![]() |
|
Log-Analyse und Auswertung: Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt! Hallo, beim öffnen von Google Chrome gehen seit gestern kleine Werbefenster auf. Außerdem werden Webseiten auf Werbung umgelenkt. Anbei die Logfiles von FRST, Ashampoo Anti-Virus und mbam. Grüße Erik Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:19-12-2015 durchgeführt von Sorgend (Administrator) auf MARYLOU (20-12-2015 14:45:53) Gestartet von C:\Users\Sorgend\Downloads Geladene Profile: UpdatusUser & Sorgend & _supereasy_backup_ (Verfügbare Profile: UpdatusUser & Sorgend & _supereasy_backup_) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (AMD) C:\Windows\System32\atiesrxx.exe () C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Service_Vista.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (mst software GmbH, Germany) C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer Free\DfSdkS.exe (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Nero AG) C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe (AMD) C:\Windows\System32\atieclxx.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.exe () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe () C:\Program Files\SuperEasy Software\Backup Pro\bin\backupService-sezbp.exe (VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE () C:\Program Files\SuperEasy Software\Backup Pro\bin\oxHelper.exe () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler64.exe () C:\Program Files (x86)\HTC\HTC Sync Manager\HTC Sync\adb.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Ashampoo Development GmbH & Co. KG) C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Guard.exe () C:\Windows\Samsung\PanelMgr\SSMMgr.exe (Apple Inc.) C:\Program Files (x86)\QuickTime\QTTask.exe (Nero AG) C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe () C:\Program Files\SuperEasy Software\Backup Pro\bin\backupClient-sezbp.exe (Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe (TomTom) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (Sony) C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe (Ruiware LLC) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe (Spotify Ltd) C:\Users\Sorgend\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (SlySoft, Inc.) C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDtray.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe () C:\Windows\Samsung\PanelMgr\caller64.exe (Microsoft Corporation) C:\Windows\splwow64.exe () C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe () C:\Program Files\SuperEasy Software\Backup Pro\bin\oxHelper.exe (Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe () C:\Program Files (x86)\SlySoft\AnyDVD\ADvdDiscHlp64.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEUPDT.EXE (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.) HKLM\...\Run: [Ashampoo Anti-Virus Guard] => C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Guard.exe [3173216 2015-07-13] (Ashampoo Development GmbH & Co. KG) HKLM\...\Run: [Samsung PanelMgr] => c:\windows\samsung\panelmgr\ssmmgr.exe [618496 2010-06-07] () HKLM\...\Run: [QuickTime Task] => c:\program files (x86)\quicktime\qttask.exe [421888 2015-06-16] (Apple Inc.) HKLM\...\Run: [NBAgent] => c:\program files (x86)\nero\nero 11\nero backitup\nbagent.exe [1493288 2012-01-13] (Nero AG) HKLM\...\Run: [CanonSolutionMenuEx] => c:\program files (x86)\canon\solution menu ex\cnsemain.exe [1612920 2011-08-04] (CANON INC.) HKLM\...\Run: [AtherosBtStack] => c:\program files (x86)\bluetooth suite\btvstack.exe [613024 2010-09-27] (Atheros Communications) HKLM\...\Run: [AthBtTray] => c:\program files (x86)\bluetooth suite\athbttray.exe [379040 2010-09-27] (Atheros Commnucations) HKLM\...\Run: [Adobe ARM] => c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe [1067736 2015-10-28] (Adobe Systems Incorporated) HKLM\...\Run: [SuperEasy Backup] => C:\Program Files\SuperEasy Software\Backup Pro\bin\backupClient-sezbp.exe [317016 2014-02-04] () HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG) HKLM-x32\...\Run: [Samsung PanelMgr] => C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1067736 2015-10-28] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Nikon Message Center 2] => C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe [571392 2011-10-30] (Nikon Corporation) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [115048 2011-09-16] (Renesas Electronics Corporation) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.) HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2621240 2015-11-18] (Malwarebytes Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [AnyDVD] => C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDtray.exe [9604008 2015-12-12] (SlySoft, Inc.) HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [PureSync] => "C:\Program Files (x86)\PureSync\PureSyncTray.exe" HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [MyTomTomSA.exe] => "C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe" HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\MountPoints2: {82df2345-04b3-11e1-8ad7-806e6f6e6963} - D:\start.exe HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\...\MountPoints2: {d849bddf-8ec6-11e2-9c9e-14dae9ed2eaa} - L:\Startme.exe HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [AnyDVD] => C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD.exe [109480 2015-12-12] (SlySoft, Inc.) HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [MyDriveConnect.exe] => C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe [1958248 2015-10-13] (TomTom) HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [Sony PC Companion] => c:\program files (x86)\sony\sony pc companion\pccompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1154112 2014-07-21] (Ruiware LLC) HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\...\Run: [Spotify Web Helper] => C:\Users\Sorgend\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2345584 2015-12-06] (Spotify Ltd) HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2015-12-20] ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) BootExecute: autocheck autochk * DfSDKBt CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{65982C78-ECBB-462F-B731-C0B13330442C}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2260964575-2753946872-1401531445-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://fritz.box/ HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2260964575-2753946872-1401531445-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://g.msn.com/1me10IE11DEDE/MCM_WCP URLSearchHook: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 - (Kein Name) - {77f8c945-4b74-4bd6-a073-e0d1997edce8} - Keine Datei SearchScopes: HKLM -> {438CB363-A94D-4AE3-8F99-E93393D46036} URL = hxxp://www.bing.com/?cc=de SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {07E9141E-79FF-42DF-90F5-6C1A6A469EA4} URL = SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {1DD5C5DA-43AF-4894-AECA-5E8739FA2BC1} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {739C745E-4109-4A71-896E-2C3BC7C8983D} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms} SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {A70E53A9-14C6-45DB-9527-033503E68909} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms} SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {D1CE641B-27A5-44AE-83EA-2ECBA218AAF4} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms} SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1000 -> {DBE6015B-A2AE-44DB-909D-E54D1FCBF48E} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie SearchScopes: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> DefaultScope {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-05-01] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-05-01] (Oracle Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2011-10-15] (CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2015-05-01] (Oracle Corporation) BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-09-27] (Atheros Commnucations) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2015-05-01] (Oracle Corporation) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2011-10-15] (CANON INC.) Toolbar: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> Kein Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Keine Datei IE Session Restore: HKU\S-1-5-21-2260964575-2753946872-1401531445-1001 -> ist aktiviert. DPF: HKLM-x32 {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553542500} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-05-01] () FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-05-01] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-05-01] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-05-01] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] () FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.80.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-05-01] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.80.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2015-05-01] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BrowserPlugin\npBrowserPlugin.dll [2014-03-18] (Nero AG) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-05-20] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-05-20] (NVIDIA Corporation) FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 -> C:\Program Files (x86)\Sony\Media Go\npmediago.dll [2013-02-14] (Sony Network Entertainment International LLC) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2260964575-2753946872-1401531445-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2015-11-03] () FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-06-15] [ist nicht signiert] Chrome: ======= CHR HomePage: Default -> hxxp://houmpage.com/?src=hp&ssid=1450532731&a=1040936&uuid=7ad8c6d7-b716-4c93-906f-19779872bf6a CHR StartupUrls: Default -> "hxxp://houmpage.com/?src=nt&ssid=1450532731&a=1040936&uuid=7ad8c6d7-b716-4c93-906f-19779872bf6a" CHR Profile: C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AAVService; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Service_VISTA.exe [273888 2015-01-23] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-09-27] (Atheros Commnucations) [Datei ist nicht signiert] S3 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [437880 2015-08-11] (BlueStack Systems, Inc.) R2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [417400 2015-08-11] (BlueStack Systems, Inc.) S3 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [847480 2015-08-11] (BlueStack Systems, Inc.) R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation) R2 DfSdkS; C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer Free\Dfsdks.exe [544768 2009-08-24] (mst software GmbH, Germany) [Datei ist nicht signiert] S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [238376 2015-07-07] (EasyAntiCheat Ltd) R2 ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [496232 2010-01-21] () U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [8704 2015-09-02] (Hi-Rez Studios) [Datei ist nicht signiert] R2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2014-06-27] (Nero AG) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert] R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-11-12] (LogMeIn, Inc.) R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [739640 2015-11-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 nSvcIp; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [209000 2010-01-21] () S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1930608 2015-04-07] (Electronic Arts) S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [1008880 2015-12-01] (Overwolf LTD) R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert] R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) R2 supereasy_backup; c:\Program Files\SuperEasy Software\Backup Pro\bin\backupService-sezbp.exe [24664 2014-02-04] () R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2014-03-16] (VIA Technologies, Inc.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 a2injectiondriver; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\a2dix64.sys [45208 2013-08-31] (Emsisoft GmbH) R1 a2util; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\a2util64.sys [23088 2015-07-22] (Emsisoft GmbH) R2 AAVScan; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_IFS64.sys [27200 2013-12-10] () R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2014-12-28] (Advanced Micro Devices Inc.) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [150440 2015-12-02] (SlySoft, Inc.) R3 AnyDVD; C:\Windows\SysWOW64\Drivers\AnyDVD.sys [150440 2015-12-02] (SlySoft, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S2 ASPI32; kein ImagePath R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [146040 2015-08-11] (BlueStack Systems) S3 CEDRIVER60; C:\Program Files (x86)\Cheat Engine 6.4\dbk64.sys [64064 2014-06-20] () R3 cleanhlp; C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\cleanhlp64.sys [57024 2015-07-22] (Emsisoft GmbH) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [63064 2015-11-18] () R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2014-12-28] (REALiX(tm)) R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10x64.sys [60288 2010-09-15] (Generic USB smartcard reader) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] () R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-12-06] (Secunia) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation ) S3 RTL85n64; C:\Windows\System32\DRIVERS\RTL85n64.sys [378368 2009-06-10] (Realtek) S3 scramby; C:\Windows\System32\drivers\scramby.sys [29480 2007-02-13] (RapidSolution Software AG) S3 scramby_out; C:\Windows\System32\drivers\scramby_out.sys [34336 2007-08-08] (RapidSolution Software AG) S2 SSPORT; C:\Windows\SysWOW64\Drivers\SSPORT.sys [11576 2009-09-10] (Samsung Electronics) S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [102664 2014-01-23] () S1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [25992 2014-01-23] () S1 Uim_IM; C:\Windows\System32\DRIVERS\uim_im.sys [700680 2014-01-23] () S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 cpuz134; \??\C:\Users\Sorgend\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X] S3 lmimirr; system32\DRIVERS\lmimirr.sys [X] S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-20 14:45 - 2015-12-20 14:46 - 00028737 _____ C:\Users\Sorgend\Downloads\FRST.txt 2015-12-20 14:45 - 2015-12-20 14:45 - 00000000 ____D C:\FRST 2015-12-20 14:43 - 2015-12-20 14:43 - 02370048 _____ (Farbar) C:\Users\Sorgend\Downloads\FRST64.exe 2015-12-19 09:56 - 2015-12-19 09:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarCraft II 2015-12-19 09:49 - 2015-12-19 10:57 - 00000000 ____D C:\Program Files (x86)\StarCraft II 2015-12-19 09:49 - 2015-12-19 09:49 - 00000000 ____D C:\Users\Sorgend\Documents\StarCraft II 2015-12-13 20:54 - 2015-12-13 20:57 - 12439048 _____ C:\Users\Sorgend\Downloads\SetupAnyDVD7660.exe 2015-12-12 14:56 - 2015-12-12 14:56 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Blizzard 2015-12-12 14:56 - 2015-12-12 14:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone 2015-12-12 14:53 - 2015-12-19 09:49 - 00000000 ____D C:\Program Files (x86)\Hearthstone 2015-12-12 14:53 - 2015-12-12 14:53 - 00000000 ____D C:\Data 2015-12-12 14:51 - 2015-12-19 18:14 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Battle.net 2015-12-12 14:51 - 2015-12-19 09:48 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-12-12 14:51 - 2015-12-12 14:53 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Battle.net 2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Blizzard Entertainment 2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2015-12-12 14:51 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Blizzard Entertainment 2015-12-12 14:50 - 2015-12-12 14:51 - 00000000 ____D C:\ProgramData\Battle.net 2015-12-12 14:50 - 2015-12-12 14:50 - 03142712 _____ (Blizzard Entertainment) C:\Users\Sorgend\Downloads\Hearthstone-Setup.exe 2015-12-12 13:26 - 2015-12-12 13:26 - 00022942 _____ C:\Users\Sorgend\Downloads\imgres.htm 2015-12-09 20:28 - 2015-12-09 20:29 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2015-12-09 08:22 - 2015-11-20 19:54 - 03170304 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 02609152 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00709632 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-12-09 08:22 - 2015-11-20 19:54 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-12-09 08:22 - 2015-11-20 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-12-09 08:22 - 2015-11-20 19:54 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-12-09 08:22 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-12-09 08:22 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-12-09 08:22 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-12-09 08:22 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-12-09 08:22 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-12-09 08:22 - 2015-11-11 22:12 - 00387792 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-12-09 08:22 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-12-09 08:22 - 2015-11-11 19:53 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-09 08:22 - 2015-11-11 19:53 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-09 08:22 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2015-12-09 08:22 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll 2015-12-09 08:22 - 2015-11-11 17:21 - 25837568 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-09 08:22 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-12-09 08:22 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-12-09 08:22 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-12-09 08:22 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-12-09 08:22 - 2015-11-11 16:12 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-09 08:22 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-12-09 08:22 - 2015-11-10 19:55 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-09 08:22 - 2015-11-10 19:55 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-09 08:22 - 2015-11-10 19:55 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-09 08:22 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-12-09 08:22 - 2015-11-10 19:37 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2015-12-09 08:22 - 2015-11-10 18:47 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-09 08:22 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-12-09 08:22 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-12-09 08:22 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-12-09 08:22 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-12-09 08:22 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-12-09 08:22 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-12-09 08:22 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-12-09 08:22 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-12-09 08:22 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-12-09 08:22 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-12-09 08:22 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-12-09 08:22 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-12-09 08:22 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-12-09 08:22 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-12-09 08:22 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-12-09 08:22 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-12-09 08:22 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-12-09 08:22 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-12-09 08:22 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-12-09 08:22 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-12-09 08:22 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-12-09 08:22 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-12-09 08:22 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-12-09 08:22 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-12-09 08:22 - 2015-11-08 23:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-09 08:22 - 2015-11-08 23:32 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-12-09 08:22 - 2015-11-08 23:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-12-09 08:22 - 2015-11-08 23:15 - 02887168 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-09 08:22 - 2015-11-08 23:15 - 00571392 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-09 08:22 - 2015-11-08 23:15 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-09 08:22 - 2015-11-08 23:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-12-09 08:22 - 2015-11-08 23:14 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-12-09 08:22 - 2015-11-08 23:07 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-09 08:22 - 2015-11-08 23:06 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-12-09 08:22 - 2015-11-08 23:04 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-09 08:22 - 2015-11-08 23:02 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-09 08:22 - 2015-11-08 23:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-09 08:22 - 2015-11-08 23:01 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-12-09 08:22 - 2015-11-08 23:01 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-09 08:22 - 2015-11-08 23:01 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-12-09 08:22 - 2015-11-08 22:52 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-12-09 08:22 - 2015-11-08 22:48 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-09 08:22 - 2015-11-08 22:40 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-12-09 08:22 - 2015-11-08 22:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-12-09 08:22 - 2015-11-08 22:32 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-09 08:22 - 2015-11-08 22:29 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-12-09 08:22 - 2015-11-08 22:18 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-12-09 08:22 - 2015-11-08 22:15 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-09 08:22 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-12-09 08:22 - 2015-11-08 22:14 - 14456832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-09 08:22 - 2015-11-08 22:14 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-12-09 08:22 - 2015-11-08 22:13 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-09 08:22 - 2015-11-08 21:53 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-09 08:22 - 2015-11-08 21:41 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-09 08:22 - 2015-11-08 21:30 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-12-09 08:22 - 2015-11-05 20:05 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll 2015-12-09 08:22 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll 2015-12-09 08:22 - 2015-11-05 20:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-09 08:22 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2015-12-09 08:22 - 2015-11-05 10:53 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-09 08:22 - 2015-11-03 20:04 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2015-12-09 08:22 - 2015-11-03 20:04 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-09 08:22 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2015-12-09 08:22 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll 2015-12-09 08:22 - 2015-10-09 00:22 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL 2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll 2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL 2015-12-09 08:22 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL 2015-12-09 08:22 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll 2015-12-09 08:22 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL 2015-12-09 08:22 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2015-12-09 08:22 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\SysWOW64\locale.nls 2015-12-09 08:22 - 2015-10-08 19:52 - 00419928 _____ C:\Windows\system32\locale.nls 2015-12-08 09:52 - 2015-12-08 09:52 - 00033280 ___SH C:\Users\Sorgend\Documents\Thumbs.db 2015-12-06 10:40 - 2015-12-06 10:40 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\TERA 2015-12-06 10:39 - 2015-12-08 13:12 - 00000000 ____D C:\Users\Sorgend\Downloads\Gameforge Live 2015-12-06 10:39 - 2015-12-06 10:39 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Gameforge4d 2015-12-06 10:38 - 2015-12-06 15:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live 2015-12-06 10:38 - 2015-12-06 10:38 - 00000000 ____D C:\Program Files (x86)\GameforgeLive 2015-12-06 10:37 - 2015-12-06 10:38 - 20206176 _____ (Gameforge ) C:\Users\Sorgend\Downloads\TERA_GameforgeLiveSetup.exe 2015-12-05 14:03 - 2015-12-05 14:03 - 07015622 _____ C:\Users\Sorgend\Downloads\MissingHUD2_v1.4.1.zip 2015-12-05 14:03 - 2015-12-05 14:03 - 00403702 _____ C:\Users\Sorgend\Downloads\missinghud2-1.4.1.zip 2015-12-05 13:51 - 2015-12-13 19:21 - 00000000 ____D C:\ProgramData\boost_interprocess 2015-12-04 13:10 - 2015-12-04 13:10 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d12e8cb650bf5e.job 2015-12-04 11:02 - 2015-12-20 08:37 - 00001298 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2015-12-04 11:01 - 2015-12-04 11:03 - 00000000 ____D C:\Users\Sorgend\AppData\Local\paint.net 2015-12-04 11:01 - 2015-12-04 11:02 - 00000000 ____D C:\Program Files\paint.net 2015-12-04 10:59 - 2015-12-04 10:59 - 06557455 _____ C:\Program Files (x86)\paint.net.4.0.6.install.zip 2015-12-02 17:10 - 2015-12-02 17:10 - 00150440 _____ (SlySoft, Inc.) C:\Windows\SysWOW64\Drivers\AnyDVD.sys 2015-12-02 17:10 - 2015-12-02 17:10 - 00150440 _____ (SlySoft, Inc.) C:\Windows\system32\Drivers\AnyDVD.sys 2015-11-30 13:31 - 2015-11-30 13:31 - 00095848 _____ (Elaborate Bytes AG) C:\Windows\SysWOW64\ElbyCDIO.dll 2015-11-29 13:41 - 2015-11-29 13:41 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Ndemic Creations 2015-11-29 10:21 - 2015-11-29 10:22 - 22321846 _____ C:\Users\Sorgend\Downloads\Gerudoku Faithful.zip 2015-11-26 21:25 - 2015-11-26 21:25 - 00002892 _____ C:\Users\Sorgend\Downloads\Sprechstundenliste des Sprechtages am 02.12.2015.pdf 2015-11-21 13:47 - 2015-11-21 13:47 - 00097994 _____ C:\Users\Sorgend\Downloads\isaac-ng.CT ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-20 14:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2015-12-20 14:34 - 2014-10-28 20:26 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-12-20 12:28 - 2014-09-06 09:40 - 00000000 ____D C:\Users\Sorgend\AppData\Local\ftblauncher 2015-12-20 08:41 - 2009-07-14 05:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-12-20 08:41 - 2009-07-14 05:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-12-20 08:37 - 2015-11-02 12:56 - 00002459 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-12-20 08:37 - 2015-06-04 08:50 - 00002158 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth.lnk 2015-12-20 08:37 - 2015-03-20 17:55 - 00001172 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video-Editor.lnk 2015-12-20 08:37 - 2015-03-19 16:16 - 00001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WavePad Audio-Editor.lnk 2015-12-20 08:37 - 2014-06-24 05:44 - 00001069 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Secunia PSI.lnk 2015-12-20 08:37 - 2012-11-06 07:52 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini 2015-12-20 08:37 - 2012-07-19 14:46 - 00002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft PowerPoint Viewer .lnk 2015-12-20 08:37 - 2012-06-13 14:24 - 00000932 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2015-12-20 08:37 - 2011-11-03 18:02 - 00002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2015-12-20 08:37 - 2011-05-07 01:06 - 00001202 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD VDeck.lnk 2015-12-20 08:37 - 2011-05-07 00:48 - 00001333 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2015-12-20 08:37 - 2011-05-07 00:48 - 00001314 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2015-12-20 08:37 - 2009-07-14 05:57 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-12-20 08:37 - 2009-07-14 05:57 - 00001340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk 2015-12-20 08:37 - 2009-07-14 05:57 - 00001292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk 2015-12-20 08:37 - 2009-07-14 05:57 - 00001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk 2015-12-20 08:37 - 2009-07-14 05:54 - 00001198 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk 2015-12-20 08:36 - 2013-11-15 15:55 - 00001119 _____ C:\Users\Public\Desktop\phase-6 desktop.lnk 2015-12-20 08:36 - 2009-07-14 06:01 - 00001218 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2015-12-20 08:36 - 2009-07-14 05:49 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2015-12-20 08:35 - 2015-11-15 18:44 - 00000000 ____D C:\Users\Sorgend\AppData\Local\HTC MediaHub 2015-12-20 08:35 - 2015-10-29 17:53 - 00001808 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2015-12-20 08:35 - 2015-10-17 19:42 - 00001035 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse.lnk 2015-12-20 08:35 - 2015-08-28 19:57 - 00001723 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\BlueStacks.lnk 2015-12-20 08:35 - 2015-07-19 16:10 - 00000306 __RSH C:\ProgramData\ntuser.pol 2015-12-20 08:35 - 2015-07-07 21:49 - 00000000 ____D C:\ProgramData\Malwarebytes Anti-Exploit 2015-12-20 08:35 - 2015-07-01 19:15 - 00001433 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-12-20 08:35 - 2015-07-01 19:02 - 00002271 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iexplore .lnk 2015-12-20 08:35 - 2015-07-01 19:02 - 00000144 _____ C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox .lnk 2015-12-20 08:35 - 2014-07-23 18:08 - 00002947 _____ C:\Users\Sorgend\Desktop\Nero 11.lnk 2015-12-20 08:35 - 2014-04-06 23:08 - 00002107 _____ C:\Users\Sorgend\Desktop\MP Navigator EX 5.0.lnk 2015-12-20 08:35 - 2011-11-28 20:38 - 00001205 _____ C:\Users\Sorgend\Desktop\Spiele.lnk 2015-12-20 08:33 - 2011-11-04 16:27 - 00000000 ____D C:\Users\UpdatusUser\AppData\Local\CrashDumps 2015-12-20 08:30 - 2011-05-16 00:38 - 00000000 ____D C:\ProgramData\NVIDIA 2015-12-20 08:30 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\TAPI 2015-12-19 23:34 - 2009-07-14 03:34 - 00000574 _____ C:\Windows\win.ini 2015-12-19 23:24 - 2011-11-28 16:28 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2015-12-19 18:28 - 2015-07-26 21:05 - 00000000 ____D C:\Users\_supereasy_backup_.MaryLou 2015-12-19 18:14 - 2015-06-15 17:43 - 00000000 ____D C:\Program Files (x86)\Steam 2015-12-19 16:59 - 2015-09-21 19:01 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Skype 2015-12-19 16:59 - 2015-09-12 11:03 - 00000000 ____D C:\Users\Sorgend\AppData\Local\LogMeIn Hamachi 2015-12-19 12:45 - 2010-11-21 07:50 - 22994310 _____ C:\Windows\system32\perfh007.dat 2015-12-19 12:45 - 2010-11-21 07:50 - 07191984 _____ C:\Windows\system32\perfc007.dat 2015-12-19 12:45 - 2009-07-14 06:13 - 00006790 _____ C:\Windows\system32\PerfStringBackup.INI 2015-12-19 01:05 - 2015-04-05 00:16 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-12-19 01:05 - 2015-04-05 00:16 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-18 22:47 - 2015-03-23 15:25 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\TS3Client 2015-12-18 15:37 - 2011-11-06 00:50 - 00000000 ____D C:\Users\Sorgend\AppData\Local\CrashDumps 2015-12-18 09:27 - 2013-03-17 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony 2015-12-18 09:27 - 2011-05-07 01:06 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2015-12-13 21:45 - 2014-07-23 17:24 - 00000230 _____ C:\Windows\Tasks\elbyExecuteWithUAC.job 2015-12-12 20:04 - 2014-10-17 14:01 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\.minecraft 2015-12-11 22:12 - 2014-11-08 15:28 - 00000000 ____D C:\Program Files (x86)\Overwolf 2015-12-11 16:06 - 2015-03-19 19:27 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Overwolf 2015-12-10 06:51 - 2009-07-14 05:45 - 00430208 _____ C:\Windows\system32\FNTCACHE.DAT 2015-12-10 06:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2015-12-09 23:58 - 2014-09-27 10:23 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-12-09 23:57 - 2013-08-04 21:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-12-09 23:56 - 2013-08-04 21:04 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-12-09 23:56 - 2013-08-04 21:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-12-09 23:54 - 2013-08-04 20:56 - 00000000 ____D C:\Windows\system32\MRT 2015-12-09 23:46 - 2011-11-09 07:21 - 140158008 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-12-09 20:29 - 2012-10-19 18:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-12-08 12:04 - 2014-09-06 09:40 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\ftblauncher 2015-12-06 16:15 - 2015-10-29 17:53 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Spotify 2015-12-06 16:15 - 2015-10-29 17:52 - 00000000 ____D C:\Users\Sorgend\AppData\Roaming\Spotify 2015-12-06 10:39 - 2013-05-05 10:03 - 00000000 ____D C:\Users\Sorgend\Documents\Laurin´s Ordner 2015-12-04 13:10 - 2015-09-16 14:13 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0f0817044fbdb.job 2015-12-02 13:18 - 2010-11-21 04:27 - 00301728 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-11-29 20:19 - 2015-03-19 19:31 - 00000000 ____D C:\Users\Sorgend\AppData\Local\Purplizer 2015-11-25 08:34 - 2011-11-08 17:34 - 00000000 ____D C:\Users\Sorgend\Documents\Rechnungen 2015-11-24 18:36 - 2015-07-17 13:29 - 00000000 ____D C:\Users\Sorgend\Documents\My Games 2015-11-24 10:18 - 2011-11-08 14:53 - 00000000 ____D C:\Users\Sorgend\Documents\Etiketten 2015-11-23 21:53 - 2011-11-03 17:40 - 00000000 ____D C:\Users\Sorgend 2015-11-23 21:49 - 2015-07-07 21:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Exploit 2015-11-23 21:49 - 2015-07-07 21:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Exploit 2015-11-23 21:47 - 2015-01-29 20:17 - 00000000 ____D C:\Users\_supereasy_backup_ 2015-11-23 21:47 - 2015-01-29 20:17 - 00000000 ____D C:\ProgramData\SuperEasy Backup 2015-11-23 21:47 - 2011-06-16 16:39 - 00000000 ____D C:\Users\UpdatusUser 2015-11-23 21:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration 2015-11-23 21:46 - 2011-11-04 21:28 - 00000000 __RHD C:\MSOCache 2015-11-21 10:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-12-04 10:59 - 2015-12-04 10:59 - 6557455 _____ () C:\Program Files (x86)\paint.net.4.0.6.install.zip 2014-03-16 12:03 - 2014-05-10 23:04 - 0000068 _____ () C:\Users\Sorgend\AppData\Roaming\WB.CFG 2013-04-17 19:43 - 2013-04-17 19:43 - 0000095 _____ () C:\Users\Sorgend\AppData\Local\fusioncache.dat 2015-09-03 16:28 - 2015-09-03 16:28 - 0011504 _____ () C:\Users\Sorgend\AppData\Local\recently-used.xbel 2014-04-01 19:40 - 2014-11-20 20:47 - 0007602 _____ () C:\Users\Sorgend\AppData\Local\Resmon.ResmonCfg 2011-11-07 19:33 - 2013-06-24 17:54 - 0000083 ___SH () C:\ProgramData\.zreglib 2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Machines 2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Mail 2015-04-02 09:57 - 2015-04-02 09:57 - 0000268 ___RH () C:\ProgramData\Mallets 2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\Overdrive 2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\Pedal Hard 2015-04-02 09:57 - 2015-04-02 09:57 - 0000012 ___RH () C:\ProgramData\PPD Plugins Einige Dateien in TEMP: ==================== C:\Users\Sorgend\AppData\Local\Temp\4YkeZHBYad.exe C:\Users\Sorgend\AppData\Local\Temp\7Fs9KqFEKD.exe C:\Users\Sorgend\AppData\Local\Temp\rC58wU45q2.exe C:\Users\Sorgend\AppData\Local\Temp\SkypeSetup.exe C:\Users\Sorgend\AppData\Local\Temp\utils.dll C:\Users\Sorgend\AppData\Local\Temp\zcMnkuD0R8.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-05-12 07:51 ==================== Ende von FRST.txt ============================ Code:
ATTFilter 06.05.2017 09:04 (Erfolg) Signatur-Update -> 40 Dateien wurden erfolgreich aktualisiert 20.12.2015 12:43 (Erfolg) Signatur-Update -> 23 Dateien wurden erfolgreich aktualisiert 20.12.2015 12:23 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 20.12.2015 12:23 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 20.12.2015 12:22 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 20.12.2015 12:22 (Erfolg) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe -> (NSIS o) -> lzma_solid_nsis0007 20.12.2015 12:22 (Erfolg) Infektion "Trojan.GenericKD.2898920 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe 20.12.2015 12:22 (Erfolg) Infektion "Trojan.Generic.15326571 (B)" wurde in Quarantäne verschoben ; C:\Users\Sorgend\Downloads\68203.zip -> LoLPro.rar -> LOLPRO 5.1.exe -> (RAR Sfx o) -> HoTroLoL\data\Lib\Lib.dll 20.12.2015 12:22 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 20.12.2015 12:12 (Erfolg) Voller Systemscan wurde durchgeführt ; 4 Infektion(en) entdeckt 20.12.2015 08:42 (Erfolg) Signatur-Update -> 145 Dateien wurden erfolgreich aktualisiert 20.12.2015 08:40 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 20.12.2015 08:40 (Erfolg) Schnell-Scan wurde durchgeführt ; 1 Infektion(en) entdeckt 19.12.2015 23:22 (Erlaubt) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde vom Benutzer zugelassen ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe 19.12.2015 23:22 (Erlaubt) Infektion "Adware.SwiftBrowse.CH (B)" wurde vom Benutzer zugelassen ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys 19.12.2015 22:34 (Erfolg) Signatur-Update -> 12 Dateien wurden erfolgreich aktualisiert 19.12.2015 20:34 (Erfolg) Signatur-Update -> 28 Dateien wurden erfolgreich aktualisiert 19.12.2015 19:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe 19.12.2015 19:43 (Blockiert) Infektion "Adware.SwiftBrowse.CH (B)" wurde blockiert ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys 19.12.2015 19:42 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe 19.12.2015 19:37 (Blockiert) Infektion "Trojan.Generic.15326571 (B)" wurde blockiert ; C:\Users\Sorgend\Downloads\68203.zip 19.12.2015 19:34 (Blockiert) Infektion "Trojan.GenericKD.2898920 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe 19.12.2015 19:33 (Blockiert) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe 19.12.2015 19:14 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe 19.12.2015 19:12 (Erlaubt) Infektion "Adware.SwiftBrowse.CH (B)" wurde vom Benutzer zugelassen ; C:\Windows\System32\drivers\{84ae9a67-ced0-4a65-a1ef-fd57cbc5c0e8}Gw64.sys 19.12.2015 19:10 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 19:10 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 19:10 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 19:10 (Erfolg) Schnell-Scan wurde durchgeführt ; 3 Infektion(en) entdeckt 19.12.2015 19:00 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 19:00 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 19:00 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 19:00 (Erfolg) Infektion "Gen:Variant.Adware.Browsefox.14 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae9a67ce.dll 19.12.2015 19:00 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 19:00 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} 19.12.2015 19:00 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 19:00 (Erfolg) Infektion "Application.AdReg (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 19:00 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} 19.12.2015 19:00 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} 19.12.2015 19:00 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} 19.12.2015 19:00 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 19:00 (Erfolg) Schnell-Scan wurde durchgeführt ; 10 Infektion(en) entdeckt 19.12.2015 16:41 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:40 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:40 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:40 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:40 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:39 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:39 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:38 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:37 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:37 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 16:36 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 16:26 (Erfolg) Zur Whitelist hinzugefügt ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 16:24 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 16:24 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 16:24 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 16:24 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} 19.12.2015 16:24 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} 19.12.2015 16:24 (Erfolg) Infektion "Application.AdUpd (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} 19.12.2015 16:24 (Erfolg) Infektion "Application.AppInst (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} 19.12.2015 16:24 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 16:24 (Erfolg) Schnell-Scan wurde durchgeführt ; 8 Infektion(en) entdeckt 19.12.2015 16:17 (Erfolg) Signatur-Update -> 13 Dateien wurden erfolgreich aktualisiert 19.12.2015 15:50 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:50 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:45 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 15:45 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:44 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 15:44 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 15:43 (Erlaubt) Infektion "Adware.BrowseFox.BU (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 15:24 (Erlaubt) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:21 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:21 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:21 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:11 (Erlaubt) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:11 (Erlaubt) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde vom Benutzer zugelassen ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:11 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 15:11 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:10 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:10 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:09 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:09 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:09 (Fehler) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:09 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:08 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:08 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:08 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:08 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:07 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:07 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:06 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:05 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:05 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:05 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:04 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:03 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:03 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:02 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:01 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:01 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:00 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 15:00 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 15:00 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:59 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:59 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:58 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:58 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:58 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:58 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 14:58 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:57 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:57 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:57 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:57 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 14:57 (Erfolg) Schnell-Scan wurde durchgeführt ; 1 Infektion(en) entdeckt 19.12.2015 14:57 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:57 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:56 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:56 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:56 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:56 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:55 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:55 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:55 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:55 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:55 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:55 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:55 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:54 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:54 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:54 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:54 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:54 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:54 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:54 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:54 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:54 (Erfolg) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde gelöscht ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:54 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} 19.12.2015 14:53 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 14:53 (Erfolg) Infektion "Application.AdReg (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} 19.12.2015 14:53 (Fehler) Infektion "Application.Win32.WebApp (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} 19.12.2015 14:53 (Erfolg) Infektion "Application.AdBrowse (A)" wurde in Quarantäne verschoben ; Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} 19.12.2015 14:53 (Fehler) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} 19.12.2015 14:53 (Erfolg) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\TUTORIALS 19.12.2015 14:53 (Erfolg) Infektion "Application.Toolbar (A)" wurde in Quarantäne verschoben ; Key: HKEY_USERS\S-1-5-21-2260964575-2753946872-1401531445-1001\SOFTWARE\TUTOTAG 19.12.2015 14:53 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:53 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:53 (Erfolg) Schnell-Scan wurde durchgeführt ; 7 Infektion(en) entdeckt 19.12.2015 14:53 (Blockiert) Infektion "Gen:Variant.Adware.BrowseFox.10 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.BrowserAdapter.exe 19.12.2015 14:53 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:53 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:52 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:52 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:52 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:52 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:52 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:51 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:51 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:51 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:51 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:51 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:51 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:51 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:50 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:50 (Erfolg) Infektion "Adware.Agent.PJT (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:50 (Blockiert) Infektion "Adware.Agent.PJT (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae64.dll 19.12.2015 14:50 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:50 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\OasisSpace.expext.exe 19.12.2015 14:50 (Erfolg) Infektion "Adware.BrowseFox.BU (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:50 (Blockiert) Infektion "Adware.BrowseFox.BU (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\bin\84ae.dll 19.12.2015 14:46 (Erfolg) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\Updater.exe 19.12.2015 14:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\Updater.exe 19.12.2015 14:46 (Erfolg) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde in Quarantäne verschoben ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll 19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll 19.12.2015 14:46 (Blockiert) Infektion "Gen:Adware.BrowseFox.1 (B)" wurde blockiert ; C:\ProgramData\4f596ec3-77fb-4fc3-82cb-691c42c71d77\PluginContainer.exe 19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Mikey.11547 (B)" wurde blockiert ; C:\Program Files (x86)\Oasis Space\OasisSpacebho.dll 19.12.2015 14:46 (Blockiert) Infektion "Application.Toolbar (A)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\20151219144519\I\QQBrowser.exe 19.12.2015 14:46 (Blockiert) Infektion "Gen:Variant.Adware.Symmi.59207 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\99IBU38Pt3.exe 19.12.2015 14:45 (Blockiert) Infektion "Gen:Variant.Adware.Graftor.176747 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\is-56GTP.tmp\desktopplay_widget.exe 19.12.2015 14:45 (Blockiert) Infektion "Gen:Variant.Adware.Eorezo.2 (B)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\is-56GTP.tmp\updply_en_015020181.exe 19.12.2015 14:45 (Blockiert) Infektion "Application.Toolbar (A)" wurde blockiert ; C:\Users\Sorgend\AppData\Local\Temp\20151219144519\I\QQBrowser.exe 19.12.2015 14:45 (Erlaubt) Infektion "Trojan.GenericKD.2898920 (B)" wurde vom Benutzer zugelassen ; C:\Users\Sorgend\AppData\Local\Temp\ydguqtoOxz.exe Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 20.12.2015 Suchlaufzeit: 13:33 Protokolldatei: mbam_logfile.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.20.03 Rootkit-Datenbank: v2015.12.18.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Sorgend Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 475640 Abgelaufene Zeit: 25 Min., 35 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 14 PUP.Optional.PricePeep, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.PRICEPEEP00.PRICEPEEP.NET_0.LOCALSTORAGE, In Quarantäne, [d87b3f6862298aac22c9feb418ebb848], PUP.Optional.PricePeep, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.PRICEPEEP00.PRICEPEEP.NET_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [3122f4b397f43df9dd0e2a8807fcb14f], PUP.Optional.ReMarkable, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_STATIC.RE-MARKABLE00.RE-MARKABLE.NET_0.LOCALSTORAGE, In Quarantäne, [cd863a6d8803de5816e8872ddb288d73], PUP.Optional.ReMarkable, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_STATIC.RE-MARKABLE00.RE-MARKABLE.NET_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [dc77f2b55b30171fcc321f95bb48e61a], PUP.Optional.ReMarkit.PrxySvrRST, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.RE-MARKIT00.RE-MARKIT.CO_0.LOCALSTORAGE, In Quarantäne, [62f14f589fec053180c322b01fe4fe02], PUP.Optional.ReMarkit.PrxySvrRST, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_STATIC.RE-MARKIT00.RE-MARKIT.CO_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [143f9d0a3457ac8a093a8052ca39758b], PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE, In Quarantäne, [f26174337219ad89caafee1a7094669a], PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [30231493c9c2f343a8d17098966e857b], PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE, In Quarantäne, [163d2780a8e31a1ce29782866a9ade22], PUP.Optional.ShopperDealsWay, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_SHOPPER.DEALS-WAY.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [a1b24a5daedd6fc798e15aae28dccd33], PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE, In Quarantäne, [094a3f681b7045f13ce58189c2427a86], PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTPS_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [be95dfc892f983b3041d41c91be9fc04], PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE, In Quarantäne, [c2918126f79479bd44ddcc3eb94b8080], PUP.Optional.BestPriceNinja, C:\Users\Sorgend\AppData\Local\Google\Chrome\User Data\Default\Local Storage\HTTP_PSTATIC.BESTPRICENINJA.COM_0.LOCALSTORAGE-JOURNAL, In Quarantäne, [0f44e0c7aae19a9ccd5407038c783dc3], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Werbefenster öffnen sich im Browser, Webseiten werden auf Werbung umgelenkt! |
blockiert, bluestacks, bonjour, browser, canon, combofix, desktop, dnsapi.dll, fehler, google, home, homepage, iexplore, installation, mozilla, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, system, usb, werbefenster, werbung, windows |