM\...\Run: [snpstd3] => C:\Windows\vsnpstd3.exe [827392 2006-09-19] () HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-06-01] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [PDF Complete] => C:\Program Files (x86)\PDF Complete\pdfsty.exe [658424 2011-05-06] (PDF Complete Inc) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\AVG2014\avgui.exe [5187088 2014-08-11] (AVG Technologies CZ, s.r.o.) HKLM\...\RunOnce: [NCPluginUpdater] => c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe [21720 2014-08-05] (Hewlett-Packard) HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1 HKU\.DEFAULT\...\RunOnce: [SpUninstallDeleteDir] => rmdir /s /q "\SearchProtect" HKU\S-1-5-21-351139012-3454371372-141882758-1000\...\Run: [Badoo Desktop] => C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe [1067232 2012-12-24] (Badoo) HKU\S-1-5-21-351139012-3454371372-141882758-1000\...\Run: [Spotify Web Helper] => C:\Users\UliMx921\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1104280 2013-03-29] (Spotify Ltd) HKU\S-1-5-21-351139012-3454371372-141882758-1000\...\Run: [Google Update] => C:\Users\UliMx921\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-12-16] (Google Inc.) HKU\S-1-5-21-351139012-3454371372-141882758-1000\...\MountPoints2: {4787c2e1-7502-11e2-ac6f-806e6f6e6963} - E:\Autorun.exe Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\NETGEAR WNA1100 Setup-Assistent.lnk ShortcutTarget: NETGEAR WNA1100 Setup-Assistent.lnk -> C:\Program Files (x86)\NETGEAR\WNA1100\WNA1100.exe () ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://badoo.com/startpage/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK/4 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK/4 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://websearch.just-browse.info/ URLSearchHook: HKLM-x32 - DVDvideoSoft 2.0 Toolbar - {04a8dd1a-4754-48fe-a703-99846646ef04} - C:\Program Files (x86)\DVDvideoSoft_2.0\prxtbDVDv.dll (Conduit Ltd.) URLSearchHook: HKCU - DVDvideoSoft 2.0 Toolbar - {04a8dd1a-4754-48fe-a703-99846646ef04} - C:\Program Files (x86)\DVDvideoSoft_2.0\prxtbDVDv.dll (Conduit Ltd.) SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF SearchScopes: HKLM - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPDTDF SearchScopes: HKLM - {d43b3890-80c7-4010-a95d-1e77b5924dc3} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms} SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-2/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms} SearchScopes: HKLM - {ED6242A3-5D15-4557-BD56-B1C486765F61} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF SearchScopes: HKLM-x32 - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPDTDF SearchScopes: HKLM-x32 - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.just-browse.info/?l=1&q={searchTerms} SearchScopes: HKLM-x32 - {d43b3890-80c7-4010-a95d-1e77b5924dc3} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms} SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-2/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms} SearchScopes: HKLM-x32 - {ED6242A3-5D15-4557-BD56-B1C486765F61} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKCU - DefaultScope {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = hxxp://badoo.com/startpage/?source=bsb&q={searchTerms} SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = SearchScopes: HKCU - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF SearchScopes: HKCU - {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = hxxp://badoo.com/startpage/?source=bsb&q={searchTerms} SearchScopes: HKCU - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPDTDF SearchScopes: HKCU - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.just-browse.info/?l=1&q={searchTerms} SearchScopes: HKCU - {d43b3890-80c7-4010-a95d-1e77b5924dc3} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms} SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-2/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms} SearchScopes: HKCU - {ED6242A3-5D15-4557-BD56-B1C486765F61} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard) BHO-x32: DVDvideoSoft 2.0 Toolbar -> {04a8dd1a-4754-48fe-a703-99846646ef04} -> C:\Program Files (x86)\DVDvideoSoft_2.0\prxtbDVDv.dll (Conduit Ltd.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard) Toolbar: HKLM-x32 - DVDvideoSoft 2.0 Toolbar - {04a8dd1a-4754-48fe-a703-99846646ef04} - C:\Program Files (x86)\DVDvideoSoft_2.0\prxtbDVDv.dll (Conduit Ltd.) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\UliMx921\AppData\Roaming\Mozilla\Firefox\Profiles\wbnsoi44.default FF Homepage: hxxp://www.ebay.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_179.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_179.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\UliMx921\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\UliMx921\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF user.js: detected! => C:\Users\UliMx921\AppData\Roaming\Mozilla\Firefox\Profiles\wbnsoi44.default\user.js FF SearchPlugin: C:\Users\UliMx921\AppData\Roaming\Mozilla\Firefox\Profiles\wbnsoi44.default\searchplugins\badoo.xml FF SearchPlugin: C:\Users\UliMx921\AppData\Roaming\Mozilla\Firefox\Profiles\wbnsoi44.default\searchplugins\zonealarm.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DownloadHelper - C:\Users\UliMx921\AppData\Roaming\Mozilla\Firefox\Profiles\wbnsoi44.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-08-15] Chrome: ======= CHR HomePage: hxxp://google.de/ CHR StartupUrls: "hxxp://google.de/" CHR Plugin: (Shockwave Flash) - C:\Users\UliMx921\AppData\Local\Google\Chrome\Application\36.0.1985.143\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\UliMx921\AppData\Local\Google\Chrome\Application\36.0.1985.143\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\UliMx921\AppData\Local\Google\Chrome\Application\36.0.1985.143\pdf.dll () CHR Plugin: (Norton Confidential) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\6.0.2_0\npcoplgn.dll No File CHR Plugin: (Windows Live? Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Users\UliMx921\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File CHR Extension: (Google Drive) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2012-12-16] CHR Extension: (YouTube) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-12-16] CHR Extension: (Google-Suche) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-12-16] CHR Extension: (Google Wallet) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-08] CHR Extension: (Google Mail) - C:\Users\UliMx921\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-12-16] CHR Extension: (Extutil) - C:\Users\UliMx921\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B [2014-02-08] CHR Extension: (Managera) - C:\Users\UliMx921\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42 [2014-02-08] CHR HKCU\...\Chrome\Extension: [oolkekjjhnaeaahibbnfebmogackofpf] - C:\Users\UliMx921\AppData\Local\CRE\oolkekjjhnaeaahibbnfebmogackofpf.crx [2013-03-27] CHR HKLM-x32\...\Chrome\Extension: [blaofbhgbmeikidhlkmjhbkbfohpgekf] - C:\Program Files (x86)\Movie2KDownloader.com\Movie2KDownloader10.crx [2013-03-27] CHR HKLM-x32\...\Chrome\Extension: [oolkekjjhnaeaahibbnfebmogackofpf] - C:\Users\UliMx921\AppData\Local\CRE\oolkekjjhnaeaahibbnfebmogackofpf.crx [2013-03-27] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3244048 2014-08-11] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [289328 2014-08-11] (AVG Technologies CZ, s.r.o.) R2 ezSharedSvc; C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232 2010-04-23] (EasyBits Software AS) [File not signed] R2 HP Support Assistant Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [92160 2013-11-04] (Hewlett-Packard Company) [File not signed] S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe [234776 2012-09-05] (McAfee, Inc.) R2 pdfcDispatcher; C:\Program Files (x86)\PDF Complete\pdfsvc.exe [1128952 2011-05-06] (PDF Complete Inc) R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2185528 2014-04-15] (AVG) R2 WSWNA1100; C:\Program Files (x86)\NETGEAR\WNA1100\WifiSvc.exe [266240 2010-08-04] () [File not signed] S2 CltMngSvc; C:\PROGRA~2\SearchProtect\Main\bin\CltMngSvc.exe [X] S2 ZAPrivacyService; "C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe" [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [152344 2014-06-30] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [242968 2014-06-17] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [190744 2014-06-17] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [235800 2014-06-17] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [328984 2014-06-17] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123672 2014-06-17] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31512 2014-06-17] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [269080 2014-06-17] (AVG Technologies CZ, s.r.o.) S3 Netaapl; C:\Windows\System32\DRIVERS\netaapl64.sys [22528 2012-03-26] (Apple Inc.) [File not signed] S3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10550272 2007-03-27] (Sonix Co. Ltd.) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [14112 2014-03-26] (TuneUp Software) S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [53760 2012-09-28] (Apple, Inc.) [File not signed] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-20 11:15 - 2014-08-20 11:16 - 00020386 _____ () C:\Users\UliMx921\Desktop\FRST.txt 2014-08-20 11:15 - 2014-08-20 11:15 - 00000000 ____D () C:\FRST 2014-08-20 11:14 - 2014-08-20 11:14 - 02101760 _____ (Farbar) C:\Users\UliMx921\Desktop\FRST64.exe 2014-08-20 11:13 - 2014-08-20 11:13 - 00000478 _____ () C:\Users\UliMx921\Desktop\defogger_disable.log 2014-08-20 11:13 - 2014-08-20 11:13 - 00000000 _____ () C:\Users\UliMx921\defogger_reenable 2014-08-20 11:09 - 2014-08-20 11:09 - 00017960 _____ () C:\Users\UliMx921\Documents\Mappe1 (Automatisch gespeichert).xlsx 2014-08-20 11:06 - 2014-08-20 11:06 - 00050477 _____ () C:\Users\UliMx921\Desktop\Defogger.exe 2014-08-20 10:30 - 2014-08-20 10:30 - 00055437 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - mirror.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00022762 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - sink.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00008500 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - table low.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00008494 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - table high.zip 2014-08-20 10:29 - 2014-08-20 10:30 - 00101683 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - bathtub.zip 2014-08-20 10:29 - 2014-08-20 10:29 - 00030832 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - rug.zip 2014-08-20 10:29 - 2014-08-20 10:29 - 00017674 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - box.zip 2014-08-20 10:16 - 2014-08-20 10:16 - 18594480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-08-20 09:51 - 2014-08-20 11:16 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-08-20 09:51 - 2014-08-20 10:17 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-08-20 09:51 - 2014-08-20 09:51 - 00002168 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\McAfee 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan 2014-08-20 09:36 - 2014-08-20 09:36 - 00000000 ____D () C:\Users\UliMx921\Downloads\padre 2014-08-19 21:19 - 2014-08-19 21:22 - 00000000 ____D () C:\Users\UliMx921\Downloads\ShinoKCR 2014-08-19 21:16 - 2014-08-19 21:16 - 00000000 ____D () C:\Users\UliMx921\Downloads\marilu 2014-08-19 21:02 - 2014-08-20 10:25 - 00000000 ____D () C:\Users\UliMx921\Downloads\~Monica~ 2014-08-19 20:49 - 2014-08-19 20:50 - 00000000 ____D () C:\Users\UliMx921\Downloads\mirake 2014-08-19 20:32 - 2014-08-20 10:24 - 00000000 ____D () C:\Users\UliMx921\Downloads\steffor 2014-08-19 18:38 - 2014-08-19 19:45 - 00000000 ____D () C:\Users\UliMx921\Downloads\thesimsresource.com 2014-08-19 14:22 - 2014-08-19 14:22 - 00000000 ____D () C:\Users\UliMx921\Downloads\thevintagesim.blogspot.de 2014-08-19 14:04 - 2014-08-19 14:23 - 00000000 ____D () C:\Users\UliMx921\Downloads\beosboxboy.blogspot.de 2014-08-19 13:44 - 2014-08-19 13:45 - 00000000 ____D () C:\Users\UliMx921\Downloads\kunoichikatie.dreamwidth.org..21689.html 2014-08-19 13:40 - 2014-08-19 13:40 - 00000000 ____D () C:\Users\UliMx921\Downloads\kativip.ucoz.ru 2014-08-19 13:28 - 2014-08-19 13:29 - 00000000 ____D () C:\Users\UliMx921\Downloads\verounique.livejournal.com..18267.html 2014-08-18 11:21 - 2014-08-18 11:21 - 00000000 ____D () C:\Users\UliMx921\Downloads\www.simplystyling.de 2014-08-16 14:32 - 2014-08-16 14:33 - 00000000 ____D () C:\Users\UliMx921\Downloads\All4sims.de 2014-08-16 14:30 - 2014-08-16 14:30 - 01909992 _____ () C:\Users\UliMx921\Downloads\Buggybooz_KIA.rar 2014-08-15 03:03 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll 2014-08-15 03:03 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll 2014-08-15 03:03 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2014-08-15 03:03 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2014-08-15 03:03 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe 2014-08-15 03:03 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll 2014-08-15 03:03 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe 2014-08-15 03:03 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll 2014-08-14 19:35 - 2014-07-24 21:28 - 17861120 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-08-14 19:35 - 2014-07-24 21:12 - 02339328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-08-14 19:35 - 2014-07-24 21:10 - 10920960 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-08-14 19:35 - 2014-07-24 21:07 - 01384960 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-08-14 19:35 - 2014-07-24 21:06 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-08-14 19:35 - 2014-07-24 21:05 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-08-14 19:35 - 2014-07-24 21:05 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-08-14 19:35 - 2014-07-24 21:05 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 02155520 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-08-14 19:35 - 2014-07-24 21:04 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-08-14 19:35 - 2014-07-24 21:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-08-14 19:35 - 2014-07-24 21:03 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-08-14 19:35 - 2014-07-24 21:03 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-08-14 19:35 - 2014-07-24 21:03 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-08-14 19:35 - 2014-07-24 21:03 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-08-14 19:35 - 2014-07-24 21:03 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-08-14 19:35 - 2014-07-24 21:02 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-08-14 19:35 - 2014-07-24 20:07 - 12356608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-08-14 19:35 - 2014-07-24 19:58 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-08-14 19:35 - 2014-07-24 19:57 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-08-14 19:35 - 2014-07-24 19:52 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-08-14 19:35 - 2014-07-24 19:51 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-08-14 19:35 - 2014-07-24 19:51 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-08-14 19:35 - 2014-07-24 19:50 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2014-08-14 19:35 - 2014-07-24 19:50 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-08-14 19:35 - 2014-07-24 19:49 - 01802240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-08-14 19:35 - 2014-07-24 19:49 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-08-14 19:35 - 2014-07-24 19:49 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-08-14 19:35 - 2014-07-24 19:49 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-08-14 19:35 - 2014-07-24 19:49 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-08-14 19:35 - 2014-07-24 19:48 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-08-14 19:35 - 2014-07-24 19:48 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-08-14 19:35 - 2014-07-24 19:48 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-08-14 19:35 - 2014-07-24 19:48 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-08-14 19:35 - 2014-07-24 19:48 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2014-08-14 19:35 - 2014-07-24 19:48 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2014-08-14 19:35 - 2014-07-24 19:48 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2014-08-14 19:35 - 2014-07-24 19:47 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-08-14 19:35 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2014-08-14 19:35 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2014-08-14 19:35 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2014-08-14 19:35 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2014-08-14 19:35 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2014-08-14 19:35 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL 2014-08-14 19:35 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL 2014-08-14 19:35 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL 2014-08-14 19:35 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL 2014-08-14 19:35 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL 2014-08-14 19:35 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls 2014-08-14 19:35 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls 2014-08-14 19:34 - 2014-08-07 04:06 - 00529920 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-08-14 19:34 - 2014-08-07 04:01 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-08-14 19:34 - 2014-07-16 05:25 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-08-14 19:34 - 2014-07-16 05:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-08-14 19:34 - 2014-07-16 04:46 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-08-14 19:34 - 2014-07-16 04:46 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2014-08-14 19:34 - 2014-07-16 04:12 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-08-14 19:34 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-08-14 19:34 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-08-14 19:34 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-08-14 19:34 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2014-08-14 19:34 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2014-08-14 19:34 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-08-14 19:34 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2014-08-14 19:34 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2014-08-14 19:34 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2014-08-14 19:34 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-08-14 19:34 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2014-08-14 19:34 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2014-07-25 17:58 - 2014-07-25 17:58 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-20 11:16 - 2014-08-20 11:15 - 00020386 _____ () C:\Users\UliMx921\Desktop\FRST.txt 2014-08-20 11:16 - 2014-08-20 09:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-08-20 11:15 - 2014-08-20 11:15 - 00000000 ____D () C:\FRST 2014-08-20 11:14 - 2014-08-20 11:14 - 02101760 _____ (Farbar) C:\Users\UliMx921\Desktop\FRST64.exe 2014-08-20 11:13 - 2014-08-20 11:13 - 00000478 _____ () C:\Users\UliMx921\Desktop\defogger_disable.log 2014-08-20 11:13 - 2014-08-20 11:13 - 00000000 _____ () C:\Users\UliMx921\defogger_reenable 2014-08-20 11:13 - 2012-12-16 00:55 - 00000000 ____D () C:\Users\UliMx921 2014-08-20 11:12 - 2012-12-16 00:54 - 01273742 _____ () C:\Windows\WindowsUpdate.log 2014-08-20 11:10 - 2014-03-07 21:33 - 00000000 ____D () C:\Users\UliMx921\AppData\Roaming\SoftGrid Client 2014-08-20 11:09 - 2014-08-20 11:09 - 00017960 _____ () C:\Users\UliMx921\Documents\Mappe1 (Automatisch gespeichert).xlsx 2014-08-20 11:06 - 2014-08-20 11:06 - 00050477 _____ () C:\Users\UliMx921\Desktop\Defogger.exe 2014-08-20 10:41 - 2009-07-14 06:45 - 00024400 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-08-20 10:41 - 2009-07-14 06:45 - 00024400 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-08-20 10:30 - 2014-08-20 10:30 - 00055437 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - mirror.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00022762 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - sink.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00008500 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - table low.zip 2014-08-20 10:30 - 2014-08-20 10:30 - 00008494 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - table high.zip 2014-08-20 10:30 - 2014-08-20 10:29 - 00101683 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - bathtub.zip 2014-08-20 10:29 - 2014-08-20 10:29 - 00030832 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - rug.zip 2014-08-20 10:29 - 2014-08-20 10:29 - 00017674 _____ () C:\Users\UliMx921\Downloads\Bahia Bathroom Darkwood - box.zip 2014-08-20 10:25 - 2014-08-19 21:02 - 00000000 ____D () C:\Users\UliMx921\Downloads\~Monica~ 2014-08-20 10:24 - 2014-08-19 20:32 - 00000000 ____D () C:\Users\UliMx921\Downloads\steffor 2014-08-20 10:24 - 2012-12-16 01:52 - 00001132 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-351139012-3454371372-141882758-1000UA.job 2014-08-20 10:23 - 2013-03-07 21:19 - 00000000 ____D () C:\ProgramData\MFAData 2014-08-20 10:17 - 2014-08-20 09:51 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-08-20 10:17 - 2014-05-06 13:06 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-08-20 10:17 - 2012-02-16 11:05 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-08-20 10:16 - 2014-08-20 10:16 - 18594480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-08-20 09:51 - 2014-08-20 09:51 - 00002168 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\ProgramData\McAfee 2014-08-20 09:51 - 2014-08-20 09:51 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan 2014-08-20 09:36 - 2014-08-20 09:36 - 00000000 ____D () C:\Users\UliMx921\Downloads\padre 2014-08-20 09:30 - 2012-12-16 01:52 - 00001080 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-351139012-3454371372-141882758-1000Core.job 2014-08-20 09:29 - 2012-02-16 11:09 - 00000000 ____D () C:\ProgramData\PDFC 2014-08-19 21:22 - 2014-08-19 21:19 - 00000000 ____D () C:\Users\UliMx921\Downloads\ShinoKCR 2014-08-19 21:16 - 2014-08-19 21:16 - 00000000 ____D () C:\Users\UliMx921\Downloads\marilu 2014-08-19 20:50 - 2014-08-19 20:49 - 00000000 ____D () C:\Users\UliMx921\Downloads\mirake 2014-08-19 19:45 - 2014-08-19 18:38 - 00000000 ____D () C:\Users\UliMx921\Downloads\thesimsresource.com 2014-08-19 14:23 - 2014-08-19 14:04 - 00000000 ____D () C:\Users\UliMx921\Downloads\beosboxboy.blogspot.de 2014-08-19 14:22 - 2014-08-19 14:22 - 00000000 ____D () C:\Users\UliMx921\Downloads\thevintagesim.blogspot.de 2014-08-19 13:45 - 2014-08-19 13:44 - 00000000 ____D () C:\Users\UliMx921\Downloads\kunoichikatie.dreamwidth.org..21689.html 2014-08-19 13:40 - 2014-08-19 13:40 - 00000000 ____D () C:\Users\UliMx921\Downloads\kativip.ucoz.ru 2014-08-19 13:29 - 2014-08-19 13:28 - 00000000 ____D () C:\Users\UliMx921\Downloads\verounique.livejournal.com..18267.html 2014-08-19 13:19 - 2012-12-16 01:01 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{B4831B8C-91D3-432E-AFEF-559F989D3C7C} 2014-08-18 23:04 - 2013-01-21 21:20 - 00000000 _____ () C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt 2014-08-18 23:04 - 2012-12-17 21:59 - 00000052 _____ () C:\Windows\SysWOW64\DOErrors.log 2014-08-18 11:21 - 2014-08-18 11:21 - 00000000 ____D () C:\Users\UliMx921\Downloads\www.simplystyling.de 2014-08-16 20:43 - 2014-02-08 13:21 - 00003204 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForUliMx921 2014-08-16 20:43 - 2014-02-08 13:21 - 00000344 _____ () C:\Windows\Tasks\HPCeeScheduleForUliMx921.job 2014-08-16 14:33 - 2014-08-16 14:32 - 00000000 ____D () C:\Users\UliMx921\Downloads\All4sims.de 2014-08-16 14:30 - 2014-08-16 14:30 - 01909992 _____ () C:\Users\UliMx921\Downloads\Buggybooz_KIA.rar 2014-08-15 17:09 - 2012-12-16 01:52 - 00002335 _____ () C:\Users\UliMx921\Desktop\Google Chrome.lnk 2014-08-15 03:35 - 2014-05-06 13:01 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-08-15 03:35 - 2013-04-11 03:19 - 00296584 _____ () C:\Windows\PFRO.log 2014-08-15 03:35 - 2013-04-11 03:19 - 00275856 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-08-15 03:35 - 2013-04-08 22:09 - 00020070 _____ () C:\Windows\setupact.log 2014-08-15 03:35 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-08-15 03:02 - 2014-05-07 03:01 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-08-14 19:35 - 2014-03-31 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 2014-08-14 19:35 - 2014-03-16 15:58 - 00000983 _____ () C:\Users\Public\Desktop\AVG 2014.lnk 2014-08-12 23:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-08-07 04:06 - 2014-08-14 19:34 - 00529920 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-08-07 04:01 - 2014-08-14 19:34 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-08-04 22:49 - 2013-01-10 13:19 - 00000000 ____D () C:\Users\UliMx921\AppData\Local\CrashDumps 2014-08-04 22:16 - 2012-12-17 14:37 - 00000000 ____D () C:\Users\UliMx921\AppData\Roaming\vlc 2014-07-30 18:04 - 2014-05-06 13:33 - 00000000 ____D () C:\Users\UliMx921\dwhelper 2014-07-30 18:02 - 2014-05-06 13:33 - 00000000 ____D () C:\Users\UliMx921\Downloads\Germany's Next Topmodel 2014-07-30 17:29 - 2013-12-27 19:58 - 00000000 ____D () C:\Users\UliMx921\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-07-27 14:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-07-27 12:25 - 2013-03-14 04:01 - 00000000 ____D () C:\Program Files\Microsoft Silverlight 2014-07-27 12:25 - 2013-03-14 04:01 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight 2014-07-27 12:23 - 2012-12-17 20:06 - 00000000 ____D () C:\Users\UliMx921\AppData\Roaming\uTorrent 2014-07-26 03:02 - 2013-03-14 04:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2014-07-25 17:58 - 2014-07-25 17:58 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-07-24 21:28 - 2014-08-14 19:35 - 17861120 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-07-24 21:12 - 2014-08-14 19:35 - 02339328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-07-24 21:10 - 2014-08-14 19:35 - 10920960 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-07-24 21:07 - 2014-08-14 19:35 - 01384960 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-07-24 21:06 - 2014-08-14 19:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-07-24 21:05 - 2014-08-14 19:35 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-07-24 21:05 - 2014-08-14 19:35 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-07-24 21:05 - 2014-08-14 19:35 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 02155520 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-07-24 21:04 - 2014-08-14 19:35 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-07-24 21:03 - 2014-08-14 19:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-07-24 21:03 - 2014-08-14 19:35 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-07-24 21:03 - 2014-08-14 19:35 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-07-24 21:03 - 2014-08-14 19:35 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-07-24 21:03 - 2014-08-14 19:35 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-07-24 21:03 - 2014-08-14 19:35 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-07-24 21:02 - 2014-08-14 19:35 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-07-24 20:07 - 2014-08-14 19:35 - 12356608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-07-24 19:58 - 2014-08-14 19:35 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-07-24 19:57 - 2014-08-14 19:35 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-07-24 19:52 - 2014-08-14 19:35 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-07-24 19:51 - 2014-08-14 19:35 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-07-24 19:51 - 2014-08-14 19:35 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-07-24 19:50 - 2014-08-14 19:35 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2014-07-24 19:50 - 2014-08-14 19:35 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-07-24 19:49 - 2014-08-14 19:35 - 01802240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-07-24 19:49 - 2014-08-14 19:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-07-24 19:49 - 2014-08-14 19:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-07-24 19:49 - 2014-08-14 19:35 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-07-24 19:49 - 2014-08-14 19:35 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-07-24 19:48 - 2014-08-14 19:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-07-24 19:48 - 2014-08-14 19:35 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-07-24 19:48 - 2014-08-14 19:35 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-07-24 19:48 - 2014-08-14 19:35 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-07-24 19:48 - 2014-08-14 19:35 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2014-07-24 19:48 - 2014-08-14 19:35 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2014-07-24 19:48 - 2014-08-14 19:35 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2014-07-24 19:47 - 2014-08-14 19:35 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll Some content of TEMP: ==================== C:\Users\UliMx921\AppData\Local\Temp\AutoRun.exe C:\Users\UliMx921\AppData\Local\Temp\AutoRunGUI.dll C:\Users\UliMx921\AppData\Local\Temp\drm_dialogs.dll C:\Users\UliMx921\AppData\Local\Temp\drm_dyndata_7380011.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-08-08 19:18 ==================== End Of Log ============================= Zitat:
Zitat:
Code:
ATTFilter AVG 2014 AntiVirus-Befehlszeilenscanner Copyright (c) 1992 - 2013 AVG Technologies Programmversion 2014.0.4745, Engine 2014.0.4007 Virendatenbank: Version 4007/8068 2014-08-20 @Scan_BootSectorName|%name%=HIDDEN| Bootkit.61030040.F987090C gefunden ist OK. @Scan_BootSectorName|%name%=C:\| Bootkit.61030040.F987090C gefunden ist OK. @Scan_BootSectorName|%name%=D:\| Bootkit.61030040.F987090C gefunden ist OK. @Scan_BootSectorName|%name%=F:\| Bootkit.61030040.15908BB7 gefunden ist OK. C:\Documents and Settings\ Gesperrte Datei. Nicht gescannt. ist OK. C:\hiberfil.sys Gesperrte Datei. Nicht gescannt. ist OK. C:\pagefile.sys Gesperrte Datei. Nicht gescannt. ist OK. C:\Program Files (x86)\HP Games\Agatha Christie - Peril at End House\Agatha Christie - Peril at End House-WT.exe ist OK. C:\Program Files (x86)\HP Games\Bejeweled 3\bejeweled3-WT.exe ist OK. C:\Program Files (x86)\HP Games\Blasterball 3\BlasterBall3-WT.exe ist OK. C:\Program Files (x86)\HP Games\Cake Mania\Cake Mania-WT.exe ist OK. C:\Program Files (x86)\HP Games\Chronicles of Albian\Chronicles of Albian-WT.exe ist OK. C:\Program Files (x86)\HP Games\Farm Frenzy\Farm Frenzy-WT.exe ist OK. C:\Program Files (x86)\HP Games\FATE\Fate-WT.exe ist OK. C:\Program Files (x86)\HP Games\Jewel Quest Solitaire\Jewel Quest Solitaire-WT.exe ist OK. C:\Program Files (x86)\HP Games\Plants vs Zombies - Game of the Year\plantsvszombies-WT.exe ist OK. C:\Program Files (x86)\HP Games\Slingo Deluxe\Slingo Deluxe-WT.exe ist OK. C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Virtual Villagers - The Secret City-WT.exe ist OK. C:\Program Files (x86)\HP Games\Zuma Deluxe\Zuma Deluxe-WT.exe ist OK. C:\ProgramData\Desktop\ Gesperrte Datei. Nicht gescannt. ist OK. C:\ProgramData\Documents\ Gesperrte Datei. Nicht gescannt. ist OK. C:\ProgramData\Favorites\ Gesperrte Datei. Nicht gescannt. ist OK. C:\ProgramData\Templates\ Gesperrte Datei. Nicht gescannt. ist OK. C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\TTUSvclrt.tt Gesperrte Datei. Nicht gescannt. ist OK. C:\System Volume Information\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\AppData\Local\History\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\Documents\My Music\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\Documents\My Pictures\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\Documents\My Videos\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\NetHood\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\PrintHood\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Default\Templates\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Public\Documents\My Music\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Public\Documents\My Pictures\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\Public\Documents\My Videos\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Anwendungsdaten\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Local\Avg2014\temp\avg-0bc7e315-1e78-486e-ae43-4169287ced29.tmp Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Local\Avg2014\temp\avg-5bf37909-def4-4a62-8b51-4736d8aa1a21.tmp Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Local\Microsoft\Windows\UsrClass.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\AppData\Roaming\Microsoft\Windows\Start Menu\Programme\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Documents\Eigene Bilder\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Documents\Eigene Musik\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Documents\Eigene Videos\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Druckumgebung\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Netzwerkumgebung\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\ntuser.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\ntuser.dat.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\ntuser.dat.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Users\UliMx921\Vorlagen\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\LocalService\ntuser.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\NetworkService\ntuser.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\catroot2\edb.log Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\default Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\DEFAULT.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\DEFAULT.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\RegBack\DEFAULT Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\RegBack\SAM Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\RegBack\SECURITY Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\RegBack\SOFTWARE Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\RegBack\SYSTEM Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\sam Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SAM.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SAM.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\security Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SECURITY.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SECURITY.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\software Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SOFTWARE.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SOFTWARE.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\system Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SYSTEM.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\config\SYSTEM.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\LogFiles\WMI\RtBackup\ Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat.LOG1 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat.LOG2 Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat{fb05fdd4-31e0-11e3-a5b1-082e5f1503a7}.TM.blf Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat{fb05fdd4-31e0-11e3-a5b1-082e5f1503a7}.TMContainer00000000000000000001.regtrans-ms Gesperrte Datei. Nicht gescannt. ist OK. C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat{fb05fdd4-31e0-11e3-a5b1-082e5f1503a7}.TMContainer00000000000000000002.regtrans-ms Gesperrte Datei. Nicht gescannt. ist OK. D:\System Volume Information\ Gesperrte Datei. Nicht gescannt. ist OK. F:\System Volume Information\ Gesperrte Datei. Nicht gescannt. ist OK. ------------------------------------------------------------ Test gestartet: 20.8.2014 12:16:05 Testdauer: 51 Minute(n) 45 Sekunde(n) ------------------------------------------------------------ Gescannte Objekte: 328135 Gefundene Infektionen: 75 Schweregrad 'Hoch' gefunden: 0 Schweregrad 'Mittel' gefunden: 0 Schweregrad 'Information' gefunden: 79 Schweregrad 'Hoch' behoben: 0 Schweregrad 'Mittel' behoben: 0 Schweregrad 'Information' behoben: 0 ------------------------------------------------------------ ![]() Wenn noch Fragen aufkommen oder noch etwas benötigt wird - einfach Bescheid geben. Danke im Voraus. Grüße, Music.Junky |