|
Log-Analyse und Auswertung: Browser Malware - Ads by the Results Hub - Yahoo SucheWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2015, 20:15 | #1 |
| Browser Malware - Ads by the Results Hub - Yahoo Suche Hallo zusammen, ich habe folgendes Problem. Nach einem Chip-Download hatte ich Malware im Browser. Bei Eingabe einer Suche in die Adresszeile von Chrome kommt nach einer kurzen Einblendung einer URL, die folgende Bezeichnungen enthält: searchinterneat-a.akamahid.net die yahoo-Suche, anstelle des Suchergebnisses. Beim Öffnen eines neuen Tabs erscheint auch die o.a. URL kurz, dann die yahoo-Suche, obwohl google.de als Startseite eingestellt ist. Selbst, wenn ich über das normale google-Suchfeld ein Suche starte kommen zunächst die normalen Ergebnisse, kurz danach kommen ungewöhnliche Anzeigen, die mit ´Ads by the Results Hub´ bezeichnet sind. Wenn ich dann einen Link eines organischen Such-Ergebnisses anklicke, dann werde ich wieder zur yahoo-Suche umgeleitet. Nur ein kopieren der URL des Links und einfügen in die Adressleiste führt zur gewünschten Website. Ich habe die Schritte dieses Themas durchgeführt: http://www.trojaner-board.de/169903-...entfernen.html Bis auf den letzten Schritt (OTH - OTHelper - Kill All Processes) konnten alle Schritte durchgeführt werden. Bei OTH bekam ich einen ´blue screen´ mit dem Hinweis ´crash dump / collecting information from memory´ (?) oder so ähnlich. Es wurden vor OTH einige Teile des Schadprogramms gefunden und gelöscht. Das führte dazu, dass mein Rechner wieder schneller wurde. Allerdings sind die o.a. Probleme weiterhin vorhanden. Neu ist jetzt, dass die unerwünschten Seiten blockiert werden von (hxxp://block.malwarebytes.org/) und folgende Meldung erscheint: ´Siehe Anhang. Der in o.g. Threat empfohlene Adware Cleaner wird von Kaspersky als verdächtig gemeldet. Zudem sind Firefox und Internet Explorer auch betroffen. Kann mir jemand helfen dieses lästige Problem zu beseitigen? Vielen Dank schon mal ! |
22.09.2015, 20:22 | #2 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
22.09.2015, 20:40 | #3 |
| Farbar's Recovery Scan ToolHi Schrauber, vielen Dank für die schnelle Antwort, super ! Habe gerade auch das Thema gefunden http://www.trojaner-board.de/170532-...-browsern.html und habe FRST.exe Farbar's Recovery Scan Tool gestartet. Ergebnisse folgen als Anhänge, wie das mit # funktioniert, wusste ich nicht... |
23.09.2015, 18:39 | #4 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.09.2015, 18:59 | #5 |
| Browser Malware - Ads by the Results Hub - Yahoo Suche Hi, hier der Code: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:15-09-2015 durchgeführt von JAMP (Administrator) auf JAMP-PC (22-09-2015 21:31:15) Gestartet von C:\Users\JAMP\Downloads Geladene Profile: JAMP (Verfügbare Profile: JAMP) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Infowatch) C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe () C:\Program Files\Cyberlink\Shared files\RichVideo.exe () C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe (PacketVideo) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe () C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe (Connectify) C:\Program Files\Connectify\ConnectifyService.exe (Connectify) C:\Program Files\Connectify\Connectifyd.exe () C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Connectify) C:\Program Files\Connectify\DispatchUI.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (CyberLink) C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe (Connectify) C:\Program Files\Connectify\Connectify.exe (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (PacketVideo) C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (AVAST Software) C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe.1442776896642 (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (AVAST Software) C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\browsercleanup.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) C:\Windows\System32\wisptis.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify) HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify) HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [EPSON P50 Series] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFFE.EXE [199680 2008-10-09] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [Google Update] => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-07-15] (Google Inc.) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd) AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GO36F4~1.DLL => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19] ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 0.0.0.1 mssplus.mcafee.com Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default FF NewTab: hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAQTcAsKWVpCDAMUIlwVVV8TEBgad19ZTA8XQgdBcV8OAwpEQBNBNARaB0tXUUEeGGlxR1dMc1BQNVVMEnEEQw== FF DefaultSearchEngine: Default FF SelectedSearchEngine: Default FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc= FF Keyword.URL: hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms} FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31] Chrome: ======= CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06] CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06] CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06] CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06] CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06] CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06] CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06] CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06] CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06] CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06] CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert] R2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch) S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION) R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION) S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.) R2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] () R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] () R2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo) R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] () R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify) R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch) R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-20] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO) S3 TridVid; system32\DRIVERS\TridVid6010.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-22 21:31 - 2015-09-22 21:31 - 00021053 _____ C:\Users\JAMP\Downloads\FRST.txt 2015-09-22 21:30 - 2015-09-22 21:31 - 00000000 ____D C:\FRST 2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software 2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe 2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe 2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp 2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp 2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP 2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr 2015-09-20 12:14 - 2015-09-20 21:05 - 00000000 ___RD C:\Users\JAMP\Dropbox 2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk 2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox 2015-09-20 12:06 - 2015-09-22 21:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2015-09-20 12:06 - 2015-09-22 20:44 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe 2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe 2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET 2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe 2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt 2015-09-19 18:56 - 2015-09-19 18:56 - 00002600 _____ C:\Users\JAMP\Desktop\JRT.txt 2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe 2015-09-19 17:54 - 2015-09-19 18:39 - 00000000 ____D C:\AdwCleaner 2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe 2015-09-19 15:21 - 2015-09-20 21:05 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox 2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox 2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox 2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe 2015-09-19 14:06 - 2015-09-20 21:02 - 00000336 _____ C:\Windows\setupact.log 2015-09-19 14:06 - 2015-09-19 18:24 - 00019562 _____ C:\Windows\PFRO.log 2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log 2015-09-19 13:31 - 2015-09-20 22:43 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG 2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe 2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk 2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips 2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips 2015-09-19 12:01 - 2015-09-22 20:36 - 00000000 ____D C:\ProgramData\TwonkyServer 2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7 2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer 2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky 2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip 2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe 2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner 2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe 2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe 2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip 2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload 2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-09-06 19:03 - 2015-09-16 19:18 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-09-06 18:59 - 2015-09-22 21:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-06 18:59 - 2015-09-22 20:47 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-22 21:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job 2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher 2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-09-22 21:00 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-09-22 20:59 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2015-09-22 20:53 - 2013-08-18 15:20 - 01800930 _____ C:\Windows\WindowsUpdate.log 2015-09-22 20:43 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-22 20:43 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-22 20:35 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job 2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump 2015-09-20 21:02 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore 2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP 2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify 2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP 2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH 2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield 2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther 2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal 2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google 2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google 2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment 2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake 2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894} 2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7 Einige Dateien in TEMP: ==================== C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpar7wb8.dll C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll C:\Users\JAMP\AppData\Local\Temp\vcredist_x86.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-13 12:02 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:15-09-2015 durchgeführt von JAMP (2015-09-22 21:32:15) Gestartet von C:\Users\JAMP\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2013-08-18 13:36:51) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3605638672-1634076664-1968120404-500 - Administrator - Disabled) Gast (S-1-5-21-3605638672-1634076664-1968120404-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3605638672-1634076664-1968120404-1002 - Limited - Enabled) JAMP (S-1-5-21-3605638672-1634076664-1968120404-1000 - Administrator - Enabled) => C:\Users\JAMP ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Kaspersky Small Office Security 3 (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AS: Kaspersky Small Office Security 3 (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Small Office Security 3 (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - ) avast! Browser Cleanup (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\avast! Browser Cleanup) (Version: 10.2.2218.80 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) ChromecastApp (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\{079ede36-133d-44b0-8053-c7c1fa8d2e0d}_is1) (Version: 1.5.1383.0 - Google Inc.) Connectify (HKLM\...\Connectify) (Version: 7.3.5.30545 - Connectify) CyberLink Power2Go (HKLM\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3802 - CyberLink Corp.) CyberLink PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.3224a - CyberLink Corp.) CyberLink PowerProducer (HKLM\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.2.2130 - CyberLink Corp.) DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.8.2 - DivX, Inc.) DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 6.7.0 - ) Dropbox (HKLM\...\Dropbox) (Version: 3.8.9 - Dropbox, Inc.) Dropbox Update Helper (Version: 1.3.27.35 - Dropbox, Inc.) Hidden Druckerdeinstallation für EPSON P50 Series (HKLM\...\EPSON P50 Series) (Version: - SEIKO EPSON Corporation) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) Free Video Editor version 1.4.4.904 (HKLM\...\Free Video Editor_is1) (Version: 1.4.4.904 - DVDVideoSoft Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 45.0.2454.93 - Google Inc.) Google Desktop (HKLM\...\Google Desktop) (Version: 5.9.0906.04286 - Google) Google Photos Backup (HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Google Photos Backup) (Version: 1.1.0.248 - Google, Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Kaspersky Small Office Security 3 (HKLM\...\InstallWIX_{EBAB5F5E-3487-4455-812B-EDE83DAC624B}) (Version: 13.0.4.233 - Kaspersky Lab) Kaspersky Small Office Security 3 (Version: 13.0.4.233 - Kaspersky Lab) Hidden K-Lite Codec Pack 6.0.4 (Basic) (HKLM\...\KLiteCodecPack_is1) (Version: 6.0.4 - ) Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.) MediaManager (HKLM\...\MediaManager) (Version: 3.0.3 (60) - PacketVideo) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) Mozilla Thunderbird 31.7.0 (x86 de) (HKLM\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla) OpenOffice 4.0.0 (HKLM\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) PixelNet Software 4.12.2 (HKLM\...\PixelNet Software) (Version: 4.12.2 - ORWO Net) Switch Audiodatei-Konverter (HKLM\...\Switch) (Version: 4.53 - NCH Software) Twonky Windows Components (HKLM\...\{7CC673E7-5271-409D-B196-BB76DA60300B}) (Version: 3.0.3 - PacketVideo) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) WavePad Audio-Editor (HKLM\...\WavePad) (Version: 5.91 - NCH Software) XMedia Recode Version 3.1.8.5 (HKLM\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.1.8.5 - XMedia Recode) YouTube Song Downloader (HKLM\...\{4281435C-AD1D-4C8A-B9C0-3961C11EF142}_is1) (Version: 10.3 - Abelssoft) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{4052D303-74C5-49EA-BC6B-66099C8D4007}\InprocServer32 -> C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll (Google) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.1\psuser.dll Keine Datei CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.13\psuser.dll Keine Datei CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3605638672-1634076664-1968120404-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.) ==================== Wiederherstellungspunkte ========================= 19-09-2015 13:22:56 Entfernt Video Grabber Driver Setup 19-09-2015 18:49:00 JRT Pre-Junkware Removal 20-09-2015 03:00:11 Windows Update ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2015-08-03 20:08 - 00000854 ____A C:\Windows\system32\Drivers\etc\hosts 0.0.0.1 mssplus.mcafee.com ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0323FDB0-5DB4-4793-A847-A212D177A094} - System32\Tasks\avastBCLS-1-5-21-3605638672-1634076664-1968120404-1000 => C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe [2015-09-20] (AVAST Software) Task: {16896F21-15D2-44A3-AF56-0B3C0BF171E7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.) Task: {2AEA4480-5BCA-4673-B7F1-740699E33BA8} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2015-09-20] (Dropbox, Inc.) Task: {3AC561B5-027D-4875-9BD0-0E2C300B4AB3} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2015-09-20] (Dropbox, Inc.) Task: {77B95484-B008-40CA-A431-E7B705948848} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-22] (Adobe Systems Incorporated) Task: {96123055-C677-45FD-A08D-BDAE0A893082} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-19] (Piriform Ltd) Task: {AE69B60B-2064-493A-BFE3-FE641996C05A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.) Task: {B7103663-8E1A-49BF-B784-A2CE6ACB0C94} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {BD7C4C4D-4BB4-4E0B-8D5A-30F415CCB5D6} - System32\Tasks\avast! BCU UpdateS-1-5-21-3605638672-1634076664-1968120404-1000 => C:\Users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [2015-03-18] (AVAST Software) Task: {C3480AC9-CD49-4BCC-9FBE-DE4BFB6264B1} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {F0C0E118-32E2-406A-A862-F19CA85E0885} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-06] (Google Inc.) Task: {F82B13D3-0C34-4836-9D3D-3C22509A24E7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-06] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job => C:\Users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-08-01 17:08 - 2013-08-01 17:08 - 01309888 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\kpcengine.2.2.dll 2014-05-04 12:57 - 2009-04-17 12:01 - 00247152 ____N () C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2012-07-09 20:51 - 2012-07-09 20:51 - 00545608 _____ () C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe 2012-07-09 20:50 - 2012-07-09 20:50 - 00271176 _____ () C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe 2014-01-09 22:25 - 2014-03-12 16:50 - 00376608 _____ () C:\Program Files\Connectify\NativeLibrary.dll 2014-01-09 22:25 - 2014-03-12 16:50 - 03177760 _____ () C:\Program Files\Connectify\ConnectifyNAT.dll 2014-01-09 22:25 - 2014-03-12 16:50 - 00714016 _____ () C:\Program Files\Connectify\log4cplus.dll 2014-01-09 22:25 - 2014-03-12 16:50 - 00354080 _____ () C:\Program Files\Connectify\LibDispatch.dll 2012-07-09 20:51 - 2012-07-09 20:51 - 01672008 _____ () C:\Program Files\Twonky\TwonkyServer\TwonkyServer.exe 2012-07-09 20:51 - 2012-07-09 20:51 - 00176968 _____ () C:\Program Files\Twonky\TwonkyServer\wmdrmdll.dll 2013-08-21 20:33 - 2013-08-21 20:33 - 00034816 _____ () C:\Program Files\Google\Google Desktop Search\gzlib.dll 2009-11-02 14:20 - 2009-11-02 14:20 - 00619816 _____ () C:\Program Files\HomeCinema\Power2Go\CLMediaLibrary.dll 2009-11-02 14:23 - 2009-11-02 14:23 - 00013096 _____ () C:\Program Files\HomeCinema\Power2Go\CLMLSvcPS.dll 2015-09-20 21:05 - 2015-09-20 21:05 - 00071168 _____ () c:\users\jamp\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpar7wb8.dll 2015-09-20 12:11 - 2015-09-12 02:53 - 00012800 _____ () C:\Program Files\Dropbox\Client\QtQuick.2\qtquick2plugin.dll 2015-09-20 12:11 - 2015-09-12 02:53 - 00779776 _____ () C:\Program Files\Dropbox\Client\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-09-20 12:11 - 2015-09-12 02:53 - 00056320 _____ () C:\Program Files\Dropbox\Client\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-09-20 12:11 - 2015-09-12 02:53 - 00012288 _____ () C:\Program Files\Dropbox\Client\QtQuick\Window.2\windowplugin.dll 2015-08-19 19:10 - 2015-08-19 19:10 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-09-06 19:22 - 2014-02-10 13:44 - 04592128 _____ () C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll 2015-09-06 19:22 - 2014-02-10 13:44 - 00112128 _____ () C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll 2015-09-16 19:18 - 2015-09-12 02:22 - 16393032 _____ () C:\Program Files\Google\Chrome\Application\45.0.2454.93\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{DF5FBDBE-E16B-4CB8-96CD-5BD11723586F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{CEEBACB7-126B-474A-B463-294C2AB774CF}] => (Allow) C:\Program Files\Connectify\Connectify.exe FirewallRules: [{5BCCCE91-3AA9-4DFD-A656-A1A63D72805F}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{893A9D32-66D3-4C6D-9FDB-DCCCA386BCE3}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{EAF3CF6B-1EDA-4838-9875-6324A3EA15EA}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{0106A92E-BBF4-4E04-8C73-FE2082621377}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{C15DB3CD-A62F-47F4-B96E-1FE9B7C729C9}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{2640779A-5516-46A9-906D-8FE8BFB77983}] => (Allow) C:\Program Files\HomeCinema\PowerDirector\PDR8.EXE FirewallRules: [{EE9274C5-B83C-4E33-80DD-0C2F1D8563FA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0711CF32-F281-4FFB-A737-40BD922BA2EA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{37674050-9310-4B9C-8301-2EBAEA49CE3E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{6BE118E1-114E-43A3-9718-2AFC5681AB7E}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe FirewallRules: [{69F7BD98-7C84-4EEE-B4EB-76EA5DDE3C43}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe FirewallRules: [{1E08713F-AF45-4337-9527-338D41793D46}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe FirewallRules: [{2E200192-B91B-4FE6-87E4-473A467E2E41}] => (Allow) C:\Program Files\Twonky\TwonkyServer\twonkyserver.exe FirewallRules: [{86E3560F-CFEA-48C9-ACC0-910F9267645B}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/20/2015 09:04:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2015 08:53:43 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2015 12:13:34 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: JAMP-PC) Description: Die Anwendung oder der Dienst "Windows-Explorer" konnte nicht heruntergefahren werden. Error: (09/20/2015 07:51:47 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wmplayer.exe, Version 12.0.7601.18840 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1cc8 Startzeit: 01d0f30bfc782f13 Endzeit: 93 Anwendungspfad: C:\Program Files\Windows Media Player\wmplayer.exe Berichts-ID: 3e394902-5f5b-11e5-9436-001e33c42a03 Error: (09/19/2015 06:42:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2015 06:26:38 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2015 03:51:55 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2015 02:08:27 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2015 02:07:54 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (09/19/2015 02:07:54 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Systemfehler: ============= Error: (09/22/2015 08:36:15 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {96D1EED3-701E-4FE5-B996-A543A8465897} Error: (09/22/2015 08:35:16 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst IPBusEnum erreicht. Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (09/20/2015 10:56:23 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (09/20/2015 10:56:22 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (09/20/2015 10:56:22 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (09/20/2015 09:03:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService erreicht. Error: (09/20/2015 09:02:53 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x000000f4 (0x00000003, 0x87357638, 0x873577a4, 0x82c2d430)C:\Windows\MEMORY.DMP092015-27237-01 Error: (09/20/2015 09:02:46 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 20.09.2015 um 21:00:54 unerwartet heruntergefahren. CodeIntegrity: =================================== Date: 2015-03-07 12:19:58.976 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-07 12:19:58.976 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-07 12:19:58.966 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-07 12:19:55.782 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-07 12:19:55.782 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-07 12:19:55.782 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-01 09:50:31.411 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-01 09:50:31.411 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-01 09:50:31.396 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-01 09:50:26.840 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz Prozentuale Nutzung des RAM: 62% Installierter physikalischer RAM: 2940 MB Verfügbarer physikalischer RAM: 1089.26 MB Summe virtueller Speicher: 5878.3 MB Verfügbarer virtueller Speicher: 3289.52 MB ==================== Laufwerke ================================ Drive c: (WINDOWS) (Fixed) (Total:186.15 GB) (Free:108.82 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Data) (Fixed) (Total:184.99 GB) (Free:27.18 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: F1AF6969) Partition 1: (Not Active) - (Size=1.5 GB) - (Type=27) Partition 2: (Active) - (Size=186.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=185 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
24.09.2015, 14:18 | #6 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche hi, Scan mit Combofix
__________________ --> Browser Malware - Ads by the Results Hub - Yahoo Suche |
25.09.2015, 20:14 | #7 |
| Browser Malware - Ads by the Results Hub - Yahoo Suche hi, hier die Daten: Code:
ATTFilter ComboFix 15-09-25.01 - JAMP 25.09.2015 20:48:51.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2940.1500 [GMT 2:00] ausgeführt von:: c:\users\JAMP\Desktop\ComboFix.exe AV: Kaspersky Small Office Security 3 *Disabled/Updated* {179979E8-273D-D14E-0543-2861940E4886} FW: Kaspersky Small Office Security 3 *Disabled* {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} SP: Kaspersky Small Office Security 3 *Disabled/Updated* {ACF8980C-0107-DEC0-3FF3-1313EF89023B} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9zyqwd.dll c:\windows\msdownld.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2015-08-25 bis 2015-09-25 )))))))))))))))))))))))))))))) . . 2015-09-25 15:01 . 2015-09-25 15:01 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED499D9C-72E9-420D-96C2-C91735D05944}\offreg.2612.dll 2015-09-25 14:39 . 2015-08-31 23:05 8884144 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{ED499D9C-72E9-420D-96C2-C91735D05944}\mpengine.dll 2015-09-23 18:32 . 2015-09-23 18:32 98520 ----a-w- c:\windows\system32\drivers\089B16E9.sys 2015-09-22 19:30 . 2015-09-22 19:33 -------- d-----w- C:\FRST 2015-09-20 19:19 . 2015-09-20 19:19 -------- d-----w- c:\users\JAMP\AppData\Roaming\AVAST Software 2015-09-20 10:14 . 2015-09-25 14:29 -------- d-----r- c:\users\JAMP\Dropbox 2015-09-20 10:09 . 2015-09-20 10:09 -------- d-----w- c:\users\JAMP\AppData\Roaming\Dropbox 2015-09-20 09:58 . 2015-09-20 09:58 -------- d-----w- c:\program files\ESET 2015-09-19 15:54 . 2015-09-19 16:39 -------- d-----w- C:\AdwCleaner 2015-09-19 13:21 . 2015-09-20 10:12 -------- d-----w- c:\program files\Dropbox 2015-09-19 13:21 . 2015-09-25 14:29 -------- d-----w- c:\users\JAMP\AppData\Local\Dropbox 2015-09-19 13:21 . 2015-09-19 13:21 -------- d-----w- c:\programdata\Dropbox 2015-09-19 11:31 . 2015-09-25 19:01 98520 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-09-19 11:30 . 2015-09-19 11:30 -------- d-----w- c:\program files\ Malwarebytes Anti-Malware 2015-09-19 11:30 . 2015-09-19 11:30 -------- d-----w- c:\programdata\Malwarebytes 2015-09-19 11:30 . 2015-06-18 06:41 51928 ----a-w- c:\windows\system32\drivers\mwac.sys 2015-09-19 11:30 . 2015-06-18 06:41 94936 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2015-09-19 11:30 . 2015-06-18 06:41 23256 ----a-w- c:\windows\system32\drivers\mbam.sys 2015-09-19 10:05 . 2015-09-19 10:05 -------- d-----w- c:\program files\Philips 2015-09-19 10:01 . 2015-09-25 19:01 -------- d-----w- c:\programdata\TwonkyServer 2015-09-19 10:01 . 2015-09-19 10:01 -------- d-----w- c:\users\JAMP\AppData\Roaming\TwonkyServer 2015-09-19 10:00 . 2015-09-19 10:00 -------- d-----w- c:\program files\Twonky 2015-09-19 09:54 . 2015-09-19 09:54 -------- d-----w- c:\program files\CCleaner 2015-09-11 19:24 . 2015-08-05 17:41 751104 ----a-w- c:\windows\system32\schedsvc.dll 2015-09-11 19:24 . 2015-07-15 02:54 2048 ----a-w- c:\windows\system32\tzres.dll 2015-09-11 19:24 . 2015-08-04 17:46 96768 ----a-w- c:\windows\system32\appidpolicyconverter.exe 2015-09-11 19:24 . 2015-08-04 17:47 50688 ----a-w- c:\windows\system32\appidapi.dll 2015-09-11 19:24 . 2015-08-04 17:47 28160 ----a-w- c:\windows\system32\appidsvc.dll 2015-09-11 19:24 . 2015-08-04 17:48 50176 ----a-w- c:\windows\system32\setbcdlocale.dll 2015-09-11 19:24 . 2015-08-04 17:46 16896 ----a-w- c:\windows\system32\appidcertstorecheck.exe 2015-09-11 19:24 . 2015-08-04 16:53 50176 ----a-w- c:\windows\system32\drivers\appid.sys 2015-09-11 19:22 . 2015-07-09 17:42 1372160 ----a-w- c:\windows\system32\dwmcore.dll 2015-09-11 19:22 . 2015-07-09 17:42 67584 ----a-w- c:\windows\system32\dwmapi.dll 2015-09-11 19:20 . 2015-08-26 17:56 2953728 ----a-w- c:\windows\system32\wucltux.dll 2015-09-11 19:20 . 2015-08-26 17:56 93184 ----a-w- c:\windows\system32\wudriver.dll 2015-09-11 19:20 . 2015-08-26 17:56 35840 ----a-w- c:\windows\system32\wups2.dll 2015-09-11 19:20 . 2015-08-26 17:56 30208 ----a-w- c:\windows\system32\wups.dll 2015-09-11 19:20 . 2015-08-26 17:56 173056 ----a-w- c:\windows\system32\wuwebv.dll 2015-09-11 19:20 . 2015-08-26 17:56 566784 ----a-w- c:\windows\system32\wuapi.dll 2015-09-11 19:20 . 2015-08-26 17:56 2061824 ----a-w- c:\windows\system32\wuaueng.dll 2015-09-11 19:20 . 2015-08-26 17:55 73728 ----a-w- c:\windows\system32\WinSetupUI.dll 2015-09-11 19:20 . 2015-08-26 17:55 11776 ----a-w- c:\windows\system32\wu.upgrade.ps.dll 2015-09-11 19:20 . 2015-08-26 17:55 34816 ----a-w- c:\windows\system32\wuapp.exe 2015-09-11 19:20 . 2015-08-26 17:55 135680 ----a-w- c:\windows\system32\wuauclt.exe 2015-09-06 12:14 . 2015-09-06 12:14 -------- d-----w- c:\program files\McAfee Security Scan . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-09-22 19:00 . 2013-08-20 18:38 780488 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2015-09-22 19:00 . 2013-08-20 18:38 142536 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2015-07-30 17:57 . 2015-08-18 14:55 909824 ----a-w- c:\windows\system32\FntCache.dll 2015-07-30 17:57 . 2015-08-18 14:55 1251328 ----a-w- c:\windows\system32\DWrite.dll 2015-07-30 17:57 . 2015-08-18 14:55 1987584 ----a-w- c:\windows\system32\d3d10warp.dll 2015-07-30 13:13 . 2015-08-20 17:27 103120 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-07-28 20:04 . 2015-08-18 14:55 15808 ----a-w- c:\windows\system32\CompatTelRunner.exe 2015-07-28 20:00 . 2015-08-18 14:55 635904 ----a-w- c:\windows\system32\invagent.dll 2015-07-28 20:00 . 2015-08-18 14:55 598528 ----a-w- c:\windows\system32\generaltel.dll 2015-07-28 20:00 . 2015-08-18 14:55 346112 ----a-w- c:\windows\system32\devinv.dll 2015-07-28 20:00 . 2015-08-18 14:55 952832 ----a-w- c:\windows\system32\appraiser.dll 2015-07-28 20:00 . 2015-08-18 14:55 60416 ----a-w- c:\windows\system32\acmigration.dll 2015-07-28 20:00 . 2015-08-18 14:55 202752 ----a-w- c:\windows\system32\aepdu.dll 2015-07-28 19:54 . 2015-08-18 14:55 934400 ----a-w- c:\windows\system32\aeinv.dll 2015-07-15 18:37 . 2015-08-18 14:55 2560 ----a-w- c:\windows\system32\drivers\de-DE\mountmgr.sys.mui 2015-07-15 17:59 . 2015-08-18 14:55 78784 ----a-w- c:\windows\system32\drivers\mountmgr.sys 2015-07-15 17:55 . 2015-08-18 14:55 1159168 ----a-w- c:\windows\system32\sysmain.dll 2015-07-15 17:54 . 2015-08-18 14:55 10752 ----a-w- c:\windows\system32\msmmsp.dll 2015-07-15 02:55 . 2015-08-18 14:54 44032 ----a-w- c:\windows\system32\basesrv.dll 2015-07-10 17:34 . 2015-08-18 14:55 36864 ----a-w- c:\windows\system32\tsgqec.dll 2015-07-10 17:34 . 2015-08-18 14:55 3221504 ----a-w- c:\windows\system32\mstscax.dll 2015-07-10 17:33 . 2015-08-18 14:55 131584 ----a-w- c:\windows\system32\aaclient.dll 2015-07-09 17:42 . 2015-08-18 14:55 179712 ----a-w- c:\windows\system32\notepad.exe 2015-07-09 17:42 . 2015-08-18 14:55 179712 ----a-w- c:\windows\notepad.exe 2015-07-04 17:48 . 2015-07-15 17:33 1414656 ----a-w- c:\windows\system32\ole32.dll 2015-07-01 20:30 . 2015-08-18 14:55 206848 ----a-w- c:\windows\system32\WebClnt.dll 2015-07-01 20:30 . 2015-08-18 14:55 82432 ----a-w- c:\windows\system32\davclnt.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt3] @="{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt4] @="{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt5] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt6] @="{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt7] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ DropboxExt8] @="{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}] 2015-09-12 02:45 189464 ----a-w- c:\program files\Dropbox\Client\DropboxExt.27.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\KAVOverlayIcon] @="{dd230880-495a-11d1-b064-008048ec2fc5}" [HKEY_CLASSES_ROOT\CLSID\{dd230880-495a-11d1-b064-008048ec2fc5}] 2013-08-01 15:08 458432 ----a-w- c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2015-08-19 6490904] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2013-08-21 30192] "Connectify Dispatch"="c:\program files\Connectify\DispatchUI.exe" [2014-03-12 2218272] "AVP"="c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe" [2013-12-02 356128] "CLMLServer"="c:\program files\HomeCinema\Power2Go\CLMLSvc.exe" [2009-11-02 103720] "Connectify Hotspot"="c:\program files\Connectify\Connectify.exe" [2014-03-12 4171552] "Dropbox"="c:\program files\Dropbox\Client\Dropbox.exe" [2015-09-12 39204648] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.11.163\SSScheduler.exe [2015-7-31 277920] MediaServer.lnk - c:\program files\Twonky\TwonkyServer\twonkytray.exe [2012-7-9 594760] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R2 dbupdate;Dropbox-Update-Service (dbupdate);c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 136048] R3 dbupdatem;Dropbox-Update-Service (dbupdatem);c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 136048] R3 GoogleDesktopManager-060409-093314;Google Desktop Manager 5.9.906.4286;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2013-08-21 30192] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2015-08-15 102912] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.11.163\McCHSvc.exe [2015-07-31 235696] R3 TridVid;Video Grabber;c:\windows\system32\DRIVERS\TridVid6010.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264] S0 CSCrySec;InfoWatch Encrypt Sector Library driver;c:\windows\system32\DRIVERS\CSCrySec.sys [2011-06-02 88632] S1 cnnctfy3;Connectify LightWeight Filter;c:\windows\system32\DRIVERS\cnnctfy3.sys [2014-01-09 29672] S1 CSVirtualDiskDrv;InfoWatch Virtual Disk driver;c:\windows\system32\DRIVERS\CSVirtualDiskDrv.sys [2011-06-02 39736] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2014-06-11 25696] S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys [2013-12-02 44000] S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys [2013-12-02 145040] S2 Connectify;Connectify;c:\program files\Connectify\ConnectifyService.exe [2014-03-12 487936] S2 CSObjectsSrv;Verwaltungsservice vom CryproStorage-System;c:\program files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [2013-09-25 818888] S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992] S2 MBAMScheduler;MBAMScheduler;c:\program files\ Malwarebytes Anti-Malware \mbamscheduler.exe [2015-06-18 1871160] S2 MBAMService;MBAMService;c:\program files\ Malwarebytes Anti-Malware \mbamservice.exe [2015-06-18 1133880] S2 TwonkyProxy;TwonkyProxy;c:\program files\Twonky\TwonkyServer\twonkyproxy.exe [2012-07-09 545608] S2 TwonkyServer;TwonkyServer;c:\program files\Twonky\TwonkyServer\twonkystarter.exe [2012-07-09 549704] S2 TwonkyWebDav;TwonkyWebDav;c:\program files\Twonky\TwonkyServer\twonkywebdav.exe [2012-07-09 271176] S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys [2013-12-02 25696] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2013-12-02 25696] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2015-06-18 23256] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys [2015-09-25 98520] S3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys [2015-06-18 51928] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776] S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360] S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992] S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - MBAMSWISSARMY *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] utcsvc REG_MULTI_SZ DiagTrack . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2015-09-25 15:27 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.101\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2015-09-25 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-20 19:00] . 2015-09-25 c:\windows\Tasks\DropboxUpdateTaskMachineCore.job - c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 10:06] . 2015-09-25 c:\windows\Tasks\DropboxUpdateTaskMachineUA.job - c:\program files\Dropbox\Update\DropboxUpdate.exe [2015-09-20 10:06] . 2015-09-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2015-09-06 16:58] . 2015-09-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2015-09-06 16:58] . 2015-09-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job - c:\users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15 17:21] . 2015-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job - c:\users\JAMP\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-15 17:21] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB uDefault_Search_URL = hxxp://www.google.com/ie mStart Page = www.google.com uSearchAssistant = hxxp://www.google.com uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Hinzufügen zu Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Small Office Security 3\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\ FF - prefs.js: browser.search.selectedEngine - Default FF - prefs.js: browser.startup.homepage - hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc= FF - prefs.js: keyword.URL - hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms} . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Switch - c:\program files\NCH Software\Switch\switch.exe AddRemove-WavePad - c:\program files\NCH Software\WavePad\wavepad.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_185_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_19_0_0_185_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}] @Denied: (A 2) (Everyone) @="IFlashBroker6" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\programdata\EPSON\EPW!3 SSRP\E_S40ST7.EXE c:\programdata\EPSON\EPW!3 SSRP\E_S40RP7.EXE c:\program files\Cyberlink\Shared files\RichVideo.exe c:\program files\Connectify\ConnectifyD.exe c:\windows\system32\conhost.exe c:\program files\Twonky\TwonkyServer\TwonkyServer.exe c:\windows\system32\conhost.exe c:\windows\system32\taskhost.exe c:\windows\servicing\TrustedInstaller.exe c:\windows\system32\conhost.exe c:\windows\system32\GWX\GWX.exe c:\windows\system32\sppsvc.exe c:\program files\ Malwarebytes Anti-Malware \mbam.exe c:\users\JAMP\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe c:\windows\system32\wbem\unsecapp.exe c:\program files\Windows Media Player\wmpnetwk.exe . ************************************************************************** . Zeit der Fertigstellung: 2015-09-25 21:08:01 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2015-09-25 19:08 . Vor Suchlauf: 10 Verzeichnis(se), 115.257.155.584 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 115.954.110.464 Bytes frei . - - End Of File - - 4A1B13506EE25239107D9541E9C44B5A A36C5E4F47E84449FF07ED3517B43A31 |
26.09.2015, 19:32 | #8 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.09.2015, 18:54 | #9 |
| Browser Malware - Ads by the Results Hub - Yahoo Suche Hier kommt MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 27.09.2015 Suchlaufzeit: 18:00 Protokolldatei: mbam.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.09.26.01 Rootkit-Datenbank: v2015.09.22.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: JAMP Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 326375 Abgelaufene Zeit: 25 Min., 5 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 1 PUP.Optional.Yontoo, HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA1ADB0VXfVBdFElXTwhxJUpNDU0CaUBB),Ersetzt,[0376d262bad17cba0e839ae2af569769] Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 4 PUP.Optional.ResultsHub, C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_resultshub-a.akamaihd.net_0.localstorage, In Quarantäne, [8decfc3832596dc9485e714850b4ba46], PUP.Optional.ResultsHub, C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_resultshub-a.akamaihd.net_0.localstorage-journal, In Quarantäne, [423739fb4f3c83b3089eb10830d411ef], PUP.Optional.Yontoo, C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAQTcAsKWVpCDAMUIlwVVV8TEBgad19ZTA8XQgdBcV8OAwpEQBNBNARaB0tXUUEeGGlxR1dMc1BQNVVMEnEEQw==");), Ersetzt,[2f4a0034f09bc0760f0fe2d152b345bb] PUP.Optional.Yontoo, C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net), Ersetzt,[314886ae4447e353c60dceea2cd9a25e] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v5.008 - Bericht erstellt am 27/09/2015 um 19:33:21 # Aktualisiert am 18/09/2015 von Xplode # Datenbank : 2015-09-27.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86) # Benutzername : JAMP - JAMP-PC # Gestartet von : C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** [-] [C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQgIUQtDGVYQbQ8PA1xcFVNBcRQBVl8QDANFIwtaUF9HQwYWIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}"); ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [1102 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.2 (09.14.2015:1) OS: Windows 7 Home Premium x86 Ran by JAMP on 27.09.2015 at 19:41:25,16 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files ~~~ Folders ~~~ Chrome [C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\JAMP\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: [] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.09.2015 at 19:45:41,60 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01 durchgeführt von JAMP (Administrator) auf JAMP-PC (27-09-2015 19:49:57) Gestartet von C:\Users\JAMP\Downloads Geladene Profile: JAMP (Verfügbare Profile: JAMP) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Windows\System32\cmd.exe () C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe () C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Connectify) C:\Program Files\Connectify\ConnectifyService.exe (Connectify) C:\Program Files\Connectify\Connectifyd.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Farbar) C:\Users\JAMP\Downloads\FRST (1).exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 11.0\Reader\reader_sl.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify) HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify) HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd) AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19] ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default FF SelectedSearchEngine: Default FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc= FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31] Chrome: ======= CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06] CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06] CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06] CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06] CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06] CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06] CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06] CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06] CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06] CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06] CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert] S2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch) S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) S2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION) S2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION) S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) S2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.) S2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] () R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] () S2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo) R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] () R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify) R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch) R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-27] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\Users\JAMP\AppData\Local\Temp\catchme.sys [X] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO) S3 TridVid; system32\DRIVERS\TridVid6010.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-27 19:49 - 2015-09-27 19:49 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (1).exe 2015-09-27 19:45 - 2015-09-27 19:45 - 00001284 _____ C:\Users\JAMP\Desktop\JRT.txt 2015-09-27 19:40 - 2015-09-27 19:40 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT (1).exe 2015-09-27 19:26 - 2015-09-27 19:27 - 01662976 _____ C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe 2015-09-27 18:26 - 2015-09-27 19:21 - 00000000 ____D C:\Users\JAMP\Desktop\Malware 27 09 2015 2015-09-25 21:08 - 2015-09-25 21:08 - 00021141 _____ C:\ComboFix.txt 2015-09-25 20:46 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-09-25 20:46 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-09-25 20:46 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-09-25 20:45 - 2015-09-25 21:08 - 00000000 ____D C:\Qoobox 2015-09-25 20:45 - 2015-09-25 21:06 - 00000000 ____D C:\Windows\erdnt 2015-09-25 20:35 - 2015-09-25 20:35 - 05636489 ____R (Swearware) C:\Users\JAMP\Desktop\ComboFix.exe 2015-09-23 20:32 - 2015-09-23 20:32 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\089B16E9.sys 2015-09-22 21:53 - 2015-09-22 21:53 - 00044435 _____ C:\Users\JAMP\Downloads\FRST (1).txt 2015-09-22 21:32 - 2015-09-22 21:33 - 00029771 _____ C:\Users\JAMP\Downloads\Addition.txt 2015-09-22 21:31 - 2015-09-27 19:49 - 00018215 _____ C:\Users\JAMP\Downloads\FRST.txt 2015-09-22 21:30 - 2015-09-27 19:49 - 00000000 ____D C:\FRST 2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software 2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe 2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe 2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp 2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp 2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP 2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr 2015-09-20 12:14 - 2015-09-27 19:38 - 00000000 ___RD C:\Users\JAMP\Dropbox 2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk 2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox 2015-09-20 12:06 - 2015-09-27 19:37 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2015-09-20 12:06 - 2015-09-27 19:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe 2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe 2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET 2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe 2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt 2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe 2015-09-19 17:54 - 2015-09-27 19:33 - 00000000 ____D C:\AdwCleaner 2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe 2015-09-19 15:21 - 2015-09-27 19:38 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox 2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox 2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox 2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe 2015-09-19 14:06 - 2015-09-27 19:35 - 00000616 _____ C:\Windows\setupact.log 2015-09-19 14:06 - 2015-09-25 21:00 - 00020102 _____ C:\Windows\PFRO.log 2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log 2015-09-19 13:31 - 2015-09-27 19:37 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG 2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe 2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk 2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips 2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips 2015-09-19 12:01 - 2015-09-27 19:42 - 00000000 ____D C:\ProgramData\TwonkyServer 2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7 2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer 2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky 2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip 2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe 2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner 2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe 2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe 2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip 2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload 2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-09-06 19:03 - 2015-09-25 17:29 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-09-06 18:59 - 2015-09-27 19:37 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-06 18:59 - 2015-09-27 19:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-27 19:50 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-27 19:50 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-27 19:39 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2015-09-27 19:39 - 2013-08-18 15:20 - 01945670 _____ C:\Windows\WindowsUpdate.log 2015-09-27 19:35 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-27 19:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job 2015-09-27 18:59 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-09-27 18:13 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job 2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default 2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2015-09-25 21:01 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini 2015-09-23 22:01 - 2015-05-27 20:09 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher 2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump 2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore 2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP 2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify 2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP 2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH 2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield 2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther 2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal 2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google 2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google 2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment 2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake 2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894} 2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7 Einige Dateien in TEMP: ==================== C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxxzqxz.dll C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-23 20:47 ==================== Ende vom FRST.txt ============================ FRST Addition habe ich diesmal nicht.....?! |
28.09.2015, 16:26 | #10 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche Passt ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.09.2015, 19:42 | #11 |
| Browser Malware - Ads by the Results Hub - Yahoo Suche Hier die Ergebnisse von ESET, hat wohl nichts gefunden... Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=init # utc_time=2015-09-20 09:58:53 # local_time=2015-09-20 11:58:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25850 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=updated # utc_time=2015-09-20 10:04:46 # local_time=2015-09-20 12:04:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # engine=25850 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-09-20 12:02:55 # local_time=2015-09-20 02:02:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Small Office Security 3' # compatibility_mode=1295 16777213 100 100 69747 67385291 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 68409 194381766 0 0 # scanned=244740 # found=0 # cleaned=0 # scan_time=7089 Update Init Update Download Update Finalize Updated modules version: 25853 Update Init Update Download esets_scanner_update returned -1 esets_gle=53251 Update Finalize Updated modules version: 25853 ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=init # utc_time=2015-09-28 06:47:40 # local_time=2015-09-28 08:47:40 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25982 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=updated # utc_time=2015-09-28 07:34:01 # local_time=2015-09-28 09:34:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # engine=25982 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-09-28 08:12:06 # local_time=2015-09-28 10:12:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Small Office Security 3' # compatibility_mode=1295 16777213 100 100 95779 68105842 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 277858 195102317 0 0 # scanned=117258 # found=0 # cleaned=0 # scan_time=2284 ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=init # utc_time=2015-09-29 04:11:11 # local_time=2015-09-29 06:11:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25997 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # end=updated # utc_time=2015-09-29 04:12:50 # local_time=2015-09-29 06:12:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=39976d31d3a82644a08ae486f0692973 # engine=25997 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-09-29 05:29:12 # local_time=2015-09-29 07:29:12 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Small Office Security 3' # compatibility_mode=1295 16777213 100 100 172405 68182468 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 354484 195178943 0 0 # scanned=243564 # found=0 # cleaned=0 # scan_time=4581 Code:
ATTFilter Results of screen317's Security Check version 1.008 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Small Office Security 3 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` CCleaner Adobe Flash Player 19.0.0.185 Adobe Reader XI Mozilla Firefox (40.0.3) Mozilla Thunderbird 31.7.0 Thunderbird out of Date! Google Chrome (45.0.2454.101) Google Chrome (45.0.2454.93) ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Small Office Security 3 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01 durchgeführt von JAMP (Administrator) auf JAMP-PC (29-09-2015 19:44:51) Gestartet von C:\Users\JAMP\Downloads Geladene Profile: JAMP (Verfügbare Profile: JAMP) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Windows\System32\cmd.exe () C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe () C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Connectify) C:\Program Files\Connectify\ConnectifyService.exe (Connectify) C:\Program Files\Connectify\Connectifyd.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe () C:\Users\JAMP\Downloads\SecurityCheck.exe (Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Farbar) C:\Users\JAMP\Downloads\FRST (2).exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [Google Desktop Search] => C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) HKLM\...\Run: [Connectify Dispatch] => C:\Program Files\Connectify\DispatchUI.exe [2218272 2014-03-12] (Connectify) HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) HKLM\...\Run: [CLMLServer] => C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM\...\Run: [Connectify Hotspot] => C:\Program Files\Connectify\Connectify.exe [4171552 2014-03-12] (Connectify) HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [39204648 2015-09-12] (Dropbox, Inc.) HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-19] (Piriform Ltd) AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [125952 2013-08-21] (Google) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.dll [2015-09-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\shellex.dll [2013-08-01] (Kaspersky Lab ZAO) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2013-09-09] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\MediaServer.lnk [2015-09-19] ShortcutTarget: MediaServer.lnk -> C:\Program Files\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{B468A760-E86F-4509-A379-C0475E199C0A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3605638672-1634076664-1968120404-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\OnlineBanking\online_banking_bho.dll [2014-06-11] (Kaspersky Lab ZAO) BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\IEExt\UrlAdvisor\klwtbbho.dll [2014-06-11] (Kaspersky Lab ZAO) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\JAMP\AppData\Roaming\Mozilla\Firefox\Profiles\cro5wyde.default FF SelectedSearchEngine: Default FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//h?eq=U0EeCFZVBB8SRggScAkKUwESEhgVd1tdTA0XQwQOeQ5eABRHR1YRIgheV1tCFFQFIk0FA18DB0VXfWFoKB8fHGdGM0xUFUo5VFc= FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-19] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=3 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin HKU\S-1-5-21-3605638672-1634076664-1968120404-1000: @tools.google.com/Google Update;version=9 -> C:\Users\JAMP\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2008-04-22] (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\url_advisor@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\virtual_keyboard@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\content_blocker@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\anti_banner@kaspersky.com [2014-03-31] FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\FFExt\online_banking@kaspersky.com [2014-03-31] Chrome: ======= CHR Profile: C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-06] CHR Extension: (Google Drive) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-06] CHR Extension: (YouTube) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-06] CHR Extension: (Google-Suche) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-06] CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2015-09-06] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-06] CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2015-09-06] CHR Extension: (Dangerous Websites Blocker) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2015-09-06] CHR Extension: (Virtual Keyboard) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2015-09-06] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-06] CHR Extension: (Google Mail) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-06] CHR Extension: (Anti-Banner) - C:\Users\JAMP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2015-09-06] CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\urladvisor.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\online_banking_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\content_blocker_chrome.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\virtkbd.crx [2013-12-02] CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\ChromeExt\ab.crx [2013-12-02] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Small Office Security 3\avp.exe [356128 2013-12-02] (Kaspersky Lab ZAO) R2 Connectify; C:\Program Files\Connectify\ConnectifyService.exe [487936 2014-03-12] (Connectify) [Datei ist nicht signiert] S2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch) S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [136048 2015-09-20] (Dropbox, Inc.) S2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION) S2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION) S3 GoogleDesktopManager-060409-093314; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2013-08-21] (Google) S2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [235696 2015-07-31] (McAfee, Inc.) S2 RichVideo; C:\Program Files\Cyberlink\Shared files\RichVideo.exe [247152 2009-04-17] () R2 TwonkyProxy; C:\Program Files\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-07-09] () S2 TwonkyServer; C:\Program Files\Twonky\TwonkyServer\twonkystarter.exe [549704 2012-07-09] (PacketVideo) R2 TwonkyWebDav; C:\Program Files\Twonky\TwonkyServer\twonkywebdav.exe [271176 2012-07-09] () R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 cnnctfy3; C:\Windows\System32\DRIVERS\cnnctfy3.sys [29672 2014-01-09] (Connectify) R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch) R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2014-06-11] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [597568 2014-06-11] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2014-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-12-02] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-12-02] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-12-02] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-27] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\Users\JAMP\AppData\Local\Temp\catchme.sys [X] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2014-06-11] (Kaspersky Lab ZAO) S3 TridVid; system32\DRIVERS\TridVid6010.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-29 19:44 - 2015-09-29 19:44 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (2).exe 2015-09-29 19:37 - 2015-09-29 19:37 - 00852704 _____ C:\Users\JAMP\Downloads\SecurityCheck.exe 2015-09-29 18:20 - 2015-09-29 18:20 - 00000000 ____D C:\629d531bef3a5b9d88b261 2015-09-29 18:10 - 2015-09-29 18:10 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu (2).exe 2015-09-28 20:47 - 2015-09-28 20:47 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu (1).exe 2015-09-27 19:49 - 2015-09-27 19:49 - 01696256 _____ (Farbar) C:\Users\JAMP\Downloads\FRST (1).exe 2015-09-27 19:45 - 2015-09-27 19:45 - 00001284 _____ C:\Users\JAMP\Desktop\JRT.txt 2015-09-27 19:40 - 2015-09-27 19:40 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT (1).exe 2015-09-27 19:26 - 2015-09-27 19:27 - 01662976 _____ C:\Users\JAMP\Downloads\AdwCleaner_5.008 (1).exe 2015-09-27 18:26 - 2015-09-27 19:21 - 00000000 ____D C:\Users\JAMP\Desktop\Malware 27 09 2015 2015-09-25 21:08 - 2015-09-25 21:08 - 00021141 _____ C:\ComboFix.txt 2015-09-25 20:46 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-09-25 20:46 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-09-25 20:46 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-09-25 20:46 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-09-25 20:45 - 2015-09-25 21:08 - 00000000 ____D C:\Qoobox 2015-09-25 20:45 - 2015-09-25 21:06 - 00000000 ____D C:\Windows\erdnt 2015-09-25 20:35 - 2015-09-25 20:35 - 05636489 ____R (Swearware) C:\Users\JAMP\Desktop\ComboFix.exe 2015-09-23 20:32 - 2015-09-23 20:32 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\089B16E9.sys 2015-09-22 21:53 - 2015-09-22 21:53 - 00044435 _____ C:\Users\JAMP\Downloads\FRST (1).txt 2015-09-22 21:32 - 2015-09-22 21:33 - 00029771 _____ C:\Users\JAMP\Downloads\Addition.txt 2015-09-22 21:31 - 2015-09-29 19:44 - 00018759 _____ C:\Users\JAMP\Downloads\FRST.txt 2015-09-22 21:30 - 2015-09-29 19:44 - 00000000 ____D C:\FRST 2015-09-22 21:29 - 2015-09-22 21:30 - 01695232 _____ (Farbar) C:\Users\JAMP\Downloads\FRST.exe 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Microsoft\Windows\Start Menu\avast! Browser Cleanup 2015-09-20 21:19 - 2015-09-20 21:19 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\AVAST Software 2015-09-20 21:18 - 2015-09-20 21:20 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx (1).exe 2015-09-20 21:14 - 2015-09-20 21:15 - 03839960 _____ (AVAST Software) C:\Users\JAMP\Downloads\avast-browserv2-cleanup-sfx.exe 2015-09-20 21:02 - 2015-09-20 21:02 - 00153776 _____ C:\Windows\Minidump\092015-27237-01.dmp 2015-09-20 20:52 - 2015-09-20 20:52 - 00157912 _____ C:\Windows\Minidump\092015-25693-01.dmp 2015-09-20 20:51 - 2015-09-20 21:02 - 329543155 _____ C:\Windows\MEMORY.DMP 2015-09-20 20:50 - 2015-09-20 20:50 - 00259584 _____ (OldTimer Tools) C:\Users\JAMP\Downloads\OTH.scr 2015-09-20 12:14 - 2015-09-27 19:38 - 00000000 ___RD C:\Users\JAMP\Dropbox 2015-09-20 12:14 - 2015-09-20 12:14 - 00001195 _____ C:\Users\JAMP\Desktop\Dropbox.lnk 2015-09-20 12:11 - 2015-09-20 12:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-09-20 12:09 - 2015-09-20 12:09 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\Dropbox 2015-09-20 12:06 - 2015-09-29 19:11 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2015-09-20 12:06 - 2015-09-29 18:23 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2015-09-20 12:05 - 2015-09-20 12:06 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller (1).exe 2015-09-20 11:58 - 2015-09-20 11:58 - 02870984 _____ (ESET) C:\Users\JAMP\Downloads\esetsmartinstaller_deu.exe 2015-09-20 11:58 - 2015-09-20 11:58 - 00000000 ____D C:\Program Files\ESET 2015-09-20 11:56 - 2015-09-20 11:56 - 00463688 _____ (Bleeping Computer, LLC) C:\Users\JAMP\Downloads\sc-cleaner.exe 2015-09-20 11:56 - 2015-09-20 11:56 - 00001868 _____ C:\Users\JAMP\Desktop\sc-cleaner.txt 2015-09-19 18:48 - 2015-09-19 18:48 - 01798976 _____ (Malwarebytes) C:\Users\JAMP\Downloads\JRT.exe 2015-09-19 17:54 - 2015-09-27 19:33 - 00000000 ____D C:\AdwCleaner 2015-09-19 17:42 - 2015-09-19 17:43 - 01662976 _____ C:\Users\JAMP\Downloads\adwcleaner_5.008.exe 2015-09-19 15:21 - 2015-09-27 19:38 - 00000000 ____D C:\Users\JAMP\AppData\Local\Dropbox 2015-09-19 15:21 - 2015-09-20 12:12 - 00000000 ____D C:\Program Files\Dropbox 2015-09-19 15:21 - 2015-09-19 15:21 - 00000000 ____D C:\ProgramData\Dropbox 2015-09-19 15:19 - 2015-09-19 15:20 - 00660960 _____ (Dropbox, Inc.) C:\Users\JAMP\Downloads\DropboxInstaller.exe 2015-09-19 14:06 - 2015-09-27 19:35 - 00000616 _____ C:\Windows\setupact.log 2015-09-19 14:06 - 2015-09-25 21:00 - 00020102 _____ C:\Windows\PFRO.log 2015-09-19 14:06 - 2015-09-19 14:06 - 00000000 _____ C:\Windows\setuperr.log 2015-09-19 13:31 - 2015-09-27 19:37 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-09-19 13:30 - 2015-09-19 13:30 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-09-19 13:30 - 2015-09-19 13:30 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2015-09-19 13:30 - 2015-06-18 08:41 - 00094936 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-09-19 13:30 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-09-19 13:24 - 2015-09-19 13:25 - 00002548 _____ C:\Windows\DPINST.LOG 2015-09-19 13:22 - 2015-09-19 13:22 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\JAMP\Downloads\mbam-setup-2.1.8.1057.exe 2015-09-19 12:10 - 2015-09-19 12:10 - 00001241 _____ C:\Users\Public\Desktop\MediaManager.lnk 2015-09-19 12:10 - 2015-09-19 12:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Philips 2015-09-19 12:05 - 2015-09-19 12:05 - 00000000 ____D C:\Program Files\Philips 2015-09-19 12:01 - 2015-09-28 21:36 - 00000000 ____D C:\ProgramData\TwonkyServer 2015-09-19 12:01 - 2015-09-19 12:01 - 00000011 _____ C:\ProgramData\.tv7 2015-09-19 12:01 - 2015-09-19 12:01 - 00000000 ____D C:\Users\JAMP\AppData\Roaming\TwonkyServer 2015-09-19 12:00 - 2015-09-19 12:00 - 00000000 ____D C:\Program Files\Twonky 2015-09-19 11:56 - 2015-09-19 11:58 - 40888179 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu (1).zip 2015-09-19 11:56 - 2015-09-19 11:57 - 19282712 _____ (PacketVideo) C:\Users\JAMP\Downloads\32pfl5007k_12_wtm_.exe 2015-09-19 11:54 - 2015-09-19 11:54 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-09-19 11:54 - 2015-09-19 11:54 - 00000000 ____D C:\Program Files\CCleaner 2015-09-19 11:52 - 2015-09-19 11:53 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim (1).exe 2015-09-19 11:52 - 2015-09-19 11:52 - 05431152 _____ (Piriform Ltd) C:\Users\JAMP\Downloads\ccsetup509_slim.exe 2015-09-17 19:57 - 2015-09-17 19:58 - 76995211 _____ C:\Users\JAMP\Downloads\32pfl5007k_12_fus_deu.zip 2015-09-17 18:37 - 2015-09-17 18:50 - 00430765 _____ (PacketVideo) C:\Users\JAMP\Downloads\Nicht bestätigt 117999.crdownload 2015-09-11 22:06 - 2015-09-13 11:05 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-09-11 21:26 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-09-11 21:26 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-09-11 21:26 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-09-11 21:26 - 2015-08-15 07:53 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-09-11 21:26 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-09-11 21:26 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-09-11 21:26 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-09-11 21:26 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-09-11 21:26 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-09-11 21:26 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-09-11 21:26 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-09-11 21:26 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-09-11 21:26 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-09-11 21:26 - 2015-08-15 07:29 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-09-11 21:26 - 2015-08-15 07:24 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-09-11 21:26 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-09-11 21:26 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-09-11 21:26 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-09-11 21:26 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-09-11 21:26 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-09-11 21:26 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-09-11 21:26 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-09-11 21:26 - 2015-08-15 07:02 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-09-11 21:26 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-09-11 21:26 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-09-11 21:26 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-09-11 21:26 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-09-11 21:26 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-09-11 21:24 - 2015-08-05 19:41 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2015-09-11 21:24 - 2015-08-04 19:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2015-09-11 21:24 - 2015-08-04 19:47 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2015-09-11 21:24 - 2015-08-04 19:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2015-09-11 21:24 - 2015-08-04 19:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2015-09-11 21:24 - 2015-08-04 18:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2015-09-11 21:24 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-09-11 21:23 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-09-11 21:23 - 2015-09-02 03:36 - 02384896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-09-11 21:23 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-09-11 21:23 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-09-11 21:23 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-09-11 21:23 - 2015-08-05 19:40 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-09-11 21:23 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-09-11 21:23 - 2015-07-22 19:57 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-09-11 21:23 - 2015-07-22 19:57 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-09-11 21:23 - 2015-07-22 19:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-09-11 21:23 - 2015-07-22 19:53 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-09-11 21:23 - 2015-07-22 19:52 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-09-11 21:23 - 2015-07-22 19:52 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-09-11 21:23 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-09-11 21:23 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-09-11 21:23 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-09-11 21:23 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-09-11 21:23 - 2015-07-22 18:34 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-09-11 21:23 - 2015-07-22 18:34 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-09-11 21:23 - 2015-07-22 18:33 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-09-11 21:23 - 2015-06-25 11:48 - 00105408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2015-09-11 21:23 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2015-09-11 21:23 - 2015-06-25 11:44 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2015-09-11 21:22 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02953728 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 02061824 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-09-11 21:20 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-09-11 21:20 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-09-11 21:20 - 2015-08-26 19:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-09-06 19:03 - 2015-09-25 17:29 - 00002128 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-06 19:03 - 2015-09-06 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-09-06 18:59 - 2015-09-29 19:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-06 18:59 - 2015-09-29 18:22 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2015-09-06 14:14 - 2015-09-06 14:14 - 00000000 ____D C:\Program Files\McAfee Security Scan ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-29 19:39 - 2013-08-18 15:20 - 02035617 _____ C:\Windows\WindowsUpdate.log 2015-09-29 19:32 - 2015-07-15 19:21 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000UA.job 2015-09-29 18:59 - 2013-08-20 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-09-29 18:21 - 2015-07-15 19:21 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3605638672-1634076664-1968120404-1000Core.job 2015-09-29 18:13 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-29 18:13 - 2009-07-14 06:34 - 00032112 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-28 22:10 - 2014-03-31 22:05 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2015-09-27 19:35 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default 2015-09-25 21:08 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2015-09-25 21:01 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini 2015-09-23 22:01 - 2015-05-27 20:09 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2015-09-22 21:09 - 2013-09-03 20:40 - 00000000 ____D C:\Users\JAMP\Desktop\Zwischenspeicher 2015-09-22 21:00 - 2013-08-20 20:38 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-09-22 21:00 - 2013-08-20 20:38 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-09-20 21:02 - 2013-08-18 18:22 - 00000000 ____D C:\Windows\Minidump 2015-09-20 20:52 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-09-20 14:10 - 2013-08-18 15:37 - 00000000 ____D C:\Users\JAMP\AppData\Local\VirtualStore 2015-09-20 12:14 - 2013-08-18 15:36 - 00000000 ____D C:\Users\JAMP 2015-09-19 18:39 - 2014-01-09 22:25 - 00000000 ____D C:\Program Files\Connectify 2015-09-19 15:49 - 2014-03-31 22:05 - 00000000 ____D C:\Windows\ELAMBKUP 2015-09-19 14:06 - 2013-08-18 18:30 - 00000000 ____D C:\Windows\PCHEALTH 2015-09-19 13:31 - 2014-05-04 13:03 - 00000000 ____D C:\Program Files\Common Files\InstallShield 2015-09-19 13:28 - 2014-05-04 12:50 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2015-09-19 12:26 - 2013-08-19 01:16 - 00000000 ____D C:\Windows\Panther 2015-09-19 12:00 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-18 18:17 - 2013-08-18 19:57 - 00105984 _____ C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-09-17 18:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2015-09-13 12:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2015-09-13 11:06 - 2009-07-14 06:33 - 00446560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-09-13 11:05 - 2013-08-18 16:41 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2015-09-13 11:03 - 2010-11-21 02:47 - 00000000 ____D C:\Program Files\Windows Journal 2015-09-13 11:03 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2015-09-12 09:01 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2015-09-12 07:53 - 2013-08-18 18:26 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-09-11 21:26 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Google 2015-09-06 19:03 - 2013-08-18 16:30 - 00000000 ____D C:\Program Files\Google 2015-09-06 18:57 - 2013-08-18 16:30 - 00000000 ____D C:\Users\JAMP\AppData\Local\Deployment 2015-09-06 14:14 - 2015-08-20 20:08 - 00000000 ____D C:\ProgramData\Freemake 2015-09-06 14:14 - 2015-08-03 20:08 - 00002014 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-08-18 19:57 - 2015-09-18 18:17 - 0105984 _____ () C:\Users\JAMP\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-01-28 06:43 - 2015-01-28 06:43 - 0000000 _____ () C:\Users\JAMP\AppData\Local\{BB5B3F53-D8A8-4A2F-B5C7-EC2CED275894} 2015-09-19 12:01 - 2015-09-19 12:01 - 0000011 _____ () C:\ProgramData\.tv7 Einige Dateien in TEMP: ==================== C:\Users\JAMP\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxxzqxz.dll C:\Users\JAMP\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-23 20:47 ==================== Ende vom FRST.txt ============================ Vielen Dank dafür !!! Sind die geposteten Berichte in Ordnung? Spende ist unterwegs ;o) Vielen Dank nochmal.... !!! :0) |
30.09.2015, 19:23 | #12 |
/// the machine /// TB-Ausbilder | Browser Malware - Ads by the Results Hub - Yahoo Suche Thunderbird updaten. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren .
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Browser Malware - Ads by the Results Hub - Yahoo Suche |
ads results hub, adware, anzeige, anzeigen, blockiert, browser, browser adware, chrome, explorer, firefox, folge, helper, internet, internet explorer, kaspersky, klicke, kopieren, link, links, malware, neue, probleme, rechner, searchinterneat-a.akamahit.net, seite, seiten, startseite, suche, yahoo |