Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ODIN Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.11.2016, 14:25   #16
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Hi,

Schritt 1
Downloade Dir HitmanProauf Deinen Desktop:

HitmanPro-32 Bit Version
HitmanPro-64 Bit Version
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 07.11.2016, 14:13   #17
apriori
 
ODIN Virus - Standard

ODIN Virus



Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.14.280
www.hitmanpro.com

   Computer name . . . . : YOUNGOKKIL-PC
   Windows . . . . . . . : 6.1.1.7601.X64/2
   User name . . . . . . : YoungOkKil-PC\Young Ok Kil
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2016-11-05 15:14:34
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 7m 0s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 2
   Traces  . . . . . . . : 28

   Objects scanned . . . : 1.903.222
   Files scanned . . . . : 56.204
   Remnants scanned  . . : 378.972 files / 1.468.046 keys

Malware _____________________________________________________________________

   C:\Users\Young Ok Kil\ChromeExtensions\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
      Size . . . . . . . : 1.474.568 bytes
      Age  . . . . . . . : 3.1 days (2016-11-02 11:42:25)
      Entropy  . . . . . : 7.2
      SHA-256  . . . . . : 9447FA660C9B085923F68B76AE445A147D4071C90E90D6C2E6F9764F57F81517
      Needs elevation  . : Yes
      RSA Key Size . . . : 2048
      Authenticode . . . : Valid
    > Kaspersky  . . . . : not-a-virus:Downloader.Win32.DownloadSponsor.pe
      Fuzzy  . . . . . . : 105.0


Suspicious files ____________________________________________________________

   C:\Users\Young Ok Kil\Desktop\FRST64.exe
      Size . . . . . . . : 2.408.960 bytes
      Age  . . . . . . . : 2.2 days (2016-11-03 11:33:50)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 1237F6890C378A11871CB3CDB5B83A792B2FB40F8E4B267A236FB226C93C0D84
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
         -46.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00006d
         -46.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00006e
         -45.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00006f
         -45.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000070
         -42.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000071
         -33.0s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000072
         -31.8s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000073
         -29.5s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000074
         -29.5s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000075
         -27.8s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000076
         -24.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000077
         -8.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000078
         -4.3s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000079
         -4.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007a
         -2.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\manifest.json
         -2.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\
         -2.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\
         -2.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\
         -2.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\
         -0.1s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\68f698f81f6482be3a8ceeb9281d4cfc71515d6793d444d10a67acbb4f4ffbc4.sth
          0.0s C:\Users\Young Ok Kil\Desktop\FRST64.exe
          0.7s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\ee4bbdb775ce60bae142691fabe19e66a30f7e5fb072d88300c47b897aa8fdcb.sth
          2.7s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\ac3b9aed7fa9674757159e6d7d575672f9d98100941e9bdeffeca1313b75782d.sth
          6.3s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\cdb5179b7fc1c046feea31136a3f8f002e6182faf8896fecc8b2f5b5ab604900.sth
          7.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007b
          7.6s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\bc78e1dfc5f63c684649334da10fa15f0979692009c081b4f3f6917f3ed9b8a5.sth
          7.6s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\7461b4a09cfb3d41d75159575b2e7649a445a8d27709b0cc564a6482b7eb41a3.sth
          7.8s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007c
          8.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007d
          8.4s C:\Users\Young Ok Kil\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\EDC238BFF48A31D55A97E1E93892934B_33E8F98A524575FDD27708D6D61F97ED
          8.4s C:\Users\Young Ok Kil\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\EDC238BFF48A31D55A97E1E93892934B_33E8F98A524575FDD27708D6D61F97ED
          8.7s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007e
          9.5s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00007f
          9.5s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000080
          9.8s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000081
         10.6s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\a4b90990b418581487bb13a2cc67700a3c359804f91bdfb8e377cd0ec80ddc10.sth
         11.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000082
         11.4s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000083
         12.0s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000084
         12.4s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000085
         12.7s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\41b2dc2e89e63ce4af1ba7bb29bf68c6dee6f9f1cc047e30dffae3b3ba259263.sth
         12.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000086
         12.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000087
         12.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000088
         13.3s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000089
         13.4s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\ddeb1d2b7a0d4fa6208b81ad8168707e2e8e9d01d55c888d3d11c4cdb6ecbecc.sth
         13.5s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00008a
         13.6s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00008b
         13.8s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\a577ac9ced7548dd8f025b67a241089df86e0f476ec203c2ecbedb185f282638.sth
         14.3s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00008c
         15.2s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00008d
         17.6s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\5614069a2fd7c2ecd3f5e1bd44b23ec74676b9bc99115cc0ef949855d689d0dd.sth
         20.9s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\_platform_specific\all\sths\34bb6ad6c3df9c03eea8a499ff7891486c9d5e5cac92d01f7bfd1bce19db48ef.sth
         21.0s C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\CertificateTransparency\200\manifest.fingerprint


Malware remnants ____________________________________________________________

   C:\Program Files (x86)\Desktop-XP_WhenUSave_Installer\ (Adware.SaveNow)

Potential Unwanted Programs _________________________________________________

   search.snapdo.com
   C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Web Data

   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\ (Websteroids)
   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\chrome.manifest (Websteroids)
   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\chrome\content\ (Websteroids)
   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\chrome\content\main.js (Websteroids)
   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\chrome\content\overlay.xul (Websteroids)
   C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\extensions\support@websteroidsapp.com\install.rdf (Websteroids)
   C:\Users\Young Ok Kil\Documents\Optimizer Pro\ (PCOptimizerPro)
   C:\Users\Young Ok Kil\Documents\Optimizer Pro\_544_HOWDO_text.html (PCOptimizerPro)
   C:\Users\Young Ok Kil\Documents\Optimizer Pro\WF1USXGU-0AYB-7YXN-E187-0317D4F3BB3D.odin (PCOptimizerPro)
   HKLM\SOFTWARE\Classes\AppID\{29cfae1e-195e-49e8-b1ef-e1e3e4770f16}\ (CommonDots)
   HKLM\SOFTWARE\Classes\AppID\{bb5b99f0-beba-431d-9760-a59011ad3553}\ (CommonDots)
   HKLM\SOFTWARE\Classes\Interface\{053D37C0-21EE-4C83-AF51-FAECF7AF498B}\ (CommonDots)
   HKLM\SOFTWARE\Classes\TypeLib\{0E71170C-474D-49D7-8C77-71E47EEC6176}\ (CommonDots)
   HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{29cfae1e-195e-49e8-b1ef-e1e3e4770f16}\ (CommonDots)
   HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{bb5b99f0-beba-431d-9760-a59011ad3553}\ (CommonDots)
   HKLM\SOFTWARE\Classes\Wow6432Node\Interface\{053D37C0-21EE-4C83-AF51-FAECF7AF498B}\ (CommonDots)
   HKLM\SOFTWARE\Classes\Wow6432Node\TypeLib\{0E71170C-474D-49D7-8C77-71E47EEC6176}\ (CommonDots)
   HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ (QVO6)
   HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ (QVO6)
   HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_F06DEFF2-5B9C-490D-910F-35D3A9119622\ (Linkey)
   HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_F06DEFF2-5B9C-490D-910F-35D3A9119622\ (Linkey)
   HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_F06DEFF2-5B9C-490D-910F-35D3A9119622\ (Linkey)
   HKU\S-1-5-21-1972273453-3807663751-171534141-1000\Software\IM\ (Sweetpacks)
   HKU\S-1-5-21-1972273453-3807663751-171534141-1000\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}\ (XTab)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# end=init
# utc_time=2016-11-05 02:27:32
# local_time=2016-11-05 03:27:32 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 31309
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# end=updated
# utc_time=2016-11-05 02:31:58
# local_time=2016-11-05 03:31:58 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# engine=31309
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-11-05 03:16:15
# local_time=2016-11-05 04:16:15 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 6741 229988825 0 0
# compatibility_mode_1='Sophos Anti-Virus'
# compatibility_mode=8450 16777214 100 97 79911514 88048459 0 0
# scanned=102769
# found=10
# cleaned=0
# scan_time=2656
sh=2F016F395DA134CB240A375BD4AFE67BC4F4AACE ft=1 fh=d29baf39a786373a vn="Win32/Adware.Synatix Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\wwsqtuibugcwhagppvqkbejaljbsccck\net.exe"
sh=2F016F395DA134CB240A375BD4AFE67BC4F4AACE ft=1 fh=d29baf39a786373a vn="Win32/Adware.Synatix Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\wwsqtuibugcwhagppvqkbejaljbsccck\uninstaller.exe"
sh=18224FD48ECC293B38D7DF2411A1E21DC29DA9DA ft=0 fh=0000000000000000 vn="LNK/Agent.CH Trojaner" ac=I fn="C:\Dokument, Young-ok Kil (25.04.2014)\Kil (21.01.14)\Kil Beckup(15.11.13)\C ?œë¼?´ë¸Œ(15.11.13)\?°ê²°\무료?í™”?¤ìš´.URL"
sh=378588E3A3CBC4596CF3850EC25BB270CA2D0DF6 ft=1 fh=f9405dbeefada01f vn="Win32/Adware.Agent.NPW Anwendung" ac=I fn="C:\Program Files (x86)\Windows Utility Update\uninstall.exe"
sh=DC4C53C540CAB6E0D5316DDF251A22B8C1AF041A ft=0 fh=0000000000000000 vn="JS/ExtenBro.Agent.BB Trojaner" ac=I fn="C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppeiljbkkeallfigddpgpciocagkoa\1.0.13_0\js\content.js"
sh=EB084D209051DE1A0B2E5D2FB7CBF8AB80D1DB6F ft=1 fh=8184c36f658c5401 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\AppData\Local\Temp\DMR\dmr_72.exe"
sh=08CA9F540C44409ED80C670B76D488EBB1F1273B ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\{87e69265-1805-4a58-8d62-9ff511b55610}.xpi"
sh=E171B8EC1030AD47DB2745628FBFAAD54AA5EA67 ft=1 fh=dcf5a081e304875f vn="Variante von Win32/UniBlue.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\driverscanner (1).exe"
sh=E171B8EC1030AD47DB2745628FBFAAD54AA5EA67 ft=1 fh=dcf5a081e304875f vn="Variante von Win32/UniBlue.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\driverscanner.exe"
sh=975C0CDEDC7EEB4635529143742DAF7C33A270AC ft=1 fh=d7b4b9e5815fcb8f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# end=init
# utc_time=2016-11-07 10:54:05
# local_time=2016-11-07 11:54:05 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 31325
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# end=updated
# utc_time=2016-11-07 10:55:12
# local_time=2016-11-07 11:55:12 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9a9288e32d1e65419762da9956bc4594
# engine=31325
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-11-07 01:08:32
# local_time=2016-11-07 02:08:32 (+0100, Mitteleurop?sche Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 171878 230153962 0 0
# compatibility_mode_1='Sophos Anti-Virus'
# compatibility_mode=8450 16777214 100 97 80076651 88213596 0 0
# scanned=324113
# found=16
# cleaned=0
# scan_time=7999
sh=2F016F395DA134CB240A375BD4AFE67BC4F4AACE ft=1 fh=d29baf39a786373a vn="Win32/Adware.Synatix Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\wwsqtuibugcwhagppvqkbejaljbsccck\net.exe"
sh=2F016F395DA134CB240A375BD4AFE67BC4F4AACE ft=1 fh=d29baf39a786373a vn="Win32/Adware.Synatix Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\wwsqtuibugcwhagppvqkbejaljbsccck\uninstaller.exe"
sh=18224FD48ECC293B38D7DF2411A1E21DC29DA9DA ft=0 fh=0000000000000000 vn="LNK/Agent.CH Trojaner" ac=I fn="C:\Dokument, Young-ok Kil (25.04.2014)\Kil (21.01.14)\Kil Beckup(15.11.13)\C ?œë¼?´ë¸Œ(15.11.13)\?°ê²°\무료?í™”?¤ìš´.URL"
sh=378588E3A3CBC4596CF3850EC25BB270CA2D0DF6 ft=1 fh=f9405dbeefada01f vn="Win32/Adware.Agent.NPW Anwendung" ac=I fn="C:\Program Files (x86)\Windows Utility Update\uninstall.exe"
sh=DC4C53C540CAB6E0D5316DDF251A22B8C1AF041A ft=0 fh=0000000000000000 vn="JS/ExtenBro.Agent.BB Trojaner" ac=I fn="C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppeiljbkkeallfigddpgpciocagkoa\1.0.13_0\js\content.js"
sh=EB084D209051DE1A0B2E5D2FB7CBF8AB80D1DB6F ft=1 fh=8184c36f658c5401 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\AppData\Local\Temp\DMR\dmr_72.exe"
sh=08CA9F540C44409ED80C670B76D488EBB1F1273B ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\{87e69265-1805-4a58-8d62-9ff511b55610}.xpi"
sh=E171B8EC1030AD47DB2745628FBFAAD54AA5EA67 ft=1 fh=dcf5a081e304875f vn="Variante von Win32/UniBlue.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\driverscanner (1).exe"
sh=E171B8EC1030AD47DB2745628FBFAAD54AA5EA67 ft=1 fh=dcf5a081e304875f vn="Variante von Win32/UniBlue.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\driverscanner.exe"
sh=975C0CDEDC7EEB4635529143742DAF7C33A270AC ft=1 fh=d7b4b9e5815fcb8f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\ChromeExtensions\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe"
sh=53404F7A993FDF767A05F63B5AFECD5790453241 ft=1 fh=de4faabbfe12e1c5 vn="Variante von Win32/InstallCore.ADX.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\Documents\?¤ìš´ë¡œë“œ\adobe_flash_setup(1).exe"
sh=53404F7A993FDF767A05F63B5AFECD5790453241 ft=1 fh=de4faabbfe12e1c5 vn="Variante von Win32/InstallCore.ADX.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\Documents\?¤ìš´ë¡œë“œ\adobe_flash_setup(2).exe"
sh=53404F7A993FDF767A05F63B5AFECD5790453241 ft=1 fh=de4faabbfe12e1c5 vn="Variante von Win32/InstallCore.ADX.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\Documents\?¤ìš´ë¡œë“œ\adobe_flash_setup(3).exe"
sh=53404F7A993FDF767A05F63B5AFECD5790453241 ft=1 fh=de4faabbfe12e1c5 vn="Variante von Win32/InstallCore.ADX.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Young Ok Kil\Documents\?¤ìš´ë¡œë“œ\adobe_flash_setup.exe"
sh=18224FD48ECC293B38D7DF2411A1E21DC29DA9DA ft=0 fh=0000000000000000 vn="LNK/Agent.CH Trojaner" ac=I fn="D:\1 MD(21.01.14) Verknüpfung\Kil Beckup(15.11.13)\C ?œë¼?´ë¸Œ(15.11.13)\?°ê²°\무료?í™”?¤ìš´.URL"
sh=18224FD48ECC293B38D7DF2411A1E21DC29DA9DA ft=0 fh=0000000000000000 vn="LNK/Agent.CH Trojaner" ac=I fn="D:\von INTENSO(21.01.2014)\Kil (21.01.14)\Kil (21.11.13)\Kil Beckup(15.11.13)\C ?œë¼?´ë¸Œ(15.11.13)\?°ê²°\무료?í™”?¤ìš´.URL"
         
__________________


Alt 07.11.2016, 15:50   #18
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________
__________________

Alt 07.11.2016, 16:01   #19
apriori
 
ODIN Virus - Standard

ODIN Virus



Also neue Fenster öffnen sich nicht mehr aber ich kann bei Chrome nicht auf Erweiterungen gehen.

Der Browser schließt sich dann von alleine.

Habe jetzt alles auf Standard gesetzt und jetzt geht es wieder. Ich probiere mal noch weiter eben hat sich auch wieder ein tab geöffnet als ich in der suchleiste was gesucht habe aber scheint jetzt nachdem ich die chrome
Einstellungen auf Standard gesetzt habe alles erledigt zu sein.

Vielen Dank soweit, ich werde mich jetzt an die ODIN Verschlüsselung ranmachen mit der Widerherstellung.

Ahja gabs da nicht ein Programm womit ich die ganzen kürzlich installierten Programme entferne?

Geändert von apriori (07.11.2016 um 16:20 Uhr)

Alt 08.11.2016, 18:51   #20
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Poste bitte noch ein frisches Log:

Schritt 1



Bitte starte FRST erneut, und drücke auf Untersuchen.
Bitte poste mir den Inhalt des Logs.

__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 09.11.2016, 14:54   #21
apriori
 
ODIN Virus - Standard

ODIN Virus



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-11-2016
durchgeführt von Young Ok Kil (09-11-2016 14:48:19)
Gestartet von C:\Users\Young Ok Kil\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2014-01-15 15:30:55)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1972273453-3807663751-171534141-500 - Administrator - Disabled)
Gast (S-1-5-21-1972273453-3807663751-171534141-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1972273453-3807663751-171534141-1008 - Limited - Enabled)
SophosSAUYOUNGOKKIL0 (S-1-5-21-1972273453-3807663751-171534141-1002 - Limited - Enabled)
Young Ok Kil (S-1-5-21-1972273453-3807663751-171534141-1000 - Administrator - Enabled) => C:\Users\Young Ok Kil

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Sophos Anti-Virus (Disabled - Out of date) {65FBD860-96D8-75EF-C7ED-7BE27E6C498A}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Sophos Anti-Virus (Disabled - Out of date) {DE9A3984-B0E2-7A61-FD5D-409005EB0337}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

„Messenger“ pagalbinė priemonė (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
„Windows Live Essentials“ (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
„Windows Live Mail“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden
„Windows Live Messenger“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden
„Windows Live“ fotogalerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
2007 Microsoft Office 프로그램용 Microsoft PDF 또는 XPS로 저장 추가 기능 (HKLM-x32\...\{90120000-00B2-0412-0000-0000000FF1CE}) (Version: 12.0.4518.1016 - Microsoft Corporation)
Adobe Acrobat Reader DC - Korean (HKLM-x32\...\{AC76BA86-7AD7-1042-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated)
Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Atheros Client Installation Program (HKLM-x32\...\{D1434266-0486-4469-B338-A60082CC04E1}) (Version: 1.0.2.1119 - Atheros)
BatteryLifeExtender (HKLM-x32\...\{74A579FB-EB06-497D-B194-01590D6FE51A}) (Version: 1.0.5 - Samsung)
Bing Rewards Client Installer (x32 Version: 16.0.345.0 - Microsoft Corporation) Hidden
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.07021 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.07021 - Cisco Systems, Inc.) Hidden
Complément Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Complemento Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
ContentSAFER (HKLM-x32\...\{68E0D9E4-1474-48C9-A191-A32CC6A40027}) (Version:  - )
CyberLink DVD Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.)
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.3108a - CyberLink Corp.)
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.3213 - CyberLink Corp.)
CyberLink PowerDVD 8 (HKLM-x32\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.2815b - CyberLink Corp.)
CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1812 - CyberLink Corp.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Daum 클리너 (HKLM\...\DaumCleaner) (Version: 1.5 - Kakao Corp.)
Daum 팟인코더 (HKLM-x32\...\Daum PotEncoder) (Version: BETA - Daum Communications Corp.)
Daum 팟플레이어 (HKLM-x32\...\PotPlayer) (Version:  - Daum Kakao Corp.)
Doplnok programu Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
DTS+AC3 필터 (HKLM-x32\...\DtsFilter) (Version:  - )
Easy Display Manager (HKLM-x32\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.2 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM-x32\...\{F9557866-B4C8-4CE5-8508-0E386BDC20B2}) (Version: 4.3.3 - Samsung)
Easy SpeedUp Manager (HKLM-x32\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM-x32\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - )
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
GOM Player (HKLM-x32\...\GOM Player) (Version: 2.3.2.5251 - Gretech Corporation)
GOMTV Plug-in (HKLM-x32\...\GomTV Launcher Plugin) (Version: 1.0.0.3 - GRETECH CORP.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.71 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
Haansoft Hangul 2007 (HKLM-x32\...\{B2423C36-006E-4270-AEBC-CFC4CAF2C310}) (Version: 7.0.0.121 - Haansoft)
HP Support Solutions Framework (HKLM-x32\...\{23CCE784-A812-4647-AEFF-1DCCD4E57478}) (Version: 11.50.0000 - Hewlett-Packard Company)
IBM SPSS Statistics 22 (HKLM\...\{104875A1-D083-4A34-BC4F-3F635B7F8EF7}) (Version: 22.0.0.0 - IBM Corp)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi Software (HKLM\...\{1A8BA6CE-822D-4888-89E2-ACBF4308F271}) (Version: 13.02.0000 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.4.1001 - Intel Corporation)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Marvell Miniport Driver (HKLM-x32\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Messenger Assistent (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger Companion (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger kísérő (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger Pratilac (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger Suradnik (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger 사이트 공유 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger 分享元件 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger 浏览器插件 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Messenger-kumppani (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\OneDriveSetup.exe) (Version: 17.3.4726.0226 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50709.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 37.0.2 (x86 ko) (HKLM-x32\...\Mozilla Firefox 37.0.2 (x86 ko)) (Version: 37.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MP4 Media Player 1.0.1 (HKLM-x32\...\MP4 Media Player_is1) (Version:  - vsevensoft.com)
MPEG2 Codec(libmpeg2/mad) (HKLM-x32\...\MPEG2 Codec(libmpeg2/mad)) (Version:  - )
nProtect Netizen v5.5 (HKLM-x32\...\nProtect Netizen v5.5) (Version:  - INCA Internet Co., Ltd.)
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Pomocnik Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6003 - Realtek Semiconductor Corp.)
Samsung Recovery Solution 4 (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.6 - Samsung)
Samsung Support Center (HKLM-x32\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.0.2 - Samsung)
Samsung Update Plus (HKLM-x32\...\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}) (Version: 2.0 - Samsung Electronics Co., Ltd.)
ShadowExplorer 0.9 (HKLM-x32\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 6.21 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.21.104 - Skype Technologies S.A.)
Sophos Anti-Virus (HKLM-x32\...\{9ACB414D-9347-40B6-A453-5EFB2DB59DFA}) (Version: 10.2.9 - Sophos Limited)
Sophos AutoUpdate (HKLM-x32\...\{15C418EB-7675-42be-B2B3-281952DA014D}) (Version: 2.9.0.344 - Sophos Limited)
Spremljevalec Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
SPSS 15.0 für Windows [Auswertung Version] (HKLM-x32\...\{6D9B9CF3-1E9C-45B6-B41E-5CF568605556}) (Version: 15.0.1 - SPSS Inc.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
TouchEn key with E2E for 32bit (HKLM-x32\...\TouchEn_key) (Version:  - RaonSecure Co., Ltd.)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
User Guide (HKLM-x32\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
windows for smart install (HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\msprivs10) (Version:  - Korea Contents Network,Inc)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3502.0922 - Microsoft Corporation)
Windows Utility Update (HKLM-x32\...\Windows Utility Update) (Version:  - )
Windows Utils (HKLM-x32\...\Windows Utils) (Version:  - )
Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare)
Wondershare PDFelement(Build 5.7.0) (HKLM-x32\...\{5CA0183F-6D90-4615-91A5-F1A8A2014E83}_is1) (Version: 5.7.0.3 - Wondershare Software Co.,Ltd.)
XecureWeb Control (HKLM-x32\...\XecureWeb Control) (Version: 7, 2, 8, 2 - SoftForum Co., Ltd.)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Компаньон Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Помощник на Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
מסייע Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
곰브릿지 (HKLM-x32\...\GOMBridge) (Version: 0.9.2.33 - Gretech Corporation)
곰오디오 (HKLM-x32\...\GomAudio) (Version: 2.0.8.1130 - Gretech Corporation)
카카오톡 (HKLM-x32\...\KakaoTalk) (Version: 2.2.4.1337 - Kakao Corp.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {046C0099-C93C-468B-85B3-D394E210F087} - System32\Tasks\{CC72B426-BCE8-453F-B834-F774B9511DDF} => pcalua.exe -a "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=FileParade bundle uninstaller" "/linkurl=hxxp://lp.sweetim.com/SweetPacksBundleUninstaller/" "/searchProviderApp=FileParade" "/searchProvider=a different"
Task: {1F3B9A8B-BC2F-4E2C-80DF-115A3053C8E7} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-06-08] (Samsung Electronics Co., Ltd.)
Task: {26046DA6-F723-4DA4-BDA0-D18865E3CC79} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2010-05-06] (SAMSUNG Electronics)
Task: {27A2764E-F212-4C73-BFCE-90AEE80F43EE} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-06-01] (Samsung Electronics. Co. Ltd.)
Task: {30CDD40A-1FE1-497F-92EC-29825C756566} - System32\Tasks\{D536A0C2-FDB2-4DB2-9185-FA01511CC2ED} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install (6).zip\xw_install.exe" <==== ACHTUNG
Task: {3638EFCA-778F-48DB-B7B0-9F00822222C6} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2016-11-01] (Reimage ltd.) <==== ACHTUNG
Task: {39CE2AB3-7EA9-4AF7-BA3B-F4BA200AA0B0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {3E5FD2CE-E2EF-4758-9D4C-F2216217396B} - System32\Tasks\{8DB71177-EB0A-4D90-A0BB-6B7A98ED0B45} => pcalua.exe -a "C:\Users\Young Ok Kil\Downloads\wmp11-windowsxp-x86-DE-DE.exe" -d "C:\Users\Young Ok Kil\Downloads"
Task: {3F410E33-F90D-4504-8BFB-99B1398691B1} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.)
Task: {46172023-E228-46F1-8CD8-8389CDE690DD} - System32\Tasks\{A485A456-67A0-422D-9DD2-6ACD64347D66} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Roaming\Browser-Security\uninstall.exe"
Task: {51A83614-B1DB-417B-8F44-37ACDA4530F6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {54086C5B-1790-4E52-8135-3B204F0FC95C} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-11-06] (Reimage®) <==== ACHTUNG
Task: {7E357EF0-F71F-4DB2-AF4D-18F0DCC85858} - System32\Tasks\{F7C7A5C8-2629-4DD3-8975-EA9F8C9D0FD3} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install.zip\xw_install.exe" <==== ACHTUNG
Task: {839A18BD-4A96-44FB-A2C0-50238ABEC6A5} - System32\Tasks\{A517DC96-93BC-49DB-955A-BE503F8320C1} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install (4).zip\xw_install.exe" <==== ACHTUNG
Task: {86FA8F18-F9E1-4AD4-8B47-F5FDD3FF0BAA} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe [2016-11-08] (Adobe Systems Incorporated)
Task: {8D301E05-EEEB-4269-ACEF-0C9DECD20EA0} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
Task: {91309F65-4C2F-4911-BFB6-D30CCF0CC2D5} - System32\Tasks\{B8D814C2-91B8-499F-981E-1804B8896F61} => pcalua.exe -a "E:\Visio Professional\setup.exe" -d "E:\Visio Professional"
Task: {95B5DB8C-4FA5-4016-8A23-E3F69332BBD4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated)
Task: {A6C2FD8E-08E7-40B3-96C1-21A55A037EE1} - System32\Tasks\advSRS4 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC)
Task: {B10FFF0A-753F-405A-96CB-A07ED542F22E} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-08] (Adobe Systems Incorporated)
Task: {F3ED277E-E903-40E6-9FC6-F52B5F331978} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Young Ok Kil\AppData\Roaming\Microsoft\Windows\Network Shortcuts\My Web Sites on MSN\target.lnk -> hxxp://www.msnusers.com

ShortcutWithArgument: C:\Users\Young Ok Kil\AppData\Local\11번가.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://click.dotmap.co.kr/?pf_code=100014100234100261
ShortcutWithArgument: C:\Users\Young Ok Kil\AppData\Local\G마켓.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://click.dotmap.co.kr/?pf_code=100025100234100227
ShortcutWithArgument: C:\Users\Young Ok Kil\AppData\Local\옥션.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://click.dotmap.co.kr/?pf_code=100007100234100005

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-01-16 02:21 - 2013-04-15 11:50 - 00198144 _____ () C:\windows\System32\HP1006LM.DLL
2014-01-16 02:23 - 2013-04-15 11:50 - 00065024 _____ () C:\windows\system32\spool\PRTPROCS\x64\HP1006PP.dll
2010-11-08 00:18 - 2009-07-07 19:23 - 00247152 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2015-02-19 15:37 - 2015-02-19 15:37 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll
2010-11-08 00:22 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1972273453-3807663751-171534141-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Young Ok Kil\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Young Ok Kil^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^net.lnk => C:\windows\pss\net.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized
MSCONFIG\startupreg: CLMLServer => "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: HncUpdate => C:\Program Files (x86)\Common Files\Hnc\HncUtils\HncUpdate.exe /A
MSCONFIG\startupreg: Korean IME Migration => C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEKR\IMKRMIG.EXE
MSCONFIG\startupreg: Microsoft Default Manager => "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
MSCONFIG\startupreg: MRDaemon.exe => C:\Program Files (x86)\Mnet\QuickManager2\MRDaemon.exe
MSCONFIG\startupreg: msprivs => C:\Users\Young Ok Kil\AppData\Roaming\windowforsmartinstall.exe
MSCONFIG\startupreg: PDVD8LanguageShortcut => "C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe"
MSCONFIG\startupreg: RemoteControl8 => "C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe"
MSCONFIG\startupreg: SSI => "C:\Users\Young Ok Kil\AppData\Local\SSI\SSI.exe" /byboot
MSCONFIG\startupreg: SSIagent => C:\Users\Young Ok Kil\AppData\Local\SSI\SSIagent.exe
MSCONFIG\startupreg: UpdateLBPShortCut => "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
MSCONFIG\startupreg: UpdateP2GoShortCut => "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
MSCONFIG\startupreg: UpdatePDRShortCut => "C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
MSCONFIG\startupreg: UpdatePPShortCut => "C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
MSCONFIG\startupreg: UpdatePSTShortCut => "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
MSCONFIG\startupreg: wuu => C:\Program Files (x86)\Windows Utility Update\wuu.exe

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{6D01394B-F0E4-4AE0-8F0F-B9134F3DF29E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR.EXE
FirewallRules: [{D44A2033-98C4-4B53-A17E-876E41B95950}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD8\PowerDVD8.EXE
FirewallRules: [{75D01ECD-2401-43EF-8ED6-74A566AE5635}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{9C21CBD5-EFCD-434F-92CD-E93DFFA37A28}] => (Allow) LPort=2869
FirewallRules: [{92AD8F2F-B824-4897-BA74-37F7569E6A1F}] => (Allow) LPort=1900
FirewallRules: [{4D549DEE-95C3-4147-899C-BDA05540039C}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{D88995C4-E210-4FA3-A375-46A1E3371D66}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{F382377A-0E3D-4FB7-BE72-808B330D2236}] => (Allow) C:\Program Files\AhnLab\V3Lite30\MUpdate2\duri.ahn
FirewallRules: [{B04E9B47-CD85-48F6-8885-1EE74422219B}] => (Allow) C:\Program Files\AhnLab\V3Lite30\MUpdate2\duri.ahn
FirewallRules: [TCP Query User{8C167B49-B722-4489-A7EB-E4774DB4F08E}C:\windows\syswow64\msiexec.exe] => (Allow) C:\windows\syswow64\msiexec.exe
FirewallRules: [UDP Query User{8B22619F-6F46-42C5-80A0-E2A88E8DF567}C:\windows\syswow64\msiexec.exe] => (Allow) C:\windows\syswow64\msiexec.exe
FirewallRules: [{4EE2BAA3-C9B0-43ED-B010-AE0F46DC589F}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\stats.com
FirewallRules: [{714A4EFD-8D40-431D-B701-74B01FABB511}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\stats.exe
FirewallRules: [{D137BC13-A058-49A9-8C8F-181E1F55532C}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\stats.com
FirewallRules: [{A0635619-96A8-423C-A0BE-D9DE09D14A05}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\stats.exe
FirewallRules: [{BB6DCD48-C066-4827-BB15-24B30DF31B97}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\WinWrapIDE.exe
FirewallRules: [{58AE8117-F4A8-4E1E-BC42-56AE17D0E690}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\22\WinWrapIDE.exe
FirewallRules: [TCP Query User{85628250-950E-4187-8F3F-390ED24F9283}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe
FirewallRules: [UDP Query User{4DD99A09-E1C0-4ABB-BD75-F39DB10662CA}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe
FirewallRules: [TCP Query User{1B083D5D-95FA-40A1-B543-2208ACF56E64}C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe] => (Block) C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe
FirewallRules: [UDP Query User{E4696989-3CB1-4300-BAC8-3C0C9194F80A}C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe] => (Block) C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe
FirewallRules: [TCP Query User{9481D2C4-7DCB-4254-8AC0-09B5C0E68F60}C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe] => (Block) C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe
FirewallRules: [UDP Query User{F5FBA98F-9A59-4083-9739-CD35FB3CA5CB}C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe] => (Block) C:\program files (x86)\kakao\kakaotalk\kakaotalk.exe
FirewallRules: [{8A5A3878-6D1C-4C72-9EF6-6016105DD879}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{145B9BCB-6EC6-443D-B87B-679C601FD2DC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4819C709-3EB1-4242-8079-069546F29185}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{CEF4C29E-F637-419F-AB5B-24FB9F244990}] => (Allow) C:\Program Files (x86)\DAUM\PotPlayer\PotPlayer.exe
FirewallRules: [{789308C7-BA14-40F0-B2A5-AC8549565508}] => (Allow) C:\Users\Young Ok Kil\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{C6344C05-A6F8-463E-8125-E1876D092C80}] => (Allow) C:\Users\Young Ok Kil\AppData\Local\Temp\nst5537.tmpMoboInstall\mobogenieP2sp.exe
FirewallRules: [{3DAB98B3-F65B-4070-8DA2-F826A7923D80}] => (Allow) C:\Users\Young Ok Kil\AppData\Local\Temp\nst5537.tmpMoboInstall\mobogenieP2sp.exe
FirewallRules: [{DE1CF9AE-0E70-43D1-89E8-C5E418ADC0CD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

24-09-2016 22:01:07 Windows Update
25-09-2016 01:54:45 Windows Update
30-09-2016 21:26:13 Windows Update
01-10-2016 07:22:31 Wiederherstellungsvorgang
01-10-2016 07:46:57 Windows Update
01-10-2016 13:03:31 Removed Microsoft Silverlight
01-10-2016 13:10:39 Wiederherstellungsvorgang
04-10-2016 07:03:36 Windows Update
08-10-2016 07:14:05 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (11/09/2016 02:42:45 PM) (Source: Sophos Anti-Virus) (EventID: 0) (User: )
Description: Ausnahme entdeckt in CInfrastructureModule::PreMessageLoop.

Error: (11/09/2016 02:42:45 PM) (Source: Sophos Anti-Virus) (EventID: 23) (User: )
Description: Fehler beim Anfordern der Komponente ConfigurationManager vom ComponentManager.

Error: (11/09/2016 02:42:45 PM) (Source: Sophos Anti-Virus) (EventID: 14) (User: )
Description: Fehler bei der Konfiguration von ConfigurationManager.

Error: (11/09/2016 02:42:45 PM) (Source: Sophos Anti-Virus) (EventID: 13) (User: )
Description: Die Bootstrap-Konfigurationsdatei 'C:\ProgramData\Sophos\Sophos Anti-Virus\Config\bootstrap.xml' fehlt.

Error: (11/07/2016 05:12:28 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Young Ok Kil\Desktop\esetsmartinstaller_deu.exe". Fehler in
Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (11/07/2016 05:11:08 PM) (Source: Sophos Anti-Virus) (EventID: 0) (User: )
Description: Ausnahme entdeckt in CInfrastructureModule::PreMessageLoop.

Error: (11/07/2016 05:11:08 PM) (Source: Sophos Anti-Virus) (EventID: 23) (User: )
Description: Fehler beim Anfordern der Komponente ConfigurationManager vom ComponentManager.

Error: (11/07/2016 05:11:08 PM) (Source: Sophos Anti-Virus) (EventID: 14) (User: )
Description: Fehler bei der Konfiguration von ConfigurationManager.

Error: (11/07/2016 05:11:08 PM) (Source: Sophos Anti-Virus) (EventID: 13) (User: )
Description: Die Bootstrap-Konfigurationsdatei 'C:\ProgramData\Sophos\Sophos Anti-Virus\Config\bootstrap.xml' fehlt.

Error: (11/07/2016 04:59:25 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Young Ok Kil\Desktop\esetsmartinstaller_deu.exe". Fehler in
Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.


Systemfehler:
=============
Error: (11/09/2016 02:44:23 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{995C996E-D918-4A8C-A302-45719A6F4EA7}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/09/2016 02:42:45 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "Sophos Anti-Virus" wurde mit folgendem dienstspezifischem Fehler beendet: Unbekannter Fehler
.

Error: (11/09/2016 02:42:45 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID 
{000C101C-0000-0000-C000-000000000046}
 und APPID 
{000C101C-0000-0000-C000-000000000046}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (11/08/2016 11:43:19 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMScheduler erreicht.

Error: (11/07/2016 05:11:08 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "Sophos Anti-Virus" wurde mit folgendem dienstspezifischem Fehler beendet: Unbekannter Fehler
.

Error: (11/07/2016 05:11:07 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID 
{000C101C-0000-0000-C000-000000000046}
 und APPID 
{000C101C-0000-0000-C000-000000000046}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (11/07/2016 05:07:24 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (11/07/2016 05:07:24 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (11/07/2016 05:07:24 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (11/07/2016 05:06:46 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


CodeIntegrity:
===================================
  Date: 2015-05-19 14:37:17.437
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 14:37:17.281
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 09:33:41.406
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 09:33:41.281
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 02:10:38.431
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 02:10:38.181
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 01:57:40.415
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 01:57:40.150
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 01:39:45.004
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-05-19 01:39:44.880
  Description: Windows konnte die Abbildintegritat der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys" nicht uberprufen, weil der Dateihash nicht im System gefunden wurde. Moglicherweise wurde durch eine kurzlich durchgefuhrte Hardware- oder Softwareanderung eine falsch signierte oder beschadigte Datei oder eine Datei, bei der es sich um schadliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3892.55 MB
Verfügbarer physikalischer RAM: 1992.32 MB
Summe virtueller Speicher: 7783.29 MB
Verfügbarer virtueller Speicher: 5900.96 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:179 GB) (Free:61.67 GB) NTFS
Drive d: () (Fixed) (Total:266.66 GB) (Free:124.53 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 70B5646A)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=179 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=266.7 GB) - (Type=OF Extended)

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-11-2016
durchgeführt von Young Ok Kil (Administrator) auf YOUNGOKKIL-PC (09-11-2016 14:46:14)
Gestartet von C:\Users\Young Ok Kil\Desktop
Geladene Profile: Young Ok Kil (Verfügbare Profile: Young Ok Kil)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe
(SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
(SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe
(www.shadowexplorer.com) C:\Program Files (x86)\ShadowExplorer\sesvc.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Daum Kakao Corp.) C:\Program Files (x86)\DAUM\DaumStation\DaumStation.exe
(Kakao Corp.) C:\Program Files\Daum\Cleaner\DaumCleaner.exe
(© 2015 Microsoft Corporation) C:\Users\Young Ok Kil\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Kakao Corp. ) C:\Program Files (x86)\Kakao\KakaoTalk\KakaoTalk.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
((주)마크애니) C:\Program Files (x86)\MarkAny\ContentSAFER\MAAgent.exe


==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2074408 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [Korean IME Migration] => C:\Program Files\Common Files\Microsoft Shared\IME12\IMEKR\IMKRMIG.EXE [43808 2006-10-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [929272 2013-01-11] (Sophos Limited)
HKLM-x32\...\Run: [MAAgent] => C:\Program Files (x86)\MarkAny\ContentSAFER\MAAgent.exe [61440 2008-09-19] ((주)마크애니)
HKLM-x32\...\Run: [Korean IME Migration] => C:\Program Files (x86)\Common Files\microsoft shared\IME12\IMEKR\IMKRMIG.EXE [26400 2006-10-26] (Microsoft Corporation)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-01-20] (Google Inc.)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [22066272 2014-10-01] (Skype Technologies S.A.)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [DaumStation] => C:\Program Files (x86)\Daum\DaumStation\DaumStation.exe [1718640 2014-10-29] (Daum Kakao Corp.)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [DaumCleaner] => C:\Program Files\Daum\Cleaner\DaumCleaner.exe [6578984 2015-11-13] (Kakao Corp.)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [BingSvc] => C:\Users\Young Ok Kil\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-29] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Run: [KakaoTalk] => C:\Program Files (x86)\Kakao\KakaoTalk\KakaoTalk.exe [7425856 2016-09-09] (Kakao Corp. )
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\windows\System32\SPReview\SPReview.exe [301568 2014-01-21] (Microsoft Corporation)
ShellExecuteHooks-x32: ShellHook Class - {88485281-8b4b-4f8d-9ede-82e29a064277} - C:\Program Files (x86)\MarkAny\ContentSAFER\MACSMANAGER.dll [192512 2004-11-23] (MarkAny Cooperation.)
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\amd64\FileSyncShell64.dll [2015-03-13] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\amd64\FileSyncShell64.dll [2015-03-13] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\amd64\FileSyncShell64.dll [2015-03-13] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\FileSyncShell.dll [2015-03-13] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\FileSyncShell.dll [2015-03-13] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Young Ok Kil\AppData\Local\Microsoft\OneDrive\17.3.4726.0226\FileSyncShell.dll [2015-03-13] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0697607E-E196-4650-A191-E5E00D672DA9}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DC679C78-2304-45F5-9BCF-B9C323371F23}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{FD470111-2950-4EB0-A3BC-B33A1696631E}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-1972273453-3807663751-171534141-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.daum.net/
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
SearchScopes: HKLM-x32 -> Backup.Old.DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHM500JI_S20CJ1PZC00869&ts=1434317532&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> Backup.Old.DefaultScope {3A40E547-20FD-44a2-94D0-1C98342D1507}
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHM500JI_S20CJ1PZC00869&ts=1434317532&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> {95354B00-F663-49C6-B382-411B80504109} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-24] (Google Inc.)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09] (McAfee, Inc.)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} -> C:\Program Files (x86)\Windows Live\Companion\companioncore.dll [2010-09-22] (Microsoft Corporation)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-24] (Google Inc.)
BHO-x32: Daum 클리너 -> {BDDB5A00-D1EB-49D5-B197-72A06DF78AA1} -> C:\Program Files\Daum\Cleaner\DaumStart.1.5.0.144.dll [2015-11-13] (Kakao Corp.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-24] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-24] (Google Inc.)
Toolbar: HKU\S-1-5-21-1972273453-3807663751-171534141-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-24] (Google Inc.)
DPF: HKLM {6CE20149-ABE3-462E-A1B4-5B549971AA38} 
DPF: HKLM-x32 {0002F5D3-333A-4073-BC2E-7CDFD9FB83C3} hxxp://download.softforum.co.kr/Published/XecureExpressI/v2.8.3.5/xev_install.cab
DPF: HKLM-x32 {6CE20149-ABE3-462E-A1B4-5B549971AA38} C:\Users\Young Ok Kil\ChromeExtensions\Downloads\TouchEnKey_Installer_3.1.0.32_32bit (36).exe
DPF: HKLM-x32 {C8223F3A-1420-4245-88F2-D874FC081574} hxxps://www.gpin.go.kr/MagicLine4/lib/MagicLineMBX.cab

FireFox:
========
FF ProfilePath: C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default [2016-11-09]
FF user.js: detected! => C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\user.js [2015-12-21]
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\ut9tspmp.default -> Bing 
FF SearchEngineOrder.3: Mozilla\Firefox\Profiles\ut9tspmp.default -> Bing 
FF Homepage: Mozilla\Firefox\Profiles\ut9tspmp.default -> hxxps://www.malwarebytes.org/restorebrowser/&ts=1434317498&z=caa8058753fa6c40843f012gazfc1z6cagem5z0taq&from=cor&uid=SAMSUNGXHM500JI_S20CJ1PZC00869
FF Keyword.URL: Mozilla\Firefox\Profiles\ut9tspmp.default -> hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q=
FF Extension: (Bing Search) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\Extensions\bingsearch.full@microsoft.com.xpi [2015-11-29]
FF Extension: (Common Dots) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\Extensions\{87e69265-1805-4a58-8d62-9ff511b55610}.xpi [2015-06-14] [ist nicht signiert]
FF Extension: (Kein Name) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\ffxtlbr@funmoods.com [nicht gefunden]
FF Extension: (Kein Name) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\MGKN37049485@ACPSC11936960.com [nicht gefunden]
FF Extension: (Kein Name) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\searchffv2@gmail.com [nicht gefunden]
FF Extension: (Kein Name) - C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\sweetsearch@gmail.com [nicht gefunden]
FF SearchPlugin: C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\searchplugins\bing-.xml [2015-11-29]
FF HKLM-x32\...\Firefox\Extensions: [{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension
FF Extension: (Default Manager) - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension [2010-11-08] [ist nicht signiert]
FF HKU\S-1-5-21-1972273453-3807663751-171534141-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: (McAfee Security Scan Plus) - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] [ist nicht signiert]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\danawa-kr.xml [2014-11-18]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\daum-kr.xml [2014-11-18]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\naver-kr.xml [2014-11-18]
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_23_0_0_207.dll [2016-11-08] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50709.0\npctrl.dll [2016-07-11] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-08] ()
FF Plugin-x32: @gomtv.com/gomtvx-plugin -> C:\Program Files (x86)\Common Files\GRETECH\npgomtvx_nie.dll [2013-05-28] (Gretech Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50709.0\npctrl.dll [2016-07-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-09-22] (Microsoft Corporation)
FF Plugin-x32: @nprotect.com/nProtect Netizen v5.5 -> C:\Program Files (x86)\INCAInternet\nProtect Netizen v5.5\npenkOBInstall5.dll [Keine Datei]
FF Plugin-x32: @softforum.com/npKeyPro -> C:\windows\system32\npKeyPro.dll [Keine Datei]
FF Plugin-x32: @softforum.com/npxwebplugins -> C:\Program Files (x86)\SoftForum\XecureWeb\ActiveX\npxwebplugin.dll [2015-08-12] (SoftForum Co., Ltd.)
FF Plugin-x32: @softforum.com/npxwebplugins_file -> C:\Program Files (x86)\SoftForum\XecureWeb\ActiveX\npxwebplugin_file.dll [2015-08-12] (SoftForum Co., Ltd.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1972273453-3807663751-171534141-1000: @softforum.com/npxwebplugins -> C:\Program Files (x86)\SoftForum\XecureWeb\ActiveX\npxwebplugin.dll [2015-08-12] (SoftForum Co., Ltd.)
FF Plugin HKU\S-1-5-21-1972273453-3807663751-171534141-1000: @softforum.com/npxwebplugins_file -> C:\Program Files (x86)\SoftForum\XecureWeb\ActiveX\npxwebplugin_file.dll [2015-08-12] (SoftForum Co., Ltd.)
FF Plugin HKU\S-1-5-21-1972273453-3807663751-171534141-1000: cjenm.com/QMPlugIn -> C:\windows\system32\npQMPlugIn.dll [Keine Datei]

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default [2016-11-09]
CHR Extension: (Adblock Plus) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-07]
CHR Extension: (AdBlock) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-11-07]
CHR Extension: (Skype) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-10-26]
CHR Extension: (Evernote background image) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppeiljbkkeallfigddpgpciocagkoa [2015-10-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-06-12]
CHR Extension: (Chrome Media Router) - C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-02]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 DaumCleanerService; C:\Program Files\Daum\Cleaner\DaumCleanerService.exe [201512 2015-11-13] (Kakao Corp.)
S3 DaumStationService; C:\Program Files (x86)\Daum\DaumStation\DaumStationService.exe [121200 2014-10-29] (Daum Kakao Corp.)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [46904 2013-12-17] (Hewlett-Packard Company)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8016240 2016-11-06] (Reimage®)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()
R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [217592 2014-01-21] (Sophos Limited)
S2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [159296 2014-01-21] (Sophos Limited)
R2 sesvc; C:\Program Files (x86)\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [237048 2013-01-11] (Sophos Limited)
R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [357400 2014-01-21] (Sophos Limited)
R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [2890232 2014-01-21] (Sophos Limited)
S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2010688 2014-01-21] (Sophos Limited)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S3 WsAppService; C:\Program Files (x86)\Wondershare\WAF\WsAppService.exe [252816 2015-04-30] (Wondershare)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ebdrv; C:\windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 kcrtx64; C:\windows\system32\kcrtx64.sys [141848 2016-08-17] (Kings Information & Network)
S3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
S3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R1 SAVOnAccess; C:\windows\System32\DRIVERS\savonaccess.sys [154952 2014-01-21] (Sophos Limited)
S3 sdcfilter; C:\windows\System32\DRIVERS\sdcfilter.sys [36640 2014-01-21] (Sophos Limited)
S4 SophosBootDriver; C:\windows\System32\DRIVERS\SophosBootDriver.sys [25608 2014-01-21] (Sophos Plc)
S3 vpnva; C:\windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.)
R3 yukonw7; C:\windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
S3 AhnFlt2K; \??\C:\windows\system32\drivers\AhnFlt2K.sys [X]
S3 AhnRec2K; \??\C:\windows\system32\drivers\AhnRec2K.sys [X]
S3 JRSKD24; \??\C:\windows\system32\JRSKD24.SYS [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-11-09 14:45 - 2016-11-09 14:45 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\FRST-OlderVersion
2016-11-08 17:05 - 2016-11-08 17:05 - 00001885 _____ C:\Users\Young Ok Kil\Desktop\ShadowExplorer.lnk
2016-11-08 17:05 - 2016-11-08 17:05 - 00000000 ____D C:\Users\Young Ok Kil\AppData\Roaming\www.shadowexplorer.com
2016-11-08 17:05 - 2016-11-08 17:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer
2016-11-08 17:05 - 2016-11-08 17:05 - 00000000 ____D C:\Program Files (x86)\ShadowExplorer
2016-11-07 17:23 - 2016-11-07 17:23 - 00000000 ____D C:\Users\Young Ok Kil\Documents\My Data Files
2016-11-07 17:22 - 2016-11-07 17:22 - 00000000 ____D C:\Users\Young Ok Kil\AppData\Local\Wondershare
2016-11-07 16:57 - 2016-11-07 16:57 - 00058012 _____ C:\windows\ntbtlog.txt
2016-11-07 16:53 - 2016-11-07 16:55 - 00003472 _____ C:\windows\System32\Tasks\Reimage Reminder
2016-11-07 16:52 - 2016-11-07 17:00 - 00000000 ____D C:\rei
2016-11-07 16:52 - 2016-11-07 16:52 - 00004298 _____ C:\windows\System32\Tasks\ReimageUpdater
2016-11-07 16:52 - 2016-11-07 16:52 - 00000000 ____D C:\ProgramData\Reimage Protector
2016-11-07 16:52 - 2016-11-07 16:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
2016-11-07 16:52 - 2016-11-07 16:52 - 00000000 ____D C:\Program Files\Reimage
2016-11-07 16:51 - 2016-11-07 17:00 - 00000150 _____ C:\windows\Reimage.ini
2016-11-05 15:27 - 2016-11-05 15:27 - 00000000 ____D C:\Program Files (x86)\ESET
2016-11-05 15:14 - 2016-11-05 15:27 - 00000000 ____D C:\ProgramData\HitmanPro
2016-11-05 15:12 - 2016-11-05 15:12 - 02870984 _____ (ESET) C:\Users\Young Ok Kil\Desktop\esetsmartinstaller_deu.exe
2016-11-05 15:11 - 2016-11-05 15:12 - 11579432 _____ (SurfRight B.V.) C:\Users\Young Ok Kil\Desktop\HitmanPro_x64.exe
2016-11-05 12:58 - 2016-11-05 13:08 - 00000000 ____D C:\AdwCleaner
2016-11-05 12:48 - 2016-11-05 12:48 - 03910208 _____ C:\Users\Young Ok Kil\Desktop\AdwCleaner_6.030.exe
2016-11-03 19:40 - 2016-11-03 19:46 - 00200398 _____ C:\TDSSKiller.3.1.0.11_03.11.2016_19.40.22_log.txt
2016-11-03 19:39 - 2016-11-03 19:40 - 00000492 _____ C:\TDSSKiller.3.1.0.11_03.11.2016_19.39.51_log.txt
2016-11-03 19:38 - 2016-11-03 19:39 - 04747704 _____ (AO Kaspersky Lab) C:\Users\Young Ok Kil\Desktop\tdsskiller.exe
2016-11-03 11:44 - 2016-11-03 11:46 - 00043175 _____ C:\Users\Young Ok Kil\Desktop\Addition.txt
2016-11-03 11:42 - 2016-11-09 14:47 - 00023194 _____ C:\Users\Young Ok Kil\Desktop\FRST.txt
2016-11-03 11:34 - 2016-11-09 14:46 - 00000000 ____D C:\FRST
2016-11-03 11:33 - 2016-11-09 14:45 - 02410496 _____ (Farbar) C:\Users\Young Ok Kil\Desktop\FRST64.exe
2016-11-02 11:50 - 2016-11-09 14:44 - 00192216 _____ (Malwarebytes) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2016-11-02 11:49 - 2016-11-02 12:34 - 00001096 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-11-02 11:49 - 2016-11-02 11:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-11-02 11:49 - 2016-11-02 11:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-11-02 11:49 - 2016-11-02 11:49 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-11-02 11:49 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2016-11-02 11:49 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamchameleon.sys
2016-11-02 11:49 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2016-10-29 00:59 - 2016-10-29 00:59 - 00486197 _____ C:\Users\Young Ok Kil\Desktop\Protokoll vom Elternabend am Mittwoch.pdf
2016-10-29 00:51 - 2016-10-29 00:51 - 00038449 _____ C:\Users\Young Ok Kil\Desktop\Anfahrtsbeschreibung deutsch.pdf
2016-10-26 17:45 - 2016-10-26 17:45 - 00200698 _____ C:\Users\Young Ok Kil\Desktop\170428 RG Bühnenelemente - Koreanische Schule.pdf
2016-10-23 11:42 - 2016-10-23 21:43 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\허송희, 홈페이지
2016-10-15 14:35 - 2016-10-15 14:35 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\새 방 최 계약서(15.10.16)
2016-10-13 00:01 - 2016-10-23 11:44 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\인쇄

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-11-09 14:46 - 2014-10-14 17:07 - 00000000 ____D C:\Users\Young Ok Kil\AppData\Roaming\Skype
2016-11-09 14:44 - 2014-06-09 23:13 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2016-11-09 14:43 - 2014-01-15 18:04 - 00065536 _____ C:\windows\system32\Ikeext.etl
2016-11-09 14:42 - 2016-04-09 00:10 - 00000946 _____ C:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job
2016-11-09 14:42 - 2014-01-15 20:23 - 00001106 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-11-09 14:42 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-11-08 18:17 - 2009-07-14 04:20 - 00000000 ____D C:\windows\tracing
2016-11-08 18:05 - 2014-01-15 16:52 - 00003978 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{E0515C85-BF26-4650-8967-325B3B87C9F0}
2016-11-08 17:53 - 2014-01-15 20:23 - 00001110 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-11-08 17:03 - 2015-09-21 14:00 - 00000000 ____D C:\Program Files (x86)\Wondershare
2016-11-08 16:54 - 2015-09-21 14:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2016-11-08 16:48 - 2010-11-06 03:52 - 00633536 _____ C:\windows\system32\perfh007.dat
2016-11-08 16:48 - 2010-11-06 03:52 - 00125928 _____ C:\windows\system32\perfc007.dat
2016-11-08 16:48 - 2009-07-14 06:13 - 01472002 _____ C:\windows\system32\PerfStringBackup.INI
2016-11-08 16:48 - 2009-07-14 04:20 - 00000000 ____D C:\windows\inf
2016-11-08 15:44 - 2016-04-09 00:10 - 00003964 _____ C:\windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2016-11-08 15:44 - 2014-06-09 23:13 - 00796352 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2016-11-08 15:44 - 2014-06-09 23:13 - 00142528 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-11-08 15:44 - 2014-06-09 23:13 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater
2016-11-08 15:44 - 2014-06-09 23:13 - 00000000 ____D C:\windows\system32\Macromed
2016-11-08 15:44 - 2010-11-08 00:12 - 00000000 ____D C:\windows\SysWOW64\Macromed
2016-11-08 15:22 - 2014-12-24 13:19 - 00004476 _____ C:\windows\System32\Tasks\Adobe Acrobat Update Task
2016-11-08 13:04 - 2009-07-14 05:45 - 00014144 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-11-08 13:04 - 2009-07-14 05:45 - 00014144 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-11-07 17:23 - 2015-09-21 14:02 - 00000000 ____D C:\ProgramData\wondershare
2016-11-05 13:08 - 2014-01-15 16:30 - 00000000 ____D C:\Users\Young Ok Kil
2016-11-05 12:59 - 2015-05-24 08:18 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-11-03 11:42 - 2014-01-15 16:56 - 00000000 ____D C:\Users\Young Ok Kil\AppData\Local\Google
2016-11-02 12:35 - 2014-04-02 19:14 - 00001147 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-11-02 12:35 - 2014-01-15 20:25 - 00002175 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-11-02 12:35 - 2010-11-08 17:04 - 00001333 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2016-11-02 12:35 - 2010-11-08 17:04 - 00001314 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2016-11-02 12:35 - 2010-11-08 01:41 - 00001368 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Default Manager.lnk
2016-11-02 12:35 - 2010-11-08 01:35 - 00001362 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Photo Gallery.lnk
2016-11-02 12:35 - 2010-11-08 01:35 - 00001293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Movie Maker.lnk
2016-11-02 12:35 - 2010-11-08 01:33 - 00001446 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk
2016-11-02 12:35 - 2010-11-08 01:31 - 00002474 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk
2016-11-02 12:35 - 2009-07-14 05:57 - 00001535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-11-02 12:35 - 2009-07-14 05:57 - 00001340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-11-02 12:35 - 2009-07-14 05:57 - 00001318 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-11-02 12:35 - 2009-07-14 05:57 - 00001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-11-02 12:35 - 2009-07-14 05:54 - 00001198 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2016-11-02 12:34 - 2016-09-10 08:37 - 00001119 _____ C:\Users\Public\Desktop\카카오톡.lnk
2016-11-02 12:34 - 2015-09-22 09:55 - 00000924 _____ C:\Users\Public\Desktop\EPSON Scan.lnk
2016-11-02 12:34 - 2014-01-15 23:41 - 00000796 _____ C:\Users\Public\Desktop\Haansoft Dictionary.lnk
2016-11-02 12:34 - 2014-01-15 23:41 - 00000792 _____ C:\Users\Public\Desktop\Haansoft Hangul 2007.lnk
2016-11-02 12:33 - 2016-09-10 08:37 - 00001131 _____ C:\ProgramData\Microsoft\Windows\Start Menu\카카오톡.lnk
2016-11-02 12:33 - 2015-11-18 22:32 - 00001379 _____ C:\Users\Young Ok Kil\Desktop\Internet Explorer.lnk
2016-11-02 12:33 - 2015-03-12 00:33 - 00002202 _____ C:\Users\Young Ok Kil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk
2016-11-02 12:33 - 2014-07-31 02:14 - 00001898 _____ C:\Users\Young Ok Kil\Desktop\Taschenrechner.lnk
2016-11-02 12:33 - 2014-01-21 01:05 - 00002563 _____ C:\Users\Young Ok Kil\Desktop\Microsoft Office Word 2007.lnk
2016-11-02 12:33 - 2014-01-20 21:27 - 00001121 _____ C:\ProgramData\Microsoft\Windows\Start Menu\곰오디오.lnk
2016-11-02 12:33 - 2014-01-20 21:25 - 00002027 _____ C:\Users\Young Ok Kil\AppData\Roaming\Microsoft\Windows\Start Menu\GOM Player.lnk
2016-11-02 12:33 - 2014-01-15 23:41 - 00000808 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Haansoft Dictionary.lnk
2016-11-02 12:33 - 2014-01-15 23:41 - 00000804 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Haansoft Hangul 2007.lnk
2016-11-02 12:33 - 2014-01-15 20:25 - 00002175 _____ C:\Users\Young Ok Kil\Desktop\Google Chrome.lnk
2016-11-02 12:33 - 2014-01-15 16:32 - 00001409 _____ C:\Users\Young Ok Kil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-11-02 12:33 - 2009-07-14 06:01 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-11-02 12:33 - 2009-07-14 05:49 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-11-02 12:19 - 2010-11-08 01:35 - 00000000 ____D C:\windows\pl
2016-11-02 12:14 - 2014-01-20 21:39 - 00000000 ____D C:\ProgramData\Updater
2016-10-31 15:51 - 2009-07-14 06:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT
2016-10-30 12:04 - 2014-02-19 17:18 - 00000316 _____ C:\Users\Young Ok Kil\AppData\Roaming\WB.CFG
2016-10-27 04:52 - 2014-01-15 20:09 - 03952752 _____ (AhnLab, Inc.) C:\windows\system32\btscan.exe
2016-10-24 23:53 - 2016-10-08 09:02 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\Neu 2016 한인학교 파일 모음
2016-10-24 23:51 - 2014-10-30 11:46 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\기타 모음
2016-10-24 23:49 - 2015-10-01 19:08 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\모나드라이
2016-10-24 20:31 - 2014-10-14 17:06 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-10-23 21:00 - 2016-09-26 13:16 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\2016 여름사진
2016-10-15 14:35 - 2016-09-26 01:31 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\책꽂이 주문 von 운영위원장님(25.09.16)
2016-10-13 06:49 - 2009-07-14 06:32 - 00000000 ____D C:\windows\system32\FxsTmp
2016-10-13 00:01 - 2016-10-03 08:31 - 00000000 ____D C:\Users\Young Ok Kil\Desktop\바탕화면 , ODIN Datei(풀어야 할 것)

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-01-15 16:56 - 2014-01-15 16:56 - 4188160 _____ () C:\Program Files (x86)\GUT8344.tmp
2014-02-19 17:18 - 2016-10-30 12:04 - 0000316 _____ () C:\Users\Young Ok Kil\AppData\Roaming\WB.CFG
2014-01-21 00:50 - 2014-01-21 00:50 - 0016174 _____ () C:\Users\Young Ok Kil\AppData\Local\11st.ico
2014-01-21 00:50 - 2014-01-21 00:50 - 0001807 _____ () C:\Users\Young Ok Kil\AppData\Local\11번가.lnk
2014-01-21 00:50 - 2014-01-21 00:50 - 0013942 _____ () C:\Users\Young Ok Kil\AppData\Local\auction.ico
2014-01-21 00:50 - 2014-01-21 00:50 - 0013942 _____ () C:\Users\Young Ok Kil\AppData\Local\gmarket.ico
2014-01-21 00:50 - 2014-01-21 00:50 - 0001811 _____ () C:\Users\Young Ok Kil\AppData\Local\G마켓.lnk
2014-01-21 00:50 - 2014-01-21 00:50 - 0001809 _____ () C:\Users\Young Ok Kil\AppData\Local\옥션.lnk
2015-06-14 20:59 - 2015-06-14 20:59 - 0002780 _____ () C:\ProgramData\epstplog.bak
2016-05-06 08:16 - 2016-05-06 08:15 - 5262744 _____ ((c) PC Cleaners Inc) C:\ProgramData\pclunst.exe
2010-11-08 00:20 - 2010-11-08 00:20 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2010-11-08 00:18 - 2010-11-08 00:19 - 0000106 _____ () C:\ProgramData\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}.log
2010-11-08 00:14 - 2010-11-08 00:15 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2010-11-08 00:19 - 2010-11-08 00:20 - 0000110 _____ () C:\ProgramData\{B7A0CE06-068E-11D6-97FD-0050BACBF861}.log
2010-11-08 00:14 - 2010-11-08 00:14 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
2010-11-08 00:16 - 2010-11-08 00:18 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\pclunst.exe


Einige Dateien in TEMP:
====================
C:\Users\Young Ok Kil\AppData\Local\Temp\libeay32.dll
C:\Users\Young Ok Kil\AppData\Local\Temp\msvcr120.dll
C:\Users\Young Ok Kil\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Young Ok Kil\AppData\Local\Temp\sqlite3.dll
C:\Users\Young Ok Kil\AppData\Local\Temp\sqlite3.exe


Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\SysWOW64\nsprs.dll
C:\Windows\SysWOW64\serauth1.dll
C:\Windows\SysWOW64\serauth2.dll

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-10-07 05:24

==================== Ende von FRST.txt ============================
         

Alt 09.11.2016, 18:57   #22
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Wie willst Du denn jetzt eigentlich weiter vorgehen? Machst Du denn Rechner platt?
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 10.11.2016, 23:18   #23
apriori
 
ODIN Virus - Standard

ODIN Virus



Entschuldigung für die späte Antwort.

Ne es sind sehr viele Word Dateien drauf die wichtig sind und verschlüsselt sind.
Mit dem Programm Shadow Explorer konnte ich einige in ihrem vorherigen Zustand sehen aber nicht alle. Ich suche weiter nach Programmen mit denen ich die Dateien retten kann.

Alt 12.11.2016, 17:16   #24
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



OK, ich dachte Du sicherst Deine persönlichen Dateien und installierst neu. So müssen wir aber noch weitermachen, sauber ist er noch nicht. Bitte auch keine weiteren Veränderungen vornehmen oder Programme installieren. Mach bitte noch diesen Scan:

Schritt 1



Bitte lade Dir herdprotect von Reason Software (portable edition) auf Deinen Desktop.
  • Mit Rechts-Klick als Administrator starten.
  • Wähle als Installationspfad den vorgegebenen. (%ProgramFiles%)
  • Bestätige die Bedingungen und starte herdprotect durch Klick auf Finish.
  • Klicke auf Scan und warte geduldig bis der Scan beendet wurde.
  • Keine Funde entfernen lassen und Logdatei über Save Results abspeichern.
  • Poste bitte den Inhalt der Log-Datei.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 14.11.2016, 18:36   #25
apriori
 
ODIN Virus - Standard

ODIN Virus



Code:
ATTFilter
Saved date:  		14.11.2016 18:35:54
Files detected: 	59
Files scanned: 		10.222
Processes scanned: 	70
Modules scanned: 	622
ASEPs scanned: 		457
Downloads scanned: 	2
Deep analysis: 		42/0
---------------------------------------------------------------------------------

Files

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\rpcrtremote.dll
Publisher: 		Microsoft Corporation
MD5: 			c2a8cb1275ecb85d246a9ecc02a728e3
SHA-1: 			4417207821fc8f5c72ff531683f183caef297882
Created: 		21.01.2014 21:06:50
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Ramnit.A (Malware)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\dxgi.dll
Publisher: 		Microsoft Corporation
MD5: 			8dfb5752fce145a6b295093c0a8be131
SHA-1: 			8b9e8b1233360dfca073236f359042e335fe551e
Created: 		23.01.2014 17:16:00
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Sality.AT (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\opengl32.dll
Publisher: 		Microsoft Corporation
MD5: 			585fed4cdb8034b8b58aeb8008255817
SHA-1: 			bb671e588d77f3260b17c0ae847022d4c6467c52
Created: 		14.07.2009 01:42:17
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Ramnit.C (Malware)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\esent.dll
Publisher: 		Microsoft Corporation
MD5: 			d63f0353f632fb1ede724173be6db5b5
SHA-1: 			97ac2a39c783f774ab168540b988ca5b0e58d655
Created: 		21.01.2014 21:09:03
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Sality.AT (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\mssprxy.dll
Publisher: 		Microsoft Corporation
MD5: 			ace1bb07e0377e37a2c514cd2ec119b1
SHA-1: 			25addf65f13d1d7f1e8fdab7e0031be2d86b4356
Created: 		14.07.2009 02:29:39
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as TR/Patched.Gen (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\umpnpmgr.dll
Publisher: 		Microsoft Corporation
MD5: 			25fbdef06c4d92815b353f6e792c8129
SHA-1: 			919b3248572e6ae839b2c6f9864f1869cb2800bb
Created: 		16.01.2014 11:11:52
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Sality.AT (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\rpcss.dll
Publisher: 		Microsoft Corporation
MD5: 			5c627d1b1138676c0a7ab2c2c190d123
SHA-1: 			fa5606ea6e74a35204d4ebf1e5be0e8662cd9b91
Created: 		21.01.2014 21:08:30
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Sality.AT (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\program files (x86)\common files\installshield\driver\1150\intel 32\idrivert.exe
Publisher: 		Macrovision Corporation
MD5: 			daf66902f08796f9c694901660e5a64a
SHA-1: 			ca96dc67dd8adeb4d0fd93cbc2bf41a477d3be18
Created: 		14.11.2005 01:06:04
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Bkav FE as W32.Clod9d9.Trojan (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\program files (x86)\cyberlink\dvd suite\powerstarter.exe
Publisher: 		CyberLink
Signer: 		CyberLink
MD5: 			e5cb4ce0a6d75713fe53627480ad98d5
SHA-1: 			75117dc8096f2536af50395bf9660f128db16681
Created: 		21.07.2009 04:39:00
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Clam AntiVirus as PUA.Win32.Packer.MasmTasm-2

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\roaming\mozilla\firefox\profiles\ut9tspmp.default\extensions\{87e69265-1805-4a58-8d62-9ff511b55610}.xpi
Publisher: 		
MD5: 			12cf246e65205d9a1dabad2ccab6dc32
SHA-1: 			08ca9f540c44409ed80c670b76d488ebb1f1273b
Created: 		14.06.2015 23:30:32
Detections: 		2
Determination: 		Inconclusive
			- Dr.Web as Threat.Undefined (Undefined)
			- AVG as Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\chromeextensions\downloads\malwarebytes anti malware malware scanner - chip-installer.exe
Publisher: 		
Signer: 		CHIP Digital GmbH
MD5: 			afea0919ed74703a4c2201a37a3b30ab
SHA-1: 			975c0cdedc7eeb4635529143742daf7c33a270ac
Created: 		02.11.2016 11:42:25
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\windows\temp\gurd077.exe
Publisher: 		
MD5: 			d41d8cd98f00b204e9800998ecf8427e
SHA-1: 			da39a3ee5e6b4b0d3255bfef95601890afd80709
Created: 		10.07.2016 21:28:08
Detections: 		2
Determination: 		Inconclusive
			- Microsoft Security Essentials as Trojan:Win32/Floxif.F (Undefined)
			- F-Secure as Application:W32/Generic.76bd994e9f!Online (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\desktop\frst-olderversion\frst64.exe
Publisher: 		Farbar
MD5: 			5dd2d43501f29042bac114a3d2443679
SHA-1: 			7d529600749c8b4422cfbfe17a0d791f1547431c
Created: 		03.11.2016 11:33:50
Detections: 		2
Determination: 		Ignore detections (false positive)
			- Bkav FE as W32.HfsAtITA (Undefined)
			- Antiy Labs AVL as Trojan/Generic.ASVCS3S.1E5 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\mfc42u.dll
Publisher: 		Microsoft Corporation
MD5: 			19f9b524a525d202194247e96656cb88
SHA-1: 			6236fee9636d3cd24b5ecb886f66ab49d71540b7
Created: 		16.01.2014 11:05:09
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as W32/Sality.AG (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\system32\wudfx.dll
Publisher: 		Microsoft Corporation
MD5: 			25ae683dcb4ae7e6f1b193a0cb9db35f
SHA-1: 			458e6b66ec1862dfa8c2c65cc1c2e1a9e6297f18
Created: 		16.01.2014 16:28:31
Detections: 		1
Determination: 		Inconclusive
			- Avira AntiVirus as TR/Dropper.Gen (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\cksetup32.exe
Publisher: 		RaonSecure Co., Ltd.
Signer: 		RaonSecure Co., Ltd.
MD5: 			71598dbbf8819432a7a9993e097590c1
SHA-1: 			51dea963c6ced8fb231134244e1e605a810c5861
Created: 		17.09.2015 00:48:37
Detections: 		2
Determination: 		Ignore detections (false positive)
			- Trend Micro House Call as Suspicious_GEN.F47V0506 (Undefined)
			- IKARUS anti.virus as Gen.Malware.Heur (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\cksetup64.exe
Publisher: 		RaonSecure Co., Ltd.
Signer: 		RaonSecure Co., Ltd.
MD5: 			988a088cbaa8dcd7069dcf23939e7a4d
SHA-1: 			598c4dd674900922a5b4ec67b7f33095686f3d14
Created: 		17.09.2015 00:48:38
Detections: 		1
Determination: 		Ignore detections (false positive)
			- IKARUS anti.virus as Gen.Malware.Heur (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\masetupcaller.dll
Publisher: 		(주)마크애니
Signer: 		MarkAny Inc.
MD5: 			f200ba1b7417a1aabbaa8df3aea50cc7
SHA-1: 			9e784bb1a4ba68ac1ab6beb558d55476ed035b72
Created: 		09.06.2014 23:37:02
Detections: 		1
Determination: 		Ignore detections (false positive)
			- The Hacker as Trojan/Onlinegames.gen05 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\nsprs.dll
Publisher: 		
MD5: 			d41d8cd98f00b204e9800998ecf8427e
SHA-1: 			da39a3ee5e6b4b0d3255bfef95601890afd80709
Created: 		14.02.2014 21:32:06
Detections: 		2
Determination: 		Inconclusive
			- Microsoft Security Essentials as Trojan:Win32/Floxif.F (Undefined)
			- F-Secure as Application:W32/Generic.76bd994e9f!Online (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\rtpmhost.dll
Publisher: 		CJ E&M Corp. 
MD5: 			10845793fd52e616ed332b3c3c78f735
SHA-1: 			1358a941cec760a52fdc88d3f3165ab953da7544
Created: 		14.03.2011 05:31:24
Detections: 		1
Determination: 		Ignore detections (false positive)
			- F-Prot as W32/PurityScan.C.gen (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\serauth1.dll
Publisher: 		
MD5: 			d41d8cd98f00b204e9800998ecf8427e
SHA-1: 			da39a3ee5e6b4b0d3255bfef95601890afd80709
Created: 		14.02.2014 21:32:06
Detections: 		2
Determination: 		Inconclusive
			- Microsoft Security Essentials as Trojan:Win32/Floxif.F (Undefined)
			- F-Secure as Application:W32/Generic.76bd994e9f!Online (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\windows\syswow64\serauth2.dll
Publisher: 		
MD5: 			d41d8cd98f00b204e9800998ecf8427e
SHA-1: 			da39a3ee5e6b4b0d3255bfef95601890afd80709
Created: 		14.02.2014 21:32:06
Detections: 		2
Determination: 		Inconclusive
			- Microsoft Security Essentials as Trojan:Win32/Floxif.F (Undefined)
			- F-Secure as Application:W32/Generic.76bd994e9f!Online (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\programdata\pclunst.exe
Publisher: 		(c) PC Cleaners Inc
Signer: 		PC Cleaner Inc.
MD5: 			51e77cb611f7b706598fabaca9e3c6a5
SHA-1: 			d1bcbb4997f08fdcdb30ccb4bf7b9ed47d22b3a2
Created: 		06.05.2016 09:16:17
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.PCCleaner.cPCClean.Meta (L) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\programdata\application data\pclunst.exe
Publisher: 		(c) PC Cleaners Inc
Signer: 		PC Cleaner Inc.
MD5: 			51e77cb611f7b706598fabaca9e3c6a5
SHA-1: 			d1bcbb4997f08fdcdb30ccb4bf7b9ed47d22b3a2
Created: 		06.05.2016 09:16:17
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.PCCleaner.cPCClean.Meta (L) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\programdata\application data\pc1data\av\vipre.dll
Publisher: 		GFI Software
Signer: 		GFI Software (Florida) Inc.
MD5: 			c610485022bdaf12f3836b6955470b69
SHA-1: 			5ea12c5aa53f24a3d7a9b368980ff3c63f9130be
Created: 		06.05.2016 09:16:23
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Jiangmin as Win32/Virut.bn

---------------------------------------------------------------------------------

File path: 		c:\programdata\pc1data\av\vipre.dll
Publisher: 		GFI Software
Signer: 		GFI Software (Florida) Inc.
MD5: 			c610485022bdaf12f3836b6955470b69
SHA-1: 			5ea12c5aa53f24a3d7a9b368980ff3c63f9130be
Created: 		06.05.2016 09:16:23
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Jiangmin as Win32/Virut.bn

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\goog...app_4fe91ede9f9bdca3_0001.0003_daad385c87488315\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\goog...app_4fe91ede9f9bdca3_0001.0003_daad385c87488315\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\goog...app_4fe91ede9f9bdca3_0001.0003_daad385c87488315\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\temp\dmr\dmr_72.exe
Publisher: 		Chip Digital GmbH
Signer: 		CHIP Digital GmbH
MD5: 			928210715132c5c58a2614bd43fc113c
SHA-1: 			eb084d209051de1a0b2e5d2fb7cbf8ab80d1db6f
Created: 		02.11.2016 11:42:47
Detections: 		1
Determination: 		Adware
			- Reason Heuristics as PUP.ChipDigital.Bundler.Covus.Installer.Meta (M) (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\msprivs_uninst.exe
Publisher: 		
Signer: 		Korea Contents Network
MD5: 			b1d0bd496abdcf280483ed3875211bcf
SHA-1: 			2dc0f6e0b0b199a4413db201865c121ccbd93a52
Created: 		20.01.2014 21:15:02
Detections: 		3
Determination: 		Adware
			- nProtect as Adware/W32.Agent.27264 (Adware)
			- VIPRE Antivirus as Trojan.Win32.Generic.pak!cobra (Undefined)
			- Reason Heuristics as PUP.KoreaContentsNetwork.O (Adware)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\apps\2.0\9960z7yx.1b2\ky0nah01.l35\goog...app_4fe91ede9f9bdca3_0001.0003_daad385c87488315\googleupdatesetup.exe
Publisher: 		Google Inc.
Signer: 		Google Inc
MD5: 			a6f8d4fbc12177a75ab4c06d059229b6
SHA-1: 			3403381c7fef04c040a96f0d19c6311b4826ad75
Created: 		15.01.2014 16:56:08
Detections: 		1
Determination: 		Ignore detections (false positive)
			- Antiy Labs AVL as Trojan/Win32.Generic (Undefined)

---------------------------------------------------------------------------------

File path: 		c:\users\young ok kil\appdata\local\anwendungsdaten\anwendungsdaten\anwendungsdaten\anwendungsdaten\google\chrome\user data\default\cache\f_000059
Publisher: 		Reimage
Signer: 		Reimage Limited
MD5: 			5ab1619363cd6d32defd85f7a5973ab3
SHA-1: 			3617f2e61ec2deb481a7ab96879e8ac8245452b6
Created: 		07.11.2016 16:50:16
Detections: 		1
Determination: 		Inconclusive
			- Dr.Web as riskware program Program.Unwanted.1470 (Undefined)
         

Alt 15.11.2016, 17:55   #26
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Schritt 1

  • Gib in das Suche-Feld: msprivs_uninst.exe;pclunst.exe
    ein.
  • Klicke auf den Datei-Suche Button.
  • Bitte poste die erstellte Search.txt - Datei in Deiner nächsten Antwort.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 15.11.2016, 18:17   #27
apriori
 
ODIN Virus - Standard

ODIN Virus



Code:
ATTFilter
Farbar Recovery Scan Tool (x64) Version: 12-11-2016
durchgeführt von Young Ok Kil (15-11-2016 18:02:18)
Gestartet von C:\Users\Young Ok Kil\Desktop
Start-Modus: Normal

================== Datei-Suche: "msprivs_uninst.exe;pclunst.exe" =============

C:\Users\Young Ok Kil\AppData\Local\Apps\msprivs_uninst.exe
[2014-01-20 21:15][2014-01-07 13:58] 0027264 ____A () B1D0BD496ABDCF280483ED3875211BCF [Datei ist digital signiert]

C:\ProgramData\pclunst.exe
[2016-05-06 08:16][2016-05-06 08:15] 5262744 ____A ((c) PC Cleaners Inc) 51E77CB611F7B706598FABACA9E3C6A5 [Datei ist digital signiert]

====== Ende von Suche ======
         

Alt 15.11.2016, 18:34   #28
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Schritt 1



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:
ATTFilter
CloseProcesses:
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8016240 2016-11-06] (Reimage®)
C:\Program Files\Reimage
C:\ProgramData\pclunst.exe
C:\Windows\SysWOW64\nsprs.dll
C:\Windows\SysWOW64\serauth1.dll
C:\Windows\SysWOW64\serauth2.dll
C:\Users\Young Ok Kil\AppData\Local\Apps\msprivs_uninst.exe
Task: {046C0099-C93C-468B-85B3-D394E210F087} - System32\Tasks\{CC72B426-BCE8-453F-B834-F774B9511DDF} => pcalua.exe -a "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=FileParade bundle uninstaller" "/linkurl=hxxp://lp.sweetim.com/SweetPacksBundleUninstaller/" "/searchProviderApp=FileParade" "/searchProvider=a different"
Task: {30CDD40A-1FE1-497F-92EC-29825C756566} - System32\Tasks\{D536A0C2-FDB2-4DB2-9185-FA01511CC2ED} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install (6).zip\xw_install.exe" 
Task: {3638EFCA-778F-48DB-B7B0-9F00822222C6} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2016-11-01] (Reimage ltd.) 
Task: {46172023-E228-46F1-8CD8-8389CDE690DD} - System32\Tasks\{A485A456-67A0-422D-9DD2-6ACD64347D66} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Roaming\Browser-Security\uninstall.exe"
Task: {54086C5B-1790-4E52-8135-3B204F0FC95C} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-11-06] (Reimage®) 
Task: {7E357EF0-F71F-4DB2-AF4D-18F0DCC85858} - System32\Tasks\{F7C7A5C8-2629-4DD3-8975-EA9F8C9D0FD3} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install.zip\xw_install.exe" 
Task: {839A18BD-4A96-44FB-A2C0-50238ABEC6A5} - System32\Tasks\{A517DC96-93BC-49DB-955A-BE503F8320C1} => pcalua.exe -a "C:\Users\Young Ok Kil\AppData\Local\Temp\Temp1_xw_install (4).zip\xw_install.exe" 
C:\Users\Young Ok Kil\AppData\Roaming\Mozilla\Firefox\Profiles\ut9tspmp.default\extensions\{87e69265-1805-4a58-8d62-9ff511b55610}.xpi
C:\Program Files (x86)\Windows Utility Update\uninstall.exe
C:\Users\Young Ok Kil\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppeiljbkkeallfigddpgpciocagkoa\1.0.13_0\js\content.js
EmptyTemp:
         
Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.



Wir haben es geschafft!
Die Logs sehen für mich im Moment sauber aus.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.



Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.

Meine Kauf-Empfehlung:



Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 15.11.2016, 18:58   #29
apriori
 
ODIN Virus - Standard

ODIN Virus



Oh ich wusste nicht, dass die fixlog.txt datei auch geloescht wird mit dem delfix programm.

Aber ich denk mal es ist alles in Ordnung und ich bin sehr dankbar und kann euch nur weiterempfehlen.

Spenden sind auch dabei.

Gruss
apriori

Alt 16.11.2016, 15:59   #30
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ODIN Virus - Standard

ODIN Virus



Danke.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Antwort

Themen zu ODIN Virus
dateien, guten, laptop, virus




Ähnliche Themen: ODIN Virus


  1. .scr Datei (Virus?) über Steam erhalten, habe ich jetzt einen Virus (oder Passwortscanner, etc.)?
    Log-Analyse und Auswertung - 09.06.2015 (3)
  2. Virus? PC Langsam Anti-Virus/GMER geht nicht!
    Plagegeister aller Art und deren Bekämpfung - 10.05.2015 (11)
  3. 100 Euro Virus / IDP.Trojan.4724C1BC / AVG Anti-Virus nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (18)
  4. Ist in dieser Datei ein Virus?/System Volume Information Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (7)
  5. Odin.exe Trojaner nach Formatierung ?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (1)
  6. Sicherheitswarnungs Virus, Nach Wiederherstellung ohne Probleme, Virus noch auf dem System?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (9)
  7. Html/Infected.Webpage.Gen2 [virus] gefunden. Quarantäne leer. FW wurde vom Virus aus/eingeschaltet
    Log-Analyse und Auswertung - 19.12.2011 (52)
  8. Anti-Virus Free Edition 2011 - Findet Virus namens Hacktool.QXO
    Mülltonne - 11.11.2011 (0)
  9. Welcher Virus? Anti-Virus startet nicht mehr, MalWare Go
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (1)
  10. Virus fährt beim booten mit hoch? genereller Virus
    Log-Analyse und Auswertung - 27.01.2011 (5)
  11. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  12. per Win XP Virus bekommen, der stark einschränkt. Kaspersky rescue disc benutzt, aber Virus noch da
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (30)
  13. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  14. Kaspersky Anti-Virus 2011 konnte nicht installiert werden(fataler Fehler, Virus?)
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2010 (1)
  15. Habe ich einen Virus?? Bitte um Hilfe - Virus userinit.exe
    Log-Analyse und Auswertung - 20.04.2010 (8)
  16. Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (15)
  17. Odin Wurm
    Plagegeister aller Art und deren Bekämpfung - 27.10.2003 (6)

Zum Thema ODIN Virus - Hi, Schritt 1 Downloade Dir HitmanPro auf Deinen Desktop: HitmanPro-32 Bit Version HitmanPro-64 Bit Version Starte die HitmanPro.exe Klicke auf Entferne den Haken bei Klicke auf und Akzeptiere die Lizenzbedingungen - ODIN Virus...
Archiv
Du betrachtest: ODIN Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.