Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser Malware - Ads by the Results Hub - Yahoo Suche

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.09.2015, 20:15   #1
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Icon16

Browser Malware - Ads by the Results Hub - Yahoo Suche



Hallo zusammen,
ich habe folgendes Problem. Nach einem Chip-Download hatte ich Malware im Browser.
Bei Eingabe einer Suche in die Adresszeile von Chrome kommt nach einer kurzen Einblendung einer URL, die folgende Bezeichnungen enthält: searchinterneat-a.akamahid.net die yahoo-Suche, anstelle des Suchergebnisses. Beim Öffnen eines neuen Tabs erscheint auch die o.a. URL kurz, dann die yahoo-Suche, obwohl google.de als Startseite eingestellt ist. Selbst, wenn ich über das normale google-Suchfeld ein Suche starte kommen zunächst die normalen Ergebnisse, kurz danach kommen ungewöhnliche Anzeigen, die mit ´Ads by the Results Hub´ bezeichnet sind. Wenn ich dann einen Link eines organischen Such-Ergebnisses anklicke, dann werde ich wieder zur yahoo-Suche umgeleitet. Nur ein kopieren der URL des Links und einfügen in die Adressleiste führt zur gewünschten Website.

Ich habe die Schritte dieses Themas durchgeführt:
http://www.trojaner-board.de/169903-...entfernen.html

Bis auf den letzten Schritt (OTH - OTHelper - Kill All Processes) konnten alle Schritte
durchgeführt werden. Bei OTH bekam ich einen ´blue screen´ mit dem Hinweis ´crash dump / collecting information from memory´ (?) oder so ähnlich.

Es wurden vor OTH einige Teile des Schadprogramms gefunden und gelöscht.
Das führte dazu, dass mein Rechner wieder schneller wurde.
Allerdings sind die o.a. Probleme weiterhin vorhanden.

Neu ist jetzt, dass die unerwünschten Seiten blockiert werden von (hxxp://block.malwarebytes.org/) und folgende Meldung erscheint: ´Siehe Anhang.

Der in o.g. Threat empfohlene Adware Cleaner wird von Kaspersky als verdächtig gemeldet.

Zudem sind Firefox und Internet Explorer auch betroffen.

Kann mir jemand helfen dieses lästige Problem zu beseitigen?

Vielen Dank schon mal !
Miniaturansicht angehängter Grafiken
Browser Malware - Ads by the Results Hub - Yahoo Suche-browserproblem-meldung.jpg  

Alt 22.09.2015, 20:22   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 22.09.2015, 20:40   #3
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Farbar's Recovery Scan Tool





Hi Schrauber, vielen Dank für die schnelle Antwort, super !
Habe gerade auch das Thema gefunden
http://www.trojaner-board.de/170532-...-browsern.html
und habe FRST.exe Farbar's Recovery Scan Tool gestartet.
Ergebnisse folgen als Anhänge, wie das mit # funktioniert, wusste ich nicht...
__________________

Alt 23.09.2015, 18:39   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.09.2015, 18:59   #5
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Hi, hier der Code:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:15-09-2015
durchgeführt von JAMP (Administrator) auf JAMP-PC (22-09-2015 21:31:15)
Gestartet von C:\Users\JAMP\Downloads
Geladene Profile: JAMP (Verfügbare Profile: JAMP)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Infowatch) C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
(Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe
() C:\Program Files\Cyberlink\Shared files\RichVideo.exe
() C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe
(PacketVideo) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe
() C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe
(Connectify) C:\Program Files\Connectify\ConnectifyService.exe
(Connectify) C:\Program Files\Connectify\Connectifyd.exe
() C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
(Connectify) C:\Program Files\Connectify\DispatchUI.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
(CyberLink) C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe
(Connectify) C:\Program Files\Connectify\Connectify.exe
(Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe
(PacketVideo) C:\Program Files\Twonky\TwonkyServer\twonkytray.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(AVAST Software) C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe.1442776896642
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(AVAST Software) C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\browsercleanup.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\SnippingTool.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify)
HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify)
HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.)
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [EPSON P50 Series] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFFE.EXE [199680 2008-10-09] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [Google Update] => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-07-15] (Google Inc.)
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd)
AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GO36F4~1.DLL => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19]
ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 0.0.0.1	mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default
FF NewTab: hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAQTcAsKWVpCDAMUIlwVVV8TEBgad19ZTA8XQgdBcV8OAwpEQBNBNARaB0tXUUEeGGlxR1dMc1BQNVVMEnEEQw==
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc=
FF Keyword.URL: hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions:  - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31]

Chrome: 
=======
CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06]
CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06]
CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06]
CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06]
CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06]
CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06]
CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06]
CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06]
CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06]
CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06]
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert]
R2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch)
S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION)
R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.)
R2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] ()
R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] ()
R2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo)
R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify)
R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch)
R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-20] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO)
S3 TridVid; system32\DRIVERS\TridVid6010.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-22 21:31 - 2015-09-22 21:31 - 00021053 _____ C:\Users\JAMP\Downloads\FRST.txt
2015-09-22 21:30 - 2015-09-22 21:31 - 00000000 ____D C:\FRST
2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software
2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe
2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe
2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp
2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp
2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP
2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr
2015-09-20 12:14 - 2015-09-20 21:05 - 00000000 ___RD C:\Users\JAMP\Dropbox
2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk
2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox
2015-09-20 12:06 - 2015-09-22 21:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-20 12:06 - 2015-09-22 20:44 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe
2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe
2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET
2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe
2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt
2015-09-19 18:56 - 2015-09-19 18:56 - 00002600 _____ C:\Users\JAMP\Desktop\JRT.txt
2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe
2015-09-19 17:54 - 2015-09-19 18:39 - 00000000 ____D C:\AdwCleaner
2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe
2015-09-19 15:21 - 2015-09-20 21:05 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox
2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox
2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox
2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe
2015-09-19 14:06 - 2015-09-20 21:02 - 00000336 _____ C:\Windows\setupact.log
2015-09-19 14:06 - 2015-09-19 18:24 - 00019562 _____ C:\Windows\PFRO.log
2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 13:31 - 2015-09-20 22:43 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG
2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe
2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk
2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips
2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips
2015-09-19 12:01 - 2015-09-22 20:36 - 00000000 ____D C:\ProgramData\TwonkyServer
2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7
2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer
2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky
2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip
2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe
2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner
2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe
2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe
2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip
2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload
2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-06 19:03 - 2015-09-16 19:18 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-06 18:59 - 2015-09-22 21:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-06 18:59 - 2015-09-22 20:47 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-22 21:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job
2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher
2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-09-22 21:00 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-22 20:59 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-09-22 20:53 - 2013-08-18 15:20 - 01800930 _____ C:\Windows\WindowsUpdate.log
2015-09-22 20:43 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-22 20:43 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-22 20:35 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job
2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump
2015-09-20 21:02 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore
2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP
2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify
2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP
2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH
2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield
2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther
2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google
2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google
2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment
2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake
2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894}
2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7

Einige Dateien in TEMP:
====================
C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpar7wb8.dll
C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll
C:\Users\JAMP\AppData\Local\Temp\vcredist_x86.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-13 12:02

==================== Ende vom FRST.txt ============================
         
Und hier der Rest:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:15-09-2015
durchgeführt von JAMP (2015-09-22 21:32:15)
Gestartet von C:\Users\JAMP\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2013-08-18 13:36:51)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3605638672-1634076664-1968120404-500 - Administrator - Disabled)
Gast (S-1-5-21-3605638672-1634076664-1968120404-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3605638672-1634076664-1968120404-1002 - Limited - Enabled)
JAMP (S-1-5-21-3605638672-1634076664-1968120404-1000 - Administrator - Enabled) => C:\Users\JAMP

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Small Office Security 3 (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AS: Kaspersky Small Office Security 3 (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Small Office Security 3 (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
avast! Browser Cleanup (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\avast! Browser Cleanup) (Version: 10.2.2218.80 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
ChromecastApp (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\{079ede36-133d-44b0-8053-c7c1fa8d2e0d}_is1) (Version: 1.5.1383.0 - Google Inc.)
Connectify (HKLM\...\Connectify) (Version: 7.3.5.30545 - Connectify)
CyberLink Power2Go (HKLM\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3802 - CyberLink Corp.)
CyberLink PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.3224a - CyberLink Corp.)
CyberLink PowerProducer (HKLM\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.2.2130 - CyberLink Corp.)
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.8.2 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 6.7.0 - )
Dropbox (HKLM\...\Dropbox) (Version: 3.8.9 - Dropbox, Inc.)
Dropbox Update Helper (Version: 1.3.27.35 - Dropbox, Inc.) Hidden
Druckerdeinstallation für EPSON P50 Series (HKLM\...\EPSON P50 Series) (Version:  - SEIKO EPSON Corporation)
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Free Video Editor version 1.4.4.904 (HKLM\...\Free Video Editor_is1) (Version: 1.4.4.904 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 45.0.2454.93 - Google Inc.)
Google Desktop (HKLM\...\Google Desktop) (Version: 5.9.0906.04286 - Google)
Google Photos Backup (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Google Photos Backup) (Version: 1.1.0.248 - Google, Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
Kaspersky Small Office Security 3 (HKLM\...\InstallWIX_{EBAB5F5E-3487-4455-812B-EDE83DAC624B}) (Version: 13.0.4.233 - Kaspersky Lab)
Kaspersky Small Office Security 3 (Version: 13.0.4.233 - Kaspersky Lab) Hidden
K-Lite Codec Pack 6.0.4 (Basic) (HKLM\...\KLiteCodecPack_is1) (Version: 6.0.4 - )
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.)
MediaManager (HKLM\...\MediaManager) (Version: 3.0.3 (60) - PacketVideo)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft_VC100_CRT_x86 (HKLM\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla)
Mozilla Thunderbird 31.7.0 (x86 de) (HKLM\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla)
OpenOffice 4.0.0 (HKLM\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
PixelNet Software 4.12.2 (HKLM\...\PixelNet Software) (Version: 4.12.2 - ORWO Net)
Switch Audiodatei-Konverter (HKLM\...\Switch) (Version: 4.53 - NCH Software)
Twonky Windows Components (HKLM\...\{7CC673E7-5271-409D-B196-BB76DA60300B}) (Version: 3.0.3 - PacketVideo)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
WavePad Audio-Editor (HKLM\...\WavePad) (Version: 5.91 - NCH Software)
XMedia Recode Version 3.1.8.5 (HKLM\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.1.8.5 - XMedia Recode)
YouTube Song Downloader (HKLM\...\{4281435C-AD1D-4C8A-B9C0-3961C11EF142}_is1) (Version: 10.3 - Abelssoft)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{4052D303-74C5-49EA-BC6B-66099C8D4007}\InprocServer32 -> C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll (Google)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.1\psuser.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.13\psuser.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.)

==================== Wiederherstellungspunkte =========================

19-09-2015 13:22:56 Entfernt Video Grabber  Driver Setup
19-09-2015 18:49:00 JRT Pre-Junkware Removal
20-09-2015 03:00:11 Windows Update

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2015-08-03 20:08 - 00000854 ____A C:\Windows\system32\Drivers\etc\hosts
0.0.0.1	mssplus.mcafee.com

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0323FDB0-5DB4-4793-A847-A212D177A094} - System32\Tasks\avastBCLS-1-5-21-3605638672-1634076664-1968120404-1000 => C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe [2015-09-20] (AVAST Software)
Task: {16896F21-15D2-44A3-AF56-0B3C0BF171E7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.)
Task: {2AEA4480-5BCA-4673-B7F1-740699E33BA8} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2015-09-20] (Dropbox, Inc.)
Task: {3AC561B5-027D-4875-9BD0-0E2C300B4AB3} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2015-09-20] (Dropbox, Inc.)
Task: {77B95484-B008-40CA-A431-E7B705948848} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-22] (Adobe Systems Incorporated)
Task: {96123055-C677-45FD-A08D-BDAE0A893082} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-19] (Piriform Ltd)
Task: {AE69B60B-2064-493A-BFE3-FE641996C05A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.)
Task: {B7103663-8E1A-49BF-B784-A2CE6ACB0C94} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {BD7C4C4D-4BB4-4E0B-8D5A-30F415CCB5D6} - System32\Tasks\avast! BCU UpdateS-1-5-21-3605638672-1634076664-1968120404-1000 => C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [2015-03-18] (AVAST Software)
Task: {C3480AC9-CD49-4BCC-9FBE-DE4BFB6264B1} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {F0C0E118-32E2-406A-A862-F19CA85E0885} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-06] (Google Inc.)
Task: {F82B13D3-0C34-4836-9D3D-3C22509A24E7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-06] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-08-01 17:08 - 2013-08-01 17:08 - 01309888 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\kpcengine.2.2.dll
2014-05-04 12:57 - 2009-04-17 12:01 - 00247152 ____N () C:\Program Files\Cyberlink\Shared files\RichVideo.exe
2012-07-09 20:51 - 2012-07-09 20:51 - 00545608 _____ () C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe
2012-07-09 20:50 - 2012-07-09 20:50 - 00271176 _____ () C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe
2014-01-09 22:25 - 2014-03-12 16:50 - 00376608 _____ () C:\Program Files\Connectify\NativeLibrary.dll
2014-01-09 22:25 - 2014-03-12 16:50 - 03177760 _____ () C:\Program Files\Connectify\ConnectifyNAT.dll
2014-01-09 22:25 - 2014-03-12 16:50 - 00714016 _____ () C:\Program Files\Connectify\log4cplus.dll
2014-01-09 22:25 - 2014-03-12 16:50 - 00354080 _____ () C:\Program Files\Connectify\LibDispatch.dll
2012-07-09 20:51 - 2012-07-09 20:51 - 01672008 _____ () C:\Program Files\Twonky\TwonkyServer\TwonkyServer.exe
2012-07-09 20:51 - 2012-07-09 20:51 - 00176968 _____ () C:\Program Files\Twonky\TwonkyServer\wmdrmdll.dll
2013-08-21 20:33 - 2013-08-21 20:33 - 00034816 _____ () C:\Program Files\Google\Google Desktop Search\gzlib.dll
2009-11-02 14:20 - 2009-11-02 14:20 - 00619816 _____ () C:\Program Files\HomeCinema\Power2Go\CLMediaLibrary.dll
2009-11-02 14:23 - 2009-11-02 14:23 - 00013096 _____ () C:\Program Files\HomeCinema\Power2Go\CLMLSvcPS.dll
2015-09-20 21:05 - 2015-09-20 21:05 - 00071168 _____ () c:\users\jamp\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpar7wb8.dll
2015-09-20 12:11 - 2015-09-12 02:53 - 00012800 _____ () C:\Program Files\Dropbox\Client\QtQuick.2\qtquick2plugin.dll
2015-09-20 12:11 - 2015-09-12 02:53 - 00779776 _____ () C:\Program Files\Dropbox\Client\QtQuick\Controls\qtquickcontrolsplugin.dll
2015-09-20 12:11 - 2015-09-12 02:53 - 00056320 _____ () C:\Program Files\Dropbox\Client\QtQuick\Layouts\qquicklayoutsplugin.dll
2015-09-20 12:11 - 2015-09-12 02:53 - 00012288 _____ () C:\Program Files\Dropbox\Client\QtQuick\Window.2\windowplugin.dll
2015-08-19 19:10 - 2015-08-19 19:10 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-09-06 19:22 - 2014-02-10 13:44 - 04592128 _____ () C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll
2015-09-06 19:22 - 2014-02-10 13:44 - 00112128 _____ () C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll
2015-09-16 19:18 - 2015-09-12 02:22 - 16393032 _____ () C:\Program Files\Google\Chrome\Application\45.0.2454.93\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{DF5FBDBE-E16B-4CB8-96CD-5BD11723586F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{CEEBACB7-126B-474A-B463-294C2AB774CF}] => (Allow) C:\Program Files\Connectify\Connectify.exe
FirewallRules: [{5BCCCE91-3AA9-4DFD-A656-A1A63D72805F}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe
FirewallRules: [{893A9D32-66D3-4C6D-9FDB-DCCCA386BCE3}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe
FirewallRules: [{EAF3CF6B-1EDA-4838-9875-6324A3EA15EA}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe
FirewallRules: [{0106A92E-BBF4-4E04-8C73-FE2082621377}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe
FirewallRules: [{C15DB3CD-A62F-47F4-B96E-1FE9B7C729C9}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe
FirewallRules: [{2640779A-5516-46A9-906D-8FE8BFB77983}] => (Allow) C:\Program Files\HomeCinema\PowerDirector\PDR8.EXE
FirewallRules: [{EE9274C5-B83C-4E33-80DD-0C2F1D8563FA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0711CF32-F281-4FFB-A737-40BD922BA2EA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{37674050-9310-4B9C-8301-2EBAEA49CE3E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{6BE118E1-114E-43A3-9718-2AFC5681AB7E}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe
FirewallRules: [{69F7BD98-7C84-4EEE-B4EB-76EA5DDE3C43}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe
FirewallRules: [{1E08713F-AF45-4337-9527-338D41793D46}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe
FirewallRules: [{2E200192-B91B-4FE6-87E4-473A467E2E41}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe
FirewallRules: [{86E3560F-CFEA-48C9-ACC0-910F9267645B}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/20/2015 09:04:24 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/20/2015 08:53:43 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/20/2015 12:13:34 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: JAMP-PC)
Description: Die Anwendung oder der Dienst "Windows-Explorer" konnte nicht heruntergefahren werden.

Error: (09/20/2015 07:51:47 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wmplayer.exe, Version 12.0.7601.18840 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1cc8

Startzeit: 01d0f30bfc782f13

Endzeit: 93

Anwendungspfad: C:\Program Files\Windows Media Player\wmplayer.exe

Berichts-ID: 3e394902-5f5b-11e5-9436-001e33c42a03

Error: (09/19/2015 06:42:05 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/19/2015 06:26:38 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/19/2015 03:51:55 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/19/2015 02:08:27 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/19/2015 02:07:54 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/19/2015 02:07:54 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)


Systemfehler:
=============
Error: (09/22/2015 08:36:15 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {96D1EED3-701E-4FE5-B996-A543A8465897}

Error: (09/22/2015 08:35:16 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst IPBusEnum erreicht.

Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden.

Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden.

Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden.

Error: (09/20/2015 10:56:22 PM) (Source: cdrom) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden.

Error: (09/20/2015 10:56:22 PM) (Source: cdrom) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden.

Error: (09/20/2015 09:03:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService erreicht.

Error: (09/20/2015 09:02:53 PM) (Source: BugCheck) (EventID: 1001) (User: )
Description: 0x000000f4 (0x00000003, 0x87357638, 0x873577a4, 0x82c2d430)C:\Windows\MEMORY.DMP092015-27237-01

Error: (09/20/2015 09:02:46 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎20.‎09.‎2015 um 21:00:54 unerwartet heruntergefahren.


CodeIntegrity:
===================================
  Date: 2015-03-07 12:19:58.976
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-07 12:19:58.976
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-07 12:19:58.966
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-07 12:19:55.782
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-07 12:19:55.782
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-07 12:19:55.782
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-01 09:50:31.411
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-01 09:50:31.411
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-01 09:50:31.396
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-03-01 09:50:26.840
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Prozentuale Nutzung des RAM: 62%
Installierter physikalischer RAM: 2940 MB
Verfügbarer physikalischer RAM: 1089.26 MB
Summe virtueller Speicher: 5878.3 MB
Verfügbarer virtueller Speicher: 3289.52 MB

==================== Laufwerke ================================

Drive c: (WINDOWS) (Fixed) (Total:186.15 GB) (Free:108.82 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Data) (Fixed) (Total:184.99 GB) (Free:27.18 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: F1AF6969)
Partition 1: (Not Active) - (Size=1.5 GB) - (Type=27)
Partition 2: (Active) - (Size=186.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=185 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         


Alt 24.09.2015, 14:18   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
--> Browser Malware - Ads by the Results Hub - Yahoo Suche

Alt 25.09.2015, 20:14   #7
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



hi, hier die Daten:

Code:
ATTFilter
ComboFix 15-09-25.01 - JAMP 25.09.2015  20:48:51.1.2 - x86
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.2940.1500 [GMT 2:00]
ausgeführt von:: c:\users\JAMP\Desktop\ComboFix.exe
AV: Kaspersky Small Office Security 3 *Disabled/Updated* {179979E8-273D-D14E-0543-2861940E4886}
FW: Kaspersky Small Office Security 3 *Disabled* {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}
SP: Kaspersky Small Office Security 3 *Disabled/Updated* {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9zyqwd.dll
c:\windows\msdownld.tmp
.
.
(((((((((((((((((((((((   Dateien erstellt von 2015-08-25 bis 2015-09-25  ))))))))))))))))))))))))))))))
.
.
2015-09-25 15:01 . 2015-09-25 15:01	62576	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED499D9C-72E9-420D-96C2-C91735D05944}\offreg.2612.dll
2015-09-25 14:39 . 2015-08-31 23:05	8884144	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED499D9C-72E9-420D-96C2-C91735D05944}\mpengine.dll
2015-09-23 18:32 . 2015-09-23 18:32	98520	----a-w-	c:\windows\system32\drivers\089B16E9.sys
2015-09-22 19:30 . 2015-09-22 19:33	--------	d-----w-	C:\FRST
2015-09-20 19:19 . 2015-09-20 19:19	--------	d-----w-	c:\users\JAMP\AppData\Roaming\AVAST Software
2015-09-20 10:14 . 2015-09-25 14:29	--------	d-----r-	c:\users\JAMP\Dropbox
2015-09-20 10:09 . 2015-09-20 10:09	--------	d-----w-	c:\users\JAMP\AppData\Roaming\Dropbox
2015-09-20 09:58 . 2015-09-20 09:58	--------	d-----w-	c:\program files\ESET
2015-09-19 15:54 . 2015-09-19 16:39	--------	d-----w-	C:\AdwCleaner
2015-09-19 13:21 . 2015-09-20 10:12	--------	d-----w-	c:\program files\Dropbox
2015-09-19 13:21 . 2015-09-25 14:29	--------	d-----w-	c:\users\JAMP\AppData\Local\Dropbox
2015-09-19 13:21 . 2015-09-19 13:21	--------	d-----w-	c:\programdata\Dropbox
2015-09-19 11:31 . 2015-09-25 19:01	98520	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-09-19 11:30 . 2015-09-19 11:30	--------	d-----w-	c:\program files\ Malwarebytes Anti-Malware 
2015-09-19 11:30 . 2015-09-19 11:30	--------	d-----w-	c:\programdata\Malwarebytes
2015-09-19 11:30 . 2015-06-18 06:41	51928	----a-w-	c:\windows\system32\drivers\mwac.sys
2015-09-19 11:30 . 2015-06-18 06:41	94936	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2015-09-19 11:30 . 2015-06-18 06:41	23256	----a-w-	c:\windows\system32\drivers\mbam.sys
2015-09-19 10:05 . 2015-09-19 10:05	--------	d-----w-	c:\program files\Philips
2015-09-19 10:01 . 2015-09-25 19:01	--------	d-----w-	c:\programdata\TwonkyServer
2015-09-19 10:01 . 2015-09-19 10:01	--------	d-----w-	c:\users\JAMP\AppData\Roaming\TwonkyServer
2015-09-19 10:00 . 2015-09-19 10:00	--------	d-----w-	c:\program files\Twonky
2015-09-19 09:54 . 2015-09-19 09:54	--------	d-----w-	c:\program files\CCleaner
2015-09-11 19:24 . 2015-08-05 17:41	751104	----a-w-	c:\windows\system32\schedsvc.dll
2015-09-11 19:24 . 2015-07-15 02:54	2048	----a-w-	c:\windows\system32\tzres.dll
2015-09-11 19:24 . 2015-08-04 17:46	96768	----a-w-	c:\windows\system32\appidpolicyconverter.exe
2015-09-11 19:24 . 2015-08-04 17:47	50688	----a-w-	c:\windows\system32\appidapi.dll
2015-09-11 19:24 . 2015-08-04 17:47	28160	----a-w-	c:\windows\system32\appidsvc.dll
2015-09-11 19:24 . 2015-08-04 17:48	50176	----a-w-	c:\windows\system32\setbcdlocale.dll
2015-09-11 19:24 . 2015-08-04 17:46	16896	----a-w-	c:\windows\system32\appidcertstorecheck.exe
2015-09-11 19:24 . 2015-08-04 16:53	50176	----a-w-	c:\windows\system32\drivers\appid.sys
2015-09-11 19:22 . 2015-07-09 17:42	1372160	----a-w-	c:\windows\system32\dwmcore.dll
2015-09-11 19:22 . 2015-07-09 17:42	67584	----a-w-	c:\windows\system32\dwmapi.dll
2015-09-11 19:20 . 2015-08-26 17:56	2953728	----a-w-	c:\windows\system32\wucltux.dll
2015-09-11 19:20 . 2015-08-26 17:56	93184	----a-w-	c:\windows\system32\wudriver.dll
2015-09-11 19:20 . 2015-08-26 17:56	35840	----a-w-	c:\windows\system32\wups2.dll
2015-09-11 19:20 . 2015-08-26 17:56	30208	----a-w-	c:\windows\system32\wups.dll
2015-09-11 19:20 . 2015-08-26 17:56	173056	----a-w-	c:\windows\system32\wuwebv.dll
2015-09-11 19:20 . 2015-08-26 17:56	566784	----a-w-	c:\windows\system32\wuapi.dll
2015-09-11 19:20 . 2015-08-26 17:56	2061824	----a-w-	c:\windows\system32\wuaueng.dll
2015-09-11 19:20 . 2015-08-26 17:55	73728	----a-w-	c:\windows\system32\WinSetupUI.dll
2015-09-11 19:20 . 2015-08-26 17:55	11776	----a-w-	c:\windows\system32\wu.upgrade.ps.dll
2015-09-11 19:20 . 2015-08-26 17:55	34816	----a-w-	c:\windows\system32\wuapp.exe
2015-09-11 19:20 . 2015-08-26 17:55	135680	----a-w-	c:\windows\system32\wuauclt.exe
2015-09-06 12:14 . 2015-09-06 12:14	--------	d-----w-	c:\program files\McAfee Security Scan
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-22 19:00 . 2013-08-20 18:38	780488	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2015-09-22 19:00 . 2013-08-20 18:38	142536	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2015-07-30 17:57 . 2015-08-18 14:55	909824	----a-w-	c:\windows\system32\FntCache.dll
2015-07-30 17:57 . 2015-08-18 14:55	1251328	----a-w-	c:\windows\system32\DWrite.dll
2015-07-30 17:57 . 2015-08-18 14:55	1987584	----a-w-	c:\windows\system32\d3d10warp.dll
2015-07-30 13:13 . 2015-08-20 17:27	103120	----a-w-	c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-07-28 20:04 . 2015-08-18 14:55	15808	----a-w-	c:\windows\system32\CompatTelRunner.exe
2015-07-28 20:00 . 2015-08-18 14:55	635904	----a-w-	c:\windows\system32\invagent.dll
2015-07-28 20:00 . 2015-08-18 14:55	598528	----a-w-	c:\windows\system32\generaltel.dll
2015-07-28 20:00 . 2015-08-18 14:55	346112	----a-w-	c:\windows\system32\devinv.dll
2015-07-28 20:00 . 2015-08-18 14:55	952832	----a-w-	c:\windows\system32\appraiser.dll
2015-07-28 20:00 . 2015-08-18 14:55	60416	----a-w-	c:\windows\system32\acmigration.dll
2015-07-28 20:00 . 2015-08-18 14:55	202752	----a-w-	c:\windows\system32\aepdu.dll
2015-07-28 19:54 . 2015-08-18 14:55	934400	----a-w-	c:\windows\system32\aeinv.dll
2015-07-15 18:37 . 2015-08-18 14:55	2560	----a-w-	c:\windows\system32\drivers\de-DE\mountmgr.sys.mui
2015-07-15 17:59 . 2015-08-18 14:55	78784	----a-w-	c:\windows\system32\drivers\mountmgr.sys
2015-07-15 17:55 . 2015-08-18 14:55	1159168	----a-w-	c:\windows\system32\sysmain.dll
2015-07-15 17:54 . 2015-08-18 14:55	10752	----a-w-	c:\windows\system32\msmmsp.dll
2015-07-15 02:55 . 2015-08-18 14:54	44032	----a-w-	c:\windows\system32\basesrv.dll
2015-07-10 17:34 . 2015-08-18 14:55	36864	----a-w-	c:\windows\system32\tsgqec.dll
2015-07-10 17:34 . 2015-08-18 14:55	3221504	----a-w-	c:\windows\system32\mstscax.dll
2015-07-10 17:33 . 2015-08-18 14:55	131584	----a-w-	c:\windows\system32\aaclient.dll
2015-07-09 17:42 . 2015-08-18 14:55	179712	----a-w-	c:\windows\system32\notepad.exe
2015-07-09 17:42 . 2015-08-18 14:55	179712	----a-w-	c:\windows\notepad.exe
2015-07-04 17:48 . 2015-07-15 17:33	1414656	----a-w-	c:\windows\system32\ole32.dll
2015-07-01 20:30 . 2015-08-18 14:55	206848	----a-w-	c:\windows\system32\WebClnt.dll
2015-07-01 20:30 . 2015-08-18 14:55	82432	----a-w-	c:\windows\system32\davclnt.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt3]
@="{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt4]
@="{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt5]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt6]
@="{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt7]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt8]
@="{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}]
2015-09-12 02:45	189464	----a-w-	c:\program files\Dropbox\Client\DropboxExt.27.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\KAVOverlayIcon]
@="{dd230880-495a-11d1-b064-008048ec2fc5}"
[HKEY_CLASSES_ROOT\CLSID\{dd230880-495a-11d1-b064-008048ec2fc5}]
2013-08-01 15:08	458432	----a-w-	c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2015-08-19 6490904]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2013-08-21 30192]
"Connectify Dispatch"="c:\program files\Connectify\DispatchUI.exe" [2014-03-12 2218272]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe" [2013-12-02 356128]
"CLMLServer"="c:\program files\HomeCinema\Power2Go\CLMLSvc.exe" [2009-11-02 103720]
"Connectify Hotspot"="c:\program files\Connectify\Connectify.exe" [2014-03-12 4171552]
"Dropbox"="c:\program files\Dropbox\Client\Dropbox.exe" [2015-09-12 39204648]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.11.163\SSScheduler.exe [2015-7-31 277920]
MediaServer.lnk - c:\program files\Twonky\TwonkyServer\twonkytray.exe [2012-7-9 594760]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
R2 dbupdate;Dropbox-Update-Service (dbupdate);c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 136048]
R3 dbupdatem;Dropbox-Update-Service (dbupdatem);c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 136048]
R3 GoogleDesktopManager-060409-093314;Google Desktop Manager 5.9.906.4286;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2013-08-21 30192]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2015-08-15 102912]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.11.163\McCHSvc.exe [2015-07-31 235696]
R3 TridVid;Video Grabber;c:\windows\system32\DRIVERS\TridVid6010.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S0 CSCrySec;InfoWatch Encrypt Sector Library driver;c:\windows\system32\DRIVERS\CSCrySec.sys [2011-06-02 88632]
S1 cnnctfy3;Connectify LightWeight Filter;c:\windows\system32\DRIVERS\cnnctfy3.sys [2014-01-09 29672]
S1 CSVirtualDiskDrv;InfoWatch Virtual Disk driver;c:\windows\system32\DRIVERS\CSVirtualDiskDrv.sys [2011-06-02 39736]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2014-06-11 25696]
S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys [2013-12-02 44000]
S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys [2013-12-02 145040]
S2 Connectify;Connectify;c:\program files\Connectify\ConnectifyService.exe [2014-03-12 487936]
S2 CSObjectsSrv;Verwaltungsservice vom CryproStorage-System;c:\program files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [2013-09-25 818888]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 MBAMScheduler;MBAMScheduler;c:\program files\ Malwarebytes Anti-Malware \mbamscheduler.exe [2015-06-18 1871160]
S2 MBAMService;MBAMService;c:\program files\ Malwarebytes Anti-Malware \mbamservice.exe [2015-06-18 1133880]
S2 TwonkyProxy;TwonkyProxy;c:\program files\Twonky\TwonkyServer\twonkyproxy.exe [2012-07-09 545608]
S2 TwonkyServer;TwonkyServer;c:\program files\Twonky\TwonkyServer\twonkystarter.exe [2012-07-09 549704]
S2 TwonkyWebDav;TwonkyWebDav;c:\program files\Twonky\TwonkyServer\twonkywebdav.exe [2012-07-09 271176]
S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys [2013-12-02 25696]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2013-12-02 25696]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2015-06-18 23256]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys [2015-09-25 98520]
S3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys [2015-06-18 51928]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - MBAMSWISSARMY
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
utcsvc	REG_MULTI_SZ   	DiagTrack
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-25 15:27	997704	----a-w-	c:\program files\Google\Chrome\Application\45.0.2454.101\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2015-09-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-20 19:00]
.
2015-09-25 c:\windows\Tasks\DropboxUpdateTaskMachineCore.job
- c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 10:06]
.
2015-09-25 c:\windows\Tasks\DropboxUpdateTaskMachineUA.job
- c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 10:06]
.
2015-09-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-09-06 16:58]
.
2015-09-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-09-06 16:58]
.
2015-09-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job
- c:\users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15 17:21]
.
2015-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job
- c:\users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15 17:21]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = www.google.com
uSearchAssistant = hxxp://www.google.com
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Hinzufügen zu Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\ie_banner_deny.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\
FF - prefs.js: browser.search.selectedEngine - Default
FF - prefs.js: browser.startup.homepage - hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc=
FF - prefs.js: keyword.URL - hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Switch - c:\program files\NCH Software\Switch\switch.exe
AddRemove-WavePad - c:\program files\NCH Software\WavePad\wavepad.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_185_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_185_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\programdata\EPSON\EPW!3 SSRP\E_S40ST7.EXE
c:\programdata\EPSON\EPW!3 SSRP\E_S40RP7.EXE
c:\program files\Cyberlink\Shared files\RichVideo.exe
c:\program files\Connectify\ConnectifyD.exe
c:\windows\system32\conhost.exe
c:\program files\Twonky\TwonkyServer\TwonkyServer.exe
c:\windows\system32\conhost.exe
c:\windows\system32\taskhost.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conhost.exe
c:\windows\system32\GWX\GWX.exe
c:\windows\system32\sppsvc.exe
c:\program files\ Malwarebytes Anti-Malware \mbam.exe
c:\users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2015-09-25  21:08:01 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2015-09-25 19:08
.
Vor Suchlauf: 10 Verzeichnis(se), 115.257.155.584 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 115.954.110.464 Bytes frei
.
- - End Of File - - 4A1B13506EE25239107D9541E9C44B5A
A36C5E4F47E84449FF07ED3517B43A31
         
dank dir...

Alt 26.09.2015, 19:32   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.09.2015, 18:54   #9
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Hier kommt MBAM:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 27.09.2015
Suchlaufzeit: 18:00
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.09.26.01
Rootkit-Datenbank: v2015.09.22.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: JAMP

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 326375
Abgelaufene Zeit: 25 Min., 5 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 1
PUP.Optional.Yontoo, HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB),Ersetzt,[0376d262bad17cba0e839ae2af569769]

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 4
PUP.Optional.ResultsHub, C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_resultshub-a.akamaihd.net_0.localstorage, In Quarantäne, [8decfc3832596dc9485e714850b4ba46], 
PUP.Optional.ResultsHub, C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_resultshub-a.akamaihd.net_0.localstorage-journal, In Quarantäne, [423739fb4f3c83b3089eb10830d411ef], 
PUP.Optional.Yontoo, C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAQTcAsKWVpCDAMUIlwVVV8TEBgad19ZTA8XQgdBcV8OAwpEQBNBNARaB0tXUUEeGGlxR1dMc1BQNVVMEnEEQw==");), Ersetzt,[2f4a0034f09bc0760f0fe2d152b345bb]
PUP.Optional.Yontoo, C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net), Ersetzt,[314886ae4447e353c60dceea2cd9a25e]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
Und hier ADWCleaner:

Code:
ATTFilter
# AdwCleaner v5.008 - Bericht erstellt am 27/09/2015 um 19:33:21
# Aktualisiert am 18/09/2015 von Xplode
# Datenbank : 2015-09-27.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : JAMP - JAMP-PC
# Gestartet von : C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****

[-] [C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}");

*************************

:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [1102 Bytes] ##########
         
Und hier Junkware Removal Tool:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.2 (09.14.2015:1)
OS: Windows 7 Home Premium x86
Ran by JAMP on 27.09.2015 at 19:41:25,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer



~~~ Files



~~~ Folders



~~~ Chrome


[C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.09.2015 at 19:45:41,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Abschließend FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01
durchgeführt von JAMP (Administrator) auf JAMP-PC (27-09-2015 19:49:57)
Gestartet von C:\Users\JAMP\Downloads
Geladene Profile: JAMP (Verfügbare Profile: JAMP)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
() C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe
() C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Connectify) C:\Program Files\Connectify\ConnectifyService.exe
(Connectify) C:\Program Files\Connectify\Connectifyd.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\JAMP\Downloads\FRST (1).exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 11.0\Reader\reader_sl.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify)
HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify)
HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.)
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd)
AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19]
ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default
FF SelectedSearchEngine: Default
FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions:  - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31]

Chrome: 
=======
CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06]
CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06]
CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06]
CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06]
CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06]
CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06]
CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06]
CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06]
CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06]
CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06]
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert]
S2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch)
S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
S2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION)
S2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
S2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.)
S2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] ()
R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] ()
S2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo)
R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify)
R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch)
R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-27] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\JAMP\AppData\Local\Temp\catchme.sys [X]
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO)
S3 TridVid; system32\DRIVERS\TridVid6010.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-27 19:49 - 2015-09-27 19:49 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (1).exe
2015-09-27 19:45 - 2015-09-27 19:45 - 00001284 _____ C:\Users\JAMP\Desktop\JRT.txt
2015-09-27 19:40 - 2015-09-27 19:40 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT (1).exe
2015-09-27 19:26 - 2015-09-27 19:27 - 01662976 _____ C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe
2015-09-27 18:26 - 2015-09-27 19:21 - 00000000 ____D C:\Users\JAMP\Desktop\Malware 27 09 2015
2015-09-25 21:08 - 2015-09-25 21:08 - 00021141 _____ C:\ComboFix.txt
2015-09-25 20:46 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-09-25 20:46 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-09-25 20:46 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-09-25 20:45 - 2015-09-25 21:08 - 00000000 ____D C:\Qoobox
2015-09-25 20:45 - 2015-09-25 21:06 - 00000000 ____D C:\Windows\erdnt
2015-09-25 20:35 - 2015-09-25 20:35 - 05636489 ____R (Swearware) C:\Users\JAMP\Desktop\ComboFix.exe
2015-09-23 20:32 - 2015-09-23 20:32 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\089B16E9.sys
2015-09-22 21:53 - 2015-09-22 21:53 - 00044435 _____ C:\Users\JAMP\Downloads\FRST (1).txt
2015-09-22 21:32 - 2015-09-22 21:33 - 00029771 _____ C:\Users\JAMP\Downloads\Addition.txt
2015-09-22 21:31 - 2015-09-27 19:49 - 00018215 _____ C:\Users\JAMP\Downloads\FRST.txt
2015-09-22 21:30 - 2015-09-27 19:49 - 00000000 ____D C:\FRST
2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software
2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe
2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe
2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp
2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp
2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP
2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr
2015-09-20 12:14 - 2015-09-27 19:38 - 00000000 ___RD C:\Users\JAMP\Dropbox
2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk
2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox
2015-09-20 12:06 - 2015-09-27 19:37 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-20 12:06 - 2015-09-27 19:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe
2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe
2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET
2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe
2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt
2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe
2015-09-19 17:54 - 2015-09-27 19:33 - 00000000 ____D C:\AdwCleaner
2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe
2015-09-19 15:21 - 2015-09-27 19:38 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox
2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox
2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox
2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe
2015-09-19 14:06 - 2015-09-27 19:35 - 00000616 _____ C:\Windows\setupact.log
2015-09-19 14:06 - 2015-09-25 21:00 - 00020102 _____ C:\Windows\PFRO.log
2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 13:31 - 2015-09-27 19:37 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG
2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe
2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk
2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips
2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips
2015-09-19 12:01 - 2015-09-27 19:42 - 00000000 ____D C:\ProgramData\TwonkyServer
2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7
2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer
2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky
2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip
2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe
2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner
2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe
2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe
2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip
2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload
2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-06 19:03 - 2015-09-25 17:29 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-06 18:59 - 2015-09-27 19:37 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-06 18:59 - 2015-09-27 19:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-27 19:50 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-27 19:50 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-27 19:39 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-09-27 19:39 - 2013-08-18 15:20 - 01945670 _____ C:\Windows\WindowsUpdate.log
2015-09-27 19:35 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-27 19:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job
2015-09-27 18:59 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-27 18:13 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job
2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default
2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2015-09-25 21:01 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
2015-09-23 22:01 - 2015-05-27 20:09 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher
2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump
2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore
2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP
2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify
2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP
2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH
2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield
2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther
2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google
2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google
2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment
2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake
2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894}
2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7

Einige Dateien in TEMP:
====================
C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxxzqxz.dll
C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-23 20:47

==================== Ende vom FRST.txt ============================
         
Reicht das so?
FRST Addition habe ich diesmal nicht.....?!

Alt 28.09.2015, 16:26   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Passt


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.09.2015, 19:42   #11
Friejo
 
Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Hier die Ergebnisse von ESET, hat wohl nichts gefunden...

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=init
# utc_time=2015-09-20 09:58:53
# local_time=2015-09-20 11:58:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25850
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=updated
# utc_time=2015-09-20 10:04:46
# local_time=2015-09-20 12:04:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# engine=25850
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-20 12:02:55
# local_time=2015-09-20 02:02:55 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Small Office Security 3'
# compatibility_mode=1295 16777213 100 100 69747 67385291 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 68409 194381766 0 0
# scanned=244740
# found=0
# cleaned=0
# scan_time=7089
Update Init
Update Download
Update Finalize
Updated modules version: 25853
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 25853
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=init
# utc_time=2015-09-28 06:47:40
# local_time=2015-09-28 08:47:40 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25982
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=updated
# utc_time=2015-09-28 07:34:01
# local_time=2015-09-28 09:34:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# engine=25982
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-28 08:12:06
# local_time=2015-09-28 10:12:06 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Small Office Security 3'
# compatibility_mode=1295 16777213 100 100 95779 68105842 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 277858 195102317 0 0
# scanned=117258
# found=0
# cleaned=0
# scan_time=2284
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=init
# utc_time=2015-09-29 04:11:11
# local_time=2015-09-29 06:11:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25997
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# end=updated
# utc_time=2015-09-29 04:12:50
# local_time=2015-09-29 06:12:50 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=39976d31d3a82644a08ae486f0692973
# engine=25997
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-29 05:29:12
# local_time=2015-09-29 07:29:12 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Small Office Security 3'
# compatibility_mode=1295 16777213 100 100 172405 68182468 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 354484 195178943 0 0
# scanned=243564
# found=0
# cleaned=0
# scan_time=4581
         
Und hier SecurityCheck

Code:
ATTFilter
 Results of screen317's Security Check version 1.008  
 Windows 7 Service Pack 1 x86 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Kaspersky Small Office Security 3   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner     
 Adobe Flash Player 	19.0.0.185  
 Adobe Reader XI  
 Mozilla Firefox (40.0.3) 
 Mozilla Thunderbird 31.7.0 Thunderbird out of Date!  
 Google Chrome (45.0.2454.101) 
 Google Chrome (45.0.2454.93) 
````````Process Check: objlist.exe by Laurent````````  
 Kaspersky Lab Kaspersky Small Office Security 3 avp.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
Und abschließend FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01
durchgeführt von JAMP (Administrator) auf JAMP-PC (29-09-2015 19:44:51)
Gestartet von C:\Users\JAMP\Downloads
Geladene Profile: JAMP (Verfügbare Profile: JAMP)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
() C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe
() C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Connectify) C:\Program Files\Connectify\ConnectifyService.exe
(Connectify) C:\Program Files\Connectify\Connectifyd.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
() C:\Users\JAMP\Downloads\SecurityCheck.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\JAMP\Downloads\FRST (2).exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify)
HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify)
HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.)
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd)
AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19]
ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default
FF SelectedSearchEngine: Default
FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions:  - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31]
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31]

Chrome: 
=======
CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06]
CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06]
CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06]
CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06]
CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06]
CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06]
CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06]
CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06]
CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06]
CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06]
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02]
CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO)
R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert]
S2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch)
S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.)
S2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION)
S2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google)
S2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.)
S2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] ()
R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] ()
S2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo)
R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify)
R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch)
R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-27] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\JAMP\AppData\Local\Temp\catchme.sys [X]
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO)
S3 TridVid; system32\DRIVERS\TridVid6010.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 19:44 - 2015-09-29 19:44 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (2).exe
2015-09-29 19:37 - 2015-09-29 19:37 - 00852704 _____ C:\Users\JAMP\Downloads\SecurityCheck.exe
2015-09-29 18:20 - 2015-09-29 18:20 - 00000000 ____D C:\629d531bef3a5b9d88b261
2015-09-29 18:10 - 2015-09-29 18:10 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu (2).exe
2015-09-28 20:47 - 2015-09-28 20:47 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu (1).exe
2015-09-27 19:49 - 2015-09-27 19:49 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (1).exe
2015-09-27 19:45 - 2015-09-27 19:45 - 00001284 _____ C:\Users\JAMP\Desktop\JRT.txt
2015-09-27 19:40 - 2015-09-27 19:40 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT (1).exe
2015-09-27 19:26 - 2015-09-27 19:27 - 01662976 _____ C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe
2015-09-27 18:26 - 2015-09-27 19:21 - 00000000 ____D C:\Users\JAMP\Desktop\Malware 27 09 2015
2015-09-25 21:08 - 2015-09-25 21:08 - 00021141 _____ C:\ComboFix.txt
2015-09-25 20:46 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-09-25 20:46 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-09-25 20:46 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-09-25 20:46 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-09-25 20:45 - 2015-09-25 21:08 - 00000000 ____D C:\Qoobox
2015-09-25 20:45 - 2015-09-25 21:06 - 00000000 ____D C:\Windows\erdnt
2015-09-25 20:35 - 2015-09-25 20:35 - 05636489 ____R (Swearware) C:\Users\JAMP\Desktop\ComboFix.exe
2015-09-23 20:32 - 2015-09-23 20:32 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\089B16E9.sys
2015-09-22 21:53 - 2015-09-22 21:53 - 00044435 _____ C:\Users\JAMP\Downloads\FRST (1).txt
2015-09-22 21:32 - 2015-09-22 21:33 - 00029771 _____ C:\Users\JAMP\Downloads\Addition.txt
2015-09-22 21:31 - 2015-09-29 19:44 - 00018759 _____ C:\Users\JAMP\Downloads\FRST.txt
2015-09-22 21:30 - 2015-09-29 19:44 - 00000000 ____D C:\FRST
2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup
2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software
2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe
2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe
2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp
2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp
2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP
2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr
2015-09-20 12:14 - 2015-09-27 19:38 - 00000000 ___RD C:\Users\JAMP\Dropbox
2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk
2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox
2015-09-20 12:06 - 2015-09-29 19:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-20 12:06 - 2015-09-29 18:23 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe
2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe
2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET
2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe
2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt
2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe
2015-09-19 17:54 - 2015-09-27 19:33 - 00000000 ____D C:\AdwCleaner
2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe
2015-09-19 15:21 - 2015-09-27 19:38 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox
2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox
2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox
2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe
2015-09-19 14:06 - 2015-09-27 19:35 - 00000616 _____ C:\Windows\setupact.log
2015-09-19 14:06 - 2015-09-25 21:00 - 00020102 _____ C:\Windows\PFRO.log
2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 13:31 - 2015-09-27 19:37 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG
2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe
2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk
2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips
2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips
2015-09-19 12:01 - 2015-09-28 21:36 - 00000000 ____D C:\ProgramData\TwonkyServer
2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7
2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer
2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky
2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip
2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe
2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner
2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe
2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe
2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip
2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload
2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-06 19:03 - 2015-09-25 17:29 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-06 18:59 - 2015-09-29 19:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-06 18:59 - 2015-09-29 18:22 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 19:39 - 2013-08-18 15:20 - 02035617 _____ C:\Windows\WindowsUpdate.log
2015-09-29 19:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job
2015-09-29 18:59 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-29 18:21 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job
2015-09-29 18:13 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-29 18:13 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-28 22:10 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-09-27 19:35 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default
2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2015-09-25 21:01 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
2015-09-23 22:01 - 2015-05-27 20:09 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher
2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump
2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore
2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP
2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify
2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP
2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH
2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield
2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther
2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google
2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google
2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment
2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake
2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894}
2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7

Einige Dateien in TEMP:
====================
C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxxzqxz.dll
C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-23 20:47

==================== Ende vom FRST.txt ============================
         
Probleme scheint es nicht mehr zu geben.

Vielen Dank dafür !!!

Sind die geposteten Berichte in Ordnung?

Spende ist unterwegs ;o)

Vielen Dank nochmal.... !!! :0)

Alt 30.09.2015, 19:23   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Browser Malware - Ads by the Results Hub - Yahoo Suche - Standard

Browser Malware - Ads by the Results Hub - Yahoo Suche



Thunderbird updaten.

Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren .
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:

Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Browser Malware - Ads by the Results Hub - Yahoo Suche
ads results hub, adware, anzeige, anzeigen, blockiert, browser, browser adware, chrome, explorer, firefox, folge, helper, internet, internet explorer, kaspersky, klicke, kopieren, link, links, malware, neue, probleme, rechner, searchinterneat-a.akamahit.net, seite, seiten, startseite, suche, yahoo




Ähnliche Themen: Browser Malware - Ads by the Results Hub - Yahoo Suche


  1. yahoo suche (startseite + neuer tab) in allen Browsern
    Plagegeister aller Art und deren Bekämpfung - 14.09.2015 (25)
  2. Webseite springt auf yahoo-Suche um
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (13)
  3. Windows 7: Browser Startseite ist unveränderbar yahoo ...mit spigot
    Log-Analyse und Auswertung - 19.01.2014 (6)
  4. Google Suche liefert ergebniss von Yahoo
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (3)
  5. Yahoo Trojaner im Browser!!
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (23)
  6. Bekomm diese Seite nicht mehrvon meinem Browser " http://websearch.pu-results.info"
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  7. falscher Linkaufruf nach Google oder Yahoo Suche
    Log-Analyse und Auswertung - 14.11.2012 (12)
  8. AOL-Suchmaschine hängt sich in Google- und Yahoo-Suche ein
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (64)
  9. (doppeltes Log) AOL-Suchmaschine hängt sich in Google- und Yahoo-Suche ein
    Mülltonne - 29.09.2012 (0)
  10. Yahoo bringt Such-Browser Axis - mit Sicherheitsproblemen
    Nachrichten - 29.05.2012 (0)
  11. Yahoo bringt Such-Browser Axis - mit Sicherheitsproblemen
    Nachrichten - 24.05.2012 (0)
  12. Malware, die Google-Suche betrifft und Malware-Entfernungsprogramme blockiert
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (2)
  13. Browserabsturz bei google-, yahoo- o.ä.-Suche
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (6)
  14. ie8 beim klicken auf google und yahoo suche schliesst sich der browser
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (4)
  15. Komm bei Google-Suche immer auf Yahoo
    Log-Analyse und Auswertung - 26.08.2009 (3)
  16. Keine Suche bei Yahoo und Google möglich
    Log-Analyse und Auswertung - 13.06.2008 (1)
  17. Öffnet allein Browser mit Titel: Search results
    Plagegeister aller Art und deren Bekämpfung - 23.04.2005 (0)

Zum Thema Browser Malware - Ads by the Results Hub - Yahoo Suche - Hallo zusammen, ich habe folgendes Problem. Nach einem Chip-Download hatte ich Malware im Browser. Bei Eingabe einer Suche in die Adresszeile von Chrome kommt nach einer kurzen Einblendung einer URL, - Browser Malware - Ads by the Results Hub - Yahoo Suche...
Archiv
Du betrachtest: Browser Malware - Ads by the Results Hub - Yahoo Suche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.