![]() |
Online-Banking Trojaner - Aufforderung zur TAN-Eingabe Hallo, auch ich habe mir wohl einen Trojaner eingefangen. Beim Online Banking der DKB kam ein POP-UP mit der Aufforderung zur Eingabe all meiner TAN´s. Dies habe ich natürlich nicht gemacht und den Browser sofort geschlossen. Könnt ihr mir bitte weiterhelfen, da ich jetzt echt bammel habe, meine persönlichen Sachen online zu bearbeiten. Eure Anleitung habe ich gelesen und hier sind die Log-Files eurer Programme: OTL: OTL logfile created on: 21.06.2013 17:43:17 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Tini\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,10 Gb Available Physical Memory | 54,81% Memory free 4,00 Gb Paging File | 2,64 Gb Available in Paging File | 65,94% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 342,43 Gb Total Space | 277,91 Gb Free Space | 81,16% Space Free | Partition Type: NTFS Drive D: | 342,43 Gb Total Space | 35,98 Gb Free Space | 10,51% Space Free | Partition Type: NTFS Computer Name: TINI-PC | User Name: Tini | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.06.21 17:42:19 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Tini\Desktop\OTL.exe PRC - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe PRC - [2012.08.08 11:59:12 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.06.20 18:13:12 | 000,074,752 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files (x86)\Winamp\winampa.exe PRC - [2012.06.18 17:27:10 | 000,018,432 | ---- | M] () -- C:\Users\Tini\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe PRC - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe PRC - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe PRC - [2012.02.13 19:59:27 | 000,103,736 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrB.exe PRC - [2012.02.13 19:59:19 | 000,066,872 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe PRC - [2010.03.11 14:11:46 | 000,283,136 | ---- | M] (Sysinternals - www.sysinternals.com) -- C:\Users\Tini\AppData\Roaming\Misuuz\elowe.exe PRC - [2009.09.10 15:42:30 | 000,349,480 | ---- | M] (Egis Technology Inc.) -- C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe PRC - [2009.08.28 11:38:58 | 001,150,496 | ---- | M] (Acer Incorporated) -- C:\Program Files (x86)\Acer\Registration\GregHSRW.exe PRC - [2009.08.18 09:27:26 | 000,629,280 | ---- | M] () -- C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe PRC - [2009.08.13 00:04:44 | 000,062,208 | ---- | M] (NewTech Infosystems, Inc.) -- C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe PRC - [2009.08.12 23:58:28 | 000,261,888 | ---- | M] (NewTech Infosystems, Inc.) -- C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe PRC - [2009.08.04 07:09:34 | 000,199,464 | ---- | M] (Egis Technology Inc.) -- C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe PRC - [2009.07.04 03:47:12 | 000,240,160 | ---- | M] (Acer) -- C:\Programme\Acer\Acer Updater\UpdaterService.exe ========== Modules (No Company Name) ========== MOD - [2009.08.18 09:31:22 | 000,163,840 | ---- | M] () -- C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll MOD - [2009.08.18 09:27:26 | 000,629,280 | ---- | M] () -- C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe MOD - [2009.02.03 02:33:56 | 000,460,199 | ---- | M] () -- C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll ========== Services (SafeList) ========== SRV:64bit: - [2009.07.02 07:16:04 | 000,203,264 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\SysNative\atiesrxx.exe -- (AMD External Events Utility) SRV - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012.06.18 17:27:10 | 000,018,432 | ---- | M] () [Auto | Running] -- C:\Users\Tini\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe -- (ColorZillaStatsUpdater) SRV - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.02.13 19:59:27 | 000,103,736 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrB.exe -- (PnkBstrB) SRV - [2012.02.13 19:59:19 | 000,066,872 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA) SRV - [2010.03.18 13:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32) SRV - [2009.09.23 22:59:36 | 001,037,824 | ---- | M] (Hewlett-Packard Co.) [Auto | Running] -- C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL -- (HPSLPSVC) SRV - [2009.09.10 15:42:46 | 000,305,448 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe -- (MWLService) SRV - [2009.08.28 11:38:58 | 001,150,496 | ---- | M] (Acer Incorporated) [Auto | Running] -- C:\Program Files (x86)\Acer\Registration\GregHSRW.exe -- (Greg_Service) SRV - [2009.08.13 00:04:44 | 000,062,208 | ---- | M] (NewTech Infosystems, Inc.) [Auto | Running] -- C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe -- (NTI IScheduleSvc) SRV - [2009.07.04 03:47:12 | 000,240,160 | ---- | M] (Acer) [Auto | Running] -- C:\Programme\Acer\Acer Updater\UpdaterService.exe -- (Updater Service) SRV - [2009.06.10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32) SRV - [2009.04.19 17:34:48 | 000,625,184 | ---- | M] () [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe -- (ForceWare Intelligent Application Manager (IAM) SRV - [2009.04.19 17:34:48 | 000,207,904 | ---- | M] () [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe -- (nSvcIp) SRV - [2005.11.17 15:18:52 | 001,527,900 | ---- | M] (MAGIX®) [On_Demand | Stopped] -- C:\Program Files (x86)\MAGIX\Common\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance) ========== Driver Services (SafeList) ========== DRV:64bit: - [2012.05.02 15:24:12 | 000,027,760 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avkmgr.sys -- (avkmgr) DRV:64bit: - [2012.04.27 10:20:04 | 000,132,832 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avipbb.sys -- (avipbb) DRV:64bit: - [2012.04.25 00:32:27 | 000,098,848 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt) DRV:64bit: - [2012.03.01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec) DRV:64bit: - [2011.03.11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata) DRV:64bit: - [2011.03.11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata) DRV:64bit: - [2010.11.20 15:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD) DRV:64bit: - [2010.11.20 13:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV:64bit: - [2010.11.11 02:11:50 | 000,172,104 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sscdmdm.sys -- (sscdmdm) DRV:64bit: - [2010.11.11 02:11:50 | 000,136,264 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sscdbus.sys -- (sscdbus) DRV:64bit: - [2010.11.11 02:11:50 | 000,019,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sscdmdfl.sys -- (sscdmdfl) DRV:64bit: - [2009.07.14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs) DRV:64bit: - [2009.07.14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2) DRV:64bit: - [2009.07.14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor) DRV:64bit: - [2009.07.14 02:35:32 | 000,012,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\serscan.sys -- (StillCam) DRV:64bit: - [2009.07.02 07:51:28 | 006,036,480 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\atikmdag.sys -- (atikmdag) DRV:64bit: - [2009.06.10 22:35:35 | 000,408,960 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvm62x64.sys -- (NVENETFD) DRV:64bit: - [2009.06.10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv) DRV:64bit: - [2009.06.10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv) DRV:64bit: - [2009.06.10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a) DRV:64bit: - [2009.06.10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir) DRV:64bit: - [2009.06.04 23:20:26 | 000,114,192 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\AtiHdmi.sys -- (AtiHdmiService) DRV:64bit: - [2009.06.02 13:15:30 | 000,060,464 | ---- | M] (Egis Technology Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\mwlPSDVDisk.sys -- (mwlPSDVDisk) DRV:64bit: - [2009.06.02 13:15:30 | 000,022,576 | ---- | M] (Egis Technology Inc.) [File_System | System | Running] -- C:\Windows\SysNative\drivers\mwlPSDFilter.sys -- (mwlPSDFilter) DRV:64bit: - [2009.06.02 13:15:30 | 000,020,016 | ---- | M] (Egis Technology Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\mwlPSDNserv.sys -- (mwlPSDNServ) DRV:64bit: - [2009.05.06 01:46:08 | 000,018,432 | ---- | M] (NewTech Infosystems, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\NTIDrvr.sys -- (NTIDrvr) DRV:64bit: - [2009.05.06 01:46:08 | 000,016,896 | ---- | M] (NewTech Infosystems Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\UBHelper.sys -- (UBHelper) DRV:64bit: - [2009.04.30 07:06:58 | 000,339,360 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvmf6264.sys -- (NVNET) DRV - [2009.07.14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110kn07973580t75bh8i12w95 IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110kn07973580t75bh8i12w95 IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110kn07973580t75bh8i12w95 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110kn07973580t75bh8i12w95 IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110kn07973580t75bh8i12w95 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://search.babylon.com/?q={searchTerms}&affID=109958&tt=060612_7_&babsrc=SP_ss&mntrId=c8800d5300000000000000262d1510bc IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE361 IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.03.19 12:36:22 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.03.19 12:36:22 | 000,000,000 | ---D | M] ========== Chrome ========== O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2:64bit: - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O2:64bit: - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O2:64bit: - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (ColorZillaStats) - {59F7FE53-2860-44B1-968A-E54E3E949A07} - C:\Users\Tini\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStats.dll (Alex Sirota) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3:64bit: - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3:64bit: - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O4:64bit: - HKLM..\Run: [mwlDaemon] C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (Egis Technology Inc.) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Programme\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [BackupManagerTray] C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (NewTech Infosystems, Inc.) O4 - HKLM..\Run: [EgisTecLiveUpdate] C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (Egis Technology Inc.) O4 - HKLM..\Run: [Hotkey Utility] C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe () O4 - HKLM..\Run: [NortonOnlineBackupReminder] C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation) O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) O4 - HKLM..\Run: [WinampAgent] C:\Program Files (x86)\Winamp\winampa.exe (Nullsoft, Inc.) O4 - HKCU..\Run: [IExplorer Util] C:\Users\Tini\AppData\Roaming\ie_util.exe File not found O4 - HKCU..\Run: [Roygbuvuim] C:\Users\Tini\AppData\Roaming\Misuuz\elowe.exe (Sysinternals - www.sysinternals.com) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\Tini\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Free YouTube Download - C:\Users\Tini\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL (Microsoft Corporation) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000001 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000002 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000003 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000004 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000005 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000006 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000017 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000018 - C:\Windows\SysNative\nvLsp64.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Windows\SysWOW64\nvLsp.dll (NVIDIA) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} hxxp://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20111006091645 (PhotoboxPhotowaysUploader5 Control) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5A4F0A5F-8EA0-44EA-AF9A-AB6E3FBD2D6E}: DhcpNameServer = 192.168.2.1 O18:64bit: - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O18:64bit: - Protocol\Handler\livecall - No CLSID value found O18:64bit: - Protocol\Handler\ms-help - No CLSID value found O18:64bit: - Protocol\Handler\ms-itss - No CLSID value found O18:64bit: - Protocol\Handler\msnim - No CLSID value found O18:64bit: - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18 - Protocol\Handler\dssrequest - No CLSID value found O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) O18 - Protocol\Handler\sacore - No CLSID value found O18:64bit: - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.05.10 09:48:26 | 000,000,032 | ---- | M] () - D:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{272d5cd3-aace-11e0-88f3-00262d1510bc}\Shell - "" = AutoRun O33 - MountPoints2\{272d5cd3-aace-11e0-88f3-00262d1510bc}\Shell\AutoRun\command - "" = I:\LaunchU3.exe -a O33 - MountPoints2\{a60eeaa3-8307-11e2-879b-00262d1510bc}\Shell - "" = AutoRun O33 - MountPoints2\{a60eeaa3-8307-11e2-879b-00262d1510bc}\Shell\AutoRun\command - "" = M:\LaunchU3.exe -a O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2013.06.21 17:42:18 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Tini\Desktop\OTL.exe [2013.06.21 17:06:57 | 000,000,000 | ---D | C] -- C:\Program Files\Java [2013.06.21 16:59:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome [2013.06.18 14:48:24 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Zovy [2013.06.18 14:48:24 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Yped [2013.06.18 14:48:24 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Wiokk [2013.06.16 16:56:22 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\DigiJay [2013.06.16 16:54:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiJay [2013.06.16 16:54:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DigiJay [2013.06.16 16:54:41 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Local\Programs [2013.06.02 12:08:52 | 000,000,000 | ---D | C] -- C:\Users\Tini\Documents\FA Setlist [2013.05.30 18:44:22 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Qiybw [2013.05.30 18:44:22 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Misuuz [2013.05.30 18:44:22 | 000,000,000 | ---D | C] -- C:\Users\Tini\AppData\Roaming\Copan [2009.10.17 04:04:41 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe ========== Files - Modified Within 30 Days ========== [2013.06.21 17:42:19 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Tini\Desktop\OTL.exe [2013.06.21 17:36:00 | 000,007,284 | ---- | M] () -- C:\Users\Tini\AppData\Roaming\wklnhst.dat [2013.06.21 17:26:43 | 000,000,000 | ---- | M] () -- C:\Users\Tini\defogger_reenable [2013.06.21 17:18:57 | 000,002,023 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader XI.lnk [2013.06.21 16:59:53 | 000,002,293 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk [2013.06.21 16:51:01 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2013.06.21 13:59:36 | 000,009,920 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2013.06.21 13:59:36 | 000,009,920 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2013.06.21 13:49:37 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2013.06.21 13:49:15 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2013.06.21 13:49:11 | 1609,469,952 | -HS- | M] () -- C:\hiberfil.sys [2013.06.18 21:38:42 | 001,498,742 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2013.06.18 21:38:42 | 000,654,150 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2013.06.18 21:38:42 | 000,616,032 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2013.06.18 21:38:42 | 000,130,022 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2013.06.18 21:38:42 | 000,106,412 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2013.06.17 09:53:13 | 000,410,560 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2013.06.16 21:44:00 | 000,000,000 | -H-- | M] () -- C:\Users\Tini\Documents\Default.rdp [2013.06.16 16:54:52 | 000,000,995 | ---- | M] () -- C:\Users\Public\Desktop\DigiJay.lnk [2013.06.02 17:21:23 | 000,012,288 | ---- | M] () -- C:\Users\Tini\Documents\What´s up.wps ========== Files Created - No Company Name ========== [2013.06.21 17:26:43 | 000,000,000 | ---- | C] () -- C:\Users\Tini\defogger_reenable [2013.06.21 17:18:57 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk [2013.06.21 17:18:57 | 000,002,023 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader XI.lnk [2013.06.21 16:59:53 | 000,002,293 | ---- | C] () -- C:\Users\Public\Desktop\Google Chrome.lnk [2013.06.16 21:44:00 | 000,000,000 | -H-- | C] () -- C:\Users\Tini\Documents\Default.rdp [2013.06.16 16:54:52 | 000,000,995 | ---- | C] () -- C:\Users\Public\Desktop\DigiJay.lnk [2013.06.02 17:19:49 | 000,012,288 | ---- | C] () -- C:\Users\Tini\Documents\What´s up.wps [2011.10.09 13:05:53 | 002,048,490 | ---- | C] () -- C:\Users\Tini\Daisy und Diva.jpg [2010.07.12 18:19:21 | 000,031,232 | ---- | C] () -- C:\Users\Tini\SponOstseeTex51HS10.wps [2010.07.12 18:10:06 | 000,007,284 | ---- | C] () -- C:\Users\Tini\AppData\Roaming\wklnhst.dat [2010.07.08 19:23:34 | 000,000,342 | ---- | C] () -- C:\Users\Tini\.sailcutrc [2010.05.11 20:53:29 | 000,006,656 | ---- | C] () -- C:\Users\Tini\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ========== ZeroAccess Check ========== [2009.07.14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64 "ThreadingModel" = Both "" = C:\$Recycle.Bin\S-1-5-21-2530952963-1679920213-838338584-1001\$298e2dfa6ba4b44fd56e96ee2c84a736\n. [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 "" = C:\Windows\SysNative\shell32.dll -- [2013.02.27 07:52:56 | 014,172,672 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2013.02.27 06:55:05 | 012,872,704 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64 "" = C:\$Recycle.Bin\S-1-5-18\$298e2dfa6ba4b44fd56e96ee2c84a736\n. "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 14:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 03:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] ========== LOP Check ========== ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:AB689DEA < End of report > OTL Extras logfile created on: 21.06.2013 17:43:17 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Tini\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,10 Gb Available Physical Memory | 54,81% Memory free 4,00 Gb Paging File | 2,64 Gb Available in Paging File | 65,94% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 342,43 Gb Total Space | 277,91 Gb Free Space | 81,16% Space Free | Partition Type: NTFS Drive D: | 342,43 Gb Total Space | 35,98 Gb Free Space | 10,51% Space Free | Partition Type: NTFS Computer Name: TINI-PC | User Name: Tini | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{05EFBF37-0E52-4579-875C-7EEF0DFB4FCB}" = Network64 "{1F9241E8-87C1-FB9C-5D76-3FF7D0318A87}" = ATI Catalyst Install Manager "{26A24AE4-039D-4CA4-87B4-2F86417025FF}" = Java 7 Update 25 (64-bit) "{55D55008-E5F6-47D6-B16F-B2A40D4D145F}" = 64 Bit HP CIO Components Installer "{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}" = NVIDIA ForceWare Network Access Manager "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007 "{90120000-002A-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (English) 2007 "{90120000-0116-0409-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{CDDE4895-E348-4230-99E7-F2FA91131D2C}" = HP OfficeJet J4600 All-In-One Series "{EBAE9144-AF3E-4AF5-B45F-64896D651E27}" = ccc-utility64 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "HP Document Manager" = HP Document Manager 2.0 "HP Imaging Device Functions" = HP Imaging Device Functions 13.0 "HP Photosmart Essential" = HP Photosmart Essential 3.5 "HP Smart Web Printing" = HP Smart Web Printing 4.51 "HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0 "HPExtendedCapabilities" = HP Customer Participation Program 13.0 "HPOCR" = OCR Software by I.R.I.S. 13.0 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "NVIDIA Drivers" = NVIDIA Drivers "Shop for HP Supplies" = Shop for HP Supplies [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{03E830A5-822B-D6FB-3257-E1E6A188CF22}" = Catalyst Control Center Graphics Full Existing "{0B30D22F-AB4F-9379-CDE1-3019D68D72B7}" = CCC Help Chinese Traditional "{0E4AD541-61D5-0DF8-44C9-797C3EEBDE2C}" = CCC Help English "{0E549A13-2B3D-4633-BA41-DC88C2D6F9A3}" = ProductContext "{0EF5BEA9-B9D3-46d7-8958-FB69A0BAEACC}" = Status "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{1147FF9A-D576-4cb5-B5E7-FCA21D1E7D26}" = J4680 "{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2 "{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch "{17B5E42B-670F-BE6A-7CBE-B9DFF74D81DC}" = CCC Help Norwegian "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{1D359627-1E53-8D9B-46A6-242B1D7A8B9D}" = CCC Help Turkish "{1EC71BFB-01A3-4239-B6AF-B1AE656B15C0}" = TrayApp "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{21C205CD-3770-9454-ECC1-88BB0E2AD807}" = Catalyst Control Center Localization All "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{244C6FE3-82BC-D9F0-91F9-D9909E926FCE}" = CCC Help Greek "{26A24AE4-039D-4CA4-87B4-2F83217009FF}" = Java 7 Update 9 "{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com "{28E941CF-3D09-C540-07FF-81FDB66E8BC9}" = CCC Help Swedish "{2BA722D1-48D1-406E-9123-8AE5431D63EF}" = Windows Live Fotogalerie "{2C4A0A98-66EA-427A-46B4-FED4A141E4CE}" = Catalyst Control Center Graphics Full New "{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm "{2FF8C687-DB7D-4adc-A5DC-57983EC25046}" = DeviceDiscovery "{30075A70-B5D2-440B-AFA3-FB2021740121}" = Backup Manager Advance "{32F898BE-7D45-EBC2-29F3-B0B704CC8FBB}" = ccc-core-static "{3825B383-7880-48C8-AADD-49B0D764B151}" = 4660_4680_Help "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform "{3EFEF049-23D4-4B46-8903-4592FEA51018}" = Windows Live Movie Maker "{41ACCBEB-F6BD-B9DF-8CCE-32A70F14432B}" = Catalyst Control Center Graphics Previews Vista "{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger "{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth "{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg "{440B915A-0C85-45DB-92AE-75AE14704A64}" = Fax "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4A5FF1B1-7C05-19F4-17D7-B1809CDFA0CD}" = CCC Help Polish "{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter "{4D6873BC-73C0-487D-A4B4-BA78D9EF465C}" = Catalyst Control Center - Branding "{50802F8E-03B4-479D-A643-16DE5A3586CB}" = BPDSoftware_Ini "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{5BB4D7C1-52F2-4BFD-9E40-0D419E2E3021}" = bpd_scan "{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call "{62F7DA7E-CCCB-439C-A760-00C3926E761F}" = Microsoft Works "{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2 "{681B698F-C997-42C3-B184-B489C6CA24C9}" = HPPhotoSmartDiscLabelContent1 "{68301905-2DEA-41CE-A4D4-E8B443B099BA}" = MyWinLocker "{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}" = HPSSupply "{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox "{7059BDA7-E1DB-442C-B7A1-6144596720A4}" = HP Update "{708FC368-197E-1AAB-8018-49AC1BA28B34}" = CCC Help Hungarian "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{764182F2-8B5E-5B6B-A439-02D06550F663}" = CCC Help Dutch "{76618402-179D-4699-A66B-D351C59436BC}" = Windows Live Sync "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management "{8384D09E-1E32-4FBE-BC21-C355BEE4FCDC}" = Selbstständig 2010 "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{87CE7117-D736-8108-AD6A-4F0D117E94B6}" = CCC Help Spanish "{888934B4-09FC-4CB3-2AA4-87C2F5030C79}" = CCC Help Finnish "{8C617D96-CDAA-9025-AAEA-659B477B4B7C}" = CCC Help Czech "{8ed9688e-4f79-4308-91ca-f1c37ca142b4}_is1" = Acer GameZone Console "{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007 "{90120000-0015-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007 "{90120000-0016-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007 "{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0017-0407-0000-0000000FF1CE}" = Microsoft Office SharePoint Designer MUI (German) 2007 "{90120000-0017-0407-0000-0000000FF1CE}_OMUI.de-de_{2733AA87-26FC-41B0-9D2F-3092345BC370}" = Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) "{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007 "{90120000-0018-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007 "{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007 "{90120000-0019-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007 "{90120000-001A-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007 "{90120000-001B-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007 "{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_OMUI.de-de_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0409-0000-0000000FF1CE}_OMUI.de-de_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007 "{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-040C-0000-0000000FF1CE}_OMUI.de-de_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007 "{90120000-001F-0410-0000-0000000FF1CE}_OMUI.de-de_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007 "{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002A-0407-1000-0000000FF1CE}_OMUI.de-de_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002A-0409-1000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007 "{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007 "{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007 "{90120000-0044-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007 "{90120000-006E-0407-0000-0000000FF1CE}_OMUI.de-de_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007 "{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007 "{90120000-00A1-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007 "{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007 "{90120000-00BA-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0100-0407-0000-0000000FF1CE}" = Microsoft Office O MUI (German) 2007 "{90120000-0100-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0101-0407-0000-0000000FF1CE}" = Microsoft Office X MUI (German) 2007 "{90120000-0101-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007 "{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0116-0409-1000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In "{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007 "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3) "{92A51949-EE4C-466D-AAF0-99E74A49A63F}" = DocMgr "{92E5F54C-888C-51E5-A388-7B360B174311}" = CCC Help Russian "{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German) "{952D22C8-CA9F-65ED-B7C3-7CEDC08121E7}" = Catalyst Control Center Core Implementation "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A018A4CE-0D6F-BEB5-EDC2-D9386B2BF1B3}" = Catalyst Control Center Graphics Light "{A04C1E78-8EC0-7A07-FDA7-843920FE9D36}" = CCC Help Japanese "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A7A39878-C21D-D6D5-0F34-A01FF3E79B7F}" = CCC Help Korean "{A7CD6CCE-C2BC-3B61-F0CC-A842F02FB6C0}" = CCC Help Italian "{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch "{B2265486-3128-492F-AF7B-9459791AB850}" = Kosmos Jagdlexikon 2.0 "{B3576D1B-5763-4E8C-43CE-1B6908D0B22D}" = CCC Help German "{B672D77A-8BA3-24EF-3421-8FB8E35E2A8D}" = Catalyst Control Center InstallProxy "{B951569A-7EC8-CF90-74AF-53610BC15097}" = CCC Help Chinese Standard "{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations "{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant "{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail "{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}" = Norton Online Backup "{C68F1F36-9B04-2CC8-15A4-DC9606E760EB}" = CCC Help Danish "{D79113E7-274C-470B-BD46-01B10219DF6A}" = HPPhotosmartEssential "{DC635845-46D3-404B-BCB1-FC4A91091AFA}" = SmartWebPrinting "{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer "{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update "{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant "{E647D018-2209-C4B6-493F-ECB57E6620D1}" = CCC Help French "{EE171732-BEB4-4576-887D-CB62727F01CA}" = Acer Updater "{EF2E00AB-F454-C823-0408-8F2098F2CDCB}" = CCC Help Portuguese "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5 "{F4EAEBEA-3E46-43b8-A63C-AD180AE86918}" = BPDSoftware "{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials "{F9EB0701-776E-BF9F-5B57-760A16422520}" = CCC Help Thai "{FA4324A3-287B-4F77-8641-C1985758A15B}" = AquaSoft DiaShow XP "Acer Registration" = Acer Registration "Acer Screensaver" = Acer ScreenSaver "Acer Welcome Center" = Welcome Center "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Avira AntiVir Desktop" = Avira Free Antivirus "DigiJay_is1" = DigiJay 1.414 "FileZilla Client" = FileZilla Client 3.6.0.2 "Firebird SQL Server D" = Firebird SQL Server - MAGIX Edition "Free YouTube Download_is1" = Free YouTube Download version 3.2.1.320 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.12.1.320 "GameSpy Arcade" = GameSpy Arcade "GCH Guitar academy" = GCH Guitar academy "Google Chrome" = Google Chrome "HOMESTUDENTR" = Microsoft Office Home and Student 2007 "Hotkey Utility" = Hotkey Utility "Identity Card" = Identity Card "InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2 "InstallShield_{30075A70-B5D2-440B-AFA3-FB2021740121}" = Acer Backup Manager "InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}" = NVIDIA ForceWare Network Access Manager "InstallShield_{B2265486-3128-492F-AF7B-9459791AB850}" = Kosmos Jagdlexikon 2.0 "MAGIX Foto Manager 8 D" = MAGIX Foto Manager 8 6.0.1.457 (D) "MAGIX Fotobuch" = MAGIX Fotobuch 3.6 "MAGIX Online Druck Service D" = MAGIX Online Druck Service 2.3.2.0 (D) "MAGIX Screenshare D" = MAGIX Screenshare 4.3.6.1987 (D) "MAGIX Xtreme Foto & Grafik Designer 2 Trial D" = MAGIX Xtreme Foto & Grafik Designer 2 Trial 3.0.0.20 (D) "MediaCoder PMP Edition" = MediaCoder PMP Edition "OMUI.de-de" = Microsoft Office Language Pack 2007 - German/Deutsch "VLC media player" = VLC media player 0.9.9 "Warcraft III" = Warcraft III "Winamp" = Winamp "WinLiveSuite_Wave3" = Windows Live Essentials "WMV9_VCM" = Microsoft Windows Media Video 9 VCM ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Winamp Detect" = Winamp Erkennungs-Plug-in ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 18.06.2013 05:23:01 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Windows\Installer\{62F7DA7E-CCCB-439C-A760-00C3926E761F}\wksss.exe". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 18.06.2013 05:23:01 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "c:\Windows\Installer\{62F7DA7E-CCCB-439C-A760-00C3926E761F}\WksWP.exe". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 18.06.2013 05:59:05 | Computer Name = Tini-PC | Source = Application Hang | ID = 1002 Description = Programm iexplore.exe, Version 9.0.8112.16490 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 928 Startzeit: 01ce6c09a8fa8190 Endzeit: 31 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Berichts-ID: Error - 18.06.2013 06:01:05 | Computer Name = Tini-PC | Source = Application Hang | ID = 1002 Description = Programm iexplore.exe, Version 9.0.8112.16490 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1350 Startzeit: 01ce6c0a9d8240b8 Endzeit: 47 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Berichts-ID: f3de8ef9-d7fd-11e2-b84c-00262d1510bc Error - 18.06.2013 06:02:08 | Computer Name = Tini-PC | Source = Application Hang | ID = 1002 Description = Programm iexplore.exe, Version 9.0.8112.16490 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1310 Startzeit: 01ce6c0ac17967f8 Endzeit: 20 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Berichts-ID: Error - 21.06.2013 10:27:41 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Windows\Installer\{62F7DA7E-CCCB-439C-A760-00C3926E761F}\WksWP.exe". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 21.06.2013 10:27:41 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Windows\Installer\{62F7DA7E-CCCB-439C-A760-00C3926E761F}\WksWP.exe". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 21.06.2013 11:27:13 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842832 Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Tini\Documents\SoftonicDownloader_fuer_vitis-vinifera.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error - 21.06.2013 11:35:20 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Windows\Installer\{62F7DA7E-CCCB-439C-A760-00C3926E761F}\WksWP.exe". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 21.06.2013 11:36:12 | Computer Name = Tini-PC | Source = SideBySide | ID = 16842832 Description = Fehler beim Generieren des Aktivierungskontexts für "C:\$RECYCLE.BIN\S-1-5-21-2530952963-1679920213-838338584-1001\$RCJHPH0.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. [ System Events ] Error - 21.06.2013 07:49:52 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: %%-2147024891 Error - 21.06.2013 07:49:53 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7003 Description = Der Dienst "IKE- und AuthIP IPsec-Schlüsselerstellungsmodule" ist von folgendem Dienst abhängig: BFE. Dieser Dienst ist eventuell nicht installiert. Error - 21.06.2013 07:49:53 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error - 21.06.2013 07:49:54 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1060 Error - 21.06.2013 07:49:56 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7003 Description = Der Dienst "IPsec-Richtlinien-Agent" ist von folgendem Dienst abhängig: BFE. Dieser Dienst ist eventuell nicht installiert. Error - 21.06.2013 07:51:40 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: %%-2147024891 Error - 21.06.2013 07:51:40 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuche-Ressourcenveröffentlichung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2147024891 Error - 21.06.2013 07:52:52 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error - 21.06.2013 10:28:01 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuche-Ressourcenveröffentlichung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2147024891 Error - 21.06.2013 10:28:01 | Computer Name = Tini-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: %%-2147024891 < End of report > Gmer GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-06-21 22:43:00 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\0000005e ST375052 rev.CC35 698,64GB Running: gmer_2.1.19163.exe; Driver: C:\Users\Tini\AppData\Local\Temp\kwldipod.sys ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe[1672] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075511465 2 bytes [51, 75] .text C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe[1672] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000755114bb 2 bytes [51, 75] .text ... * 2 .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!NtCreateUserProcess 0000000077c108fc 6 bytes [68, 90, CB, A3, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_W 0000000077c225fd 6 bytes [68, AE, D2, A2, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!LdrLoadDll 0000000077c2c45a 6 bytes [68, BB, CC, A3, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_A 0000000077c32a63 6 bytes [68, F4, D2, A2, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_W 0000000077c54128 6 bytes [68, 3A, D3, A2, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_A 0000000077c5e659 6 bytes [68, 80, D3, A2, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\syswow64\kernel32.dll!GetFileAttributesExW 00000000765e455c 6 bytes [68, 23, CF, A3, 03, C3] .text C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe[2764] C:\Windows\syswow64\kernel32.dll!ExitProcess 00000000765e79f8 6 bytes [68, E2, CE, A3, 03, C3] .text C:\Users\Tini\AppData\Roaming\Misuuz\elowe.exe[2776] C:\Windows\syswow64\WS2_32.dll!getaddrinfo 0000000076594296 6 bytes [68, 72, 63, 41, 00, C3] .text C:\Users\Tini\AppData\Roaming\Misuuz\elowe.exe[2776] C:\Windows\syswow64\WS2_32.dll!gethostbyname 00000000765a7673 6 bytes [68, 02, 63, 41, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!NtCreateUserProcess 0000000077c108fc 6 bytes [68, 90, CB, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_W 0000000077c225fd 6 bytes [68, AE, D2, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!LdrLoadDll 0000000077c2c45a 6 bytes [68, BB, CC, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_A 0000000077c32a63 6 bytes [68, F4, D2, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_W 0000000077c54128 6 bytes [68, 3A, D3, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_A 0000000077c5e659 6 bytes [68, 80, D3, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\kernel32.dll!GetFileAttributesExW 00000000765e455c 6 bytes [68, 23, CF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\kernel32.dll!ExitProcess 00000000765e79f8 6 bytes [68, E2, CE, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserW 00000000764fc592 6 bytes [68, A0, CF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserA 0000000076532538 6 bytes [68, 89, CF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetDC 00000000766f72c4 6 bytes [68, 96, BE, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!ReleaseDC 00000000766f7446 6 bytes [68, 14, BF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!TranslateMessage 00000000766f7809 6 bytes [68, 95, A5, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetMessageW 00000000766f78e2 6 bytes [68, C4, 89, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetMessageA 00000000766f7bd3 6 bytes [68, EC, 89, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetWindowDC 00000000766f8048 6 bytes [68, D5, BE, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!RegisterClassW 00000000766f8a65 6 bytes [68, B2, D5, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!RegisterClassExW 00000000766fb17d 6 bytes [68, 4C, D6, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!RegisterClassExA 00000000766fdb98 6 bytes [68, 9E, D6, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!PeekMessageW 00000000767005ba 6 bytes [68, 14, 8A, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!CallWindowProcW 0000000076700d32 6 bytes [68, E4, D4, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetCursorPos 0000000076701218 6 bytes [68, F7, 87, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!EndPaint 0000000076701341 6 bytes [68, FB, BD, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!BeginPaint 0000000076701361 6 bytes [68, 8D, BD, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetMessagePos 0000000076702a8d 6 bytes [68, C5, 87, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetCapture 0000000076702aac 6 bytes [68, 25, 89, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetDCEx 0000000076703391 6 bytes [68, 3B, BE, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!RegisterClassA 000000007670434b 1 byte [68] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!RegisterClassA + 2 000000007670434d 4 bytes {CALL RBP} .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!PeekMessageA 0000000076705f74 6 bytes [68, 3F, 8A, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetUpdateRgn 0000000076706222 6 bytes [68, E7, BF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!CallWindowProcA 000000007670792f 6 bytes [68, 2D, D5, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!DefFrameProcA 0000000076707fbb 6 bytes [68, 0F, D4, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!DefMDIChildProcA 000000007670810c 6 bytes [68, 9E, D4, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!DefFrameProcW 00000000767085c1 6 bytes [68, C6, D3, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!DefMDIChildProcW 00000000767086b4 6 bytes [68, 58, D4, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetUpdateRect 000000007671d41f 6 bytes [68, 54, BF, 75, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!ReleaseCapture 000000007671ed49 6 bytes [68, D5, 88, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!SetCapture 000000007671ed56 6 bytes [68, 7B, 88, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!SwitchDesktop 0000000076739854 6 bytes [68, 90, D2, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!SetCursorPos 0000000076739cfd 6 bytes [68, 3E, 88, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!GetClipboardData 0000000076739f1d 6 bytes [68, 77, A7, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe[1884] C:\Windows\syswow64\USER32.dll!OpenInputDesktop 00000000767587cb 6 bytes [68, 40, D2, 74, 02, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtCreateUserProcess 0000000077c108fc 4 bytes [68, 90, CB, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtCreateUserProcess + 5 0000000077c10901 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_W 0000000077c225fd 6 bytes [68, AE, D2, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!LdrLoadDll 0000000077c2c45a 6 bytes [68, BB, CC, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_A 0000000077c32a63 6 bytes [68, F4, D2, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_W 0000000077c54128 6 bytes [68, 3A, D3, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_A 0000000077c5e659 6 bytes [68, 80, D3, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\kernel32.dll!GetFileAttributesExW 00000000765e455c 6 bytes [68, 23, CF, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\kernel32.dll!ExitProcess 00000000765e79f8 6 bytes [68, E2, CE, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetDC 00000000766f72c4 4 bytes [68, 96, BE, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetDC + 5 00000000766f72c9 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!ReleaseDC 00000000766f7446 6 bytes [68, 14, BF, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!TranslateMessage 00000000766f7809 6 bytes [68, 95, A5, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetMessageW 00000000766f78e2 6 bytes [68, C4, 89, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetMessageA 00000000766f7bd3 6 bytes [68, EC, 89, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetWindowDC 00000000766f8048 4 bytes [68, D5, BE, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetWindowDC + 5 00000000766f804d 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!RegisterClassW 00000000766f8a65 6 bytes [68, B2, D5, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!RegisterClassExW 00000000766fb17d 6 bytes [68, 4C, D6, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!RegisterClassExA 00000000766fdb98 6 bytes [68, 9E, D6, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!PeekMessageW 00000000767005ba 6 bytes [68, 14, 8A, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!CallWindowProcW 0000000076700d32 6 bytes [68, E4, D4, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetCursorPos 0000000076701218 6 bytes [68, F7, 87, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!EndPaint 0000000076701341 4 bytes [68, FB, BD, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!EndPaint + 5 0000000076701346 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!BeginPaint 0000000076701361 4 bytes [68, 8D, BD, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!BeginPaint + 5 0000000076701366 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetMessagePos 0000000076702a8d 6 bytes [68, C5, 87, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetCapture 0000000076702aac 6 bytes [68, 25, 89, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetDCEx 0000000076703391 4 bytes [68, 3B, BE, 1B] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetDCEx + 5 0000000076703396 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!RegisterClassA 000000007670434b 1 byte [68] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!RegisterClassA + 2 000000007670434d 4 bytes {CALL RBP} .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!PeekMessageA 0000000076705f74 6 bytes [68, 3F, 8A, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetUpdateRgn 0000000076706222 6 bytes [68, E7, BF, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!CallWindowProcA 000000007670792f 6 bytes [68, 2D, D5, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!DefFrameProcA 0000000076707fbb 6 bytes [68, 0F, D4, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!DefMDIChildProcA 000000007670810c 6 bytes [68, 9E, D4, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!DefFrameProcW 00000000767085c1 6 bytes [68, C6, D3, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!DefMDIChildProcW 00000000767086b4 6 bytes [68, 58, D4, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetUpdateRect 000000007671d41f 6 bytes [68, 54, BF, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!ReleaseCapture 000000007671ed49 6 bytes [68, D5, 88, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!SetCapture 000000007671ed56 4 bytes [68, 7B, 88, 1A] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!SetCapture + 5 000000007671ed5b 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!SwitchDesktop 0000000076739854 6 bytes [68, 90, D2, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!SetCursorPos 0000000076739cfd 6 bytes [68, 3E, 88, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!GetClipboardData 0000000076739f1d 6 bytes [68, 77, A7, 1A, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!OpenInputDesktop 00000000767587cb 4 bytes [68, 40, D2, 1A] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\USER32.dll!OpenInputDesktop + 5 00000000767587d0 1 byte [C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserW 00000000764fc592 6 bytes [68, A0, CF, 1B, 00, C3] .text C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe[4008] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserA 0000000076532538 6 bytes [68, 89, CF, 1B, 00, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!NtCreateUserProcess 0000000077c108fc 6 bytes [68, 90, CB, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_W 0000000077c225fd 6 bytes [68, AE, D2, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!LdrLoadDll 0000000077c2c45a 6 bytes [68, BB, CC, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!NtdllDefWindowProc_A 0000000077c32a63 6 bytes [68, F4, D2, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_W 0000000077c54128 6 bytes [68, 3A, D3, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\SysWOW64\ntdll.dll!NtdllDialogWndProc_A 0000000077c5e659 6 bytes [68, 80, D3, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\kernel32.dll!GetFileAttributesExW 00000000765e455c 6 bytes [68, 23, CF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\kernel32.dll!ExitProcess 00000000765e79f8 6 bytes [68, E2, CE, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserW 00000000764fc592 6 bytes [68, A0, CF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserA 0000000076532538 6 bytes [68, 89, CF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetDC 00000000766f72c4 6 bytes [68, 96, BE, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!ReleaseDC 00000000766f7446 6 bytes [68, 14, BF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!TranslateMessage 00000000766f7809 6 bytes [68, 95, A5, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetMessageW 00000000766f78e2 6 bytes [68, C4, 89, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetMessageA 00000000766f7bd3 6 bytes [68, EC, 89, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetWindowDC 00000000766f8048 6 bytes [68, D5, BE, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!RegisterClassW 00000000766f8a65 6 bytes [68, B2, D5, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!RegisterClassExW 00000000766fb17d 6 bytes [68, 4C, D6, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!RegisterClassExA 00000000766fdb98 6 bytes [68, 9E, D6, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!PeekMessageW 00000000767005ba 6 bytes [68, 14, 8A, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!CallWindowProcW 0000000076700d32 6 bytes [68, E4, D4, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetCursorPos 0000000076701218 6 bytes [68, F7, 87, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!EndPaint 0000000076701341 6 bytes [68, FB, BD, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!BeginPaint 0000000076701361 6 bytes [68, 8D, BD, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetMessagePos 0000000076702a8d 6 bytes [68, C5, 87, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetCapture 0000000076702aac 6 bytes [68, 25, 89, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetDCEx 0000000076703391 6 bytes [68, 3B, BE, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!RegisterClassA 000000007670434b 1 byte [68] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!RegisterClassA + 2 000000007670434d 4 bytes {CALL RBP} .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!PeekMessageA 0000000076705f74 6 bytes [68, 3F, 8A, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetUpdateRgn 0000000076706222 6 bytes [68, E7, BF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!CallWindowProcA 000000007670792f 6 bytes [68, 2D, D5, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!DefFrameProcA 0000000076707fbb 6 bytes [68, 0F, D4, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!DefMDIChildProcA 000000007670810c 6 bytes [68, 9E, D4, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!DefFrameProcW 00000000767085c1 6 bytes [68, C6, D3, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!DefMDIChildProcW 00000000767086b4 6 bytes [68, 58, D4, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetUpdateRect 000000007671d41f 6 bytes [68, 54, BF, FB, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!ReleaseCapture 000000007671ed49 6 bytes [68, D5, 88, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!SetCapture 000000007671ed56 6 bytes [68, 7B, 88, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!SwitchDesktop 0000000076739854 6 bytes [68, 90, D2, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!SetCursorPos 0000000076739cfd 6 bytes [68, 3E, 88, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!GetClipboardData 0000000076739f1d 6 bytes [68, 77, A7, FA, 01, C3] .text C:\Users\Tini\Desktop\gmer_2.1.19163.exe[7200] C:\Windows\syswow64\USER32.dll!OpenInputDesktop 00000000767587cb 6 bytes [68, 40, D2, FA, 01, C3] ---- Threads - GMER 2.1 ---- Thread C:\Windows\system32\svchost.exe [728:772] 000007fefd17332c Thread C:\Windows\system32\svchost.exe [728:776] 000007fefd1710b0 Thread C:\Windows\system32\svchost.exe [728:4084] 000007fef6ff2154 Thread C:\Windows\System32\svchost.exe [928:664] 000007fefc08f2f4 Thread C:\Windows\System32\svchost.exe [928:684] 000007fefc306204 Thread C:\Windows\System32\svchost.exe [928:1076] 000007fefb8b2070 Thread C:\Windows\System32\svchost.exe [928:1080] 000007fefb7b5428 Thread C:\Windows\System32\svchost.exe [984:2164] 000007fef65a14a0 Thread C:\Windows\System32\svchost.exe [984:2332] 000007fef5e3a2b0 Thread C:\Windows\System32\svchost.exe [984:2532] 000007fef70a44e0 Thread C:\Windows\System32\svchost.exe [984:3352] 000007fef72d88f8 Thread C:\Windows\System32\svchost.exe [984:6368] 000007fef70bd710 Thread C:\Windows\system32\svchost.exe [312:9340] 000007feed274164 Thread C:\Windows\system32\svchost.exe [312:9320] 000007feed1a1ab0 Thread C:\Windows\system32\svchost.exe [1068:1688] 000007fefb14bd88 Thread C:\Windows\system32\svchost.exe [1068:2616] 000007fef5355170 Thread C:\Windows\system32\svchost.exe [1068:2732] 000007fefb055124 Thread C:\Windows\System32\spoolsv.exe [1224:2200] 000007fef61610c8 Thread C:\Windows\System32\spoolsv.exe [1224:2208] 000007fef6136144 Thread C:\Windows\System32\spoolsv.exe [1224:2212] 000007fefafe5fd0 Thread C:\Windows\System32\spoolsv.exe [1224:2216] 000007fef6d53438 Thread C:\Windows\System32\spoolsv.exe [1224:2220] 000007fefafe63ec Thread C:\Windows\System32\spoolsv.exe [1224:2228] 000007fef61f5e5c Thread C:\Windows\System32\spoolsv.exe [1224:2244] 000007fef6225074 Thread C:\Windows\System32\spoolsv.exe [1224:2316] 000007fef61b8760 Thread C:\Windows\System32\svchost.exe [1468:2160] 000007fef6582940 Thread C:\Windows\System32\svchost.exe [1468:2784] 000007fefb682a40 Thread C:\Windows\System32\svchost.exe [1468:2772] 000007fefb682888 Thread C:\Windows\SysWOW64\svchost.exe [1628:3964] 00000000705e17a4 Thread C:\Windows\system32\svchost.exe [2680:2720] 000007fef5668470 Thread C:\Windows\system32\svchost.exe [2680:2724] 000007fef5672418 Thread C:\Windows\system32\svchost.exe [2680:8652] 000007fefb055124 Thread C:\Windows\system32\svchost.exe [2680:192] 000007fef567976c Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2336:1448] 000007fefc562a7c Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2336:2352] 000007fefb055124 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0019154e6d1c Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0019154e6d1c@d0176a0f12a0 0x30 0xCC 0xAB 0x3F ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0019154e6d1c (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0019154e6d1c@d0176a0f12a0 0x30 0xCC 0xAB 0x3F ... ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- Und hier noch mein letzter Fund von Avira: Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 21. Juni 2013 14:28 Es wird nach 4818961 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:54:47 VBASE004.VDF : 7.11.85.215 2048 Bytes 21.06.2013 11:54:47 VBASE005.VDF : 7.11.85.216 2048 Bytes 21.06.2013 11:54:47 VBASE006.VDF : 7.11.85.217 2048 Bytes 21.06.2013 11:54:47 VBASE007.VDF : 7.11.85.218 2048 Bytes 21.06.2013 11:54:48 VBASE008.VDF : 7.11.85.219 2048 Bytes 21.06.2013 11:54:48 VBASE009.VDF : 7.11.85.220 2048 Bytes 21.06.2013 11:54:48 VBASE010.VDF : 7.11.85.221 2048 Bytes 21.06.2013 11:54:48 VBASE011.VDF : 7.11.85.222 2048 Bytes 21.06.2013 11:54:48 VBASE012.VDF : 7.11.85.223 2048 Bytes 21.06.2013 11:54:48 VBASE013.VDF : 7.11.85.224 2048 Bytes 21.06.2013 11:54:48 VBASE014.VDF : 7.11.85.225 2048 Bytes 21.06.2013 11:54:48 VBASE015.VDF : 7.11.85.226 2048 Bytes 21.06.2013 11:54:48 VBASE016.VDF : 7.11.85.227 2048 Bytes 21.06.2013 11:54:48 VBASE017.VDF : 7.11.85.228 2048 Bytes 21.06.2013 11:54:48 VBASE018.VDF : 7.11.85.229 2048 Bytes 21.06.2013 11:54:49 VBASE019.VDF : 7.11.85.230 2048 Bytes 21.06.2013 11:54:49 VBASE020.VDF : 7.11.85.231 2048 Bytes 21.06.2013 11:54:49 VBASE021.VDF : 7.11.85.232 2048 Bytes 21.06.2013 11:54:49 VBASE022.VDF : 7.11.85.233 2048 Bytes 21.06.2013 11:54:49 VBASE023.VDF : 7.11.85.234 2048 Bytes 21.06.2013 11:54:49 VBASE024.VDF : 7.11.85.235 2048 Bytes 21.06.2013 11:54:49 VBASE025.VDF : 7.11.85.236 2048 Bytes 21.06.2013 11:54:50 VBASE026.VDF : 7.11.85.237 2048 Bytes 21.06.2013 11:54:50 VBASE027.VDF : 7.11.85.238 2048 Bytes 21.06.2013 11:54:50 VBASE028.VDF : 7.11.85.239 2048 Bytes 21.06.2013 11:54:50 VBASE029.VDF : 7.11.85.240 2048 Bytes 21.06.2013 11:54:50 VBASE030.VDF : 7.11.85.241 2048 Bytes 21.06.2013 11:54:50 VBASE031.VDF : 7.11.85.242 2048 Bytes 21.06.2013 11:54:50 Engineversion : 8.2.12.66 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.124 487806 Bytes 21.06.2013 11:55:00 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.24 749945 Bytes 21.06.2013 11:54:59 AEOFFICE.DLL : 8.1.2.60 205181 Bytes 21.06.2013 11:54:58 AEHEUR.DLL : 8.1.4.426 5951866 Bytes 21.06.2013 11:54:57 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c43dde\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 21. Juni 2013 14:28 C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Ransom.Blocker.blak [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Ransom.Blocker.blak [HINWEIS] Prozess 'ie_util.exe' wurde beendet [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1e5b9395.qua' verschoben! Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Roaming\ie_util.exe' Der zu durchsuchende Pfad C:\Users\Tini\AppData\Roaming\ie_util.exe konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Ende des Suchlaufs: Freitag, 21. Juni 2013 14:35 Benötigte Zeit: 06:47 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 3791 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3789 Dateien ohne Befall 15 Archive wurden durchsucht 1 Warnungen 2 Hinweise Für eure Hilfe schon mal vielen Dank im Voraus !!! |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Cosinus, vielen Dank für deine schnelle Reaktion!! :lach: Wir haben uns die alten Protokolle auch nochmal rausgesucht - wie folgt: Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 15:22 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 15:22 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'filezilla.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIBIC0ML\ferienwohnung-am-inselsee_de[1].htm' C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIBIC0ML\ferienwohnung-am-inselsee_de[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/BlacoleRef.DD.17 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Ende des Suchlaufs: Dienstag, 18. Juni 2013 15:22 Benötigte Zeit: 00:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 32 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 31 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 15:22 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 15:22 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'filezilla.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIBIC0ML\ferienwohnung-am-inselsee_de[1].htm' C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIBIC0ML\ferienwohnung-am-inselsee_de[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/BlacoleRef.DD.17 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57c1f41d.qua' verschoben! Ende des Suchlaufs: Dienstag, 18. Juni 2013 15:22 Benötigte Zeit: 00:20 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 31 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 30 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 15:16 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 15:16 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'filezilla.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AWN5MLGW\hilfe-beim-autokauf_de[1].htm' C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AWN5MLGW\hilfe-beim-autokauf_de[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/BlacoleRef.DD.17 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56f1f23c.qua' verschoben! Ende des Suchlaufs: Dienstag, 18. Juni 2013 15:17 Benötigte Zeit: 00:18 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 30 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 29 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 14:49 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 14:49 C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [WARNUNG] Der Prozess <ie_util.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [5]: Zugriff verweigert [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d038e03.qua' verschoben! Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [WARNUNG] Der Prozess <ie_util.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [5]: Zugriff verweigert [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht Ende des Suchlaufs: Dienstag, 18. Juni 2013 14:54 Benötigte Zeit: 03:47 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 3799 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3796 Dateien ohne Befall 15 Archive wurden durchsucht 3 Warnungen 3 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 14:47 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 14:47 C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess '~jnf3972724805098782567.tmp' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [HINWEIS] Prozess 'ie_util.exe' wurde beendet [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [HINWEIS] Prozess 'ie_util.exe' wurde beendet [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7b47f556.qua' verschoben! Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht Ende des Suchlaufs: Dienstag, 18. Juni 2013 14:54 Benötigte Zeit: 05:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 3800 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3797 Dateien ohne Befall 15 Archive wurden durchsucht 1 Warnungen 3 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 18. Juni 2013 14:50 Es wird nach 4891904 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 08:27:59 VBASE024.VDF : 7.11.84.233 203264 Bytes 16.06.2013 08:28:00 VBASE025.VDF : 7.11.84.234 2048 Bytes 16.06.2013 08:28:00 VBASE026.VDF : 7.11.84.235 2048 Bytes 16.06.2013 08:28:00 VBASE027.VDF : 7.11.84.236 2048 Bytes 16.06.2013 08:28:00 VBASE028.VDF : 7.11.84.237 2048 Bytes 16.06.2013 08:28:01 VBASE029.VDF : 7.11.84.238 2048 Bytes 16.06.2013 08:28:01 VBASE030.VDF : 7.11.84.239 2048 Bytes 16.06.2013 08:28:01 VBASE031.VDF : 7.11.85.28 179200 Bytes 17.06.2013 08:28:01 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51c0193c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 18. Juni 2013 14:50 C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [WARNUNG] Der Prozess <ie_util.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [5]: Zugriff verweigert [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [HINWEIS] Eine Instanz der ARK Library läuft bereits. Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Tini\AppData\Roaming\ie_util.exe> [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.DEZ [WARNUNG] Der Prozess <ie_util.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [5]: Zugriff verweigert [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen 'Ć烀' verschoben! Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht Ende des Suchlaufs: Dienstag, 18. Juni 2013 14:54 Benötigte Zeit: 02:53 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 3798 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3795 Dateien ohne Befall 15 Archive wurden durchsucht 3 Warnungen 3 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 15. Juni 2013 18:25 Es wird nach 4859093 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 18:38:00 VBASE023.VDF : 7.11.84.60 2048 Bytes 12.06.2013 18:38:00 VBASE024.VDF : 7.11.84.61 2048 Bytes 12.06.2013 18:38:00 VBASE025.VDF : 7.11.84.62 2048 Bytes 12.06.2013 18:38:00 VBASE026.VDF : 7.11.84.63 2048 Bytes 12.06.2013 18:38:00 VBASE027.VDF : 7.11.84.64 2048 Bytes 12.06.2013 18:38:00 VBASE028.VDF : 7.11.84.65 2048 Bytes 12.06.2013 18:38:00 VBASE029.VDF : 7.11.84.66 2048 Bytes 12.06.2013 18:38:00 VBASE030.VDF : 7.11.84.67 2048 Bytes 12.06.2013 18:38:00 VBASE031.VDF : 7.11.84.148 200192 Bytes 13.06.2013 18:38:06 Engineversion : 8.2.12.60 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 18:38:13 AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 18:38:13 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 18:38:13 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 18:38:12 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51bc1b03\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Samstag, 15. Juni 2013 18:25 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ie_util.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'M:\ABE66EA96893756B\6C591749.exe' M:\ABE66EA96893756B\6C591749.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.mcau.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '545c3a29.qua' verschoben! Ende des Suchlaufs: Samstag, 15. Juni 2013 18:25 Benötigte Zeit: 00:21 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 27 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 26 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 12. Juni 2013 20:06 Es wird nach 4834914 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 18:37:46 VBASE022.VDF : 7.11.83.211 2048 Bytes 10.06.2013 18:37:46 VBASE023.VDF : 7.11.83.212 2048 Bytes 10.06.2013 18:37:46 VBASE024.VDF : 7.11.83.213 2048 Bytes 10.06.2013 18:37:46 VBASE025.VDF : 7.11.83.214 2048 Bytes 10.06.2013 18:37:46 VBASE026.VDF : 7.11.83.215 2048 Bytes 10.06.2013 18:37:46 VBASE027.VDF : 7.11.83.216 2048 Bytes 10.06.2013 18:37:46 VBASE028.VDF : 7.11.83.217 2048 Bytes 10.06.2013 18:37:46 VBASE029.VDF : 7.11.83.218 2048 Bytes 10.06.2013 18:37:46 VBASE030.VDF : 7.11.83.219 2048 Bytes 10.06.2013 18:37:46 VBASE031.VDF : 7.11.84.30 218112 Bytes 11.06.2013 18:37:44 Engineversion : 8.2.12.58 AEVDF.DLL : 8.1.3.2 102774 Bytes 04.06.2013 19:28:20 AESCRIPT.DLL : 8.1.4.120 487806 Bytes 08.06.2013 08:17:42 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.118 684408 Bytes 04.06.2013 19:28:19 AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 18:37:45 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.402 5960058 Bytes 08.06.2013 08:17:42 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51b8b7f2\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Mittwoch, 12. Juni 2013 20:06 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqdirec.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Roaming\ie_util.exe' C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Agent.53248.18 [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54af1421.qua' verschoben! Ende des Suchlaufs: Mittwoch, 12. Juni 2013 20:07 Benötigte Zeit: 01:17 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 27 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 26 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 9. Juni 2013 19:36 Es wird nach 4802356 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 19:07:48 VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 09:29:29 VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 18:01:41 VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 19:28:12 VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 08:17:40 VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 08:17:41 VBASE021.VDF : 7.11.83.135 2048 Bytes 07.06.2013 08:17:41 VBASE022.VDF : 7.11.83.136 2048 Bytes 07.06.2013 08:17:41 VBASE023.VDF : 7.11.83.137 2048 Bytes 07.06.2013 08:17:41 VBASE024.VDF : 7.11.83.138 2048 Bytes 07.06.2013 08:17:41 VBASE025.VDF : 7.11.83.139 2048 Bytes 07.06.2013 08:17:41 VBASE026.VDF : 7.11.83.140 2048 Bytes 07.06.2013 08:17:41 VBASE027.VDF : 7.11.83.141 2048 Bytes 07.06.2013 08:17:41 VBASE028.VDF : 7.11.83.142 2048 Bytes 07.06.2013 08:17:41 VBASE029.VDF : 7.11.83.143 2048 Bytes 07.06.2013 08:17:41 VBASE030.VDF : 7.11.83.144 2048 Bytes 07.06.2013 08:17:41 VBASE031.VDF : 7.11.83.182 108544 Bytes 09.06.2013 12:16:07 Engineversion : 8.2.12.56 AEVDF.DLL : 8.1.3.2 102774 Bytes 04.06.2013 19:28:20 AESCRIPT.DLL : 8.1.4.120 487806 Bytes 08.06.2013 08:17:42 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.118 684408 Bytes 04.06.2013 19:28:19 AEPACK.DLL : 8.3.2.14 754041 Bytes 04.06.2013 19:28:18 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.402 5960058 Bytes 08.06.2013 08:17:42 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 19:28:14 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 19:28:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51b470d1\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Sonntag, 9. Juni 2013 19:36 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Warcraft III.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Roaming\ie_util.exe' C:\Users\Tini\AppData\Roaming\ie_util.exe [FUND] Ist das Trojanische Pferd TR/Agent.5734485 [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2530952963-1679920213-838338584-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util> wurde erfolgreich repariert. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54be107c.qua' verschoben! Ende des Suchlaufs: Sonntag, 9. Juni 2013 19:36 Benötigte Zeit: 00:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 28 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 27 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 30. Mai 2013 18:45 Es wird nach 4692522 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TINI-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 17:40:36 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 25.06.2012 15:41:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:06:14 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:51:39 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:07:44 VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 19:07:44 VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 19:07:45 VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 19:07:45 VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 19:07:45 VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 19:07:45 VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 19:07:45 VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 19:07:45 VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 19:07:45 VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 19:07:46 VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 19:07:46 VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 19:07:46 VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 19:07:36 VBASE015.VDF : 7.11.81.58 2048 Bytes 29.05.2013 19:07:36 VBASE016.VDF : 7.11.81.59 2048 Bytes 29.05.2013 19:07:36 VBASE017.VDF : 7.11.81.60 2048 Bytes 29.05.2013 19:07:36 VBASE018.VDF : 7.11.81.61 2048 Bytes 29.05.2013 19:07:36 VBASE019.VDF : 7.11.81.62 2048 Bytes 29.05.2013 19:07:36 VBASE020.VDF : 7.11.81.63 2048 Bytes 29.05.2013 19:07:36 VBASE021.VDF : 7.11.81.64 2048 Bytes 29.05.2013 19:07:37 VBASE022.VDF : 7.11.81.65 2048 Bytes 29.05.2013 19:07:37 VBASE023.VDF : 7.11.81.66 2048 Bytes 29.05.2013 19:07:37 VBASE024.VDF : 7.11.81.67 2048 Bytes 29.05.2013 19:07:37 VBASE025.VDF : 7.11.81.68 2048 Bytes 29.05.2013 19:07:37 VBASE026.VDF : 7.11.81.69 2048 Bytes 29.05.2013 19:07:37 VBASE027.VDF : 7.11.81.70 2048 Bytes 29.05.2013 19:07:37 VBASE028.VDF : 7.11.81.71 2048 Bytes 29.05.2013 19:07:37 VBASE029.VDF : 7.11.81.72 2048 Bytes 29.05.2013 19:07:37 VBASE030.VDF : 7.11.81.73 2048 Bytes 29.05.2013 19:07:37 VBASE031.VDF : 7.11.81.98 34304 Bytes 29.05.2013 19:07:37 Engineversion : 8.2.12.50 AEVDF.DLL : 8.1.2.10 102772 Bytes 11.07.2012 17:08:13 AESCRIPT.DLL : 8.1.4.118 487805 Bytes 23.05.2013 16:52:16 AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 07:58:40 AESBX.DLL : 8.2.5.12 606578 Bytes 25.06.2012 15:41:24 AERDL.DLL : 8.2.0.88 643444 Bytes 12.01.2013 16:54:54 AEPACK.DLL : 8.3.2.12 754040 Bytes 08.05.2013 09:53:42 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 09:04:27 AEHEUR.DLL : 8.1.4.386 5947769 Bytes 27.05.2013 19:07:40 AEHELP.DLL : 8.1.25.10 258425 Bytes 08.05.2013 09:53:38 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:53:38 AEEXP.DLL : 8.4.0.32 201078 Bytes 23.05.2013 16:52:16 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 17:08:10 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:31:25 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 18:27:42 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 17:40:35 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 17:40:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 09:59:15 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 09:59:01 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 17:40:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51a70a9e\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Donnerstag, 30. Mai 2013 18:45 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'elowe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mwlDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ColorZillaStatsUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QJ096D40\roller[1].htm' C:\Users\Tini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QJ096D40\roller[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/EXP.Redir.EL.7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56f12976.qua' verschoben! Ende des Suchlaufs: Donnerstag, 30. Mai 2013 18:45 Benötigte Zeit: 00:36 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 27 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 26 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Ich hoffe, du siehst hier noch durch:-) Mehr Reports haben wir nicht, die Liste geht bis zum 30.05.13 zurück... Ich hoffe nur, dass wir unseren Rechner wieder hin kriegen?!? :crazy: Danke und Gruß! |
Die Logs bitte in CODE-Tags posten, es wurde doch ausführlichst erwähnt wie das geht Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Hallo Cosinus, ich habs später nochmal probiert, dann hat es mit dem Download und Ausführen von Combofix funktioniert. Nachfolgend das Protokoll: Code:
Tini |
Meine Antwort mit den CodeTags von den Avira-Protokollen hat wohl nicht funktioniert - daher nochmal und herzlichen Dank für deine Mühe :-) !!!!!! Beim 1. Versuch Combofix runterzuladen - Meldung von Avira: Code:
Dann noch alle "alten" Protokolle: Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Gruß und großes Dankeschön, Tini |
Ein Protokoll passte wegen der Größe nicht mehr mit hinein: Code:
|
Combofix-Skript
|
Hallo Cosinus, ich habe alles nach deiner Anleitung erledigt. Combofix ist durchgelaufen und anbei das Protokoll. Das einzige was nicht geklappt hat, war der Upload. Er hat mich nicht nach einem Upload gefragt, sondern nur die Textdatei erstellt.... Code:
Grüße, Tini |
Bitte die drei Tools MBAR / aswMBR / TDSSkiller nun ausführen und die Logs in CODE-Tags posten MBAR (Malwarebytes Anti-Rootkit) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
|
Hi Cosinus, die Scans sind durch - nachfolgend die Protokolle: MBAR: Code:
aswMBR: Code:
TDSS-Killer: Code:
Gruß, tini |
JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte ![]()
Danach eine Kontrolle mit OTL bitte:
|
Hi Cosinus, hier die weiteren Logs: Code:
AdwCleaner Logfile: Code: # AdwCleaner v2.303 - Datei am 25/06/2013 um 16:07:09 erstellt [/CODE] OTL Logfile: Code: OTL logfile created on: 25.06.2013 16:18:26 - Run 2 [/CODE] OTL Logfile: Code: OTL Extras logfile created on: 25.06.2013 16:18:26 - Run 2 [/CODE] Ich hoffe, wir haben es bald geschafft :-) Wie siehts denn anhand der Protokolle inzwischen aus? Ganz lieben Dank für deine Zeit und Hilfe!!! Gruß, Tini |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Vollscan mit Malwarebytes Anti-Malware (MBAM) (falls du vor kurzem erst einen Vollscan gemacht hast, reicht auch ein Quickscan (spart Zeit), das dann mir bitte auch mitteilen) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo Cosinus, anbei wieder die beiden Protokolle: Code:
Protokoll der Löschung: Code:
Eset: Code:
Ansonsten schlägt Avira keinen Alarm mehr. Bloß beim Surfen im Internet haben wir jetzt ungewöhnlich viele Popups mit irgendwelchem Müll (Ihr System ist zu langsam, Sie haben Malware,...bla bla....) und auf den Internetseiten ist sehr viel komische Werbung (Abnehmtechniken hier und da, Kontaktanzeigen hier und da,....). Bekommen wir das auch noch in den Griff? Danke und Gruß Tini |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board