Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.12.2015, 15:21   #1
EriSo
 
Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt! - Standard

Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!



Hallo,
beim öffnen von Google Chrome gehen seit gestern kleine Werbefenster auf. Außerdem werden Webseiten auf Werbung umgelenkt. Anbei die Logfiles von FRST, Ashampoo Anti-Virus und mbam.
Grüße Erik

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:19-12-2015
durchgeführt von Sorgend (Administrator) auf MARYLOU (20-12-2015 14:45:53)
Gestartet von C:\Users\Sorgend\Downloads
Geladene Profile: UpdatusUser & Sorgend & _supereasy_backup_ (Verfügbare Profile: UpdatusUser & Sorgend & _supereasy_backup_)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AMD) C:\Windows\System32\atiesrxx.exe
() C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Service_Vista.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(mst software GmbH, Germany) C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer Free\DfSdkS.exe
(Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
(Nero AG) C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe
(LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
() C:\Program Files\SuperEasy Software\Backup Pro\bin\backupService-sezbp.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
() C:\Program Files\SuperEasy Software\Backup Pro\bin\oxHelper.exe
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler64.exe
() C:\Program Files (x86)\HTC\HTC Sync Manager\HTC Sync\adb.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Ashampoo Development GmbH & Co. KG) C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Guard.exe
() C:\Windows\Samsung\PanelMgr\SSMMgr.exe
(Apple Inc.) C:\Program Files (x86)\QuickTime\QTTask.exe
(Nero AG) C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
() C:\Program Files\SuperEasy Software\Backup Pro\bin\backupClient-sezbp.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(TomTom) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe
(Sony) C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
(Ruiware LLC) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe
(Spotify Ltd) C:\Users\Sorgend\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(SlySoft, Inc.) C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDtray.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe
() C:\Windows\Samsung\PanelMgr\caller64.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
() C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe
() C:\Program Files\SuperEasy Software\Backup Pro\bin\oxHelper.exe
(Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe
() C:\Program Files (x86)\SlySoft\AnyDVD\ADvdDiscHlp64.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEUPDT.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.)
HKLM\...\Run: [Ashampoo Anti-Virus Guard] => C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Guard.exe [3173216 2015-07-13] (Ashampoo Development GmbH & Co. KG)
HKLM\...\Run: [Samsung PanelMgr] => c:\windows\samsung\panelmgr\ssmmgr.exe [618496 2010-06-07] ()
HKLM\...\Run: [QuickTime Task] => c:\program files (x86)\quicktime\qttask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [NBAgent] => c:\program files (x86)\nero\nero 11\nero backitup\nbagent.exe [1493288 2012-01-13] (Nero AG)
HKLM\...\Run: [CanonSolutionMenuEx] => c:\program files (x86)\canon\solution menu ex\cnsemain.exe [1612920 2011-08-04] (CANON INC.)
HKLM\...\Run: [AtherosBtStack] => c:\program files (x86)\bluetooth suite\btvstack.exe [613024 2010-09-27] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => c:\program files (x86)\bluetooth suite\athbttray.exe [379040 2010-09-27] (Atheros Commnucations)
HKLM\...\Run: [Adobe ARM] => c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe [1067736 2015-10-28] (Adobe Systems Incorporated)
HKLM\...\Run: [SuperEasy Backup] => C:\Program Files\SuperEasy Software\Backup Pro\bin\backupClient-sezbp.exe [317016 2014-02-04] ()
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.)
HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG)
HKLM-x32\...\Run: [Samsung PanelMgr] => C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1067736 2015-10-28] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Nikon Message Center 2] => C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe [571392 2011-10-30] (Nikon Corporation)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [115048 2011-09-16] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2621240 2015-11-18] (Malwarebytes Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [AnyDVD] => C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDtray.exe [9604008 2015-12-12] (SlySoft, Inc.)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [PureSync] => "C:\Program Files (x86)\PureSync\PureSyncTray.exe"
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [MyTomTomSA.exe] => "C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe"
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\MountPoints2: {82df2345-04b3-11e1-8ad7-806e6f6e6963} - D:\start.exe
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\MountPoints2: {d849bddf-8ec6-11e2-9c9e-14dae9ed2eaa} - L:\Startme.exe
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [AnyDVD] => C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD.exe [109480 2015-12-12] (SlySoft, Inc.)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [MyDriveConnect.exe] => C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe [1958248 2015-10-13] (TomTom)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [Sony PC Companion] => c:\program files (x86)\sony\sony pc companion\pccompanion.exe [457088 2015-09-23] (Sony)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1154112 2014-07-21] (Ruiware LLC)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [Spotify Web Helper] => C:\Users\Sorgend\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2345584 2015-12-06] (Spotify Ltd)
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2015-12-20]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
BootExecute: autocheck autochk * DfSDKBt
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{65982C78-ECBB-462F-B731-C0B13330442C}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://fritz.box/
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://g.msn.com/1me10IE11DEDE/MCM_WCP
URLSearchHook: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 - (Kein Name) - {77f8c945-4b74-4bd6-a073-e0d1997edce8} - Keine Datei
SearchScopes: HKLM -> {438CB363-A94D-4AE3-8F99-E93393D46036} URL = hxxp://www.bing.com/?cc=de
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {07E9141E-79FF-42DF-90F5-6C1A6A469EA4} URL = 
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {1DD5C5DA-43AF-4894-AECA-5E8739FA2BC1} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {739C745E-4109-4A71-896E-2C3BC7C8983D} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = 
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {A70E53A9-14C6-45DB-9527-033503E68909} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {D1CE641B-27A5-44AE-83EA-2ECBA218AAF4} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {DBE6015B-A2AE-44DB-909D-E54D1FCBF48E} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> DefaultScope {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL = 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-05-01] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-05-01] (Oracle Corporation)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2011-10-15] (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2015-05-01] (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-09-27] (Atheros Commnucations)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2015-05-01] (Oracle Corporation)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2011-10-15] (CANON INC.)
Toolbar: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> Kein Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  Keine Datei
IE Session Restore: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> ist aktiviert.
DPF: HKLM-x32 {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553542500} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-05-01] ()
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-05-01] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-05-01] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-05-01] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.80.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-05-01] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.80.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2015-05-01] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BrowserPlugin\npBrowserPlugin.dll [2014-03-18] (Nero AG)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-05-20] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-05-20] (NVIDIA Corporation)
FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 -> C:\Program Files (x86)\Sony\Media Go\npmediago.dll [2013-02-14] (Sony Network Entertainment International LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2260964575-2753946872-1401531445-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2015-11-03] ()
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-06-15] [ist nicht signiert]

Chrome: 
=======
CHR HomePage: Default -> hxxp://houmpage.com/?src=hp&ssid=1450532731&a=1040936&uuid=7ad8c6d7-b716-4c93-906f-19779872bf6a
CHR StartupUrls: Default -> "hxxp://houmpage.com/?src=nt&ssid=1450532731&a=1040936&uuid=7ad8c6d7-b716-4c93-906f-19779872bf6a"
CHR Profile: C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AAVService; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Service_VISTA.exe [273888 2015-01-23] ()
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-09-27] (Atheros Commnucations) [Datei ist nicht signiert]
S3 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [437880 2015-08-11] (BlueStack Systems, Inc.)
R2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [417400 2015-08-11] (BlueStack Systems, Inc.)
S3 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [847480 2015-08-11] (BlueStack Systems, Inc.)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
R2 DfSdkS; C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer Free\Dfsdks.exe [544768 2009-08-24] (mst software GmbH, Germany) [Datei ist nicht signiert]
S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [238376 2015-07-07] (EasyAntiCheat Ltd)
R2 ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [496232 2010-01-21] ()
U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [8704 2015-09-02] (Hi-Rez Studios) [Datei ist nicht signiert]
R2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2014-06-27] (Nero AG)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert]
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-11-12] (LogMeIn, Inc.)
R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [739640 2015-11-18] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 nSvcIp; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [209000 2010-01-21] ()
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1930608 2015-04-07] (Electronic Arts)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [1008880 2015-12-01] (Overwolf LTD)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert]
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
R2 supereasy_backup; c:\Program Files\SuperEasy Software\Backup Pro\bin\backupService-sezbp.exe [24664 2014-02-04] ()
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2014-03-16] (VIA Technologies, Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 a2injectiondriver; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\a2dix64.sys [45208 2013-08-31] (Emsisoft GmbH)
R1 a2util; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\a2util64.sys [23088 2015-07-22] (Emsisoft GmbH)
R2 AAVScan; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_IFS64.sys [27200 2013-12-10] ()
R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2014-12-28] (Advanced Micro Devices Inc.)
R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [150440 2015-12-02] (SlySoft, Inc.)
R3 AnyDVD; C:\Windows\SysWOW64\Drivers\AnyDVD.sys [150440 2015-12-02] (SlySoft, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S2 ASPI32; kein ImagePath
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [146040 2015-08-11] (BlueStack Systems)
S3 CEDRIVER60; C:\Program Files (x86)\Cheat Engine 6.4\dbk64.sys [64064 2014-06-20] ()
R3 cleanhlp; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\cleanhlp64.sys [57024 2015-07-22] (Emsisoft GmbH)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [63064 2015-11-18] ()
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2014-12-28] (REALiX(tm))
R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10x64.sys [60288 2010-09-15] (Generic USB smartcard reader)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-12-06] (Secunia)
S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation                           )
S3 RTL85n64; C:\Windows\System32\DRIVERS\RTL85n64.sys [378368 2009-06-10] (Realtek)
S3 scramby; C:\Windows\System32\drivers\scramby.sys [29480 2007-02-13] (RapidSolution Software AG)
S3 scramby_out; C:\Windows\System32\drivers\scramby_out.sys [34336 2007-08-08] (RapidSolution Software AG)
S2 SSPORT; C:\Windows\SysWOW64\Drivers\SSPORT.sys [11576 2009-09-10] (Samsung Electronics)
S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [102664 2014-01-23] ()
S1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [25992 2014-01-23] ()
S1 Uim_IM; C:\Windows\System32\DRIVERS\uim_im.sys [700680 2014-01-23] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpuz134; \??\C:\Users\Sorgend\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 lmimirr; system32\DRIVERS\lmimirr.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-20 14:45 - 2015-12-20 14:46 - 00028737 _____ C:\Users\Sorgend\Downloads\FRST.txt
2015-12-20 14:45 - 2015-12-20 14:45 - 00000000 ____D C:\FRST
2015-12-20 14:43 - 2015-12-20 14:43 - 02370048 _____ (Farbar) C:\Users\Sorgend\Downloads\FRST64.exe
2015-12-19 09:56 - 2015-12-19 09:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarCraft II
2015-12-19 09:49 - 2015-12-19 10:57 - 00000000 ____D C:\Program Files (x86)\StarCraft II
2015-12-19 09:49 - 2015-12-19 09:49 - 00000000 ____D C:\Users\Sorgend\Documents\StarCraft II
2015-12-13 20:54 - 2015-12-13 20:57 - 12439048 _____ C:\Users\Sorgend\Downloads\SetupAnyDVD7660.exe
2015-12-12 14:56 - 2015-12-12 14:56 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Blizzard
2015-12-12 14:56 - 2015-12-12 14:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone
2015-12-12 14:53 - 2015-12-19 09:49 - 00000000 ____D C:\Program Files (x86)\Hearthstone
2015-12-12 14:53 - 2015-12-12 14:53 - 00000000 ____D C:\Data
2015-12-12 14:51 - 2015-12-19 18:14 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Battle.net
2015-12-12 14:51 - 2015-12-19 09:48 - 00000000 ____D C:\Program Files (x86)\Battle.net
2015-12-12 14:51 - 2015-12-12 14:53 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Battle.net
2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Blizzard Entertainment
2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net
2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Blizzard Entertainment
2015-12-12 14:50 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Battle.net
2015-12-12 14:50 - 2015-12-12 14:50 - 03142712 _____ (Blizzard Entertainment) C:\Users\Sorgend\Downloads\Hearthstone-Setup.exe
2015-12-12 13:26 - 2015-12-12 13:26 - 00022942 _____ C:\Users\Sorgend\Downloads\imgres.htm
2015-12-09 20:28 - 2015-12-09 20:29 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2015-12-09 08:22 - 2015-11-20 19:54 - 03170304 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 02609152 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00709632 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-09 08:22 - 2015-11-20 19:54 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-09 08:22 - 2015-11-20 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-09 08:22 - 2015-11-20 19:54 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-09 08:22 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-12-09 08:22 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-12-09 08:22 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-12-09 08:22 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-12-09 08:22 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-12-09 08:22 - 2015-11-11 22:12 - 00387792 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-12-09 08:22 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-12-09 08:22 - 2015-11-11 19:53 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-09 08:22 - 2015-11-11 19:53 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-09 08:22 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2015-12-09 08:22 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2015-12-09 08:22 - 2015-11-11 17:21 - 25837568 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-12-09 08:22 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-12-09 08:22 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-12-09 08:22 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-12-09 08:22 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-12-09 08:22 - 2015-11-11 16:12 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-12-09 08:22 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-12-09 08:22 - 2015-11-10 19:55 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-12-09 08:22 - 2015-11-10 19:55 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-12-09 08:22 - 2015-11-10 19:55 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-09 08:22 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-12-09 08:22 - 2015-11-10 19:37 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2015-12-09 08:22 - 2015-11-10 18:47 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-09 08:22 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-12-09 08:22 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-12-09 08:22 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-12-09 08:22 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-12-09 08:22 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-12-09 08:22 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-12-09 08:22 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-12-09 08:22 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-12-09 08:22 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-12-09 08:22 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-12-09 08:22 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-12-09 08:22 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-12-09 08:22 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-12-09 08:22 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-12-09 08:22 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-12-09 08:22 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-12-09 08:22 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2015-12-09 08:22 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-12-09 08:22 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-12-09 08:22 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-12-09 08:22 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-12-09 08:22 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-12-09 08:22 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-12-09 08:22 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-12-09 08:22 - 2015-11-08 23:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-12-09 08:22 - 2015-11-08 23:32 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-12-09 08:22 - 2015-11-08 23:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-12-09 08:22 - 2015-11-08 23:15 - 02887168 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-12-09 08:22 - 2015-11-08 23:15 - 00571392 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-12-09 08:22 - 2015-11-08 23:15 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-12-09 08:22 - 2015-11-08 23:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-12-09 08:22 - 2015-11-08 23:14 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-12-09 08:22 - 2015-11-08 23:07 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-12-09 08:22 - 2015-11-08 23:06 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-12-09 08:22 - 2015-11-08 23:04 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-12-09 08:22 - 2015-11-08 23:02 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-12-09 08:22 - 2015-11-08 23:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-12-09 08:22 - 2015-11-08 23:01 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-12-09 08:22 - 2015-11-08 23:01 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-12-09 08:22 - 2015-11-08 23:01 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-12-09 08:22 - 2015-11-08 22:52 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-12-09 08:22 - 2015-11-08 22:48 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-12-09 08:22 - 2015-11-08 22:40 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-12-09 08:22 - 2015-11-08 22:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-12-09 08:22 - 2015-11-08 22:32 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-12-09 08:22 - 2015-11-08 22:29 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2015-12-09 08:22 - 2015-11-08 22:18 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-12-09 08:22 - 2015-11-08 22:15 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-12-09 08:22 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-12-09 08:22 - 2015-11-08 22:14 - 14456832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-12-09 08:22 - 2015-11-08 22:14 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-12-09 08:22 - 2015-11-08 22:13 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-12-09 08:22 - 2015-11-08 21:53 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-12-09 08:22 - 2015-11-08 21:41 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-12-09 08:22 - 2015-11-08 21:30 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-12-09 08:22 - 2015-11-05 20:05 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-09 08:22 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll
2015-12-09 08:22 - 2015-11-05 20:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-09 08:22 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2015-12-09 08:22 - 2015-11-05 10:53 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-09 08:22 - 2015-11-03 20:04 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-09 08:22 - 2015-11-03 20:04 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-09 08:22 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2015-12-09 08:22 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll
2015-12-09 08:22 - 2015-10-09 00:22 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL
2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-09 08:22 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll
2015-12-09 08:22 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL
2015-12-09 08:22 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2015-12-09 08:22 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\SysWOW64\locale.nls
2015-12-09 08:22 - 2015-10-08 19:52 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-08 09:52 - 2015-12-08 09:52 - 00033280 ___SH C:\Users\Sorgend\Documents\Thumbs.db
2015-12-06 10:40 - 2015-12-06 10:40 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\TERA
2015-12-06 10:39 - 2015-12-08 13:12 - 00000000 ____D C:\Users\Sorgend\Downloads\Gameforge Live
2015-12-06 10:39 - 2015-12-06 10:39 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Gameforge4d
2015-12-06 10:38 - 2015-12-06 15:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live
2015-12-06 10:38 - 2015-12-06 10:38 - 00000000 ____D C:\Program Files (x86)\GameforgeLive
2015-12-06 10:37 - 2015-12-06 10:38 - 20206176 _____ (Gameforge ) C:\Users\Sorgend\Downloads\TERA_GameforgeLiveSetup.exe
2015-12-05 14:03 - 2015-12-05 14:03 - 07015622 _____ C:\Users\Sorgend\Downloads\MissingHUD2_v1.4.1.zip
2015-12-05 14:03 - 2015-12-05 14:03 - 00403702 _____ C:\Users\Sorgend\Downloads\missinghud2-1.4.1.zip
2015-12-05 13:51 - 2015-12-13 19:21 - 00000000 ____D C:\ProgramData\boost_interprocess
2015-12-04 13:10 - 2015-12-04 13:10 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d12e8cb650bf5e.job
2015-12-04 11:02 - 2015-12-20 08:37 - 00001298 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2015-12-04 11:01 - 2015-12-04 11:03 - 00000000 ____D C:\Users\Sorgend\AppData\Local\paint.net
2015-12-04 11:01 - 2015-12-04 11:02 - 00000000 ____D C:\Program Files\paint.net
2015-12-04 10:59 - 2015-12-04 10:59 - 06557455 _____ C:\Program Files (x86)\paint.net.4.0.6.install.zip
2015-12-02 17:10 - 2015-12-02 17:10 - 00150440 _____ (SlySoft, Inc.) C:\Windows\SysWOW64\Drivers\AnyDVD.sys
2015-12-02 17:10 - 2015-12-02 17:10 - 00150440 _____ (SlySoft, Inc.) C:\Windows\system32\Drivers\AnyDVD.sys
2015-11-30 13:31 - 2015-11-30 13:31 - 00095848 _____ (Elaborate Bytes AG) C:\Windows\SysWOW64\ElbyCDIO.dll
2015-11-29 13:41 - 2015-11-29 13:41 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Ndemic Creations
2015-11-29 10:21 - 2015-11-29 10:22 - 22321846 _____ C:\Users\Sorgend\Downloads\Gerudoku Faithful.zip
2015-11-26 21:25 - 2015-11-26 21:25 - 00002892 _____ C:\Users\Sorgend\Downloads\Sprechstundenliste des Sprechtages am 02.12.2015.pdf
2015-11-21 13:47 - 2015-11-21 13:47 - 00097994 _____ C:\Users\Sorgend\Downloads\isaac-ng.CT

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-20 14:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows
2015-12-20 14:34 - 2014-10-28 20:26 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-12-20 12:28 - 2014-09-06 09:40 - 00000000 ____D C:\Users\Sorgend\AppData\Local\ftblauncher
2015-12-20 08:41 - 2009-07-14 05:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-12-20 08:41 - 2009-07-14 05:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-12-20 08:37 - 2015-11-02 12:56 - 00002459 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-20 08:37 - 2015-06-04 08:50 - 00002158 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth.lnk
2015-12-20 08:37 - 2015-03-20 17:55 - 00001172 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video-Editor.lnk
2015-12-20 08:37 - 2015-03-19 16:16 - 00001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WavePad Audio-Editor.lnk
2015-12-20 08:37 - 2014-06-24 05:44 - 00001069 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Secunia PSI.lnk
2015-12-20 08:37 - 2012-11-06 07:52 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini
2015-12-20 08:37 - 2012-07-19 14:46 - 00002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft PowerPoint Viewer .lnk
2015-12-20 08:37 - 2012-06-13 14:24 - 00000932 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2015-12-20 08:37 - 2011-11-03 18:02 - 00002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2015-12-20 08:37 - 2011-05-07 01:06 - 00001202 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD VDeck.lnk
2015-12-20 08:37 - 2011-05-07 00:48 - 00001333 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2015-12-20 08:37 - 2011-05-07 00:48 - 00001314 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2015-12-20 08:37 - 2009-07-14 05:57 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-12-20 08:37 - 2009-07-14 05:57 - 00001340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2015-12-20 08:37 - 2009-07-14 05:57 - 00001292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2015-12-20 08:37 - 2009-07-14 05:57 - 00001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2015-12-20 08:37 - 2009-07-14 05:54 - 00001198 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2015-12-20 08:36 - 2013-11-15 15:55 - 00001119 _____ C:\Users\Public\Desktop\phase-6 desktop.lnk
2015-12-20 08:36 - 2009-07-14 06:01 - 00001218 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2015-12-20 08:36 - 2009-07-14 05:49 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2015-12-20 08:35 - 2015-11-15 18:44 - 00000000 ____D C:\Users\Sorgend\AppData\Local\HTC MediaHub
2015-12-20 08:35 - 2015-10-29 17:53 - 00001808 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-12-20 08:35 - 2015-10-17 19:42 - 00001035 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse.lnk
2015-12-20 08:35 - 2015-08-28 19:57 - 00001723 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\BlueStacks.lnk
2015-12-20 08:35 - 2015-07-19 16:10 - 00000306 __RSH C:\ProgramData\ntuser.pol
2015-12-20 08:35 - 2015-07-07 21:49 - 00000000 ____D C:\ProgramData\Malwarebytes Anti-Exploit
2015-12-20 08:35 - 2015-07-01 19:15 - 00001433 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-12-20 08:35 - 2015-07-01 19:02 - 00002271 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iexplore .lnk
2015-12-20 08:35 - 2015-07-01 19:02 - 00000144 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox .lnk
2015-12-20 08:35 - 2014-07-23 18:08 - 00002947 _____ C:\Users\Sorgend\Desktop\Nero 11.lnk
2015-12-20 08:35 - 2014-04-06 23:08 - 00002107 _____ C:\Users\Sorgend\Desktop\MP Navigator EX 5.0.lnk
2015-12-20 08:35 - 2011-11-28 20:38 - 00001205 _____ C:\Users\Sorgend\Desktop\Spiele.lnk
2015-12-20 08:33 - 2011-11-04 16:27 - 00000000 ____D C:\Users\UpdatusUser\AppData\Local\CrashDumps
2015-12-20 08:30 - 2011-05-16 00:38 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-20 08:30 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\TAPI
2015-12-19 23:34 - 2009-07-14 03:34 - 00000574 _____ C:\Windows\win.ini
2015-12-19 23:24 - 2011-11-28 16:28 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-12-19 18:28 - 2015-07-26 21:05 - 00000000 ____D C:\Users\_supereasy_backup_.MaryLou
2015-12-19 18:14 - 2015-06-15 17:43 - 00000000 ____D C:\Program Files (x86)\Steam
2015-12-19 16:59 - 2015-09-21 19:01 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Skype
2015-12-19 16:59 - 2015-09-12 11:03 - 00000000 ____D C:\Users\Sorgend\AppData\Local\LogMeIn Hamachi
2015-12-19 12:45 - 2010-11-21 07:50 - 22994310 _____ C:\Windows\system32\perfh007.dat
2015-12-19 12:45 - 2010-11-21 07:50 - 07191984 _____ C:\Windows\system32\perfc007.dat
2015-12-19 12:45 - 2009-07-14 06:13 - 00006790 _____ C:\Windows\system32\PerfStringBackup.INI
2015-12-19 01:05 - 2015-04-05 00:16 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2015-12-19 01:05 - 2015-04-05 00:16 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:47 - 2015-03-23 15:25 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\TS3Client
2015-12-18 15:37 - 2011-11-06 00:50 - 00000000 ____D C:\Users\Sorgend\AppData\Local\CrashDumps
2015-12-18 09:27 - 2013-03-17 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony
2015-12-18 09:27 - 2011-05-07 01:06 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-12-13 21:45 - 2014-07-23 17:24 - 00000230 _____ C:\Windows\Tasks\elbyExecuteWithUAC.job
2015-12-12 20:04 - 2014-10-17 14:01 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\.minecraft
2015-12-11 22:12 - 2014-11-08 15:28 - 00000000 ____D C:\Program Files (x86)\Overwolf
2015-12-11 16:06 - 2015-03-19 19:27 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Overwolf
2015-12-10 06:51 - 2009-07-14 05:45 - 00430208 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-10 06:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2015-12-09 23:58 - 2014-09-27 10:23 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-09 23:57 - 2013-08-04 21:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-12-09 23:56 - 2013-08-04 21:04 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-12-09 23:56 - 2013-08-04 21:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-12-09 23:54 - 2013-08-04 20:56 - 00000000 ____D C:\Windows\system32\MRT
2015-12-09 23:46 - 2011-11-09 07:21 - 140158008 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-09 20:29 - 2012-10-19 18:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-12-08 12:04 - 2014-09-06 09:40 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\ftblauncher
2015-12-06 16:15 - 2015-10-29 17:53 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Spotify
2015-12-06 16:15 - 2015-10-29 17:52 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Spotify
2015-12-06 10:39 - 2013-05-05 10:03 - 00000000 ____D C:\Users\Sorgend\Documents\Laurin´s Ordner
2015-12-04 13:10 - 2015-09-16 14:13 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0f0817044fbdb.job
2015-12-02 13:18 - 2010-11-21 04:27 - 00301728 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-11-29 20:19 - 2015-03-19 19:31 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Purplizer
2015-11-25 08:34 - 2011-11-08 17:34 - 00000000 ____D C:\Users\Sorgend\Documents\Rechnungen
2015-11-24 18:36 - 2015-07-17 13:29 - 00000000 ____D C:\Users\Sorgend\Documents\My Games
2015-11-24 10:18 - 2011-11-08 14:53 - 00000000 ____D C:\Users\Sorgend\Documents\Etiketten
2015-11-23 21:53 - 2011-11-03 17:40 - 00000000 ____D C:\Users\Sorgend
2015-11-23 21:49 - 2015-07-07 21:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Exploit
2015-11-23 21:49 - 2015-07-07 21:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Exploit
2015-11-23 21:47 - 2015-01-29 20:17 - 00000000 ____D C:\Users\_supereasy_backup_
2015-11-23 21:47 - 2015-01-29 20:17 - 00000000 ____D C:\ProgramData\SuperEasy Backup
2015-11-23 21:47 - 2011-06-16 16:39 - 00000000 ____D C:\Users\UpdatusUser
2015-11-23 21:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2015-11-23 21:46 - 2011-11-04 21:28 - 00000000 __RHD C:\MSOCache
2015-11-21 10:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-12-04 10:59 - 2015-12-04 10:59 - 6557455 _____ () C:\Program Files (x86)\paint.net.4.0.6.install.zip
2014-03-16 12:03 - 2014-05-10 23:04 - 0000068 _____ () C:\Users\Sorgend\AppData\Roaming\WB.CFG
2013-04-17 19:43 - 2013-04-17 19:43 - 0000095 _____ () C:\Users\Sorgend\AppData\Local\fusioncache.dat
2015-09-03 16:28 - 2015-09-03 16:28 - 0011504 _____ () C:\Users\Sorgend\AppData\Local\recently-used.xbel
2014-04-01 19:40 - 2014-11-20 20:47 - 0007602 _____ () C:\Users\Sorgend\AppData\Local\Resmon.ResmonCfg
2011-11-07 19:33 - 2013-06-24 17:54 - 0000083 ___SH () C:\ProgramData\.zreglib
2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Machines
2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Mail
2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Mallets
2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\Overdrive
2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\Pedal Hard
2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\PPD Plugins

Einige Dateien in TEMP:
====================
C:\Users\Sorgend\AppData\Local\Temp\4YkeZHBYad.exe
C:\Users\Sorgend\AppData\Local\Temp\7Fs9KqFEKD.exe
C:\Users\Sorgend\AppData\Local\Temp\rC58wU45q2.exe
C:\Users\Sorgend\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Sorgend\AppData\Local\Temp\utils.dll
C:\Users\Sorgend\AppData\Local\Temp\zcMnkuD0R8.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-05-12 07:51

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
06.05.2017 09:04 (Erfolg) Signatur-Update -> 40 Dateien wurden erfolgreich aktualisiert
20.12.2015 12:43 (Erfolg) Signatur-Update -> 23 Dateien wurden erfolgreich aktualisiert
20.12.2015 12:23 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
20.12.2015 12:23 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
20.12.2015 12:22 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
20.12.2015 12:22 (Erfolg) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe -> (NSIS o) -> lzma_solid_nsis0007
20.12.2015 12:22 (Erfolg) Infektion "Trojan.GenericKD.2898920 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe
20.12.2015 12:22 (Erfolg) Infektion "Trojan.Generic.15326571 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\Downloads\68203.zip -> LoLPro.rar -> LOLPRO 5.1.exe -> (RAR Sfx o) -> HoTroLoL\data\Lib\Lib.dll
20.12.2015 12:22 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
20.12.2015 12:12 (Erfolg) Voller Systemscan wurde durchgeführt ; 4 Infektion(en) entdeckt
20.12.2015 08:42 (Erfolg) Signatur-Update -> 145 Dateien wurden erfolgreich aktualisiert
20.12.2015 08:40 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
20.12.2015 08:40 (Erfolg) Schnell-Scan wurde durchgeführt ; 1 Infektion(en) entdeckt
19.12.2015 23:22 (Erlaubt) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde vom Benutzer zugelassen ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe
19.12.2015 23:22 (Erlaubt) Infektion "Adware.SwiftBrowse.CH (B)" wurde vom Benutzer zugelassen ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys
19.12.2015 22:34 (Erfolg) Signatur-Update -> 12 Dateien wurden erfolgreich aktualisiert
19.12.2015 20:34 (Erfolg) Signatur-Update -> 28 Dateien wurden erfolgreich aktualisiert
19.12.2015 19:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe
19.12.2015 19:43 (Blockiert) Infektion "Adware.SwiftBrowse.CH (B)" wurde blockiert ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys
19.12.2015 19:42 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe
19.12.2015 19:37 (Blockiert) Infektion "Trojan.Generic.15326571 (B)" wurde blockiert ; C:\Users\Sorgend\Downloads\68203.zip
19.12.2015 19:34 (Blockiert) Infektion "Trojan.GenericKD.2898920 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe
19.12.2015 19:33 (Blockiert) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe
19.12.2015 19:14 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe
19.12.2015 19:12 (Erlaubt) Infektion "Adware.SwiftBrowse.CH (B)" wurde vom Benutzer zugelassen ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys
19.12.2015 19:10 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 19:10 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 19:10 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 19:10 (Erfolg) Schnell-Scan wurde durchgeführt ; 3 Infektion(en) entdeckt
19.12.2015 19:00 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 19:00 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 19:00 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 19:00 (Erfolg) Infektion "Gen:Variant.Adware.Browsefox.14 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae9a67ce.dll
19.12.2015 19:00 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 19:00 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
19.12.2015 19:00 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 19:00 (Erfolg) Infektion "Application.AdReg (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 19:00 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
19.12.2015 19:00 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
19.12.2015 19:00 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
19.12.2015 19:00 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 19:00 (Erfolg) Schnell-Scan wurde durchgeführt ; 10 Infektion(en) entdeckt
19.12.2015 16:41 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:40 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:40 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:40 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:40 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:39 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:39 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:38 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:37 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:37 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 16:36 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 16:26 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 16:24 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 16:24 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 16:24 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 16:24 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
19.12.2015 16:24 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
19.12.2015 16:24 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
19.12.2015 16:24 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
19.12.2015 16:24 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 16:24 (Erfolg) Schnell-Scan wurde durchgeführt ; 8 Infektion(en) entdeckt
19.12.2015 16:17 (Erfolg) Signatur-Update -> 13 Dateien wurden erfolgreich aktualisiert
19.12.2015 15:50 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:50 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:45 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 15:45 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:44 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 15:44 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 15:43 (Erlaubt) Infektion "Adware.BrowseFox.BU (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 15:24 (Erlaubt) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:21 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:21 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:21 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:11 (Erlaubt) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:11 (Erlaubt) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:11 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 15:11 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:10 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:10 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:09 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:09 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:09 (Fehler) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:09 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:08 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:08 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:08 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:08 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:07 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:07 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:06 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:05 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:05 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:05 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:04 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:03 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:03 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:02 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:01 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:01 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:00 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 15:00 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 15:00 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:59 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:59 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:58 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:58 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:58 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:58 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 14:58 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:57 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:57 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:57 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:57 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 14:57 (Erfolg) Schnell-Scan wurde durchgeführt ; 1 Infektion(en) entdeckt
19.12.2015 14:57 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:57 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:56 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:56 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:56 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:56 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:55 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:55 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:55 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:55 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:55 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:55 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:55 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:54 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:54 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:54 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:54 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:54 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:54 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:54 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:54 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:54 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:54 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
19.12.2015 14:53 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 14:53 (Erfolg) Infektion "Application.AdReg (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
19.12.2015 14:53 (Erfolg) Infektion "Application.AdBrowse (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
19.12.2015 14:53 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
19.12.2015 14:53 (Erfolg) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\TUTORIALS
19.12.2015 14:53 (Erfolg) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\TUTOTAG
19.12.2015 14:53 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:53 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:53 (Erfolg) Schnell-Scan wurde durchgeführt ; 7 Infektion(en) entdeckt
19.12.2015 14:53 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe
19.12.2015 14:53 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:53 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:52 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:52 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:52 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:52 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:52 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:51 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:51 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:51 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:51 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:51 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:51 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:51 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:50 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:50 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:50 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll
19.12.2015 14:50 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:50 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe
19.12.2015 14:50 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:50 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll
19.12.2015 14:46 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\Updater.exe
19.12.2015 14:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\Updater.exe
19.12.2015 14:46 (Erfolg) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll
19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll
19.12.2015 14:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe
19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll
19.12.2015 14:46 (Blockiert) Infektion "Application.Toolbar (A)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\20151219144519\I\QQBrowser.exe
19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe
19.12.2015 14:45 (Blockiert) Infektion "Gen:Variant.Adware.Graftor.176747 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\is-56GTP.tmp\desktopplay_widget.exe
19.12.2015 14:45 (Blockiert) Infektion "Gen:Variant.Adware.Eorezo.2 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\is-56GTP.tmp\updply_en_015020181.exe
19.12.2015 14:45 (Blockiert) Infektion "Application.Toolbar (A)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\20151219144519\I\QQBrowser.exe
19.12.2015 14:45 (Erlaubt) Infektion "Trojan.GenericKD.2898920 (B)" wurde vom Benutzer zugelassen ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 20.12.2015
Suchlaufzeit: 13:33
Protokolldatei: mbam_logfile.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.12.20.03
Rootkit-Datenbank: v2015.12.18.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Sorgend

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 475640
Abgelaufene Zeit: 25 Min., 35 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 14
PUP.Optional.PricePeep, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.PRICEPEEP00.PRICEPEEP.NET_0.LOCALSTORAGE, In Quarantäne, [d87b3f6862298aac22c9feb418ebb848], 
PUP.Optional.PricePeep, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.PRICEPEEP00.PRICEPEEP.NET_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [3122f4b397f43df9dd0e2a8807fcb14f], 
PUP.Optional.ReMarkable, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_STATIC.RE-MARKABLE00.RE-MARKABLE.NET_0.LOCALSTORAGE, In Quarantäne, [cd863a6d8803de5816e8872ddb288d73], 
PUP.Optional.ReMarkable, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_STATIC.RE-MARKABLE00.RE-MARKABLE.NET_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [dc77f2b55b30171fcc321f95bb48e61a], 
PUP.Optional.ReMarkit.PrxySvrRST, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.RE-MARKIT00.RE-MARKIT.CO_0.LOCALSTORAGE, In Quarantäne, [62f14f589fec053180c322b01fe4fe02], 
PUP.Optional.ReMarkit.PrxySvrRST, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.RE-MARKIT00.RE-MARKIT.CO_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [143f9d0a3457ac8a093a8052ca39758b], 
PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE, In Quarantäne, [f26174337219ad89caafee1a7094669a], 
PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [30231493c9c2f343a8d17098966e857b], 
PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE, In Quarantäne, [163d2780a8e31a1ce29782866a9ade22], 
PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [a1b24a5daedd6fc798e15aae28dccd33], 
PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE, In Quarantäne, [094a3f681b7045f13ce58189c2427a86], 
PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [be95dfc892f983b3041d41c91be9fc04], 
PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE, In Quarantäne, [c2918126f79479bd44ddcc3eb94b8080], 
PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [0f44e0c7aae19a9ccd5407038c783dc3], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

 

Themen zu Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!
blockiert, bluestacks, bonjour, browser, canon, combofix, desktop, dnsapi.dll, fehler, google, home, homepage, iexplore, installation, mozilla, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, system, usb, werbefenster, werbung, windows




Ähnliche Themen: Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!


  1. Win. 7: Webseiten werden auf Werbung umgeleitet, Spiel minimiert sich nach start
    Log-Analyse und Auswertung - 11.08.2015 (24)
  2. Es öffnen sich fast immer neue Tabs mit Werbung sei es, wenn ich webseiten öffne oder in textfelder klicke (wie hier)
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (4)
  3. Im Browser öffnen sich selbstständig zwei Tabs mit Werbung für Spiele
    Log-Analyse und Auswertung - 24.03.2015 (25)
  4. Windows 7: es öffnet ständig Werbefenster, Webseiten werden auf Werbung umgeleitet, Wörter sind z.T unterstrichen.
    Log-Analyse und Auswertung - 13.11.2014 (11)
  5. Windows 8.1 : Webseiten werden im IE auf Werbung umgeleitet, es sei ein veralteter Browser erkannt, obwohl aktuell
    Mülltonne - 26.10.2014 (0)
  6. Browser startet automatisch, Tabs öffnen sich eigenständig mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.10.2014 (13)
  7. Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt
    Plagegeister aller Art und deren Bekämpfung - 13.08.2014 (30)
  8. Windows 8 internet explorer.ständig werbefenster, Tabs,downloads,browsergames die sich automatisch öffnen oder angezeigt werden
    Plagegeister aller Art und deren Bekämpfung - 01.08.2014 (4)
  9. Windows 7: Internet Explorer startet automatisch Werbung/ Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 27.07.2014 (7)
  10. Webseiten werden auf Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (49)
  11. Windows 7: Webseiten werden auf Werbung umgeleite und neue werden autom. erstellt
    Log-Analyse und Auswertung - 27.05.2014 (12)
  12. Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 13.04.2014 (5)
  13. Windows 7: Webseiten werden auf Werbung umgeleitet. Pc fährt sich herunter
    Log-Analyse und Auswertung - 26.12.2013 (7)
  14. Windows 7: Webseiten werden auf Werbung umgeleitet, veralteter Browser erkannt obwohl aktuell wie auch flashplayer, spybot search mit Virus
    Log-Analyse und Auswertung - 11.12.2013 (16)
  15. Mit dem Titel "Click to Continue by Browse to Save" öffnen sich im Internet-Browser ein fremdes Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (5)
  16. Browser öffnen sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 23.07.2011 (2)
  17. Browser öffnen sich automatisch mit Werbung!
    Mülltonne - 07.04.2007 (2)

Zum Thema Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt! - Hallo, beim öffnen von Google Chrome gehen seit gestern kleine Werbefenster auf. Außerdem werden Webseiten auf Werbung umgelenkt. Anbei die Logfiles von FRST, Ashampoo Anti-Virus und mbam. Grüße Erik Code: - Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!...
Archiv
Du betrachtest: Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.