Combofix
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 15-05-19.01 - Worthmann 21.05.2015 8:59.1.1 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.1023.333 [GMT 2:00]
ausgeführt von:: c:\users\Worthmann\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((( Dateien erstellt von 2015-04-21 bis 2015-05-21 ))))))))))))))))))))))))))))))
.
.
2015-05-21 07:11 . 2015-05-21 07:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2015-05-20 11:55 . 2015-05-20 11:55 -------- d-----w- c:\programdata\Malwarebytes
2015-05-20 11:54 . 2015-05-20 12:07 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable)
2015-05-20 11:54 . 2015-05-20 11:54 119512 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-05-20 11:53 . 2015-05-20 11:53 92888 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2015-05-19 19:58 . 2015-05-19 20:00 -------- d-----w- C:\FRST
2015-05-19 10:59 . 2015-05-03 03:42 9265072 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CFA80B87-5FDE-4C04-80F4-0AD0C9E33DED}\mpengine.dll
2015-05-18 13:17 . 2015-05-18 13:23 -------- d-----w- c:\program files\FreePDF_XP
2015-05-18 13:17 . 2015-05-18 13:22 -------- d-----w- c:\programdata\FreePDF
2015-05-18 13:16 . 2015-05-18 13:16 -------- d-----w- c:\program files\gs
2015-05-18 13:02 . 2015-05-18 13:05 -------- d-----w- c:\users\Worthmann\AppData\Roaming\PDF Architect 3
2015-05-18 12:57 . 2015-05-18 13:14 -------- d-----w- c:\programdata\PDF Architect 3
2015-05-18 12:57 . 2015-05-18 13:15 -------- d-----w- c:\program files\PDFCreator
2015-05-18 12:52 . 2015-05-18 12:52 -------- d-----w- c:\program files\Microsoft.NET
2015-05-18 12:48 . 2015-05-18 12:48 -------- d-----w- c:\users\Worthmann\AppData\Local\Programs
2015-05-17 18:35 . 2015-05-17 18:51 -------- d-----w- c:\users\Worthmann\AppData\Roaming\Ableton
2015-05-17 18:35 . 2015-05-17 18:35 -------- d-----w- c:\program files\Common Files\Propellerhead Software
2015-05-17 18:32 . 2015-05-17 19:39 -------- d-----w- c:\programdata\Ableton
2015-05-13 22:50 . 2015-05-01 13:16 102608 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-05-13 08:52 . 2015-05-13 08:52 -------- d-----w- c:\program files\CCleaner
2015-05-10 19:13 . 2015-05-12 16:51 -------- d-----w- c:\users\Worthmann\AppData\Roaming\vlc
2015-05-10 19:11 . 2015-05-10 19:11 -------- d-----w- c:\program files\VideoLAN
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-04-17 08:50 . 2013-06-24 10:29 778416 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2015-04-17 08:50 . 2013-06-24 10:29 142512 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2015-03-30 20:51 . 2014-08-07 17:30 24144 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2015-03-30 20:51 . 2014-04-13 11:54 106912 ----a-w- c:\windows\system32\drivers\aswStm.sys
2015-03-30 20:51 . 2013-06-20 11:48 81728 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2015-03-30 20:51 . 2013-06-20 11:48 427736 ----a-w- c:\windows\system32\drivers\aswSP.sys
2015-03-30 20:51 . 2013-06-20 11:48 49904 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2015-03-30 20:51 . 2013-06-20 11:48 208024 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2015-03-30 20:51 . 2013-06-20 11:48 73440 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2015-03-30 20:51 . 2015-03-30 20:51 291312 ----a-w- c:\windows\system32\aswBoot.exe
2015-03-30 20:51 . 2015-03-30 20:51 43112 ----a-w- c:\windows\avastSS.scr
2015-03-30 20:51 . 2013-06-20 11:48 788272 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2015-03-25 03:00 . 2015-04-17 08:21 92672 ----a-w- c:\windows\system32\wudriver.dll
2015-03-25 03:00 . 2015-04-17 08:21 566784 ----a-w- c:\windows\system32\wuapi.dll
2015-03-25 03:00 . 2015-04-17 08:21 35328 ----a-w- c:\windows\system32\wups2.dll
2015-03-25 03:00 . 2015-04-17 08:21 3088384 ----a-w- c:\windows\system32\wucltux.dll
2015-03-25 03:00 . 2015-04-17 08:21 29696 ----a-w- c:\windows\system32\wups.dll
2015-03-25 03:00 . 2015-04-17 08:21 173056 ----a-w- c:\windows\system32\wuwebv.dll
2015-03-25 03:00 . 2015-04-17 08:21 2020864 ----a-w- c:\windows\system32\wuaueng.dll
2015-03-25 03:00 . 2015-04-17 08:21 50176 ----a-w- c:\windows\system32\WinSetupUI.dll
2015-03-25 03:00 . 2015-04-17 08:21 11776 ----a-w- c:\windows\system32\wu.upgrade.ps.dll
2015-03-25 03:00 . 2015-04-17 08:21 33792 ----a-w- c:\windows\system32\wuapp.exe
2015-03-25 03:00 . 2015-04-17 08:21 131584 ----a-w- c:\windows\system32\wuauclt.exe
2015-03-17 05:01 . 2015-04-17 08:23 3920824 ----a-w- c:\windows\system32\ntoskrnl.exe
2015-03-17 05:01 . 2015-04-17 08:23 3976632 ----a-w- c:\windows\system32\ntkrnlpa.exe
2015-03-17 04:59 . 2015-04-17 08:23 1306112 ----a-w- c:\windows\system32\ntdll.dll
2015-03-17 04:57 . 2015-04-17 08:23 400896 ----a-w- c:\windows\system32\srcore.dll
2015-03-17 04:57 . 2015-04-17 08:23 43008 ----a-w- c:\windows\system32\srclient.dll
2015-03-17 04:56 . 2015-04-17 08:23 38912 ----a-w- c:\windows\system32\csrsrv.dll
2015-03-17 04:56 . 2015-04-17 08:23 69632 ----a-w- c:\windows\system32\smss.exe
2015-03-17 04:56 . 2015-04-17 08:23 262656 ----a-w- c:\windows\system32\rstrui.exe
2015-03-17 04:50 . 2015-04-17 08:23 6656 ----a-w- c:\windows\system32\apisetschema.dll
2015-03-10 03:08 . 2015-04-17 08:21 1237504 ----a-w- c:\windows\system32\msxml3.dll
2015-03-10 03:05 . 2015-04-17 08:21 2048 ----a-w- c:\windows\system32\msxml3r.dll
2015-03-05 04:06 . 2015-04-17 08:23 305152 ----a-w- c:\windows\system32\gdi32.dll
2015-03-04 04:16 . 2015-04-17 08:23 249784 ----a-w- c:\windows\system32\clfs.sys
2015-03-04 04:10 . 2015-04-17 08:23 58880 ----a-w- c:\windows\system32\clfsw32.dll
2015-02-25 03:03 . 2015-04-17 08:21 514560 ----a-w- c:\windows\system32\drivers\http.sys
2015-02-24 02:23 . 2013-06-20 12:17 246920 ------w- c:\windows\system32\MpSigStub.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2015-03-30 20:51 644608 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2015-04-23 6278424]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"diagent"="c:\program files\Creative\SBLive\Diagnostics\diagent.exe" [2002-04-02 135264]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2009-05-26 1159168]
"ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2008-12-24 114688]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-03-30 5512912]
.
c:\users\Worthmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.4.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2015-03-30 106912]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2015-04-21 102912]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2015-03-30 788272]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2015-03-30 427736]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2015-03-30 24144]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2015-03-30 73440]
S2 VBoxAswDrv;VBoxAsw Support Driver;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [2015-03-30 220240]
S3 AvastVBoxSvc;AvastVBox COM Service;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [2015-03-30 3205216]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-05-15 16:50 988488 ----a-w- c:\program files\Google\Chrome\Application\42.0.2311.152\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2015-05-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-24 08:50]
.
2015-05-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-08-08 21:22]
.
2015-05-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-08-08 21:22]
.
.
------- Zusätzlicher Suchlauf -------
.
TCP: DhcpNameServer = 83.169.185.161 83.169.185.225
FF - ProfilePath - c:\users\Worthmann\AppData\Roaming\Mozilla\Firefox\Profiles\ppthaokc.default\
FF - prefs.js: browser.search.defaulturl - hxxps://www.google.com/search/?trackid=sp-006
FF - prefs.js: browser.search.selectedEngine - Google (avast)
FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/?trackid=sp-006
FF - prefs.js: keyword.URL - hxxps://www.google.com/search/?trackid=sp-006
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2015-05-21 09:14:43
ComboFix-quarantined-files.txt 2015-05-21 07:14
.
Vor Suchlauf: 7 Verzeichnis(se), 69.338.935.296 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 69.384.855.552 Bytes frei
.
- - End Of File - - 4A5516F3DD6CDDBA6CA2A4C81BA0A1FF
A36C5E4F47E84449FF07ED3517B43A31
Sorry, dass ich das Thema pushe, schrauber, aber ich wollte wenigstens Bescheid sagen, dass es von meiner Seite aus erst in ein paar Tagen weiter geht, da ich wegfahre. Bitte trotzdem die nächste Anweisung hier reinschreiben, wenn du Zeit hast, ich melde mich dann wieder, wenn ich wieder hier bin. Danke schonmal für deine Mühe!