Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: windows 7: Infiziert mit JS/iFrame.pyvvhmq

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.11.2014, 17:54   #1
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Hallo,

habe gestern eine routinemäßige Systemprüfung mit Antivira Free Antivirus durchgeführt. Dabei wurden 4x der Trojander JS/iFrame.pyvvhmq als Fund gemeldet. Habe diese in die Quarantäne geschickt und dann gelöscht. Außer den Funden gab es auch Warnungen, dass sehr viele Dateien nicht durchsucht werden konnten.



Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 16. November 2014 19:33


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Antivirus Free
Seriennummer :
Plattform : Windows 7 Ultimate
Windowsversion : (Service Pack 1) [6.
Boot Modus : Normal gebootet
Benutzername :
Computername :

Versionsinformationen:
BUILD.DAT : 14.0.7.342 92013 Bytes 23.10.2014 14:02:00
AVSCAN.EXE : 14.0.7.312 1015544 Bytes 06.11.2014 10:13:50
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 10:13:50
LUKE.DLL : 14.0.7.310 60664 Bytes 06.11.2014 10:14:46
AVSCPLR.DLL : 14.0.7.310 93488 Bytes 06.11.2014 10:13:50
REPAIR.DLL : 14.0.7.312 366328 Bytes 06.11.2014 10:13:46
REPAIR.RDF : 1.0.2.30 596694 Bytes 24.10.2014 09:34:30
AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 10:13:45
AVLODE.DLL : 14.0.7.312 563448 Bytes 06.11.2014 10:13:43
AVLODE.RDF : 14.0.4.50 76508 Bytes 11.11.2014 18:33:22
XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00085.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48
XBV00086.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48
XBV00087.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00088.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00089.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00090.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00091.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00092.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00093.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00094.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00095.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00096.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00097.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00098.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00099.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00100.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00101.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00102.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00103.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00104.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00105.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00106.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00107.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00108.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00109.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00110.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00111.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00112.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00113.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00114.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00115.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00116.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00117.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00118.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00119.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00120.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00121.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00122.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00123.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00124.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00125.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00126.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00127.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00128.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00129.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00130.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00131.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00132.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00133.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00134.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00135.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59
XBV00136.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59
XBV00137.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00138.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00139.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00140.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00141.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00142.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00143.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00144.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00145.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00146.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00147.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00148.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00149.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00150.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00151.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00152.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00153.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00154.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00155.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00156.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00157.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00158.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00159.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00160.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00161.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00162.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00163.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00164.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00165.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00166.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00167.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00168.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00169.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00170.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00171.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00172.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00173.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00174.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00175.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00176.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00177.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00178.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00179.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00180.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00181.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00182.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00183.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00184.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00185.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00186.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00187.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00188.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00189.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00190.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00191.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00192.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00193.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00194.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00195.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00196.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00197.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00198.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00199.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00200.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00201.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00202.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00203.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13
XBV00204.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13
XBV00205.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:14
XBV00206.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00207.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00208.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00209.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00210.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00211.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00212.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00213.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00214.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:17
XBV00215.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00216.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00217.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00218.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00219.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00220.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00221.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00222.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00223.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00224.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00225.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00226.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00227.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00228.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00229.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00230.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00231.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00232.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00233.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00234.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00235.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00236.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00237.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00238.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00239.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00240.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00241.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00242.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00243.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00244.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00245.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00246.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00247.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00248.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26
XBV00249.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26
XBV00250.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00251.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00252.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00253.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00254.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00255.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 14:59:31
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 18:32:31
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 17:49:44
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 18:33:38
XBV00042.VDF : 8.11.184.74 2048 Bytes 11.11.2014 18:33:38
XBV00043.VDF : 8.11.184.98 37376 Bytes 11.11.2014 18:33:39
XBV00044.VDF : 8.11.184.124 20992 Bytes 11.11.2014 18:33:39
XBV00045.VDF : 8.11.184.126 2048 Bytes 11.11.2014 18:33:40
XBV00046.VDF : 8.11.184.152 17920 Bytes 11.11.2014 08:29:59
XBV00047.VDF : 8.11.184.154 12288 Bytes 11.11.2014 08:29:59
XBV00048.VDF : 8.11.184.156 5632 Bytes 12.11.2014 08:30:00
XBV00049.VDF : 8.11.184.160 6656 Bytes 12.11.2014 08:30:00
XBV00050.VDF : 8.11.184.182 8704 Bytes 12.11.2014 08:30:00
XBV00051.VDF : 8.11.184.202 6144 Bytes 12.11.2014 19:57:31
XBV00052.VDF : 8.11.184.204 10752 Bytes 12.11.2014 19:57:32
XBV00053.VDF : 8.11.184.224 28160 Bytes 12.11.2014 19:57:32
XBV00054.VDF : 8.11.184.246 34304 Bytes 12.11.2014 10:01:41
XBV00055.VDF : 8.11.184.250 15360 Bytes 12.11.2014 10:01:41
XBV00056.VDF : 8.11.184.252 11776 Bytes 12.11.2014 10:01:42
XBV00057.VDF : 8.11.185.18 35840 Bytes 13.11.2014 10:01:42
XBV00058.VDF : 8.11.185.38 35840 Bytes 13.11.2014 18:05:04
XBV00059.VDF : 8.11.185.58 10240 Bytes 13.11.2014 18:05:04
XBV00060.VDF : 8.11.185.60 2048 Bytes 13.11.2014 18:05:04
XBV00061.VDF : 8.11.185.62 7168 Bytes 13.11.2014 18:05:05
XBV00062.VDF : 8.11.185.82 9216 Bytes 13.11.2014 18:05:05
XBV00063.VDF : 8.11.185.102 29696 Bytes 13.11.2014 12:17:46
XBV00064.VDF : 8.11.185.104 2048 Bytes 13.11.2014 12:17:46
XBV00065.VDF : 8.11.185.108 20480 Bytes 13.11.2014 12:17:46
XBV00066.VDF : 8.11.185.110 4608 Bytes 13.11.2014 12:17:46
XBV00067.VDF : 8.11.185.112 26112 Bytes 14.11.2014 12:17:47
XBV00068.VDF : 8.11.185.132 9216 Bytes 14.11.2014 12:17:47
XBV00069.VDF : 8.11.185.150 4608 Bytes 14.11.2014 12:17:47
XBV00070.VDF : 8.11.185.168 15360 Bytes 14.11.2014 18:17:48
XBV00071.VDF : 8.11.185.186 17920 Bytes 14.11.2014 18:17:48
XBV00072.VDF : 8.11.185.204 8192 Bytes 14.11.2014 18:17:49
XBV00073.VDF : 8.11.185.224 203264 Bytes 14.11.2014 14:07:21
XBV00074.VDF : 8.11.185.226 5120 Bytes 14.11.2014 14:07:21
XBV00075.VDF : 8.11.185.228 2048 Bytes 14.11.2014 14:07:21
XBV00076.VDF : 8.11.186.8 34304 Bytes 14.11.2014 14:07:21
XBV00077.VDF : 8.11.186.26 41472 Bytes 15.11.2014 14:07:22
XBV00078.VDF : 8.11.186.44 2048 Bytes 15.11.2014 14:07:22
XBV00079.VDF : 8.11.186.62 18432 Bytes 15.11.2014 14:07:22
XBV00080.VDF : 8.11.186.88 20480 Bytes 15.11.2014 10:24:15
XBV00081.VDF : 8.11.186.106 2048 Bytes 15.11.2014 16:24:10
XBV00082.VDF : 8.11.186.108 69632 Bytes 16.11.2014 16:24:10
XBV00083.VDF : 8.11.186.110 2048 Bytes 16.11.2014 16:24:10
XBV00084.VDF : 8.11.186.112 2048 Bytes 16.11.2014 16:24:11
LOCAL001.VDF : 8.11.186.112 114535936 Bytes 16.11.2014 16:25:04
Engineversion : 8.3.26.8
AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 15:38:05
AESCRIPT.DLL : 8.2.2.12 527216 Bytes 06.11.2014 21:56:04
AESCN.DLL : 8.3.2.2 139456 Bytes 22.07.2014 07:28:02
AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41
AERDL.DLL : 8.2.1.16 743328 Bytes 29.10.2014 19:14:56
AEPACK.DLL : 8.4.0.54 788392 Bytes 24.09.2014 15:25:07
AEOFFICE.DLL : 8.3.0.38 224112 Bytes 31.10.2014 14:15:46
AEHEUR.DLL : 8.1.4.1384 7759784 Bytes 06.11.2014 21:56:03
AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41
AEGEN.DLL : 8.1.7.34 453480 Bytes 06.11.2014 21:55:49
AEEXP.DLL : 8.4.2.32 247712 Bytes 02.09.2014 20:43:00
AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 14:58:55
AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41
AECORE.DLL : 8.3.2.6 243712 Bytes 07.08.2014 14:58:55
AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 14:58:54
AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 10:13:34
AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 10:13:44
AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 10:13:45
AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 10:13:35
AVEVTLOG.DLL : 14.0.7.310 184112 Bytes 06.11.2014 10:13:40
SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 10:14:57
AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 10:13:51
NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 10:14:46
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 10:13:34
RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 10:13:34

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+SPR,

Beginn des Suchlaufs: Sonntag, 16. November 2014 19:33

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'HaMDevMg.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS64.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UIMdmTip.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'CnMdKHkH.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1296' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Win7>
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\47A4E8EFA5674E400E3FF300D0B119DED1F1421E
[0] Archivtyp: GZ
--> Object
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\567E937AE0CB7FF340A5EB7E92350AC1B33145CB
[0] Archivtyp: GZ
--> Object
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\64D0B88B526C9058739EE4E4048465E0AC6D857A
[0] Archivtyp: GZ
--> Object
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\A1B6E25B5426BF33DCE1B70B85744EC2932FDC3D
[0] Archivtyp: GZ
--> Object
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Windows\SoftwareDistribution\Download\279aa81fde54a5290cd8a5c52c6030f6c5ac6892
[0] Archivtyp: 7-Zip SFX (self extracting)
--> netfx_core_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_core_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_extended_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_extended_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> header.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SplashScreen.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> watermark.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> DisplayIcon.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Print.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate1.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate2.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate3.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate4.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate5.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate6.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate7.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate8.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Save.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Setup.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/stop.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/SysReqMet.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/SysReqNotMet.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/warn.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> ParameterInfo.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Strings.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> UiInfo.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUi.xsd
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> DHtmlHeader.html
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Setup.exe
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUtility.exe
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupEngine.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUi.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> sqmapi.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.0-KB956250-v6001-x64.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.0-KB956250-v6001-x86.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.1-KB958488-v6001-x64.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.1-KB958488-v6001-x86.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR.mzz
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR.mzz
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'D:\' <Daten>

Beginne mit der Desinfektion:
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\A1B6E25B5426BF33DCE1B70B85744EC2932FDC3D
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51e95d88.qua' verschoben!
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\64D0B88B526C9058739EE4E4048465E0AC6D857A
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49787222.qua' verschoben!
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\567E937AE0CB7FF340A5EB7E92350AC1B33145CB
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1b1428cc.qua' verschoben!
C:\Users\Christina\AppData\Local\Mozilla\Firefox\Profiles\r3mnj1mc.default\cache2\entries\47A4E8EFA5674E400E3FF300D0B119DED1F1421E
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.pyvvhmq
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d15670f.qua' verschoben!


Ende des Suchlaufs: Sonntag, 16. November 2014 20:36
Benötigte Zeit: 1:01:33 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

27666 Verzeichnisse wurden überprüft
365019 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
4 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
365015 Dateien ohne Befall
6116 Archive wurden durchsucht
5 Warnungen
4 Hinweise
741108 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden




Dann habe ich wieder eine Systemprüfung durchgeführt und die Warnung, dass Dateien wegen zu wenig Speicher nicht durchsucht werden konnten, wieder erhalten.

Es ist mir bei meinem Rechner nichts Negatives in der Funktion aufgefallen. Ich mache mir jedoch Sorgen, dass ich ausspioniert werde ... mache auch Online-Banking.

Was haben die Warnungen zu bedeuten, dass so viele Dateien gar nicht durchsucht wurden? Können dort auch Viren und Trojaner versteckt sein? Sorry für die Fragen, aber ich kenne mich mit diesen Dingen leider nicht gut aus.

Hier der Bericht vom zweiten Suchlauf:




Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 16. November 2014 21:10


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Antivirus Free
Seriennummer :
Plattform : Windows 7 Ultimate
Windowsversion : (Service Pack 1) [6.1.
Boot Modus : Normal gebootet
Benutzername :
Computername :

Versionsinformationen:
BUILD.DAT : 14.0.7.342 92013 Bytes 23.10.2014 14:02:00
AVSCAN.EXE : 14.0.7.312 1015544 Bytes 06.11.2014 10:13:50
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 10:13:50
LUKE.DLL : 14.0.7.310 60664 Bytes 06.11.2014 10:14:46
AVSCPLR.DLL : 14.0.7.310 93488 Bytes 06.11.2014 10:13:50
REPAIR.DLL : 14.0.7.312 366328 Bytes 06.11.2014 10:13:46
REPAIR.RDF : 1.0.2.30 596694 Bytes 24.10.2014 09:34:30
AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 10:13:45
AVLODE.DLL : 14.0.7.312 563448 Bytes 06.11.2014 10:13:43
AVLODE.RDF : 14.0.4.50 76508 Bytes 11.11.2014 18:33:22
XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:31
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:32
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 14:59:33
XBV00085.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48
XBV00086.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:48
XBV00087.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00088.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00089.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00090.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00091.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00092.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:49
XBV00093.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00094.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00095.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00096.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00097.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:50
XBV00098.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00099.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00100.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00101.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00102.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00103.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:51
XBV00104.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00105.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00106.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00107.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:52
XBV00108.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00109.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00110.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00111.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00112.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00113.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:53
XBV00114.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00115.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00116.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:54
XBV00117.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00118.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00119.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00120.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00121.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:55
XBV00122.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00123.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00124.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00125.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00126.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:56
XBV00127.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00128.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00129.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00130.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:57
XBV00131.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00132.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00133.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00134.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:58
XBV00135.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59
XBV00136.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:33:59
XBV00137.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00138.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00139.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00140.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00141.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00142.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:00
XBV00143.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00144.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00145.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00146.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00147.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00148.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:01
XBV00149.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00150.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00151.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00152.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00153.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:02
XBV00154.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00155.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00156.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:03
XBV00157.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00158.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00159.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00160.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00161.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00162.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:04
XBV00163.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00164.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00165.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00166.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00167.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:05
XBV00168.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00169.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00170.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00171.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:06
XBV00172.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00173.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00174.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00175.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00176.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:07
XBV00177.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00178.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00179.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00180.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:08
XBV00181.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00182.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00183.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00184.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00185.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:09
XBV00186.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00187.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00188.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00189.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00190.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:10
XBV00191.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00192.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00193.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00194.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00195.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00196.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:11
XBV00197.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00198.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00199.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00200.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00201.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00202.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:12
XBV00203.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13
XBV00204.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:13
XBV00205.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:14
XBV00206.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00207.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00208.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00209.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00210.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:15
XBV00211.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00212.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00213.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:16
XBV00214.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:17
XBV00215.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00216.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00217.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00218.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00219.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00220.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:18
XBV00221.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00222.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00223.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:19
XBV00224.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00225.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00226.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:20
XBV00227.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00228.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00229.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00230.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00231.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:21
XBV00232.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00233.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00234.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00235.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:22
XBV00236.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00237.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00238.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:23
XBV00239.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00240.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00241.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:24
XBV00242.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00243.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00244.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00245.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00246.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00247.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:25
XBV00248.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26
XBV00249.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:26
XBV00250.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00251.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00252.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:27
XBV00253.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00254.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00255.VDF : 8.11.184.50 2048 Bytes 11.11.2014 18:34:28
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 14:59:31
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 18:32:31
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 17:49:44
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 18:33:38
XBV00042.VDF : 8.11.184.74 2048 Bytes 11.11.2014 18:33:38
XBV00043.VDF : 8.11.184.98 37376 Bytes 11.11.2014 18:33:39
XBV00044.VDF : 8.11.184.124 20992 Bytes 11.11.2014 18:33:39
XBV00045.VDF : 8.11.184.126 2048 Bytes 11.11.2014 18:33:40
XBV00046.VDF : 8.11.184.152 17920 Bytes 11.11.2014 08:29:59
XBV00047.VDF : 8.11.184.154 12288 Bytes 11.11.2014 08:29:59
XBV00048.VDF : 8.11.184.156 5632 Bytes 12.11.2014 08:30:00
XBV00049.VDF : 8.11.184.160 6656 Bytes 12.11.2014 08:30:00
XBV00050.VDF : 8.11.184.182 8704 Bytes 12.11.2014 08:30:00
XBV00051.VDF : 8.11.184.202 6144 Bytes 12.11.2014 19:57:31
XBV00052.VDF : 8.11.184.204 10752 Bytes 12.11.2014 19:57:32
XBV00053.VDF : 8.11.184.224 28160 Bytes 12.11.2014 19:57:32
XBV00054.VDF : 8.11.184.246 34304 Bytes 12.11.2014 10:01:41
XBV00055.VDF : 8.11.184.250 15360 Bytes 12.11.2014 10:01:41
XBV00056.VDF : 8.11.184.252 11776 Bytes 12.11.2014 10:01:42
XBV00057.VDF : 8.11.185.18 35840 Bytes 13.11.2014 10:01:42
XBV00058.VDF : 8.11.185.38 35840 Bytes 13.11.2014 18:05:04
XBV00059.VDF : 8.11.185.58 10240 Bytes 13.11.2014 18:05:04
XBV00060.VDF : 8.11.185.60 2048 Bytes 13.11.2014 18:05:04
XBV00061.VDF : 8.11.185.62 7168 Bytes 13.11.2014 18:05:05
XBV00062.VDF : 8.11.185.82 9216 Bytes 13.11.2014 18:05:05
XBV00063.VDF : 8.11.185.102 29696 Bytes 13.11.2014 12:17:46
XBV00064.VDF : 8.11.185.104 2048 Bytes 13.11.2014 12:17:46
XBV00065.VDF : 8.11.185.108 20480 Bytes 13.11.2014 12:17:46
XBV00066.VDF : 8.11.185.110 4608 Bytes 13.11.2014 12:17:46
XBV00067.VDF : 8.11.185.112 26112 Bytes 14.11.2014 12:17:47
XBV00068.VDF : 8.11.185.132 9216 Bytes 14.11.2014 12:17:47
XBV00069.VDF : 8.11.185.150 4608 Bytes 14.11.2014 12:17:47
XBV00070.VDF : 8.11.185.168 15360 Bytes 14.11.2014 18:17:48
XBV00071.VDF : 8.11.185.186 17920 Bytes 14.11.2014 18:17:48
XBV00072.VDF : 8.11.185.204 8192 Bytes 14.11.2014 18:17:49
XBV00073.VDF : 8.11.185.224 203264 Bytes 14.11.2014 14:07:21
XBV00074.VDF : 8.11.185.226 5120 Bytes 14.11.2014 14:07:21
XBV00075.VDF : 8.11.185.228 2048 Bytes 14.11.2014 14:07:21
XBV00076.VDF : 8.11.186.8 34304 Bytes 14.11.2014 14:07:21
XBV00077.VDF : 8.11.186.26 41472 Bytes 15.11.2014 14:07:22
XBV00078.VDF : 8.11.186.44 2048 Bytes 15.11.2014 14:07:22
XBV00079.VDF : 8.11.186.62 18432 Bytes 15.11.2014 14:07:22
XBV00080.VDF : 8.11.186.88 20480 Bytes 15.11.2014 10:24:15
XBV00081.VDF : 8.11.186.106 2048 Bytes 15.11.2014 16:24:10
XBV00082.VDF : 8.11.186.108 69632 Bytes 16.11.2014 16:24:10
XBV00083.VDF : 8.11.186.110 2048 Bytes 16.11.2014 16:24:10
XBV00084.VDF : 8.11.186.112 2048 Bytes 16.11.2014 16:24:11
LOCAL001.VDF : 8.11.186.112 114535936 Bytes 16.11.2014 16:25:04
Engineversion : 8.3.26.8
AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 15:38:05
AESCRIPT.DLL : 8.2.2.12 527216 Bytes 06.11.2014 21:56:04
AESCN.DLL : 8.3.2.2 139456 Bytes 22.07.2014 07:28:02
AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41
AERDL.DLL : 8.2.1.16 743328 Bytes 29.10.2014 19:14:56
AEPACK.DLL : 8.4.0.54 788392 Bytes 24.09.2014 15:25:07
AEOFFICE.DLL : 8.3.0.38 224112 Bytes 31.10.2014 14:15:46
AEHEUR.DLL : 8.1.4.1384 7759784 Bytes 06.11.2014 21:56:03
AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41
AEGEN.DLL : 8.1.7.34 453480 Bytes 06.11.2014 21:55:49
AEEXP.DLL : 8.4.2.32 247712 Bytes 02.09.2014 20:43:00
AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 14:58:55
AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41
AECORE.DLL : 8.3.2.6 243712 Bytes 07.08.2014 14:58:55
AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 14:58:54
AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 10:13:34
AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 10:13:44
AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 10:13:45
AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 10:13:35
AVEVTLOG.DLL : 14.0.7.310 184112 Bytes 06.11.2014 10:13:40
SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 10:14:57
AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 10:13:51
NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 10:14:46
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 10:13:34
RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 10:13:34

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+SPR,

Beginn des Suchlaufs: Sonntag, 16. November 2014 21:10

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'HaMDevMg.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS64.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UIMdmTip.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'CnMdKHkH.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_223.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1296' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Win7>
C:\Windows\SoftwareDistribution\Download\279aa81fde54a5290cd8a5c52c6030f6c5ac6892
[0] Archivtyp: 7-Zip SFX (self extracting)
--> netfx_core_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_core_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_extended_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_extended_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_x64.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_x86.msi
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> header.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SplashScreen.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> watermark.bmp
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> DisplayIcon.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Print.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate1.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate2.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate3.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate4.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate5.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate6.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate7.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Rotate8.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Save.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/Setup.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/stop.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/SysReqMet.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/SysReqNotMet.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Graphics/warn.ico
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/LocalizedData.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> ParameterInfo.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Strings.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> UiInfo.xml
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUi.xsd
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> DHtmlHeader.html
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/eula.rtf
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Setup.exe
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUtility.exe
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupEngine.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1025/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2052/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1028/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1042/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1041/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1037/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1033/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1030/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1044/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1053/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1029/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1035/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1040/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1045/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1046/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1049/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 2070/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1031/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1036/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1038/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 3082/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1032/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1043/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> 1055/SetupResources.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> SetupUi.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> sqmapi.dll
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.0-KB956250-v6001-x64.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.0-KB956250-v6001-x86.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.1-KB958488-v6001-x64.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> Windows6.1-KB958488-v6001-x86.msu
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_GDR.mzz
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
--> netfx_Full_LDR.mzz
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'D:\' <Daten>


Ende des Suchlaufs: Sonntag, 16. November 2014 22:14
Benötigte Zeit: 1:03:47 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

27666 Verzeichnisse wurden überprüft
365250 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
365250 Dateien ohne Befall
6149 Archive wurden durchsucht
1 Warnungen
0 Hinweise
741215 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden




Würde mich freuen, wenn Ihr mir behilflich sein könntet.

Beste Grüße und vielen Dank im Voraus!

Kristna

Alt 17.11.2014, 18:03   #2
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Cool

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 17.11.2014, 18:39   #3
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Hier die gewünschen Daten:


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-11-2014 03
Ran by Christina (administrator) on U9210 on 17-11-2014 18:16:41
Running from D:\Downloads
Loaded Profile: Christina (Available profiles: Christina)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UIMdmTip.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\CnMdKHkH.exe\1.01\CnMdKHkH.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7940128 2009-07-06] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-07-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1815848 2009-07-20] (Synaptics Incorporated)
HKLM\...\Run: [FreeFallProtection] => C:\Program Files (x86)\STMicroelectronics\Accelerometer\FF_Protection.exe
HKLM-x32\...\Run: [COMImpersonater] => C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UiMdmTip.exe [176128 2009-05-20] (Fujitsu Technology Solutions)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-06] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [LifeCam] => C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [119152 2010-05-20] (Microsoft Corporation)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.)
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
SearchScopes: HKLM - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM - {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = hxxp://www.sm.de/?q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default
FF SearchEngineOrder.1: SuchMaschine
FF Homepage: hxxp://www.web.de/
FF Keyword.URL: hxxp://www.sm.de/?q=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\avira-safesearch.xml
FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\search_engine.xml
FF Extension: Avira Browser Safety - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\abs@avira.com [2014-09-30]
FF Extension: Avira SafeSearch - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\safesearch@avira.com [2014-11-09]

Chrome: 
=======

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG)
R2 HaMDevMg.1.01; C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe [557056 2009-12-16] (Fujitsu Technology Solutions) [File not signed]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-07-02] (Avira Operations GmbH & Co. KG)
R3 FscGabi; C:\Windows\System32\DRIVERS\FscGabi.sys [19968 2009-05-05] (Fujitsu Technology Solutions)
R3 FSCSLII; C:\Windows\System32\DRIVERS\FSCSLII.sys [20992 2009-09-23] (Fujitsu)
R0 Si3531; C:\Windows\System32\DRIVERS\Si3531.sys [333864 2009-02-09] (Silicon Image, Inc)
R0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22568 2009-02-09] (Silicon Image, Inc.)
R0 SiRemFil; C:\Windows\System32\DRIVERS\SiRemFil.sys [16936 2009-02-09] (Silicon Image, Inc.)
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 18:16 - 2014-11-17 18:16 - 00000000 ____D () C:\FRST
2014-11-12 09:46 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-12 09:46 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-11-12 09:46 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-12 09:46 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-12 09:46 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-12 09:46 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-11-12 09:46 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-11-12 09:46 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-12 09:46 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-12 09:45 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-11-12 09:45 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-11-12 09:45 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-11-12 09:45 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-11-12 09:45 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 09:45 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-11-12 09:45 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-11-12 09:45 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-11-12 09:45 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-11-12 09:45 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-11-12 09:45 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-11-12 09:45 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-11-12 09:45 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-11-12 09:45 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-11-12 09:45 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-11-12 09:45 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-11-12 09:45 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-11-12 09:45 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-11-12 09:45 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 09:45 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-11-12 09:45 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-11-12 09:45 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-11-12 09:45 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-11-12 09:45 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-11-12 09:45 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-11-12 09:45 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 09:45 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-11-12 09:45 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-11-12 09:45 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-11-12 09:45 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-11-12 09:45 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-11-12 09:45 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-11-12 09:45 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-11-12 09:45 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-11-12 09:45 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-11-12 09:45 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-11-12 09:45 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-12 09:45 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-11-12 09:45 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-11-12 09:45 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-11-12 09:45 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-11-12 09:45 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-11-12 09:45 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-11-12 09:45 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-11-12 09:45 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-11-12 09:45 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-11-12 09:45 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-11-12 09:45 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-11-12 09:45 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-11-12 09:45 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-11-12 09:45 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-11-12 09:45 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-11-12 09:45 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-11-12 09:45 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-11-12 09:45 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-11-12 09:45 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-11-12 09:41 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-12 09:41 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-12 09:41 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-12 09:41 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-12 09:41 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-12 09:41 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-12 09:41 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-12 09:41 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-11-12 09:41 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-12 09:41 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-11-12 09:41 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-12 09:41 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-11-12 09:41 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-11-12 09:41 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2014-11-10 21:16 - 2014-11-10 21:16 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-03 09:32 - 2014-11-09 09:40 - 00001141 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-10-22 20:36 - 2014-10-22 20:36 - 00000000 ____D () C:\Windows\SysWOW64\IPM
2014-10-21 11:01 - 2014-10-21 11:01 - 00000000 ____D () C:\Users\Christina\AppData\Local\Adobe
2014-10-21 09:31 - 2014-11-17 17:42 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-21 09:31 - 2014-11-12 22:42 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 18:00 - 2014-07-21 10:11 - 00000000 ____D () C:\Users\Christina\AppData\Roaming\Skype
2014-11-17 15:05 - 2014-07-18 15:00 - 01787066 _____ () C:\Windows\WindowsUpdate.log
2014-11-17 10:27 - 2014-07-18 15:04 - 01654584 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-17 10:27 - 2009-07-14 18:58 - 00716398 _____ () C:\Windows\system32\perfh007.dat
2014-11-17 10:27 - 2009-07-14 18:58 - 00155008 _____ () C:\Windows\system32\perfc007.dat
2014-11-17 10:26 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-11-17 10:26 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-11-17 10:21 - 2014-07-21 00:45 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS
2014-11-17 10:19 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-17 10:19 - 2009-07-14 05:51 - 00060119 _____ () C:\Windows\setupact.log
2014-11-13 12:43 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-11-12 22:42 - 2014-07-21 10:59 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-11-12 22:42 - 2014-07-21 10:59 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-11-12 20:53 - 2014-07-18 15:15 - 00109296 _____ () C:\Users\Christina\AppData\Local\GDIPFONTCACHEV1.DAT
2014-11-12 20:52 - 2009-07-14 05:45 - 00408528 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-12 14:02 - 2014-07-21 00:27 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-11-12 13:56 - 2014-07-18 19:00 - 00000000 ____D () C:\Windows\system32\MRT
2014-11-12 13:52 - 2009-10-14 06:12 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-11-11 19:27 - 2014-07-19 01:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 09:40 - 2014-07-21 00:51 - 00000000 ____D () C:\ProgramData\Package Cache
2014-11-09 09:40 - 2014-07-19 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-11-09 09:40 - 2014-07-19 02:04 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-10-28 10:15 - 2009-07-14 06:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-10-18 03:32 - 2014-07-21 10:11 - 00000000 ____D () C:\ProgramData\Skype

Some content of TEMP:
====================
C:\Users\Christina\AppData\Local\Temp\avgnt.exe
C:\Users\Christina\AppData\Local\Temp\install_flashplayer15x32au_mssd_aaa_aih.exe
C:\Users\Christina\AppData\Local\Temp\jre-8u20-windows-au.exe
C:\Users\Christina\AppData\Local\Temp\ose00000.exe
C:\Users\Christina\AppData\Local\Temp\PrefJsonCpp.exe
C:\Users\Christina\AppData\Local\Temp\sqlite3.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-16 13:59

==================== End Of Log ============================
         
--- --- ---




und




Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-11-2014 03
Ran by Christina at 2014-11-17 18:18:39
Running from D:\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Accelerometer (HKLM-x32\...\{87434D51-51DB-4109-B68F-A829ECDCF380}) (Version: 1.06.08.11 - STMicroelectronics)
Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG)
Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{6965A8D2-465D-4F98-9FAA-0E9E2348F329}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
MobileSoftwareSuite (HKLM\...\{B28D8FCA-1983-496F-A8FF-295A7D26CC48}) (Version: 1.10.0044 - Fujitsu Technology Solutions)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla)
MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden
PDF-XChange Editor (HKLM-x32\...\{c53dab1b-dc1a-4337-bcca-74dfa74e2203}) (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.)
PDF-XChange Editor (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) Hidden
Photo Common (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Photo Gallery (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5888 - Realtek Semiconductor Corp.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Skype™ 6.21 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.21.104 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 13.2.6.1 - Synaptics Incorporated)
VLC media player 2.1.4 (HKLM\...\VLC media player) (Version: 2.1.4 - VideoLAN)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\FileSyncApi64.dll (Microsoft Corporation)

==================== Restore Points  =========================

12-11-2014 12:51:14 Windows Update

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {54447BA0-EFCA-4183-9EFE-E97A37FAB7C0} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-07-21] ()
Task: {A7811597-1290-45FA-9D7B-8C961FEF5D98} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {C261CB71-8A88-4C1F-B9ED-9005BA3E8F1D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2013-09-04 23:14 - 2013-09-04 23:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2014-11-10 21:16 - 2014-11-10 21:16 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2014-11-12 22:42 - 2014-11-12 22:42 - 16840880 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-1116530150-1691476612-3035744530-500 - Administrator - Disabled)
Christina (S-1-5-21-1116530150-1691476612-3035744530-1000 - Administrator - Enabled) => C:\Users\Christina
Gast (S-1-5-21-1116530150-1691476612-3035744530-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1116530150-1691476612-3035744530-1003 - Limited - Enabled)

==================== Faulty Device Manager Devices =============

Name: Trusted Platform Module 1.2
Description: Trusted Platform Module 1.2
Class Guid: {d94ee5d8-d189-4994-83d2-f68d7d41b0e6}
Manufacturer: (Standard)
Service: TPM
Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29)
Resolution: Enable the device in the BIOS of the device.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/22/2014 08:42:09 PM) (Source: Avira Service Host) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (09/29/2014 05:28:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 6.20.0.104, Zeitstempel: 0x53fd9215
Name des fehlerhaften Moduls: ieframe.dll, Version: 11.0.9600.17280, Zeitstempel: 0x53f26cda
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00064778
ID des fehlerhaften Prozesses: 0x6f4
Startzeit der fehlerhaften Anwendung: 0xSkype.exe0
Pfad der fehlerhaften Anwendung: Skype.exe1
Pfad des fehlerhaften Moduls: Skype.exe2
Berichtskennung: Skype.exe3

Error: (07/24/2014 10:43:35 AM) (Source: ESENT) (EventID: 623) (User: )
Description: wuaueng.dll (968) SUS20ClientDataStore: Der Versionsspeicher für Instanz 0 hat seine maximale Größe von 32 MB erreicht. Wahrscheinlich verhindert eine lange andauernde Transaktion die Bereinigung des Versionsspeichers und vergrößert ihn. Aktualisierungen werden zurückgewiesen, bis für die betreffende Transaktion ein vollständiger Commit- oder Rollbackvorgang durchgeführt wurde.

Mögliche lange andauernde Transaktion:

	Sitzungs-ID: 0x00000000013E04A0

	Sitzungskontext: 0x00000000

	Thread-ID des Sitzungskontextes: 0x0000000000000FF0

	Cleanup: 1

Error: (07/18/2014 04:51:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HaMDevMg.exe, Version: 1.1.1.0, Zeitstempel: 0x4b28dc87
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x74b86cc4
ID des fehlerhaften Prozesses: 0x538
Startzeit der fehlerhaften Anwendung: 0xHaMDevMg.exe0
Pfad der fehlerhaften Anwendung: HaMDevMg.exe1
Pfad des fehlerhaften Moduls: HaMDevMg.exe2
Berichtskennung: HaMDevMg.exe3

Error: (07/18/2014 03:36:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Setup.exe_InstallShield, Version: 15.0.0.498, Zeitstempel: 0x482518da
Name des fehlerhaften Moduls: ISSetup.dll, Version: 15.0.0.591, Zeitstempel: 0x48c89fa2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0009c443
ID des fehlerhaften Prozesses: 0x8e4
Startzeit der fehlerhaften Anwendung: 0xSetup.exe_InstallShield0
Pfad der fehlerhaften Anwendung: Setup.exe_InstallShield1
Pfad des fehlerhaften Moduls: Setup.exe_InstallShield2
Berichtskennung: Setup.exe_InstallShield3

Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten.

Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten.

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten.

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: Die Namenszeichenfolgenwert für den Leistungsindikator in der Registrierung ist falsch formatiert. Die falsch formatierte Zeichenfolge ist "6622". Das erste DWORD im Datenbereich enthält den Indexwert für die falsch formatierte Zeichenfolge, während das zweite und dritte DWORD im Datenbereich die letzten gültigen Indexwerte enthalten.


System errors:
=============
Error: (11/07/2014 08:43:51 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: WMPNetworkSvc0x80004005

Error: (10/19/2014 05:19:49 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (10/04/2014 05:29:20 PM) (Source: DCOM) (EventID: 10016) (User: U9210)
Description: AnwendungsspezifischLokalAktivierung{8BC3F05E-D86B-11D0-A075-00C04FB68820}{8BC3F05E-D86B-11D0-A075-00C04FB68820}U9210ChristinaS-1-5-21-1116530150-1691476612-3035744530-1000LocalHost (unter Verwendung von LRPC)

Error: (09/16/2014 07:21:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB2978092)

Error: (09/12/2014 05:17:20 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (09/08/2014 08:57:37 PM) (Source: bowser) (EventID: 8003) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "O2BOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4F9A2750-5FA0-4ECB-87B8-615962795604}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (09/08/2014 08:55:23 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Wlansvc erreicht.

Error: (08/13/2014 11:03:27 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: WMPNetworkSvc0x80004005

Error: (08/08/2014 04:53:52 PM) (Source: bowser) (EventID: 8003) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "O2BOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4F9A2750-5FA0-4ECB-87B8-615962795604}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (08/08/2014 04:43:36 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎08.‎08.‎2014 um 17:38:13 unerwartet heruntergefahren.


Microsoft Office Sessions:
=========================
Error: (10/22/2014 08:42:09 PM) (Source: Avira Service Host) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (09/29/2014 05:28:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Skype.exe6.20.0.10453fd9215ieframe.dll11.0.9600.1728053f26cdac0000005000647786f401cfdbfb7b03c3b4C:\Program Files (x86)\Skype\Phone\Skype.exeC:\Windows\SysWOW64\ieframe.dll970bed98-47f5-11e4-9133-00225f2554eb

Error: (07/24/2014 10:43:35 AM) (Source: ESENT) (EventID: 623) (User: )
Description: wuaueng.dll968SUS20ClientDataStore: 0320x00000000013E04A00x000000000x0000000000000FF01

Error: (07/18/2014 04:51:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HaMDevMg.exe1.1.1.04b28dc87unknown0.0.0.000000000c000000574b86cc453801cfa29dcab71967C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exeunknown55bf74cf-0e93-11e4-a92b-001e330df449

Error: (07/18/2014 03:36:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Setup.exe_InstallShield15.0.0.498482518daISSetup.dll15.0.0.59148c89fa2c00000050009c4438e401cfa295884d43c4D:\Treiber & Co\U9210-Win7-64\shock_sensor_hdd\09_ST_ShockSensor_Win7x3264_1.8.0.0_logo\Setup.exeC:\Users\CHRIST~1\AppData\Local\Temp\{DD4AC994-A841-4722-B78E-51006BBE2453}\Disk1\ISSetup.dlld700463a-0e88-11e4-aa5b-001e330df449

Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: 662216DE1900003419000035190000B8010000

Error: (07/18/2014 03:02:11 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: 662216DE1900003419000035190000B8010000

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: 662216DE190000341900003519000068010000

Error: (07/18/2014 03:02:08 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3001) (User: NT-AUTORITÄT)
Description: 662216DE190000341900003519000068010000


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Percentage of memory in use: 45%
Total physical RAM: 4056.69 MB
Available physical RAM: 2196.47 MB
Total Pagefile: 8111.55 MB
Available Pagefile: 5952.14 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (Win7) (Fixed) (Total:58.5 GB) (Free:23.98 GB) NTFS
Drive d: (Daten) (Fixed) (Total:60.65 GB) (Free:30.93 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 76D4C9B1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=58.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=60.6 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Vielen Dank!
__________________

Alt 17.11.2014, 19:04   #4
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Zitat:
Running from D:\Downloads
Was sagten die Anweisungen?
__________________
Proud member of Unite

Alt 17.11.2014, 19:21   #5
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Nachdem der Scan abgeschlossen war, hatten sich nur zwei Fenster geöffnet -eins mit dem FRST logfile und ein anderes mit dem Additional Scan.

Welche Anweisung meinen Sie? Wo kann ich diese finden?


Alt 17.11.2014, 19:54   #6
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Ich zitiere:
Zitat:
Farbar's Recovery Scan Tool auf deinen Desktop
__________________
--> windows 7: Infiziert mit JS/iFrame.pyvvhmq

Alt 17.11.2014, 20:40   #7
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Ich bin mir nicht sicher, ob Sie noch diese Daten benötigen?

[Creation]
"17.11.2014 18:16:17"

[SystemRoot]
"C:\Windows"

[Restore]
"MACHINE BCD00000000"
"BCD"
"\Device\HarddiskVolume1\Boot\BCD"

[Restore]
"MACHINE SYSTEM"
"SYSTEM"
"C:\Windows\System32\config\SYSTEM"

[Restore]
"MACHINE SOFTWARE"
"SOFTWARE"
"C:\Windows\System32\config\SOFTWARE"

[Restore]
"USERS .DEFAULT"
"DEFAULT"
"C:\Windows\System32\config\DEFAULT"

[Restore]
"MACHINE SECURITY"
"SECURITY"
"C:\Windows\System32\config\SECURITY"

[Restore]
"MACHINE SAM"
"SAM"
"C:\Windows\System32\config\SAM"

[Restore]
"USERS S-1-5-21-1116530150-1691476612-3035744530-1000"
"Users\00000001\NTUSER.DAT"
"C:\Users\CHRIST~1\NTUSER.DAT"

[Restore]
"USERS S-1-5-21-1116530150-1691476612-3035744530-1000_Classes"
"Users\00000002\UsrClass.dat"
"C:\Users\CHRIST~1\AppData\Local\MICROS~1\Windows\UsrClass.dat"

Falls nicht, könnten Sie mir dann bitte schreiben, was Sie benötigen. Mit den Zitaten kann ich leider nichts anfangen. Ich bin absoluter Leihe und verstehe und habe gar keine Erfahrungen mit diesen Dingen.

Das FRST befindet sich nun auf meinem Desktop.

Vielen Dank!

Alt 17.11.2014, 21:16   #8
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Zitat:
Das FRST befindet sich nun auf meinem Desktop.
Das war gefragt.

Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Schritt 3

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Schritt 4
Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan.

Bitte poste mir die Inhalte der Logs von Adwarecleaner, MBAM, JRT und FRST hier in den Thread.
__________________
Proud member of Unite

Alt 17.11.2014, 23:15   #9
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Hier die gewünschen Daten:

Code:
ATTFilter
# AdwCleaner v4.101 - Bericht erstellt am 17/11/2014 um 21:31:24
# Aktualisiert 09/11/2014 von Xplode
# Database : 2014-11-16.1 [Live]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Christina - U9210
# Gestartet von : C:\Users\Christina\Desktop\AdwCleaner_4.101.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Datei Gefunden : C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei Gefunden : C:\Users\Christina\Favorites\Startfenster.lnk

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695}

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17420

Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.startfenster.de

-\\ Mozilla Firefox v33.1 (x86 de)

[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\"");
[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_expires_at", "1416738155");
[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"bcb9a6b3b8a66bdfb6a5753b076ac39744d01aa2\"");
[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_userid", "5633815267");
[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.SAUTH_utoken", "\"4ec028ba8b906bb6d5b0eb376d877f006430f471\"");
[r3mnj1mc.default] - Zeile gefunden : user_pref("extensions.safesearch.install", "1415523505283");
[r3mnj1mc.default] - Zeile gefunden : user_pref("keyword.URL", "hxxp://www.sm.de/?q=");

*************************

AdwCleaner[R0].txt - [2423 octets] - [17/11/2014 21:31:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2483 octets] ##########
         


und


Code:
ATTFilter
# AdwCleaner v4.101 - Bericht erstellt am 17/11/2014 um 21:35:25
# Aktualisiert 09/11/2014 von Xplode
# Database : 2014-11-16.1 [Live]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Christina - U9210
# Gestartet von : C:\Users\Christina\Desktop\AdwCleaner_4.101.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Datei Gelöscht : C:\Users\Christina\Favorites\Startfenster.lnk
Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Datei Gelöscht : C:\Users\Christina\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C9D6FD10-F6AE-4E62-9A13-E304D510B695}

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17420

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v33.1 (x86 de)

[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\"");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_expires_at", "1416738155");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"bcb9a6b3b8a66bdfb6a5753b076ac39744d01aa2\"");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_userid", "5633815267");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.SAUTH_utoken", "\"4ec028ba8b906bb6d5b0eb376d877f006430f471\"");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("extensions.safesearch.install", "1415523505283");
[r3mnj1mc.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://www.sm.de/?q=");

*************************

AdwCleaner[R0].txt - [2571 octets] - [17/11/2014 21:31:24]
AdwCleaner[S0].txt - [2409 octets] - [17/11/2014 21:35:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2469 octets] ##########
         

und


Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 17.11.2014
Suchlauf-Zeit: 21:59:44
Logdatei: Malware Verlaufsprotokoll.txt
Administrator: Ja

Version: 2.00.3.1025
Malware Datenbank: v2014.11.17.06
Rootkit Datenbank: v2014.11.12.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Christina

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 312839
Verstrichene Zeit: 16 Min, 51 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 0
(Keine schädliche Elemente erkannt)

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)
         
und

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Windows 7 Ultimate x64
Ran by Christina on 17.11.2014 at 22:42:11,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] "C:\Users\Christina\favorites\links\startfenster.lnk"



~~~ Folders



~~~ FireFox

Successfully deleted: [File] C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\searchplugins\avira-safesearch.xml
Successfully deleted: [Folder] C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\extensions\safesearch@avira.com
Successfully deleted the following from C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\prefs.js

user_pref("avira.safe_search.search_was_active", "false");
user_pref("extensions.bootstrappedAddons", "{\"abs@avira.com\":{\"version\":\"1.4.0\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\Christina\\\\AppData\\\\Roaming\\\
user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14993c6947031-0096a19d314912-40524136-0-14993c694711f\"");
user_pref("extensions.safesearch.SAUTH_expires_at", "1416861749");
user_pref("extensions.safesearch.SAUTH_rndsnr", "\"9eb362a1ec6cda2fe5ee1b3e599d34e7314f73ed\"");
user_pref("extensions.safesearch.SAUTH_userid", "5649048220");
user_pref("extensions.safesearch.SAUTH_utoken", "\"742b07e4c487d3deaec73bcbc8e6085d2aae7cfd\"");
user_pref("extensions.safesearch.install", "1416256948475");
Emptied folder: C:\Users\Christina\AppData\Roaming\mozilla\firefox\profiles\r3mnj1mc.default\minidumps [48 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.11.2014 at 22:51:38,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

und


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-11-2014 03
Ran by Christina (administrator) on U9210 on 17-11-2014 22:55:10
Running from C:\Users\Christina\Desktop
Loaded Profiles: Christina &  (Available profiles: Christina)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UIMdmTip.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Fujitsu Technology Solutions) C:\Program Files (x86)\Common Files\Fujitsu\Manageability\CnMdKHkH.exe\1.01\CnMdKHkH.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7940128 2009-07-06] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-07-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1815848 2009-07-20] (Synaptics Incorporated)
HKLM\...\Run: [FreeFallProtection] => C:\Program Files (x86)\STMicroelectronics\Accelerometer\FF_Protection.exe
HKLM-x32\...\Run: [COMImpersonater] => C:\Program Files (x86)\Fujitsu\Mobile Software Suite\Common\UiMdmTip\UiMdmTip.exe [176128 2009-05-20] (Fujitsu Technology Solutions)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-06] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [LifeCam] => C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [119152 2010-05-20] (Microsoft Corporation)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.)
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22067296 2014-10-01] (Skype Technologies S.A.)
HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {76694e26-0ee1-11e4-a656-00225f2554eb} - F:\LaunchU3.exe -a

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

SearchScopes: HKLM - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = 
SearchScopes: HKCU - DefaultScope {C9D6FD10-F6AE-4E62-9A13-E304D510B695} URL = 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default
FF SearchEngineOrder.1: SuchMaschine
FF Homepage: hxxp://www.web.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\searchplugins\search_engine.xml
FF Extension: Avira Browser Safety - C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\r3mnj1mc.default\Extensions\abs@avira.com [2014-09-30]

Chrome: 
=======

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-06] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG)
R2 HaMDevMg.1.01; C:\Program Files (x86)\Common Files\Fujitsu\Manageability\HaMDevMg.exe\1.01\HaMDevMg.exe [557056 2009-12-16] (Fujitsu Technology Solutions) [File not signed]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-07-02] (Avira Operations GmbH & Co. KG)
R3 FscGabi; C:\Windows\System32\DRIVERS\FscGabi.sys [19968 2009-05-05] (Fujitsu Technology Solutions)
R3 FSCSLII; C:\Windows\System32\DRIVERS\FSCSLII.sys [20992 2009-09-23] (Fujitsu)
R0 Si3531; C:\Windows\System32\DRIVERS\Si3531.sys [333864 2009-02-09] (Silicon Image, Inc)
R0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22568 2009-02-09] (Silicon Image, Inc.)
R0 SiRemFil; C:\Windows\System32\DRIVERS\SiRemFil.sys [16936 2009-02-09] (Silicon Image, Inc.)
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 22:55 - 2014-11-17 22:55 - 00010594 _____ () C:\Users\Christina\Desktop\FRST.txt
2014-11-17 22:53 - 2014-11-17 22:53 - 00000000 ____D () C:\JRT
2014-11-17 22:51 - 2014-11-17 22:51 - 00001999 _____ () C:\Users\Christina\Desktop\JRT.txt
2014-11-17 22:42 - 2014-11-17 22:42 - 00000000 ____D () C:\Windows\ERUNT
2014-11-17 22:24 - 2014-11-17 22:24 - 00000000 ____D () C:\Malware
2014-11-17 21:50 - 2014-11-17 21:58 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-17 21:50 - 2014-11-17 21:50 - 00001110 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-11-17 21:50 - 2014-11-17 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-11-17 21:49 - 2014-11-17 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-11-17 21:49 - 2014-11-17 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-17 21:49 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-17 21:49 - 2014-10-01 11:11 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-17 21:49 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-17 21:28 - 2014-11-17 21:26 - 02140160 _____ () C:\Users\Christina\Desktop\AdwCleaner_4.101.exe
2014-11-17 21:27 - 2014-11-17 21:35 - 00000000 ____D () C:\AdwCleaner
2014-11-17 20:14 - 2014-11-17 18:14 - 02117120 _____ (Farbar) C:\Users\Christina\Desktop\FRST64.exe
2014-11-17 18:16 - 2014-11-17 22:55 - 00000000 ____D () C:\FRST
2014-11-12 09:46 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-12 09:46 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-11-12 09:46 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-12 09:46 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-12 09:46 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-12 09:46 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-11-12 09:46 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-11-12 09:46 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-12 09:46 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-12 09:45 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-11-12 09:45 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-11-12 09:45 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-11-12 09:45 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-11-12 09:45 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 09:45 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-11-12 09:45 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-11-12 09:45 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-11-12 09:45 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-11-12 09:45 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-11-12 09:45 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-11-12 09:45 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-11-12 09:45 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-11-12 09:45 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-11-12 09:45 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-11-12 09:45 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-11-12 09:45 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-11-12 09:45 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-11-12 09:45 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 09:45 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-11-12 09:45 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-11-12 09:45 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-11-12 09:45 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-11-12 09:45 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-11-12 09:45 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-11-12 09:45 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 09:45 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-11-12 09:45 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-11-12 09:45 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-11-12 09:45 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-11-12 09:45 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-11-12 09:45 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-11-12 09:45 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-11-12 09:45 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-11-12 09:45 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-11-12 09:45 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-11-12 09:45 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-12 09:45 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-11-12 09:45 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-11-12 09:45 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-11-12 09:45 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-11-12 09:45 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-11-12 09:45 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-11-12 09:45 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-11-12 09:45 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-11-12 09:45 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-11-12 09:45 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-11-12 09:45 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-11-12 09:45 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-11-12 09:45 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-11-12 09:45 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-11-12 09:45 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-11-12 09:45 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-11-12 09:45 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-11-12 09:45 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-11-12 09:45 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-11-12 09:41 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-12 09:41 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-12 09:41 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-12 09:41 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-12 09:41 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-12 09:41 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-12 09:41 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-12 09:41 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-12 09:41 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-12 09:41 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-11-12 09:41 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-11-12 09:41 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-11-12 09:41 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-12 09:41 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-11-12 09:41 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-12 09:41 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-11-12 09:41 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-11-12 09:41 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2014-11-10 21:16 - 2014-11-10 21:16 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-03 09:32 - 2014-11-09 09:40 - 00001141 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-10-22 20:36 - 2014-10-22 20:36 - 00000000 ____D () C:\Windows\SysWOW64\IPM
2014-10-21 11:01 - 2014-10-21 11:01 - 00000000 ____D () C:\Users\Christina\AppData\Local\Adobe
2014-10-21 09:31 - 2014-11-17 22:42 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-21 09:31 - 2014-11-12 22:42 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-17 22:52 - 2014-07-21 10:11 - 00000000 ____D () C:\Users\Christina\AppData\Roaming\Skype
2014-11-17 21:46 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-11-17 21:46 - 2009-07-14 05:45 - 00020672 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-11-17 21:45 - 2014-07-18 15:00 - 01798484 _____ () C:\Windows\WindowsUpdate.log
2014-11-17 21:44 - 2014-07-18 15:04 - 01654584 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-17 21:44 - 2009-07-14 18:58 - 00716398 _____ () C:\Windows\system32\perfh007.dat
2014-11-17 21:44 - 2009-07-14 18:58 - 00155008 _____ () C:\Windows\system32\perfc007.dat
2014-11-17 21:41 - 2014-07-21 00:45 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS
2014-11-17 21:40 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-17 21:39 - 2014-07-18 16:57 - 00183928 _____ () C:\Windows\PFRO.log
2014-11-17 21:39 - 2009-07-14 05:51 - 00060175 _____ () C:\Windows\setupact.log
2014-11-13 12:43 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-11-12 22:42 - 2014-07-21 10:59 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-11-12 22:42 - 2014-07-21 10:59 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-11-12 20:53 - 2014-07-18 15:15 - 00109296 _____ () C:\Users\Christina\AppData\Local\GDIPFONTCACHEV1.DAT
2014-11-12 20:52 - 2009-07-14 05:45 - 00408528 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-12 14:02 - 2014-07-21 00:27 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-11-12 13:56 - 2014-07-18 19:00 - 00000000 ____D () C:\Windows\system32\MRT
2014-11-12 13:52 - 2009-10-14 06:12 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-11-11 19:27 - 2014-07-19 01:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 09:40 - 2014-07-21 00:51 - 00000000 ____D () C:\ProgramData\Package Cache
2014-11-09 09:40 - 2014-07-19 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-11-09 09:40 - 2014-07-19 02:04 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-10-28 10:15 - 2009-07-14 06:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-10-18 03:32 - 2014-07-21 10:11 - 00000000 ____D () C:\ProgramData\Skype

Some content of TEMP:
====================
C:\Users\Christina\AppData\Local\Temp\avgnt.exe
C:\Users\Christina\AppData\Local\Temp\install_flashplayer15x32au_mssd_aaa_aih.exe
C:\Users\Christina\AppData\Local\Temp\jre-8u20-windows-au.exe
C:\Users\Christina\AppData\Local\Temp\ose00000.exe
C:\Users\Christina\AppData\Local\Temp\PrefJsonCpp.exe
C:\Users\Christina\AppData\Local\Temp\Quarantine.exe
C:\Users\Christina\AppData\Local\Temp\sqlite3.dll
C:\Users\Christina\AppData\Local\Temp\sqlite3.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-16 13:59

==================== End Of Log ============================
         
--- --- ---


und

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-11-2014 03
Ran by Christina at 2014-11-17 22:56:44
Running from C:\Users\Christina\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Accelerometer (HKLM-x32\...\{87434D51-51DB-4109-B68F-A829ECDCF380}) (Version: 1.06.08.11 - STMicroelectronics)
Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG)
Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{6965A8D2-465D-4F98-9FAA-0E9E2348F329}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1116530150-1691476612-3035744530-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
MobileSoftwareSuite (HKLM\...\{B28D8FCA-1983-496F-A8FF-295A7D26CC48}) (Version: 1.10.0044 - Fujitsu Technology Solutions)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla)
MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden
PDF-XChange Editor (HKLM-x32\...\{c53dab1b-dc1a-4337-bcca-74dfa74e2203}) (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.)
PDF-XChange Editor (Version: 3.0.307.1 - Tracker Software Products (Canada) Ltd.) Hidden
Photo Common (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Photo Gallery (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5888 - Realtek Semiconductor Corp.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Skype™ 6.21 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.21.104 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 13.2.6.1 - Synaptics Incorporated)
VLC media player 2.1.4 (HKLM\...\VLC media player) (Version: 2.1.4 - VideoLAN)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1116530150-1691476612-3035744530-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christina\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\FileSyncApi64.dll (Microsoft Corporation)

==================== Restore Points  =========================

12-11-2014 12:51:14 Windows Update

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {A5330E2B-9BE1-4AF1-B88F-5B3E4367EBE9} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-07-21] ()
Task: {A7811597-1290-45FA-9D7B-8C961FEF5D98} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {C261CB71-8A88-4C1F-B9ED-9005BA3E8F1D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2013-09-04 23:14 - 2013-09-04 23:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2014-11-10 21:16 - 2014-11-10 21:16 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-1116530150-1691476612-3035744530-500 - Administrator - Disabled)
Christina (S-1-5-21-1116530150-1691476612-3035744530-1000 - Administrator - Enabled) => C:\Users\Christina
Gast (S-1-5-21-1116530150-1691476612-3035744530-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1116530150-1691476612-3035744530-1003 - Limited - Enabled)

==================== Faulty Device Manager Devices =============

Name: Trusted Platform Module 1.2
Description: Trusted Platform Module 1.2
Class Guid: {d94ee5d8-d189-4994-83d2-f68d7d41b0e6}
Manufacturer: (Standard)
Service: TPM
Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29)
Resolution: Enable the device in the BIOS of the device.


==================== Event log errors: =========================

Application errors:
==================

System errors:
=============

Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Percentage of memory in use: 35%
Total physical RAM: 4056.69 MB
Available physical RAM: 2626.8 MB
Total Pagefile: 8111.55 MB
Available Pagefile: 6412.13 MB
Total Virtual: 8192 MB
Available Virtual: 8191.85 MB

==================== Drives ================================

Drive c: (Win7) (Fixed) (Total:58.5 GB) (Free:23.77 GB) NTFS
Drive d: (Daten) (Fixed) (Total:60.65 GB) (Free:30.9 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 76D4C9B1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=58.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=60.6 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
Könnten Sie mir bitte mitteilen, ob mein PC infiziert war und ob er nun clean ist?

Vielen Dank im Voraus!

Alt 18.11.2014, 17:13   #10
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Zitat:
2014-11-17 21:41 - 2014-07-21 00:45 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS
Was ist das?
__________________
Proud member of Unite

Alt 18.11.2014, 22:21   #11
Kristna
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



Ich weiß nicht was das ist, kenne mich mit Computern leider nicht aus ...

Könnten Sie mir bitte mitteilen, ob Sie in den Berichten, die ich Ihnen zugesendet habe, noch Viren, Trojaner oder ähnliches gefunden haben?

Ist mein PC nun clean?

Für eine Antwort wäre ich Ihnen SEHR dankbar.

Ich weiß nicht was das ist, kenne mich mit Computern leider nicht aus...

Könnten Sie mir bitte mitteilen, ob Sie in den Berichten, die ich Ihnen zugesendet habe, noch Viren, Trojaner, etc. gefunden haben?

Ist mein PC nun clean?

Für eine Antwort wäre ich Ihnen sehr dankbar.

Alt 18.11.2014, 23:44   #12
Machiavelli
 
windows 7: Infiziert mit JS/iFrame.pyvvhmq - Standard

windows 7: Infiziert mit JS/iFrame.pyvvhmq



AutoKMS wird benutzt, um Office zu cracken. Support wird eingestellt, daher kann ich auch keine Frage, ob der PC nun "clean" ist, beantworten.
__________________
Proud member of Unite

Antwort

Themen zu windows 7: Infiziert mit JS/iFrame.pyvvhmq
dllhost.exe, fehlercode 0xc0000005, fehlercode 29, fehlercode windows, graphics/print.ico, graphics/rotate1.ico, graphics/rotate2.ico, graphics/rotate3.ico, graphics/rotate4.ico, graphics/rotate5.ico, graphics/rotate6.ico, graphics/rotate7.ico, graphics/rotate8.ico, graphics/save.ico, graphics/setup.ico, graphics/stop.ico, graphics/sysreqmet.ico, graphics/sysreqnotmet.ico, graphics/warn.ico, hdd0(c:, js/iframe.pyvvhmq, windows 7: infiziert mit js/iframe.pyvvhmq




Ähnliche Themen: windows 7: Infiziert mit JS/iFrame.pyvvhmq


  1. Windows 10: "JS/Iframe.MA Trojaner" von ESET erkannt & in Quarantäne verschoben
    Log-Analyse und Auswertung - 29.09.2015 (7)
  2. Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
    Log-Analyse und Auswertung - 11.09.2015 (60)
  3. Standrechner (Windows 7) und Laptop (Windows Vista SP2) infiziert - PUP Optional Frostwire TB
    Log-Analyse und Auswertung - 18.10.2014 (14)
  4. JS:Iframe-AAV[Trj] in C:/User/Myname/AppData/Local/Microsoft/Windows/Temporary Internet Files/Low/Content.IE5/YQUH5RER/shadowbox[1].js
    Log-Analyse und Auswertung - 19.10.2013 (5)
  5. JS/iFrame.cqi
    Plagegeister aller Art und deren Bekämpfung - 21.06.2013 (17)
  6. Trojaner JS:Iframe-UC (trj)
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (1)
  7. HTML/Iframe.aho
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (13)
  8. (3x) Trojaner JS/iFrame.byo.3
    Mülltonne - 15.08.2012 (1)
  9. JS:Iframe-KQ [Trj]
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (9)
  10. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  11. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  12. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  13. fake "Bundespolizei" und/oder JS/iFrame.HZ.3 auf Windows XP
    Plagegeister aller Art und deren Bekämpfung - 21.12.2011 (3)
  14. Windows 2003 Server W32/Downadupjob.gen!A infiziert C:/windows/tasks/AT1.job
    Log-Analyse und Auswertung - 08.04.2010 (3)
  15. Trojan-Clicker.HTML.IFrame.rp, System infiziert?
    Log-Analyse und Auswertung - 27.06.2009 (3)
  16. HTML:Iframe-gen
    Plagegeister aller Art und deren Bekämpfung - 12.10.2008 (2)
  17. iFrame
    Alles rund um Windows - 29.11.2006 (1)

Zum Thema windows 7: Infiziert mit JS/iFrame.pyvvhmq - Hallo, habe gestern eine routinemäßige Systemprüfung mit Antivira Free Antivirus durchgeführt. Dabei wurden 4x der Trojander JS/iFrame.pyvvhmq als Fund gemeldet. Habe diese in die Quarantäne geschickt und dann gelöscht. Außer - windows 7: Infiziert mit JS/iFrame.pyvvhmq...
Archiv
Du betrachtest: windows 7: Infiziert mit JS/iFrame.pyvvhmq auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.