|
Plagegeister aller Art und deren Bekämpfung: windows 7: Infiziert mit JS/iFrame.pyvvhmqWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.11.2014, 17:54 | #1 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Hallo, habe gestern eine routinemäßige Systemprüfung mit Antivira Free Antivirus durchgeführt. Dabei wurden 4x der Trojander JS/iFrame.pyvvhmq als Fund gemeldet. Habe diese in die Quarantäne geschickt und dann gelöscht. Außer den Funden gab es auch Warnungen, dass sehr viele Dateien nicht durchsucht werden konnten. Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 16. November 2014 19:33 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6. Boot Modus : Normal gebootet Benutzername : Computername : Versionsinformationen: BUILD.DAT : 14.0.7.342 92013 Bytes 23.10.2014 14:02:00 AVSCAN.EXE : 14.0.7.312 1015544 Bytes 06.11.2014 10:13:50 AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 10:13:50 LUKE.DLL : 14.0.7.310 60664 Bytes 06.11.2014 10:14:46 AVSCPLR.DLL : 14.0.7.310 93488 Bytes 06.11.2014 10:13:50 REPAIR.DLL : 14.0.7.312 366328 Bytes 06.11.2014 10:13:46 REPAIR.RDF : 1.0.2.30 596694 Bytes 24.10.2014 09:34:30 AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 10:13:45 AVLODE.DLL : 14.0.7.312 563448 Bytes 06.11.2014 10:13:43 AVLODE.RDF : 14.0.4.50 76508 Bytes 11.11.2014 18:33:22 XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00085.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48 XBV00086.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48 XBV00087.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00088.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00089.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00090.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00091.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00092.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00093.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00094.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00095.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00096.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00097.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00098.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00099.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00100.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00101.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00102.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00103.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00104.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00105.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00106.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00107.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00108.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00109.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00110.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00111.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00112.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00113.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00114.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00115.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00116.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00117.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00118.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00119.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00120.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00121.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00122.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00123.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00124.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00125.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00126.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00127.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00128.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00129.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00130.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00131.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00132.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00133.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00134.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00135.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59 XBV00136.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59 XBV00137.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00138.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00139.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00140.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00141.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00142.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00143.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00144.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00145.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00146.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00147.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00148.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00149.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00150.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00151.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00152.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00153.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00154.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00155.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00156.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00157.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00158.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00159.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00160.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00161.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00162.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00163.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00164.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00165.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00166.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00167.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00168.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00169.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00170.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00171.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00172.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00173.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00174.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00175.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00176.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00177.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00178.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00179.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00180.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00181.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00182.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00183.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00184.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00185.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00186.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00187.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00188.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00189.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00190.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00191.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00192.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00193.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00194.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00195.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00196.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00197.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00198.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00199.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00200.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00201.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00202.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00203.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13 XBV00204.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13 XBV00205.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:14 XBV00206.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00207.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00208.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00209.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00210.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00211.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00212.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00213.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00214.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:17 XBV00215.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00216.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00217.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00218.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00219.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00220.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00221.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00222.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00223.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00224.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00225.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00226.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00227.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00228.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00229.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00230.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00231.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00232.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00233.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00234.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00235.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00236.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00237.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00238.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00239.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00240.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00241.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00242.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00243.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00244.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00245.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00246.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00247.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00248.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26 XBV00249.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26 XBV00250.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00251.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00252.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00253.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00254.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00255.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 14:59:31 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 18:32:31 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 17:49:44 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 18:33:38 XBV00042.VDF : 8.11.184.74 2048 Bytes 11.11.2014 18:33:38 XBV00043.VDF : 8.11.184.98 37376 Bytes 11.11.2014 18:33:39 XBV00044.VDF : 8.11.184.124 20992 Bytes 11.11.2014 18:33:39 XBV00045.VDF : 8.11.184.126 2048 Bytes 11.11.2014 18:33:40 XBV00046.VDF : 8.11.184.152 17920 Bytes 11.11.2014 08:29:59 XBV00047.VDF : 8.11.184.154 12288 Bytes 11.11.2014 08:29:59 XBV00048.VDF : 8.11.184.156 5632 Bytes 12.11.2014 08:30:00 XBV00049.VDF : 8.11.184.160 6656 Bytes 12.11.2014 08:30:00 XBV00050.VDF : 8.11.184.182 8704 Bytes 12.11.2014 08:30:00 XBV00051.VDF : 8.11.184.202 6144 Bytes 12.11.2014 19:57:31 XBV00052.VDF : 8.11.184.204 10752 Bytes 12.11.2014 19:57:32 XBV00053.VDF : 8.11.184.224 28160 Bytes 12.11.2014 19:57:32 XBV00054.VDF : 8.11.184.246 34304 Bytes 12.11.2014 10:01:41 XBV00055.VDF : 8.11.184.250 15360 Bytes 12.11.2014 10:01:41 XBV00056.VDF : 8.11.184.252 11776 Bytes 12.11.2014 10:01:42 XBV00057.VDF : 8.11.185.18 35840 Bytes 13.11.2014 10:01:42 XBV00058.VDF : 8.11.185.38 35840 Bytes 13.11.2014 18:05:04 XBV00059.VDF : 8.11.185.58 10240 Bytes 13.11.2014 18:05:04 XBV00060.VDF : 8.11.185.60 2048 Bytes 13.11.2014 18:05:04 XBV00061.VDF : 8.11.185.62 7168 Bytes 13.11.2014 18:05:05 XBV00062.VDF : 8.11.185.82 9216 Bytes 13.11.2014 18:05:05 XBV00063.VDF : 8.11.185.102 29696 Bytes 13.11.2014 12:17:46 XBV00064.VDF : 8.11.185.104 2048 Bytes 13.11.2014 12:17:46 XBV00065.VDF : 8.11.185.108 20480 Bytes 13.11.2014 12:17:46 XBV00066.VDF : 8.11.185.110 4608 Bytes 13.11.2014 12:17:46 XBV00067.VDF : 8.11.185.112 26112 Bytes 14.11.2014 12:17:47 XBV00068.VDF : 8.11.185.132 9216 Bytes 14.11.2014 12:17:47 XBV00069.VDF : 8.11.185.150 4608 Bytes 14.11.2014 12:17:47 XBV00070.VDF : 8.11.185.168 15360 Bytes 14.11.2014 18:17:48 XBV00071.VDF : 8.11.185.186 17920 Bytes 14.11.2014 18:17:48 XBV00072.VDF : 8.11.185.204 8192 Bytes 14.11.2014 18:17:49 XBV00073.VDF : 8.11.185.224 203264 Bytes 14.11.2014 14:07:21 XBV00074.VDF : 8.11.185.226 5120 Bytes 14.11.2014 14:07:21 XBV00075.VDF : 8.11.185.228 2048 Bytes 14.11.2014 14:07:21 XBV00076.VDF : 8.11.186.8 34304 Bytes 14.11.2014 14:07:21 XBV00077.VDF : 8.11.186.26 41472 Bytes 15.11.2014 14:07:22 XBV00078.VDF : 8.11.186.44 2048 Bytes 15.11.2014 14:07:22 XBV00079.VDF : 8.11.186.62 18432 Bytes 15.11.2014 14:07:22 XBV00080.VDF : 8.11.186.88 20480 Bytes 15.11.2014 10:24:15 XBV00081.VDF : 8.11.186.106 2048 Bytes 15.11.2014 16:24:10 XBV00082.VDF : 8.11.186.108 69632 Bytes 16.11.2014 16:24:10 XBV00083.VDF : 8.11.186.110 2048 Bytes 16.11.2014 16:24:10 XBV00084.VDF : 8.11.186.112 2048 Bytes 16.11.2014 16:24:11 LOCAL001.VDF : 8.11.186.112 114535936 Bytes 16.11.2014 16:25:04 Engineversion : 8.3.26.8 AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 15:38:05 AESCRIPT.DLL : 8.2.2.12 527216 Bytes 06.11.2014 21:56:04 AESCN.DLL : 8.3.2.2 139456 Bytes 22.07.2014 07:28:02 AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41 AERDL.DLL : 8.2.1.16 743328 Bytes 29.10.2014 19:14:56 AEPACK.DLL : 8.4.0.54 788392 Bytes 24.09.2014 15:25:07 AEOFFICE.DLL : 8.3.0.38 224112 Bytes 31.10.2014 14:15:46 AEHEUR.DLL : 8.1.4.1384 7759784 Bytes 06.11.2014 21:56:03 AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41 AEGEN.DLL : 8.1.7.34 453480 Bytes 06.11.2014 21:55:49 AEEXP.DLL : 8.4.2.32 247712 Bytes 02.09.2014 20:43:00 AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 14:58:55 AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41 AECORE.DLL : 8.3.2.6 243712 Bytes 07.08.2014 14:58:55 AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 14:58:54 AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 10:13:34 AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 10:13:44 AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 10:13:45 AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 10:13:35 AVEVTLOG.DLL : 14.0.7.310 184112 Bytes 06.11.2014 10:13:40 SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 10:14:57 AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 10:13:51 NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 10:14:46 RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 10:13:34 RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 10:13:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+SPR, Beginn des Suchlaufs: Sonntag, 16. November 2014 19:33 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS64.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1296' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Win7> C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\47A4E8EFA5674E400E3FF300D0B119DED1F1421E [0] Archivtyp: GZ --> Object [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\567E937AE0CB7FF340A5EB7E92350AC1B33145CB [0] Archivtyp: GZ --> Object [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\64D0B88B526C9058739EE4E4048465E0AC6D857A [0] Archivtyp: GZ --> Object [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\A1B6E25B5426BF33DCE1B70B85744EC2932FDC3D [0] Archivtyp: GZ --> Object [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Windows\SoftwareDistribution\Download\279aa81fde54a5290cd8a5c52c6030f6c5ac6892 [0] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! Beginne mit der Suche in 'D:\' <Daten> Beginne mit der Desinfektion: C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\A1B6E25B5426BF33DCE1B70B85744EC2932FDC3D [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51e95d88.qua' verschoben! C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\64D0B88B526C9058739EE4E4048465E0AC6D857A [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49787222.qua' verschoben! C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\567E937AE0CB7FF340A5EB7E92350AC1B33145CB [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1b1428cc.qua' verschoben! C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\47A4E8EFA5674E400E3FF300D0B119DED1F1421E [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d15670f.qua' verschoben! Ende des Suchlaufs: Sonntag, 16. November 2014 20:36 Benötigte Zeit: 1:01:33 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 27666 Verzeichnisse wurden überprüft 365019 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 365015 Dateien ohne Befall 6116 Archive wurden durchsucht 5 Warnungen 4 Hinweise 741108 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Dann habe ich wieder eine Systemprüfung durchgeführt und die Warnung, dass Dateien wegen zu wenig Speicher nicht durchsucht werden konnten, wieder erhalten. Es ist mir bei meinem Rechner nichts Negatives in der Funktion aufgefallen. Ich mache mir jedoch Sorgen, dass ich ausspioniert werde ... mache auch Online-Banking. Was haben die Warnungen zu bedeuten, dass so viele Dateien gar nicht durchsucht wurden? Können dort auch Viren und Trojaner versteckt sein? Sorry für die Fragen, aber ich kenne mich mit diesen Dingen leider nicht gut aus. Hier der Bericht vom zweiten Suchlauf: Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 16. November 2014 21:10 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1. Boot Modus : Normal gebootet Benutzername : Computername : Versionsinformationen: BUILD.DAT : 14.0.7.342 92013 Bytes 23.10.2014 14:02:00 AVSCAN.EXE : 14.0.7.312 1015544 Bytes 06.11.2014 10:13:50 AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 10:13:50 LUKE.DLL : 14.0.7.310 60664 Bytes 06.11.2014 10:14:46 AVSCPLR.DLL : 14.0.7.310 93488 Bytes 06.11.2014 10:13:50 REPAIR.DLL : 14.0.7.312 366328 Bytes 06.11.2014 10:13:46 REPAIR.RDF : 1.0.2.30 596694 Bytes 24.10.2014 09:34:30 AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 10:13:45 AVLODE.DLL : 14.0.7.312 563448 Bytes 06.11.2014 10:13:43 AVLODE.RDF : 14.0.4.50 76508 Bytes 11.11.2014 18:33:22 XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33 XBV00085.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48 XBV00086.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48 XBV00087.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00088.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00089.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00090.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00091.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00092.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49 XBV00093.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00094.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00095.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00096.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00097.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50 XBV00098.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00099.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00100.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00101.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00102.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00103.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51 XBV00104.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00105.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00106.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00107.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52 XBV00108.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00109.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00110.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00111.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00112.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00113.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53 XBV00114.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00115.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00116.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54 XBV00117.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00118.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00119.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00120.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00121.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55 XBV00122.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00123.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00124.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00125.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00126.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56 XBV00127.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00128.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00129.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00130.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57 XBV00131.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00132.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00133.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00134.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58 XBV00135.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59 XBV00136.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59 XBV00137.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00138.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00139.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00140.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00141.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00142.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00 XBV00143.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00144.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00145.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00146.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00147.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00148.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01 XBV00149.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00150.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00151.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00152.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00153.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02 XBV00154.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00155.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00156.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03 XBV00157.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00158.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00159.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00160.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00161.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00162.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04 XBV00163.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00164.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00165.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00166.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00167.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05 XBV00168.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00169.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00170.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00171.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06 XBV00172.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00173.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00174.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00175.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00176.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07 XBV00177.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00178.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00179.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00180.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08 XBV00181.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00182.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00183.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00184.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00185.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09 XBV00186.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00187.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00188.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00189.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00190.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10 XBV00191.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00192.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00193.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00194.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00195.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00196.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11 XBV00197.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00198.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00199.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00200.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00201.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00202.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12 XBV00203.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13 XBV00204.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13 XBV00205.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:14 XBV00206.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00207.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00208.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00209.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00210.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15 XBV00211.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00212.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00213.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16 XBV00214.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:17 XBV00215.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00216.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00217.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00218.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00219.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00220.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18 XBV00221.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00222.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00223.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19 XBV00224.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00225.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00226.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20 XBV00227.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00228.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00229.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00230.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00231.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21 XBV00232.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00233.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00234.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00235.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22 XBV00236.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00237.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00238.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23 XBV00239.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00240.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00241.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24 XBV00242.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00243.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00244.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00245.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00246.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00247.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25 XBV00248.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26 XBV00249.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26 XBV00250.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00251.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00252.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27 XBV00253.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00254.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00255.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 14:59:31 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 18:32:31 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 17:49:44 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 18:33:38 XBV00042.VDF : 8.11.184.74 2048 Bytes 11.11.2014 18:33:38 XBV00043.VDF : 8.11.184.98 37376 Bytes 11.11.2014 18:33:39 XBV00044.VDF : 8.11.184.124 20992 Bytes 11.11.2014 18:33:39 XBV00045.VDF : 8.11.184.126 2048 Bytes 11.11.2014 18:33:40 XBV00046.VDF : 8.11.184.152 17920 Bytes 11.11.2014 08:29:59 XBV00047.VDF : 8.11.184.154 12288 Bytes 11.11.2014 08:29:59 XBV00048.VDF : 8.11.184.156 5632 Bytes 12.11.2014 08:30:00 XBV00049.VDF : 8.11.184.160 6656 Bytes 12.11.2014 08:30:00 XBV00050.VDF : 8.11.184.182 8704 Bytes 12.11.2014 08:30:00 XBV00051.VDF : 8.11.184.202 6144 Bytes 12.11.2014 19:57:31 XBV00052.VDF : 8.11.184.204 10752 Bytes 12.11.2014 19:57:32 XBV00053.VDF : 8.11.184.224 28160 Bytes 12.11.2014 19:57:32 XBV00054.VDF : 8.11.184.246 34304 Bytes 12.11.2014 10:01:41 XBV00055.VDF : 8.11.184.250 15360 Bytes 12.11.2014 10:01:41 XBV00056.VDF : 8.11.184.252 11776 Bytes 12.11.2014 10:01:42 XBV00057.VDF : 8.11.185.18 35840 Bytes 13.11.2014 10:01:42 XBV00058.VDF : 8.11.185.38 35840 Bytes 13.11.2014 18:05:04 XBV00059.VDF : 8.11.185.58 10240 Bytes 13.11.2014 18:05:04 XBV00060.VDF : 8.11.185.60 2048 Bytes 13.11.2014 18:05:04 XBV00061.VDF : 8.11.185.62 7168 Bytes 13.11.2014 18:05:05 XBV00062.VDF : 8.11.185.82 9216 Bytes 13.11.2014 18:05:05 XBV00063.VDF : 8.11.185.102 29696 Bytes 13.11.2014 12:17:46 XBV00064.VDF : 8.11.185.104 2048 Bytes 13.11.2014 12:17:46 XBV00065.VDF : 8.11.185.108 20480 Bytes 13.11.2014 12:17:46 XBV00066.VDF : 8.11.185.110 4608 Bytes 13.11.2014 12:17:46 XBV00067.VDF : 8.11.185.112 26112 Bytes 14.11.2014 12:17:47 XBV00068.VDF : 8.11.185.132 9216 Bytes 14.11.2014 12:17:47 XBV00069.VDF : 8.11.185.150 4608 Bytes 14.11.2014 12:17:47 XBV00070.VDF : 8.11.185.168 15360 Bytes 14.11.2014 18:17:48 XBV00071.VDF : 8.11.185.186 17920 Bytes 14.11.2014 18:17:48 XBV00072.VDF : 8.11.185.204 8192 Bytes 14.11.2014 18:17:49 XBV00073.VDF : 8.11.185.224 203264 Bytes 14.11.2014 14:07:21 XBV00074.VDF : 8.11.185.226 5120 Bytes 14.11.2014 14:07:21 XBV00075.VDF : 8.11.185.228 2048 Bytes 14.11.2014 14:07:21 XBV00076.VDF : 8.11.186.8 34304 Bytes 14.11.2014 14:07:21 XBV00077.VDF : 8.11.186.26 41472 Bytes 15.11.2014 14:07:22 XBV00078.VDF : 8.11.186.44 2048 Bytes 15.11.2014 14:07:22 XBV00079.VDF : 8.11.186.62 18432 Bytes 15.11.2014 14:07:22 XBV00080.VDF : 8.11.186.88 20480 Bytes 15.11.2014 10:24:15 XBV00081.VDF : 8.11.186.106 2048 Bytes 15.11.2014 16:24:10 XBV00082.VDF : 8.11.186.108 69632 Bytes 16.11.2014 16:24:10 XBV00083.VDF : 8.11.186.110 2048 Bytes 16.11.2014 16:24:10 XBV00084.VDF : 8.11.186.112 2048 Bytes 16.11.2014 16:24:11 LOCAL001.VDF : 8.11.186.112 114535936 Bytes 16.11.2014 16:25:04 Engineversion : 8.3.26.8 AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 15:38:05 AESCRIPT.DLL : 8.2.2.12 527216 Bytes 06.11.2014 21:56:04 AESCN.DLL : 8.3.2.2 139456 Bytes 22.07.2014 07:28:02 AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41 AERDL.DLL : 8.2.1.16 743328 Bytes 29.10.2014 19:14:56 AEPACK.DLL : 8.4.0.54 788392 Bytes 24.09.2014 15:25:07 AEOFFICE.DLL : 8.3.0.38 224112 Bytes 31.10.2014 14:15:46 AEHEUR.DLL : 8.1.4.1384 7759784 Bytes 06.11.2014 21:56:03 AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41 AEGEN.DLL : 8.1.7.34 453480 Bytes 06.11.2014 21:55:49 AEEXP.DLL : 8.4.2.32 247712 Bytes 02.09.2014 20:43:00 AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 14:58:55 AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41 AECORE.DLL : 8.3.2.6 243712 Bytes 07.08.2014 14:58:55 AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 14:58:54 AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 10:13:34 AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 10:13:44 AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 10:13:45 AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 10:13:35 AVEVTLOG.DLL : 14.0.7.310 184112 Bytes 06.11.2014 10:13:40 SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 10:14:57 AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 10:13:51 NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 10:14:46 RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 10:13:34 RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 10:13:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+SPR, Beginn des Suchlaufs: Sonntag, 16. November 2014 21:10 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS64.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1296' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Win7> C:\Windows\SoftwareDistribution\Download\279aa81fde54a5290cd8a5c52c6030f6c5ac6892 [0] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! Beginne mit der Suche in 'D:\' <Daten> Ende des Suchlaufs: Sonntag, 16. November 2014 22:14 Benötigte Zeit: 1:03:47 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 27666 Verzeichnisse wurden überprüft 365250 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 365250 Dateien ohne Befall 6149 Archive wurden durchsucht 1 Warnungen 0 Hinweise 741215 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Würde mich freuen, wenn Ihr mir behilflich sein könntet. Beste Grüße und vielen Dank im Voraus! Kristna |
17.11.2014, 18:03 | #2 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Cool
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
17.11.2014, 18:39 | #3 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Hier die gewünschen Daten:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-11-2014 03 Ran by Christina (administrator) on U9210 on 17-11-2014 18:16:41 Running from D:\Downloads Loaded Profile: Christina (Available profiles: Christina) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe (Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UIMdmTip.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\CnMdKHkH.exe\1.01\CnMdKHkH.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7940128 2009-07-06] (Realtek Semiconductor) HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-07-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1815848 2009-07-20] (Synaptics Incorporated) HKLM\...\Run: [FreeFallProtection] => C:\Program Files (x86)\STMicroelectronics\Accelerometer\FF_Protection.exe HKLM-x32\...\Run: [COMImpersonater] => C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UiMdmTip.exe [176128 2009-05-20] (Fujitsu Technology Solutions) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-06] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [LifeCam] => C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [119152 2010-05-20] (Microsoft Corporation) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de SearchScopes: HKLM - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKLM - {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default FF SearchEngineOrder.1: SuchMaschine FF Homepage: hxxp://www.web.de/ FF Keyword.URL: hxxp://www.sm.de/?q= FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll () FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll () FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll (Tracker Software Products (Canada) Ltd.) FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\avira-safesearch.xml FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\search_engine.xml FF Extension: Avira Browser Safety - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\abs@avira.com [2014-09-30] FF Extension: Avira SafeSearch - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\safesearch@avira.com [2014-11-09] Chrome: ======= ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG) R2 HaMDevMg.1.01; C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe [557056 2009-12-16] (Fujitsu Technology Solutions) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-07-02] (Avira Operations GmbH & Co. KG) R3 FscGabi; C:\Windows\System32\DRIVERS\FscGabi.sys [19968 2009-05-05] (Fujitsu Technology Solutions) R3 FSCSLII; C:\Windows\System32\DRIVERS\FSCSLII.sys [20992 2009-09-23] (Fujitsu) R0 Si3531; C:\Windows\System32\DRIVERS\Si3531.sys [333864 2009-02-09] (Silicon Image, Inc) R0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22568 2009-02-09] (Silicon Image, Inc.) R0 SiRemFil; C:\Windows\System32\DRIVERS\SiRemFil.sys [16936 2009-02-09] (Silicon Image, Inc.) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-17 18:16 - 2014-11-17 18:16 - 00000000 ____D () C:\FRST 2014-11-12 09:46 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-11-12 09:46 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2014-11-12 09:46 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-11-12 09:46 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2014-11-12 09:46 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2014-11-12 09:46 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2014-11-12 09:46 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-11-12 09:46 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2014-11-12 09:46 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2014-11-12 09:45 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-11-12 09:45 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-11-12 09:45 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-11-12 09:45 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-11-12 09:45 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-11-12 09:45 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-11-12 09:45 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-11-12 09:45 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-11-12 09:45 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-11-12 09:45 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-11-12 09:45 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-11-12 09:45 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-11-12 09:45 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-11-12 09:45 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-11-12 09:45 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-11-12 09:45 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-11-12 09:45 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-11-12 09:45 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-11-12 09:45 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-11-12 09:45 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-11-12 09:45 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-11-12 09:45 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-11-12 09:45 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-11-12 09:45 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-11-12 09:45 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2014-11-12 09:45 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-11-12 09:45 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-11-12 09:45 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-11-12 09:45 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-11-12 09:45 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-11-12 09:45 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-11-12 09:45 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-11-12 09:45 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-11-12 09:45 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-11-12 09:45 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-11-12 09:45 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-11-12 09:45 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-11-12 09:45 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-11-12 09:45 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-11-12 09:45 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-11-12 09:45 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-11-12 09:45 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-11-12 09:45 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-11-12 09:45 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-11-12 09:45 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-11-12 09:45 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-11-12 09:45 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-11-12 09:45 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-11-12 09:45 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-11-12 09:45 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-11-12 09:45 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-11-12 09:45 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-11-12 09:45 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-11-12 09:45 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-11-12 09:45 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-11-12 09:45 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-11-12 09:41 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-11-12 09:41 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll 2014-11-12 09:41 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-11-12 09:41 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2014-11-12 09:41 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-11-12 09:41 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-11-12 09:41 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-11-12 09:41 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2014-11-12 09:41 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-11-12 09:41 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-11-12 09:41 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-11-12 09:41 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-11-12 09:41 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2014-11-12 09:41 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL 2014-11-10 21:16 - 2014-11-10 21:16 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-11-03 09:32 - 2014-11-09 09:40 - 00001141 _____ () C:\Users\Public\Desktop\Avira.lnk 2014-10-22 20:36 - 2014-10-22 20:36 - 00000000 ____D () C:\Windows\SysWOW64\IPM 2014-10-21 11:01 - 2014-10-21 11:01 - 00000000 ____D () C:\Users\Christina\AppData\Local\Adobe 2014-10-21 09:31 - 2014-11-17 17:42 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-10-21 09:31 - 2014-11-12 22:42 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-17 18:00 - 2014-07-21 10:11 - 00000000 ____D () C:\Users\Christina\AppData\Roaming\Skype 2014-11-17 15:05 - 2014-07-18 15:00 - 01787066 _____ () C:\Windows\WindowsUpdate.log 2014-11-17 10:27 - 2014-07-18 15:04 - 01654584 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-11-17 10:27 - 2009-07-14 18:58 - 00716398 _____ () C:\Windows\system32\perfh007.dat 2014-11-17 10:27 - 2009-07-14 18:58 - 00155008 _____ () C:\Windows\system32\perfc007.dat 2014-11-17 10:26 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-11-17 10:26 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-11-17 10:21 - 2014-07-21 00:45 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS 2014-11-17 10:19 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-11-17 10:19 - 2009-07-14 05:51 - 00060119 _____ () C:\Windows\setupact.log 2014-11-13 12:43 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-11-12 22:42 - 2014-07-21 10:59 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-11-12 22:42 - 2014-07-21 10:59 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-11-12 20:53 - 2014-07-18 15:15 - 00109296 _____ () C:\Users\Christina\AppData\Local\GDIPFONTCACHEV1.DAT 2014-11-12 20:52 - 2009-07-14 05:45 - 00408528 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-11-12 14:02 - 2014-07-21 00:27 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-11-12 13:56 - 2014-07-18 19:00 - 00000000 ____D () C:\Windows\system32\MRT 2014-11-12 13:52 - 2009-10-14 06:12 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-11-11 19:27 - 2014-07-19 01:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-11-09 09:40 - 2014-07-21 00:51 - 00000000 ____D () C:\ProgramData\Package Cache 2014-11-09 09:40 - 2014-07-19 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-11-09 09:40 - 2014-07-19 02:04 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-10-28 10:15 - 2009-07-14 06:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-10-18 03:32 - 2014-07-21 10:11 - 00000000 ____D () C:\ProgramData\Skype Some content of TEMP: ==================== C:\Users\Christina\AppData\Local\Temp\avgnt.exe C:\Users\Christina\AppData\Local\Temp\install_flashplayer15x32au_mssd_aaa_aih.exe C:\Users\Christina\AppData\Local\Temp\jre-8u20-windows-au.exe C:\Users\Christina\AppData\Local\Temp\ose00000.exe C:\Users\Christina\AppData\Local\Temp\PrefJsonCpp.exe C:\Users\Christina\AppData\Local\Temp\sqlite3.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-11-16 13:59 ==================== End Of Log ============================ und Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-11-2014 03 Ran by Christina at 2014-11-17 18:18:39 Running from D:\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Accelerometer (HKLM-x32\...\{87434D51-51DB-4109-B68F-A829ECDCF380}) (Version: 1.06.08.11 - STMicroelectronics) Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.223 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated) Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft LifeCam (HKLM\...\{6965A8D2-465D-4F98-9FAA-0E9E2348F329}) (Version: 3.22.270.0 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) MobileSoftwareSuite (HKLM\...\{B28D8FCA-1983-496F-A8FF-295A7D26CC48}) (Version: 1.10.0044 - Fujitsu Technology Solutions) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden PDF-XChange Editor (HKLM-x32\...\{c53dab1b-dc1a-4337-bcca-74dfa74e2203}) (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) PDF-XChange Editor (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) Hidden Photo Common (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5888 - Realtek Semiconductor Corp.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype™ 6.21 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.21.104 - Skype Technologies S.A.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 13.2.6.1 - Synaptics Incorporated) VLC media player 2.1.4 (HKLM\...\VLC media player) (Version: 2.1.4 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Restore Points ========================= 12-11-2014 12:51:14 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {54447BA0-EFCA-4183-9EFE-E97A37FAB7C0} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-07-21] () Task: {A7811597-1290-45FA-9D7B-8C961FEF5D98} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {C261CB71-8A88-4C1F-B9ED-9005BA3E8F1D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-04 23:14 - 2013-09-04 23:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2014-11-10 21:16 - 2014-11-10 21:16 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-11-12 22:42 - 2014-11-12 22:42 - 16840880 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1116530150-1691476612-3035744530-500 - Administrator - Disabled) Christina (S-1-5-21-1116530150-1691476612-3035744530-1000 - Administrator - Enabled) => C:\Users\Christina Gast (S-1-5-21-1116530150-1691476612-3035744530-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1116530150-1691476612-3035744530-1003 - Limited - Enabled) ==================== Faulty Device Manager Devices ============= Name: Trusted Platform Module 1.2 Description: Trusted Platform Module 1.2 Class Guid: {d94ee5d8-d189-4994-83d2-f68d7d41b0e6} Manufacturer: (Standard) Service: TPM Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29) Resolution: Enable the device in the BIOS of the device. ==================== Event log errors: ========================= Application errors: ================== Error: (10/22/2014 08:42:09 PM) (Source: Avira Service Host) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen Error: (09/29/2014 05:28:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 6.20.0.104, Zeitstempel: 0x53fd9215 Name des fehlerhaften Moduls: ieframe.dll, Version: 11.0.9600.17280, Zeitstempel: 0x53f26cda Ausnahmecode: 0xc0000005 Fehleroffset: 0x00064778 ID des fehlerhaften Prozesses: 0x6f4 Startzeit der fehlerhaften Anwendung: 0xSkype.exe0 Pfad der fehlerhaften Anwendung: Skype.exe1 Pfad des fehlerhaften Moduls: Skype.exe2 Berichtskennung: Skype.exe3 Error: (07/24/2014 10:43:35 AM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (968) SUS20ClientDataStore: Der Versionsspeicher für Instanz 0 hat seine maximale Größe von 32 MB erreicht. Wahrscheinlich verhindert eine lange andauernde Transaktion die Bereinigung des Versionsspeichers und vergrößert ihn. Aktualisierungen werden zurückgewiesen, bis für die betreffende Transaktion ein vollständiger Commit- oder Rollbackvorgang durchgeführt wurde. Mögliche lange andauernde Transaktion: Sitzungs-ID: 0x00000000013E04A0 Sitzungskontext: 0x00000000 Thread-ID des Sitzungskontextes: 0x0000000000000FF0 Cleanup: 1 Error: (07/18/2014 04:51:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: HaMDevMg.exe, Version: 1.1.1.0, Zeitstempel: 0x4b28dc87 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x74b86cc4 ID des fehlerhaften Prozesses: 0x538 Startzeit der fehlerhaften Anwendung: 0xHaMDevMg.exe0 Pfad der fehlerhaften Anwendung: HaMDevMg.exe1 Pfad des fehlerhaften Moduls: HaMDevMg.exe2 Berichtskennung: HaMDevMg.exe3 Error: (07/18/2014 03:36:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Setup.exe_InstallShield, Version: 15.0.0.498, Zeitstempel: 0x482518da Name des fehlerhaften Moduls: ISSetup.dll, Version: 15.0.0.591, Zeitstempel: 0x48c89fa2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0009c443 ID des fehlerhaften Prozesses: 0x8e4 Startzeit der fehlerhaften Anwendung: 0xSetup.exe_InstallShield0 Pfad der fehlerhaften Anwendung: Setup.exe_InstallShield1 Pfad des fehlerhaften Moduls: Setup.exe_InstallShield2 Berichtskennung: Setup.exe_InstallShield3 Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten. Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten. Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten. Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten. System errors: ============= Error: (11/07/2014 08:43:51 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: WMPNetworkSvc0x80004005 Error: (10/19/2014 05:19:49 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (10/04/2014 05:29:20 PM) (Source: DCOM) (EventID: 10016) (User: U9210) Description: AnwendungsspezifischLokalAktivierung{8BC3F05E-D86B-11D0-A075-00C04FB68820}{8BC3F05E-D86B-11D0-A075-00C04FB68820}U9210ChristinaS-1-5-21-1116530150-1691476612-3035744530-1000LocalHost (unter Verwendung von LRPC) Error: (09/16/2014 07:21:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB2978092) Error: (09/12/2014 05:17:20 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (09/08/2014 08:57:37 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "O2BOX", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4F9A2750-5FA0-4ECB-87B8-615962795604}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (09/08/2014 08:55:23 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Wlansvc erreicht. Error: (08/13/2014 11:03:27 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: WMPNetworkSvc0x80004005 Error: (08/08/2014 04:53:52 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "O2BOX", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4F9A2750-5FA0-4ECB-87B8-615962795604}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (08/08/2014 04:43:36 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 08.08.2014 um 17:38:13 unerwartet heruntergefahren. Microsoft Office Sessions: ========================= Error: (10/22/2014 08:42:09 PM) (Source: Avira Service Host) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen Error: (09/29/2014 05:28:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Skype.exe6.20.0.10453fd9215ieframe.dll11.0.9600.1728053f26cdac0000005000647786f401cfdbfb7b03c3b4C:\Program Files (x86)\Skype\Phone\Skype.exeC:\Windows\SysWOW64\ieframe.dll970bed98-47f5-11e4-9133-00225f2554eb Error: (07/24/2014 10:43:35 AM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll968SUS20ClientDataStore: 0320x00000000013E04A00x000000000x0000000000000FF01 Error: (07/18/2014 04:51:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: HaMDevMg.exe1.1.1.04b28dc87unknown0.0.0.000000000c000000574b86cc453801cfa29dcab71967C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exeunknown55bf74cf-0e93-11e4-a92b-001e330df449 Error: (07/18/2014 03:36:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Setup.exe_InstallShield15.0.0.498482518daISSetup.dll15.0.0.59148c89fa2c00000050009c4438e401cfa295884d43c4D:\Treiber & Co\U9210-Win7-64\shock_sensor_hdd\09_ST_ShockSensor_Win7x3264_1.8.0.0_logo\Setup.exeC:\Users\CHRIST~1\AppData\Local\Temp\{DD4AC994-A841-4722-B78E-51006BBE2453}\Disk1\ISSetup.dlld700463a-0e88-11e4-aa5b-001e330df449 Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: 662216DE1900003419000035190000B8010000 Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: 662216DE1900003419000035190000B8010000 Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: 662216DE190000341900003519000068010000 Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT) Description: 662216DE190000341900003519000068010000 ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz Percentage of memory in use: 45% Total physical RAM: 4056.69 MB Available physical RAM: 2196.47 MB Total Pagefile: 8111.55 MB Available Pagefile: 5952.14 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (Win7) (Fixed) (Total:58.5 GB) (Free:23.98 GB) NTFS Drive d: (Daten) (Fixed) (Total:60.65 GB) (Free:30.93 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 76D4C9B1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=58.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=60.6 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Vielen Dank! |
17.11.2014, 19:04 | #4 | |
| windows 7: Infiziert mit JS/iFrame.pyvvhmqZitat:
__________________ Proud member of Unite |
17.11.2014, 19:21 | #5 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Nachdem der Scan abgeschlossen war, hatten sich nur zwei Fenster geöffnet -eins mit dem FRST logfile und ein anderes mit dem Additional Scan. Welche Anweisung meinen Sie? Wo kann ich diese finden? |
17.11.2014, 19:54 | #6 | |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Ich zitiere: Zitat:
__________________ --> windows 7: Infiziert mit JS/iFrame.pyvvhmq |
17.11.2014, 20:40 | #7 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Ich bin mir nicht sicher, ob Sie noch diese Daten benötigen? [Creation] "17.11.2014 18:16:17" [SystemRoot] "C:\Windows" [Restore] "MACHINE BCD00000000" "BCD" "\Device\HarddiskVolume1\Boot\BCD" [Restore] "MACHINE SYSTEM" "SYSTEM" "C:\Windows\System32\config\SYSTEM" [Restore] "MACHINE SOFTWARE" "SOFTWARE" "C:\Windows\System32\config\SOFTWARE" [Restore] "USERS .DEFAULT" "DEFAULT" "C:\Windows\System32\config\DEFAULT" [Restore] "MACHINE SECURITY" "SECURITY" "C:\Windows\System32\config\SECURITY" [Restore] "MACHINE SAM" "SAM" "C:\Windows\System32\config\SAM" [Restore] "USERS S-1-5-21-1116530150-1691476612-3035744530-1000" "Users\00000001\NTUSER.DAT" "C:\Users\CHRIST~1\NTUSER.DAT" [Restore] "USERS S-1-5-21-1116530150-1691476612-3035744530-1000_Classes" "Users\00000002\UsrClass.dat" "C:\Users\CHRIST~1\AppData\Local\MICROS~1\Windows\UsrClass.dat" Falls nicht, könnten Sie mir dann bitte schreiben, was Sie benötigen. Mit den Zitaten kann ich leider nichts anfangen. Ich bin absoluter Leihe und verstehe und habe gar keine Erfahrungen mit diesen Dingen. Das FRST befindet sich nun auf meinem Desktop. Vielen Dank! |
17.11.2014, 21:16 | #8 | |
| windows 7: Infiziert mit JS/iFrame.pyvvhmqZitat:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. Bitte poste mir die Inhalte der Logs von Adwarecleaner, MBAM, JRT und FRST hier in den Thread.
__________________ Proud member of Unite |
17.11.2014, 23:15 | #9 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Hier die gewünschen Daten: Code:
ATTFilter # AdwCleaner v4.101 - Bericht erstellt am 17/11/2014 um 21:31:24 # Aktualisiert 09/11/2014 von Xplode # Database : 2014-11-16.1 [Live] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Christina - U9210 # Gestartet von : C:\Users\Christina\Desktop\AdwCleaner_4.101.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gefunden : C:\Users\Christina\Favorites\Startfenster.lnk ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.startfenster.de -\\ Mozilla Firefox v33.1 (x86 de) [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\""); [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_expires_at", "1416738155"); [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"bcb9a6b3b8a66bdfb6a5753b076ac39744d01aa2\""); [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_userid", "5633815267"); [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_utoken", "\"4ec028ba8b906bb6d5b0eb376d877f006430f471\""); [r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.install", "1415523505283"); [r3mnj1mc.default] - Zeile gefunden : user_pref("keyword.URL", "hxxp://www.sm.de/?q="); ************************* AdwCleaner[R0].txt - [2423 octets] - [17/11/2014 21:31:24] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2483 octets] ########## und Code:
ATTFilter # AdwCleaner v4.101 - Bericht erstellt am 17/11/2014 um 21:35:25 # Aktualisiert 09/11/2014 von Xplode # Database : 2014-11-16.1 [Live] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Christina - U9210 # Gestartet von : C:\Users\Christina\Desktop\AdwCleaner_4.101.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Christina\Favorites\Startfenster.lnk Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17420 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v33.1 (x86 de) [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\""); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_expires_at", "1416738155"); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"bcb9a6b3b8a66bdfb6a5753b076ac39744d01aa2\""); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_userid", "5633815267"); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_utoken", "\"4ec028ba8b906bb6d5b0eb376d877f006430f471\""); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.install", "1415523505283"); [r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://www.sm.de/?q="); ************************* AdwCleaner[R0].txt - [2571 octets] - [17/11/2014 21:31:24] AdwCleaner[S0].txt - [2409 octets] - [17/11/2014 21:35:25] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2469 octets] ########## und Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 17.11.2014 Suchlauf-Zeit: 21:59:44 Logdatei: Malware Verlaufsprotokoll.txt Administrator: Ja Version: 2.00.3.1025 Malware Datenbank: v2014.11.17.06 Rootkit Datenbank: v2014.11.12.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Christina Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 312839 Verstrichene Zeit: 16 Min, 51 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.3.9 (11.15.2014:2) OS: Windows 7 Ultimate x64 Ran by Christina on 17.11.2014 at 22:42:11,84 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] "C:\Users\Christina\favorites\links\startfenster.lnk" ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\searchplugins\avira-safesearch.xml Successfully deleted: [Folder] C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\extensions\safesearch@avira.com Successfully deleted the following from C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\prefs.js user_pref("avira.safe_search.search_was_active", "false"); user_pref("extensions.bootstrappedAddons", "{\"abs@avira.com\":{\"version\":\"1.4.0\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\Christina\\\\AppData\\\\Roaming\\\ user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\""); user_pref("extensions.safesearch.SAUTH_expires_at", "1416861749"); user_pref("extensions.safesearch.SAUTH_rndsnr", "\"9eb362a1ec6cda2fe5ee1b3e599d34e7314f73ed\""); user_pref("extensions.safesearch.SAUTH_userid", "5649048220"); user_pref("extensions.safesearch.SAUTH_utoken", "\"742b07e4c487d3deaec73bcbc8e6085d2aae7cfd\""); user_pref("extensions.safesearch.install", "1416256948475"); Emptied folder: C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\minidumps [48 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.11.2014 at 22:51:38,95 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-11-2014 03 Ran by Christina (administrator) on U9210 on 17-11-2014 22:55:10 Running from C:\Users\Christina\Desktop Loaded Profiles: Christina & (Available profiles: Christina) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe (Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UIMdmTip.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\CnMdKHkH.exe\1.01\CnMdKHkH.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7940128 2009-07-06] (Realtek Semiconductor) HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-07-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1815848 2009-07-20] (Synaptics Incorporated) HKLM\...\Run: [FreeFallProtection] => C:\Program Files (x86)\STMicroelectronics\Accelerometer\FF_Protection.exe HKLM-x32\...\Run: [COMImpersonater] => C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UiMdmTip.exe [176128 2009-05-20] (Fujitsu Technology Solutions) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-06] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [LifeCam] => C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [119152 2010-05-20] (Microsoft Corporation) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.) HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) SearchScopes: HKLM - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = SearchScopes: HKCU - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default FF SearchEngineOrder.1: SuchMaschine FF Homepage: hxxp://www.web.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll () FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll () FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll (Tracker Software Products (Canada) Ltd.) FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\search_engine.xml FF Extension: Avira Browser Safety - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\abs@avira.com [2014-09-30] Chrome: ======= ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG) R2 HaMDevMg.1.01; C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe [557056 2009-12-16] (Fujitsu Technology Solutions) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-07-02] (Avira Operations GmbH & Co. KG) R3 FscGabi; C:\Windows\System32\DRIVERS\FscGabi.sys [19968 2009-05-05] (Fujitsu Technology Solutions) R3 FSCSLII; C:\Windows\System32\DRIVERS\FSCSLII.sys [20992 2009-09-23] (Fujitsu) R0 Si3531; C:\Windows\System32\DRIVERS\Si3531.sys [333864 2009-02-09] (Silicon Image, Inc) R0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22568 2009-02-09] (Silicon Image, Inc.) R0 SiRemFil; C:\Windows\System32\DRIVERS\SiRemFil.sys [16936 2009-02-09] (Silicon Image, Inc.) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-17 22:55 - 2014-11-17 22:55 - 00010594 _____ () C:\Users\Christina\Desktop\FRST.txt 2014-11-17 22:53 - 2014-11-17 22:53 - 00000000 ____D () C:\JRT 2014-11-17 22:51 - 2014-11-17 22:51 - 00001999 _____ () C:\Users\Christina\Desktop\JRT.txt 2014-11-17 22:42 - 2014-11-17 22:42 - 00000000 ____D () C:\Windows\ERUNT 2014-11-17 22:24 - 2014-11-17 22:24 - 00000000 ____D () C:\Malware 2014-11-17 21:50 - 2014-11-17 21:58 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-11-17 21:50 - 2014-11-17 21:50 - 00001110 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-11-17 21:50 - 2014-11-17 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-11-17 21:49 - 2014-11-17 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-11-17 21:49 - 2014-11-17 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-11-17 21:49 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-11-17 21:49 - 2014-10-01 11:11 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-11-17 21:49 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-11-17 21:28 - 2014-11-17 21:26 - 02140160 _____ () C:\Users\Christina\Desktop\AdwCleaner_4.101.exe 2014-11-17 21:27 - 2014-11-17 21:35 - 00000000 ____D () C:\AdwCleaner 2014-11-17 20:14 - 2014-11-17 18:14 - 02117120 _____ (Farbar) C:\Users\Christina\Desktop\FRST64.exe 2014-11-17 18:16 - 2014-11-17 22:55 - 00000000 ____D () C:\FRST 2014-11-12 09:46 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-11-12 09:46 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2014-11-12 09:46 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-11-12 09:46 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2014-11-12 09:46 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2014-11-12 09:46 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2014-11-12 09:46 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-11-12 09:46 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2014-11-12 09:46 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2014-11-12 09:45 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-11-12 09:45 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-11-12 09:45 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-11-12 09:45 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-11-12 09:45 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-11-12 09:45 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-11-12 09:45 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-11-12 09:45 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-11-12 09:45 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-11-12 09:45 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-11-12 09:45 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-11-12 09:45 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-11-12 09:45 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-11-12 09:45 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-11-12 09:45 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-11-12 09:45 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-11-12 09:45 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-11-12 09:45 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-11-12 09:45 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-11-12 09:45 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-11-12 09:45 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-11-12 09:45 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-11-12 09:45 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-11-12 09:45 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-11-12 09:45 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2014-11-12 09:45 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-11-12 09:45 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-11-12 09:45 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-11-12 09:45 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-11-12 09:45 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-11-12 09:45 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-11-12 09:45 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-11-12 09:45 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-11-12 09:45 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-11-12 09:45 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-11-12 09:45 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-11-12 09:45 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-11-12 09:45 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-11-12 09:45 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-11-12 09:45 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-11-12 09:45 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-11-12 09:45 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-11-12 09:45 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-11-12 09:45 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-11-12 09:45 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-11-12 09:45 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-11-12 09:45 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-11-12 09:45 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-11-12 09:45 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-11-12 09:45 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-11-12 09:45 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-11-12 09:45 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-11-12 09:45 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-11-12 09:45 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-11-12 09:45 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-11-12 09:45 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-11-12 09:41 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-11-12 09:41 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll 2014-11-12 09:41 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-11-12 09:41 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2014-11-12 09:41 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-11-12 09:41 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-11-12 09:41 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-11-12 09:41 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2014-11-12 09:41 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2014-11-12 09:41 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2014-11-12 09:41 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2014-11-12 09:41 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2014-11-12 09:41 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-11-12 09:41 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-11-12 09:41 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-11-12 09:41 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-11-12 09:41 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2014-11-12 09:41 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL 2014-11-10 21:16 - 2014-11-10 21:16 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-11-03 09:32 - 2014-11-09 09:40 - 00001141 _____ () C:\Users\Public\Desktop\Avira.lnk 2014-10-22 20:36 - 2014-10-22 20:36 - 00000000 ____D () C:\Windows\SysWOW64\IPM 2014-10-21 11:01 - 2014-10-21 11:01 - 00000000 ____D () C:\Users\Christina\AppData\Local\Adobe 2014-10-21 09:31 - 2014-11-17 22:42 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-10-21 09:31 - 2014-11-12 22:42 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-17 22:52 - 2014-07-21 10:11 - 00000000 ____D () C:\Users\Christina\AppData\Roaming\Skype 2014-11-17 21:46 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-11-17 21:46 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-11-17 21:45 - 2014-07-18 15:00 - 01798484 _____ () C:\Windows\WindowsUpdate.log 2014-11-17 21:44 - 2014-07-18 15:04 - 01654584 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-11-17 21:44 - 2009-07-14 18:58 - 00716398 _____ () C:\Windows\system32\perfh007.dat 2014-11-17 21:44 - 2009-07-14 18:58 - 00155008 _____ () C:\Windows\system32\perfc007.dat 2014-11-17 21:41 - 2014-07-21 00:45 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS 2014-11-17 21:40 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-11-17 21:39 - 2014-07-18 16:57 - 00183928 _____ () C:\Windows\PFRO.log 2014-11-17 21:39 - 2009-07-14 05:51 - 00060175 _____ () C:\Windows\setupact.log 2014-11-13 12:43 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-11-12 22:42 - 2014-07-21 10:59 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-11-12 22:42 - 2014-07-21 10:59 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-11-12 20:53 - 2014-07-18 15:15 - 00109296 _____ () C:\Users\Christina\AppData\Local\GDIPFONTCACHEV1.DAT 2014-11-12 20:52 - 2009-07-14 05:45 - 00408528 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-11-12 14:02 - 2014-07-21 00:27 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-11-12 13:56 - 2014-07-18 19:00 - 00000000 ____D () C:\Windows\system32\MRT 2014-11-12 13:52 - 2009-10-14 06:12 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-11-11 19:27 - 2014-07-19 01:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-11-09 09:40 - 2014-07-21 00:51 - 00000000 ____D () C:\ProgramData\Package Cache 2014-11-09 09:40 - 2014-07-19 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-11-09 09:40 - 2014-07-19 02:04 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-10-28 10:15 - 2009-07-14 06:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-10-18 03:32 - 2014-07-21 10:11 - 00000000 ____D () C:\ProgramData\Skype Some content of TEMP: ==================== C:\Users\Christina\AppData\Local\Temp\avgnt.exe C:\Users\Christina\AppData\Local\Temp\install_flashplayer15x32au_mssd_aaa_aih.exe C:\Users\Christina\AppData\Local\Temp\jre-8u20-windows-au.exe C:\Users\Christina\AppData\Local\Temp\ose00000.exe C:\Users\Christina\AppData\Local\Temp\PrefJsonCpp.exe C:\Users\Christina\AppData\Local\Temp\Quarantine.exe C:\Users\Christina\AppData\Local\Temp\sqlite3.dll C:\Users\Christina\AppData\Local\Temp\sqlite3.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-11-16 13:59 ==================== End Of Log ============================ und Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-11-2014 03 Ran by Christina at 2014-11-17 22:56:44 Running from C:\Users\Christina\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Accelerometer (HKLM-x32\...\{87434D51-51DB-4109-B68F-A829ECDCF380}) (Version: 1.06.08.11 - STMicroelectronics) Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.223 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated) Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft LifeCam (HKLM\...\{6965A8D2-465D-4F98-9FAA-0E9E2348F329}) (Version: 3.22.270.0 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) MobileSoftwareSuite (HKLM\...\{B28D8FCA-1983-496F-A8FF-295A7D26CC48}) (Version: 1.10.0044 - Fujitsu Technology Solutions) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden PDF-XChange Editor (HKLM-x32\...\{c53dab1b-dc1a-4337-bcca-74dfa74e2203}) (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) PDF-XChange Editor (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) Hidden Photo Common (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5888 - Realtek Semiconductor Corp.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype™ 6.21 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.21.104 - Skype Technologies S.A.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 13.2.6.1 - Synaptics Incorporated) VLC media player 2.1.4 (HKLM\...\VLC media player) (Version: 2.1.4 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Restore Points ========================= 12-11-2014 12:51:14 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {A5330E2B-9BE1-4AF1-B88F-5B3E4367EBE9} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-07-21] () Task: {A7811597-1290-45FA-9D7B-8C961FEF5D98} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {C261CB71-8A88-4C1F-B9ED-9005BA3E8F1D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-04 23:14 - 2013-09-04 23:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2014-11-10 21:16 - 2014-11-10 21:16 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1116530150-1691476612-3035744530-500 - Administrator - Disabled) Christina (S-1-5-21-1116530150-1691476612-3035744530-1000 - Administrator - Enabled) => C:\Users\Christina Gast (S-1-5-21-1116530150-1691476612-3035744530-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1116530150-1691476612-3035744530-1003 - Limited - Enabled) ==================== Faulty Device Manager Devices ============= Name: Trusted Platform Module 1.2 Description: Trusted Platform Module 1.2 Class Guid: {d94ee5d8-d189-4994-83d2-f68d7d41b0e6} Manufacturer: (Standard) Service: TPM Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29) Resolution: Enable the device in the BIOS of the device. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz Percentage of memory in use: 35% Total physical RAM: 4056.69 MB Available physical RAM: 2626.8 MB Total Pagefile: 8111.55 MB Available Pagefile: 6412.13 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: (Win7) (Fixed) (Total:58.5 GB) (Free:23.77 GB) NTFS Drive d: (Daten) (Fixed) (Total:60.65 GB) (Free:30.9 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 76D4C9B1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=58.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=60.6 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Vielen Dank im Voraus! |
18.11.2014, 17:13 | #10 | |
| windows 7: Infiziert mit JS/iFrame.pyvvhmqZitat:
__________________ Proud member of Unite |
18.11.2014, 22:21 | #11 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq Ich weiß nicht was das ist, kenne mich mit Computern leider nicht aus ... Könnten Sie mir bitte mitteilen, ob Sie in den Berichten, die ich Ihnen zugesendet habe, noch Viren, Trojaner oder ähnliches gefunden haben? Ist mein PC nun clean? Für eine Antwort wäre ich Ihnen SEHR dankbar. Ich weiß nicht was das ist, kenne mich mit Computern leider nicht aus... Könnten Sie mir bitte mitteilen, ob Sie in den Berichten, die ich Ihnen zugesendet habe, noch Viren, Trojaner, etc. gefunden haben? Ist mein PC nun clean? Für eine Antwort wäre ich Ihnen sehr dankbar. |
18.11.2014, 23:44 | #12 |
| windows 7: Infiziert mit JS/iFrame.pyvvhmq AutoKMS wird benutzt, um Office zu cracken. Support wird eingestellt, daher kann ich auch keine Frage, ob der PC nun "clean" ist, beantworten.
__________________ Proud member of Unite |