Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Hilfe -Virus legt meinen PC lahm (https://www.trojaner-board.de/137065-bitte-um-hilfe-virus-legt-meinen-pc-lahm.html)

matschi9556 23.06.2013 16:03

Bitte um Hilfe -Virus legt meinen PC lahm
 
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013
Ran by SYSTEM on 23-06-2013 14:55:50
Running from G:\
Windows Vista (TM) Business Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> FRST is updated to run from normal or Safe mode to produce a full FRST.txt log and Addition.txt log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2007-07-23] (AMD)
HKLM\...\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe [318488 2008-04-07] (PDF Complete Inc)
HKLM\...\Run: [SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company)
HKLM\...\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe [53248 2004-07-01] (Fellowes, Inc.)
HKLM\...\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe [1282048 2007-07-10] (Analog Devices, Inc.)
HKLM\...\Run: [NPSStartup]  [x]
HKLM\...\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: []  [x]
HKLM\...\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon [677144 2007-07-24] (Infineon Technologies AG)
HKLM\...\Run: [Controller] C:\Program Files\A1 Telekom Austria\Controller\Controller.exe /auto [13663600 2011-03-29] (mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at)
HKLM\...\Run: [MSC] "c:\Program Files\Microsoft Security Client\mssecex.exe" -hide -runkey [x]
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [642728 2012-09-28] (Advanced Micro Devices, Inc.)
HKU\Gast\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [ 2011-10-24] (Apple Inc.)
HKU\Gast\...\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [ 2012-01-19] (DT Soft Ltd)
HKU\josef\...\Run: [HP Photosmart 5510 series (NET)] "C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN17K0852K05NR:NW" -scfn "HP Photosmart 5510 series (NET)" -AutoStart 1 [ 2011-05-25] (Hewlett-Packard Co.)
HKU\josef\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe [ 2008-01-21] (Microsoft Corporation)
HKU\josef\...\Run: [Internet Security] C:\ProgramData\tdefender.exe [ 2013-06-20] (Igor Pavlov)
Startup: C:\Users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk ->  (No File)
Startup: C:\Users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E-Mail - Verknüpfung.lnk
ShortcutTarget: E-Mail - Verknüpfung.lnk ->  (No File)
Startup: C:\Users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk -> C:\Program Files\HP\HP Photosmart 5510 series\bin\HPStatusBL.dll (Hewlett-Packard Co.)

========================== Services (Whitelisted) =================

S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2012-09-28] (Advanced Micro Devices, Inc.)
S2 FortiSslvpnDaemon; C:\Windows\system32\FortiSslvpnDaemon.exe [506400 2007-12-11] (Fortinet Inc.)
S2 gupdate1ca175a7433ed00; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-08-07] (Google Inc.)
S2 IFXSpMgtSrv; C:\Windows\system32\ifxspmgt.exe [677144 2007-07-24] (Infineon Technologies AG)
S2 IFXTCS; C:\Windows\System32\IFXTCS.exe [886040 2007-07-24] (Infineon Technologies AG)
S2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] ()
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [295232 2013-01-27] ()
S2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2011-09-15] ()
S2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [576024 2008-04-07] (PDF Complete Inc)
S2 PersonalSecureDriveService; C:\Windows\system32\IfxPsdSv.exe [140568 2007-07-24] (Infineon Technologies AG)
S2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [75136 2013-04-13] ()
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] ()

==================== Drivers (Whitelisted) ====================

S0 ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [170000 2007-12-03] (AMD Technologies Inc.)
S3 AmdLLD; C:\Windows\System32\DRIVERS\AmdLLD.sys [34304 2007-06-29] (AMD, Inc.)
S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2010-06-21] ()
S3 Blfp; C:\Windows\System32\DRIVERS\basp.sys [74240 2007-11-26] (Broadcom Corporation)
S1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-02-11] (DT Soft Ltd)
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
S3 htcnprot; C:\Windows\System32\DRIVERS\htcnprot.sys [23040 2010-06-23] (Windows (R) Win 7 DDK provider)
S1 HWiNFO32; C:\Program Files\HWiNFO32\HWiNFO32.SYS [21624 2011-09-22] (REALiX(tm))
S3 k750bus; C:\Windows\System32\DRIVERS\k750bus.sys [55216 2005-02-11] (MCCI)
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2010-06-21] ()
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)
S1 PersonalSecureDrive; C:\Windows\System32\drivers\psd.sys [38816 2007-07-24] (Infineon Technologies AG)
S3 pppop; C:\Windows\System32\DRIVERS\pppop.sys [36384 2007-12-11] (Fortinet Inc.)
S3 s3017bus; C:\Windows\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation)
S3 s3017mdfl; C:\Windows\System32\DRIVERS\s3017mdfl.sys [15016 2007-12-10] (MCCI Corporation)
S3 s3017mdm; C:\Windows\System32\DRIVERS\s3017mdm.sys [110632 2007-12-10] (MCCI Corporation)
S3 s3017mgmt; C:\Windows\System32\DRIVERS\s3017mgmt.sys [104616 2007-12-10] (MCCI Corporation)
S3 s3017nd5; C:\Windows\System32\DRIVERS\s3017nd5.sys [25512 2007-12-10] (MCCI Corporation)
S3 s3017obex; C:\Windows\System32\DRIVERS\s3017obex.sys [100648 2007-12-10] (MCCI Corporation)
S3 s3017unic; C:\Windows\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation)
S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [90112 2009-03-20] (MCCI)
S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14976 2009-03-20] (MCCI Corporation)
S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [121856 2009-03-20] (MCCI Corporation)
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]

========================== Drivers MD5 =======================

C:\Windows\System32\drivers\acpi.sys 82B296AE1892FE3DBEE00C9CF92F8AC7
C:\Windows\System32\drivers\ADIHdAud.sys B0269F270D29F0B0D602959271AB623B
C:\Windows\system32\drivers\adp94xx.sys 04F0FCAC69C7C71A3AC4EB97FAFC8303
C:\Windows\system32\drivers\adpahci.sys 60505E0041F7751BDBB80F88BF45C2CE
C:\Windows\system32\drivers\adpu160m.sys 8A42779B02AEC986EAB64ECFC98F8BD7
C:\Windows\system32\drivers\adpu320.sys 241C9E37F8CE45EF51C3DE27515CA4E5
C:\Windows\system32\drivers\afd.sys 3911B972B55FEA0478476B2E777B29FA
C:\Windows\system32\drivers\agp440.sys 13F9E33747E6B41A3FF305C37DB0D360
C:\Windows\system32\drivers\ahcix86s.sys A484C7CD9702E5B938295E9356DD2847
C:\Windows\system32\drivers\djsvs.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys 9EAEF5FC9B8E351AFA7E78A6FAE91F91
C:\Windows\system32\drivers\amdagp.sys C47344BC706E5F0B9DCE369516661578
C:\Windows\system32\drivers\amdide.sys 9B78A39A4C173FDBC1321E0DD659B34C
C:\Windows\System32\DRIVERS\amdiox86.sys FF258424F0B2EF25EB98F04EE386E6E3
C:\Windows\system32\drivers\amdk7.sys 18F29B49AD23ECEE3D2A826C725C8D48
C:\Windows\System32\DRIVERS\amdk8.sys 93AE7F7DD54AB986A6F1A1B37BE7442D
C:\Windows\System32\DRIVERS\atikmdag.sys 5C297F25A4A09D14BFE2CAB5DE2F1457
C:\Windows\System32\DRIVERS\atikmpag.sys FF2E35D9BD35F36A0126A0CA7556E43D
C:\Windows\System32\DRIVERS\AmdLLD.sys AD8FA28D8ED0D0A689A0559085CE0F18
C:\Windows\system32\drivers\arc.sys 5D2888182FB46632511ACEE92FDAD522
C:\Windows\system32\drivers\arcsas.sys 5E2A321BD7C8B3624E41FDEC3E244945
C:\Windows\System32\DRIVERS\asyncmac.sys 53B202ABEE6455406254444303E87BE1
C:\Windows\System32\drivers\atapi.sys 1F05B78AB91C9075565A9D8A4B880BC4
C:\Windows\System32\DRIVERS\atikmdag.sys 5C297F25A4A09D14BFE2CAB5DE2F1457
C:\Windows\System32\drivers\atipcie.sys A356E45E8432432C06981EA63A1E0FE8
C:\Windows\System32\DRIVERS\atksgt.sys F0D933B42CD0594048E4D5200AE9E417
C:\Windows\System32\DRIVERS\b57nd60x.sys 37C0FDC2B0C7B285910695194BF39826
C:\Windows\System32\Drivers\Beep.sys 67E506B75BD5326A3EC7B70BD014DFB6
C:\Windows\system32\drivers\blbdrive.sys D4DF28447741FD3D953526E33A617397
C:\Windows\System32\DRIVERS\basp.sys EE0ABF2145B5E3261311E346E2E3C1E0
C:\Windows\System32\DRIVERS\bowser.sys 35F376253F687BDE63976CCB3F2108CA
C:\Windows\system32\drivers\brfiltlo.sys ==> MD5 is legit
C:\Windows\system32\drivers\brfiltup.sys ==> MD5 is legit
C:\Windows\system32\drivers\brserid.sys ==> MD5 is legit
C:\Windows\system32\drivers\brserwdm.sys ==> MD5 is legit
C:\Windows\system32\drivers\brusbmdm.sys ==> MD5 is legit
C:\Windows\system32\drivers\brusbser.sys ==> MD5 is legit
C:\Windows\system32\drivers\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdfs.sys 7ADD03E75BEB9E6DD102C3081D29840A
C:\Windows\System32\DRIVERS\cdrom.sys 6B4BFFB9BECD728097024276430DB314
C:\Windows\system32\drivers\circlass.sys E5D4133F37219DBCFE102BC61072589D
C:\Windows\System32\CLFS.sys D7659D3B5B92C31E84E53C1431F35132
C:\Windows\system32\drivers\cmdide.sys 0CA25E686A4928484E9FDABD168AB629
C:\Windows\system32\drivers\compbatt.sys 6AFEF0B60FA25DE07C0968983EE4F60A
C:\Windows\System32\drivers\crcdisk.sys 741E9DFF4F42D2D8477D0FC1DC0DF871
C:\Windows\system32\drivers\crusoe.sys 1F07BECDCA750766A96CDA811BA86410
C:\Windows\System32\drivers\csc.sys 9BDB2E89BE8D0EF37B1F25C3D3FC192C
C:\Windows\System32\Drivers\dfsc.sys 622C41A07CA7E6DD91770F50D532CB6C
C:\Windows\System32\drivers\disk.sys 5D4AEFC3386920236A548271F8F1AF6A
C:\Windows\System32\DLA\DLABMFSM.SYS E328F653BB38DCA443B6B5C209550F16
C:\Windows\System32\DLA\DLABOIOM.SYS 5324FBE31307EDDD03DF5539225454C8
C:\Windows\System32\Drivers\DLACDBHM.SYS 5230CDB7E715F3A3B4A882E254CDD35D
C:\Windows\System32\DLA\DLADResM.SYS 5D71DB0C8C693324A20D6A6E230D3877
C:\Windows\System32\DLA\DLAIFS_M.SYS B89653704319073F71311A676BAF70D4
C:\Windows\System32\DLA\DLAOPIOM.SYS E08F04C7F7E0C31C9AC928ABAC9D0193
C:\Windows\System32\DLA\DLAPoolM.SYS DAA942572D1B3393040209BF5EADF4A8
C:\Windows\System32\Drivers\DLARTL_M.SYS 77FE51F0F8D86804CB81F6EF6BFB86DD
C:\Windows\System32\DLA\DLAUDFAM.SYS E1160A37A6F1A7607510744267501836
C:\Windows\System32\DLA\DLAUDF_M.SYS 26DAD89DC9DE1F7F4990849BC5731D03
C:\Windows\System32\drivers\drmkaud.sys 97FEF831AB90BEE128C9AF390E243F80
C:\Windows\System32\Drivers\DRVMCDB.SYS C00440385CF9F3D142917C63F989E244
C:\Windows\System32\Drivers\DRVNDDM.SYS FFC371525AA55D1BAE18715EBCB8797C
C:\Windows\System32\DRIVERS\dtsoftbus01.sys 687AF6BB383885FF6A64071B189A7F3E
C:\Windows\System32\drivers\dxgkrnl.sys 5DE0FAEC9E5D1AAE74F8568897891A01
C:\Windows\System32\DRIVERS\E1G60I32.sys 5425F74AC0C1DBD96A1E04F17D63F94C
C:\Windows\System32\drivers\ecache.sys 7F64EA048DCFAC7ACF8B4D7B4E6FE371
C:\Windows\system32\drivers\elxstor.sys 23B62471681A124889978F6295B3F4C6
C:\Windows\system32\drivers\errdev.sys 3DB974F3935483555D7148663F726C61
C:\Windows\System32\Drivers\exfat.sys 22B408651F9123527BCEE54B4F6C5CAE
C:\Windows\System32\Drivers\fastfat.sys 1E9B9A70D332103C52995E957DC09EF8
C:\Windows\System32\DRIVERS\fdc.sys AFE1E8B9782A0DD7FB46BBD88E43F89A
C:\Windows\System32\drivers\fileinfo.sys A8C0139A884861E3AAE9CFE73B208A9F
C:\Windows\System32\drivers\filetrace.sys 0AE429A696AECBC5970E3CF2C62635AE
C:\Windows\System32\DRIVERS\flpydisk.sys 85B7CF99D532820495D68D747FDA9EBD
C:\Windows\System32\drivers\fltmgr.sys 01334F9EA68E6877C4EF05D3EA8ABB05
C:\Windows\system32\FsUsbExDisk.SYS 790A4CA68F44BE35967B3DF61F3E4675
C:\Windows\System32\Drivers\Fs_Rec.sys B972A66758577E0BFD1DE0F91AAA27B5
C:\Windows\system32\drivers\gagp30kx.sys 34582A6E6573D54A07ECE5FE24A126B5
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ggflt.sys 007AEA2E06E7CEF7372E40C277163959
C:\Windows\System32\DRIVERS\ggsemc.sys C73DE35960CA75C5AB4AE636B127C64E
C:\Windows\System32\drivers\HdAudio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\HDAudBus.sys 062452B7FFD68C8C042A6261FE8DFF4A
C:\Windows\system32\drivers\hidbth.sys ==> MD5 is legit
C:\Windows\system32\drivers\hidir.sys ==> MD5 is legit
C:\Windows\system32\drivers\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\hpcisss.sys 16EE7B23A009E00D835CDB79574A91A6
C:\Windows\System32\Drivers\ANDROIDUSB.sys CBD09ED9CF6822177EE85AEA4D8816A2
C:\Windows\System32\DRIVERS\htcnprot.sys 52395A94C127C0266D1C0F3CCE8A4345
C:\Windows\System32\drivers\HTTP.sys F870AA3E254628EBEAFE754108D664DE
C:\Program Files\HWiNFO32\HWiNFO32.SYS 79B69CD1DFBDC48CCAD4B8B6D4048786
C:\Windows\system32\drivers\i2omp.sys C6B032D69650985468160FC9937CF5B4
C:\Windows\System32\DRIVERS\i8042prt.sys 22D56C8184586B7A1F6FA60BE5F5A2BD
C:\Windows\system32\drivers\iastorv.sys 54155EA1B0DF185878E0FC9EC3AC3A14
C:\Windows\system32\drivers\iirsp.sys ==> MD5 is legit
C:\Windows\system32\drivers\intelide.sys 83AA759F3189E6370C30DE5DC5590718
C:\Windows\System32\DRIVERS\intelppm.sys 224191001E78C89DFA78924C3EA595FF
C:\Windows\System32\DRIVERS\ipfltdrv.sys 62C265C38769B864CB25B4BCF62DF6C3
C:\Windows\system32\drivers\ipmidrv.sys B25AAF203552B7B3491139D582B39AD1
C:\Windows\System32\DRIVERS\ipnat.sys 8793643A67B42CEC66490B2A0CF92D68
C:\Windows\System32\drivers\irenum.sys 109C0DFB82C3632FBD11949B73AEEAC9
C:\Windows\system32\drivers\isapnp.sys 6C70698A3E5C4376C6AB5C7C17FB0614
C:\Windows\System32\DRIVERS\msiscsi.sys 232FA340531D940AAC623B121A595034
C:\Windows\system32\drivers\iteatapi.sys ==> MD5 is legit
C:\Windows\system32\drivers\iteraid.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\k750bus.sys FE8300320281D658A7854D5CFC02A63F
C:\Windows\System32\DRIVERS\kbdclass.sys 37605E0A8CF00CBBA538E753E4344C6E
C:\Windows\system32\drivers\kbdhid.sys 18247836959BA67E3511B62846B9C2E0
C:\Windows\System32\Drivers\ksecdd.sys 4A1445EFA932A3BAF5BDB02D7131EE20
C:\Windows\System32\DRIVERS\lirsgt.sys F8A7212D0864EF5E9185FB95E6623F4D
C:\Windows\System32\DRIVERS\lltdio.sys D1C5883087A0C3F1344D9D55A44901F6
C:\Windows\system32\drivers\lsi_fc.sys C7E15E82879BF3235B559563D4185365
C:\Windows\system32\drivers\lsi_sas.sys EE01EBAE8C9BF0FA072E0FF68718920A
C:\Windows\system32\drivers\lsi_scsi.sys 912A04696E9CA30146A62AFA1463DD5C
C:\Windows\system32\drivers\luafv.sys 8F5C7426567798E62A3B3614965D62CC
C:\Windows\system32\drivers\megasas.sys 0001CE609D66632FA17B84705F658879
C:\Windows\system32\drivers\megasr.sys C252F32CD9A49DBFC25ECF26EBD51A99
C:\Windows\System32\drivers\modem.sys E13B5EA0F51BA5B1512EC671393D09BA
C:\Windows\System32\DRIVERS\monitor.sys 0A9BB33B56E294F686ABB7C1E4E2D8A8
C:\Windows\System32\DRIVERS\mouclass.sys 5BF6A1326A335C5298477754A506D263
C:\Windows\system32\drivers\mouhid.sys 93B8D4869E12CFBE663915502900876F
C:\Windows\System32\drivers\mountmgr.sys BDAFC88AA6B92F7842416EA6A48E1600
C:\Windows\System32\DRIVERS\MpFilter.sys CF105EE42E3F71E648CEBB3F666E1CF0
C:\Windows\system32\drivers\mpio.sys 511D011289755DD9F9A7579FB0B064E6
C:\Windows\System32\drivers\mpsdrv.sys 22241FEBA9B2DEFA669C8CB0A8DD7D2E
C:\Windows\system32\drivers\mraid35x.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 82CEA0395524AACFEB58BA1448E8325C
C:\Windows\System32\DRIVERS\mrxsmb.sys 1E94971C4B446AB2290DEB71D01CF0C2
C:\Windows\System32\DRIVERS\mrxsmb10.sys 4FCCB34D793B116423209C0F8B7A3B03
C:\Windows\System32\DRIVERS\mrxsmb20.sys C3CB1B40AD4A0124D617A1199B0B9D7C
C:\Windows\system32\drivers\msahci.sys 28023E86F17001F7CD9B15A5BC9AE07D
C:\Windows\system32\drivers\msdsm.sys 4468B0F385A86ECDDAF8D3CA662EC0E7
C:\Windows\System32\Drivers\Msfs.sys A9927F4A46B816C92F461ACB90CF8515
C:\Windows\System32\drivers\msisadrv.sys 0F400E306F385C56317357D6DEA56F62
C:\Windows\System32\drivers\MSKSSRV.sys D8C63D34D9C9E56C059E24EC7185CC07
C:\Windows\System32\drivers\MSPCLOCK.sys 1D373C90D62DDB641D50E55B9E78D65E
C:\Windows\System32\drivers\MSPQM.sys B572DA05BF4E098D4BBA3A4734FB505B
C:\Windows\System32\Drivers\MsRPC.sys B49456D70555DE905C311BCDA6EC6ADB
C:\Windows\System32\DRIVERS\mssmbios.sys E384487CB84BE41D09711C30CA79646C
C:\Windows\System32\drivers\MSTEE.sys 7199C1EEC1E4993CAF96B8C0A26BD58A
C:\Windows\System32\Drivers\mup.sys 6A57B5733D4CB702C8EA4542E836B96C
C:\Windows\System32\DRIVERS\nwifi.sys 85C44FDFF9CF7E72A40DCB7EC06A4416
C:\Windows\System32\drivers\ndis.sys 1357274D1883F68300AEADD15D7BBB42
C:\Windows\System32\DRIVERS\ndistapi.sys 0E186E90404980569FB449BA7519AE61
C:\Windows\System32\DRIVERS\ndisuio.sys D6973AA34C4D5D76C0430B181C3CD389
C:\Windows\System32\DRIVERS\ndiswan.sys 818F648618AE34F729FDB47EC68345C3
C:\Windows\System32\Drivers\NDProxy.sys 71DAB552B41936358F3B541AE5997FB3
C:\Windows\System32\DRIVERS\netbios.sys BCD093A5A6777CF626434568DC7DBA78
C:\Windows\System32\DRIVERS\netbt.sys ECD64230A59CBD93C85F1CD1CAB9F3F6
C:\Windows\system32\drivers\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys 832E098BCA8235436FE2D8AE50AC3718
C:\Windows\System32\Drivers\Npfs.sys D36F239D7CCE1931598E8FB90A0DBC26
C:\Windows\System32\drivers\nsiproxy.sys 609773E344A97410CE4EBF74A8914FCF
C:\Windows\System32\Drivers\Ntfs.sys 2C1121F2B87E9A6B12485DF53CD848C7
C:\Windows\system32\drivers\ntrigdigi.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Null.sys C5DBBCDA07D780BDA9B685DF333BB41E
C:\Windows\system32\drivers\nvraid.sys 2EDF9E7751554B42CBB60116DE727101
C:\Windows\system32\drivers\nvstor.sys ABED0C09758D1D97DB0042DBB2688177
C:\Windows\system32\drivers\nv_agp.sys 18BBDF913916B71BD54575BDB6EEAC0B
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\parport.sys 8A79FDF04A73428597E2CAF9D0D67850
C:\Windows\System32\drivers\partmgr.sys B9C2B89F08670E159F7181891E449CD9
C:\Windows\System32\DRIVERS\parvdm.sys 6C580025C81CAF3AE9E3617C22CAD00E
C:\Windows\System32\DRIVERS\pccsmcfd.sys 175CC28DCF819F78CAA3FBD44AD9E52A
C:\Windows\System32\drivers\pci.sys 941DC1D19E7E8620F40BBC206981EFDB
C:\Windows\System32\drivers\pciide.sys 1636D43F10416AEB483BC6001097B26C
C:\Windows\system32\drivers\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\drivers\psd.sys F21B077B1FBA7AA331FA1087078D92E8
C:\Windows\System32\DRIVERS\pppop.sys 3BD13194DB76F190B32DDACF8FE103BD
C:\Windows\System32\DRIVERS\raspptp.sys ECFFFAEC0C1ECD8DBC77F39070EA1DB1
C:\Windows\system32\drivers\processr.sys 2027293619DD0F047C584CF2E7DF4FFD
C:\Windows\System32\DRIVERS\pacer.sys 99514FAA8DF93D34B5589187DB3AA0BA
C:\Windows\System32\Drivers\PxHelp20.sys FEFFCFDC528764A04C8ED63D5FA6E711
C:\Windows\system32\drivers\ql2300.sys 0A6DB55AFB7820C99AA1F3A1D270F4F6
C:\Windows\system32\drivers\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys 9F5E0E1926014D17486901C88ECA2DB7
C:\Windows\System32\DRIVERS\rasacd.sys 147D7F9C556D259924351FEB0DE606C3
C:\Windows\System32\DRIVERS\rasl2tp.sys A214ADBAF4CB47DD2728859EF31F26B0
C:\Windows\System32\DRIVERS\raspppoe.sys 509A98DD18AF4375E1FC40BC175F1DEF
C:\Windows\System32\DRIVERS\rassstp.sys 2005F4A1E05FA09389AC85840F0A9E4D
C:\Windows\System32\DRIVERS\rdbss.sys B14C9D5B9ADD2F84F70570BBBFAA7935
C:\Windows\System32\DRIVERS\RDPCDD.sys 89E59BE9A564262A3FB6C4F4F1CD9899
C:\Windows\System32\DRIVERS\rdpdr.sys 943B18305EAE3935598A9B4A3D560B4C
C:\Windows\System32\drivers\rdpencdd.sys 9D91FE5286F748862ECFFA05F8A0710C
C:\Windows\System32\Drivers\RDPWD.sys C127EBD5AFAB31524662C48DFCEB773A
C:\Windows\System32\DRIVERS\rspndr.sys 9C508F4074A39E8B4B31D27198146FAD
C:\Windows\System32\DRIVERS\s3017bus.sys AA786AD3A2684D39630744787B00E6F4
C:\Windows\System32\DRIVERS\s3017mdfl.sys CBA4CA5BCE44084E98CE420FD6692D3A
C:\Windows\System32\DRIVERS\s3017mdm.sys 68036EFF647970D6C0399789C8707CAD
C:\Windows\System32\DRIVERS\s3017mgmt.sys 3672E7F9349BD98FD3F5AC33E7B2B1A6
C:\Windows\System32\DRIVERS\s3017nd5.sys B1133B37EB184AEF81D56B4302DBAE9C
C:\Windows\System32\DRIVERS\s3017obex.sys D81B1D504AA1426622E7EC09F25130A9
C:\Windows\System32\DRIVERS\s3017unic.sys 7B95C53EA8BB585013767EEF2875C0A0
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\seehcri.sys E5B56569A9F79B70314FEDE6C953641E
C:\Windows\System32\DRIVERS\serenum.sys CE9EC966638EF0B10B864DDEDF62A099
C:\Windows\System32\DRIVERS\serial.sys 6D663022DB3E7058907784AE14B69898
C:\Windows\system32\drivers\sermouse.sys 8AF3D28A879BF75DB53A0EE7A4289624
C:\Windows\system32\drivers\sffdisk.sys 3EFA810BDCA87F6ECC24F9832243FE86
C:\Windows\system32\drivers\sffp_mmc.sys E95D451F7EA3E583AEC75F3B3EE42DC5
C:\Windows\system32\drivers\sffp_sd.sys 3D0EA348784B7AC9EA9BD9F317980979
C:\Windows\system32\drivers\sfloppy.sys ==> MD5 is legit
C:\Windows\system32\drivers\sisagp.sys 1D76624A09A054F682D746B924E2DBC3
C:\Windows\system32\drivers\sisraid2.sys 43CB7AA756C7DB280D01DA9B676CFDE2
C:\Windows\system32\drivers\sisraid4.sys A99C6C8B0BAA970D8AA59DDC50B57F94
C:\Windows\System32\DRIVERS\smb.sys 7B75299A4D201D6A6533603D6914AB04
C:\Windows\System32\Drivers\spldr.sys 7AEBDEEF071FE28B0EEF2CDD69102BFF
C:\Windows\System32\DRIVERS\srv.sys 41987F9FC0E61ADF54F581E15029AD91
C:\Windows\System32\DRIVERS\srv2.sys FF33AFF99564B1AA534F58868CBE41EF
C:\Windows\System32\DRIVERS\srvnet.sys 7605C0E1D01A08F3ECD743F38B834A44
C:\Windows\System32\DRIVERS\ss_bbus.sys EAA66218CD39F5BB1B4853A78C67C787
C:\Windows\System32\DRIVERS\ss_bmdfl.sys 91765F99914ED8693D8BC76524F21581
C:\Windows\System32\DRIVERS\ss_bmdm.sys 840E7B738B03C10EE91D9B7D3D6EFF15
C:\Windows\System32\DRIVERS\serscan.sys EF70B3D22B4BFFDA6EA851ECB063EFAA
C:\Windows\System32\DRIVERS\swenum.sys 7BA58ECF0C0A9A69D44B3DCA62BECF56
C:\Windows\system32\drivers\symc8xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\sym_hi.sys ==> MD5 is legit
C:\Windows\system32\drivers\sym_u3.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 078218D74C4EFC2CE7E4C6DF22A94F2F
C:\Windows\System32\DRIVERS\tcpip.sys 078218D74C4EFC2CE7E4C6DF22A94F2F
C:\Windows\System32\drivers\tcpipreg.sys 4C11A1820DDC37FA653913AD680ACCAE
C:\Windows\System32\drivers\tdpipe.sys 5DCF5E267BE67A1AE926F2DF77FBCC56
C:\Windows\System32\drivers\tdtcp.sys 389C63E32B3CEFED425B61ED92D3F021
C:\Windows\System32\DRIVERS\tdx.sys 76B06EB8A01FC8624D699E7045303E54
C:\Windows\System32\DRIVERS\termdd.sys 3CAD38910468EAB9A6479E2F01DB43C7
C:\Windows\System32\drivers\tpm.sys CB258C2F726F1BE73C507022BE33EBB3
C:\Windows\System32\DRIVERS\tssecsrv.sys DCF0F056A2E4F52287264F5AB29CF206
C:\Windows\System32\DRIVERS\tunmp.sys CAECC0120AC49E3D2F758B9169872D38
C:\Windows\System32\DRIVERS\tunnel.sys 300DB877AC094FEAB0BE7688C3454A9C
C:\Windows\system32\drivers\uagp35.sys 7D33C4DB2CE363C8518D2DFCF533941F
C:\Windows\System32\DRIVERS\udfs.sys D9728AF68C4C7693CB100B8441CBDEC6
C:\Windows\system32\drivers\uliagpkx.sys B0ACFDC9E4AF279E9116C03E014B2B27
C:\Windows\system32\drivers\uliahci.sys 9224BB254F591DE4CA8D572A5F0D635C
C:\Windows\system32\drivers\ulsata.sys ==> MD5 is legit
C:\Windows\system32\drivers\ulsata2.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\umbus.sys 32CFF9F809AE9AED85464492BF3E32D2
C:\Windows\System32\Drivers\usbaapl.sys E8C1B9EBAC65288E1B51E8A987D98AF6
C:\Windows\System32\DRIVERS\usbccgp.sys CAF811AE4C147FFCD5B51750C7F09142
C:\Windows\system32\drivers\usbcir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbehci.sys 79E96C23A97CE7B8F14D310DA2DB0C9B
C:\Windows\System32\DRIVERS\usbfilter.sys 9C2C6B2353A5FF7796A19DC07EA2D1FE
C:\Windows\System32\DRIVERS\usbhub.sys 4673BBCB006AF60E7ABDDBE7A130BA42
C:\Windows\System32\DRIVERS\usbohci.sys CE697FEE0D479290D89BEC80DFE793B7
C:\Windows\System32\DRIVERS\usbprint.sys E75C4B5269091D15A2E7DC0B6D35F2F5
C:\Windows\System32\DRIVERS\usbscan.sys A508C9BD8724980512136B039BBA65E9
C:\Windows\System32\DRIVERS\USBSTOR.SYS BE3DA31C191BC222D9AD503C5224F2AD
C:\Windows\System32\DRIVERS\usbuhci.sys 814D653EFC4D48BE3B04A307ECEFF56F
C:\Windows\System32\DRIVERS\vgapnp.sys 87B06E1F30B749A114F74622D013F8D4
C:\Windows\System32\drivers\vga.sys 2E93AC0A1D8C79D019DB6C51F036636C
C:\Windows\system32\drivers\viaagp.sys 5D7159DEF58A800D5781BA3A879627BC
C:\Windows\system32\drivers\viac7.sys C4F3A691B5BAD343E6249BD8C2D45DEE
C:\Windows\system32\drivers\viaide.sys AADF5587A4063F52C2C3FED7887426FC
C:\Windows\System32\drivers\volmgr.sys 69503668AC66C77C6CD7AF86FBDF8C43
C:\Windows\System32\drivers\volmgrx.sys 23E41B834759917BFD6B9A0D625D0C28
C:\Windows\System32\drivers\volsnap.sys 786DB5771F05EF300390399F626BF30A
C:\Windows\system32\drivers\vsmraid.sys 587253E09325E6BF226B299774B728A9
C:\Windows\system32\drivers\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys 55201897378CCA7AF8B5EFD874374A26
C:\Windows\System32\DRIVERS\wanarp.sys 55201897378CCA7AF8B5EFD874374A26
C:\Windows\system32\drivers\wd.sys 78FE9542363F297B18C027B2D7E7C07F
C:\Windows\System32\drivers\Wdf01000.sys A840213F1ACDCC175B4D1D5AAEAC0D7A
C:\Windows\System32\DRIVERS\WinUSB.sys 30FC6E5448D0CBAAA95280EEEF7FEDAE
C:\Windows\System32\DRIVERS\wmiacpi.sys 2E7255D172DF0B8283CDFB7B433B864E
C:\Windows\System32\DRIVERS\wpdusb.sys DE9D36F91A4DF3D911626643DEBF11EA
C:\Windows\system32\drivers\ws2ifsl.sys E3A3CB253C0EC2494D4A61F5E43A389C
C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-23 14:55 - 2013-06-23 14:55 - 00000000 ___DC C:\FRST
2013-06-23 13:16 - 2013-06-23 13:12 - 00135360 ___AC (Symantec Corporation) C:\Users\josef\Desktop\FixBlast.exe
2013-06-23 13:00 - 2009-08-04 09:02 - 00754688 ___AC (Microsoft Corporation) C:\Windows\System32\webservices.dll
2013-06-20 20:15 - 2013-06-20 20:15 - 00847360 ___AC (Igor Pavlov) C:\ProgramData\tdefender.exe
2013-06-12 19:27 - 2013-05-17 00:08 - 12329984 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 19:27 - 2013-05-16 23:49 - 09738752 ___AC (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 19:27 - 2013-05-16 23:39 - 01800704 ___AC (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 19:27 - 2013-05-16 23:28 - 01129472 ___AC (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 19:27 - 2013-05-16 23:28 - 01104384 ___AC (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 19:27 - 2013-05-16 23:27 - 01427968 ___AC (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-12 19:27 - 2013-05-16 23:26 - 00231936 ___AC (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-12 19:27 - 2013-05-16 23:23 - 00065024 ___AC (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 19:27 - 2013-05-16 23:21 - 00717824 ___AC (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 19:27 - 2013-05-16 23:21 - 00142848 ___AC (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-12 19:27 - 2013-05-16 23:20 - 00420864 ___AC (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-12 19:27 - 2013-05-16 23:19 - 00607744 ___AC (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 19:27 - 2013-05-16 23:17 - 01796096 ___AC (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 19:27 - 2013-05-16 23:17 - 00073216 ___AC (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-12 19:27 - 2013-05-16 23:16 - 02382848 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 19:27 - 2013-05-16 23:12 - 00176640 ___AC (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 13:23 - 2013-05-08 04:40 - 00914792 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 13:23 - 2013-05-08 02:58 - 00031232 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpipreg.sys
2013-06-12 13:23 - 2013-05-02 05:04 - 00443904 ___AC (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 13:23 - 2013-05-02 05:03 - 00037376 ___AC (Microsoft Corporation) C:\Windows\System32\printcom.dll
2013-06-12 13:23 - 2013-04-24 05:00 - 00985600 ___AC (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 13:23 - 2013-04-24 05:00 - 00133120 ___AC (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 13:23 - 2013-04-24 05:00 - 00098304 ___AC (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 13:23 - 2013-04-24 05:00 - 00041984 ___AC (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 13:23 - 2013-04-24 02:46 - 00812544 ___AC (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 13:21 - 2013-05-02 23:03 - 03603832 ___AC (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 13:21 - 2013-05-02 23:03 - 03551096 ___AC (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 13:21 - 2013-04-17 13:30 - 00024576 ___AC (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-10 16:25 - 2013-06-10 16:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip
2013-06-01 20:05 - 2013-06-01 20:06 - 00000000 ___DC C:\Program Files\Dropbox
2013-06-01 19:58 - 2013-06-21 13:07 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Dropbox

==================== One Month Modified Files and Folders ========

2013-06-23 14:55 - 2013-06-23 14:55 - 00000000 ___DC C:\FRST
2013-06-23 13:53 - 2006-11-02 14:01 - 00032510 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-06-23 13:53 - 2006-11-02 14:01 - 00000006 __AHC C:\Windows\Tasks\SA.DAT
2013-06-23 13:51 - 2011-04-17 19:01 - 00000300 ___AC C:\Windows\Tasks\BearShareNAG.job
2013-06-23 13:51 - 2009-08-07 13:38 - 00001094 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-23 13:51 - 2008-12-28 11:28 - 00000416 ___AC C:\Windows\Tasks\PCConfidential.job
2013-06-23 13:51 - 2006-11-02 13:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-23 13:51 - 2006-11-02 13:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-23 13:32 - 2008-08-21 17:56 - 01997258 ___AC C:\Windows\WindowsUpdate.log
2013-06-23 13:12 - 2013-06-23 13:16 - 00135360 ___AC (Symantec Corporation) C:\Users\josef\Desktop\FixBlast.exe
2013-06-23 13:03 - 2012-05-02 20:07 - 00000884 ___AC C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-23 13:01 - 2006-11-02 12:18 - 00000000 ___DC C:\Windows\System32\de-DE
2013-06-21 15:48 - 2012-09-02 14:02 - 00000338 ___AC C:\Windows\Tasks\HP Photo Creations Communicator.job
2013-06-21 13:07 - 2013-06-01 19:58 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Dropbox
2013-06-21 11:58 - 2009-08-07 13:38 - 00001098 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-20 20:15 - 2013-06-20 20:15 - 00847360 ___AC (Igor Pavlov) C:\ProgramData\tdefender.exe
2013-06-16 19:10 - 2006-11-02 11:24 - 73381792 ___AC (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-15 12:07 - 2006-11-02 12:18 - 00000000 ___DC C:\Windows\Microsoft.NET
2013-06-14 21:33 - 2006-11-02 11:33 - 01477314 ___AC C:\Windows\System32\PerfStringBackup.INI
2013-06-13 21:24 - 2008-11-09 18:45 - 00000000 ___DC C:\Program Files\Mozilla Firefox
2013-06-13 12:02 - 2012-05-02 20:07 - 00692104 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-13 12:02 - 2011-06-03 09:32 - 00071048 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-12 21:44 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2013-06-12 21:26 - 2006-11-02 14:00 - 00092384 ___AC C:\Windows\PFRO.log
2013-06-12 19:28 - 2008-08-26 16:09 - 00000000 ___DC C:\ProgramData\Microsoft Help
2013-06-10 16:25 - 2013-06-10 16:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip
2013-06-07 12:42 - 2012-11-09 08:05 - 00001971 ___AC C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-04 18:50 - 2006-11-02 13:52 - 00226881 ___AC C:\Windows\setupact.log
2013-06-01 20:06 - 2013-06-01 20:05 - 00000000 ___DC C:\Program Files\Dropbox
2013-05-30 10:24 - 2009-02-28 14:39 - 00000000 ___DC C:\Program Files\Finale NotePad 2008

ZeroAccess:
C:\$Recycle.Bin\S-1-5-21-3282792964-1840882654-3543117350-1000\$8853efe0c6e8481fba40f239681a3b28

Files to move or delete:
====================
C:\ProgramData\tdefender.exe

==================== Known DLLs (Whitelisted) ============


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
C:\Program Files\Windows Defender\mpsvc.dll => ATTENTION: ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Windows Defender
C:\Program Files\Microsoft Security Client\MsMpEng.exe => ATTENTION: ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Microsoft Security Client

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-06-20 11:32:10
Restore point made on: 2013-06-21 08:30:28
Restore point made on: 2013-06-23 13:00:24

==================== BCD ================================


Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
description            Windows Boot Manager
locale                  de-DE
inherit                {globalsettings}
default                {default}
resumeobject            {17646b51-db3c-11dc-b3a3-0018716eb820}
displayorder            {default}
toolsdisplayorder      {memdiag}
timeout                30
resume                  No

Windows-Startladeprogramm
-------------------------
Bezeichner              {default}
device                  partition=C:
path                    \Windows\system32\winload.exe
description            Microsoft Windows Vista
locale                  de-DE
inherit                {bootloadersettings}
recoverysequence        {current}
recoveryenabled        Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {17646b51-db3c-11dc-b3a3-0018716eb820}
nx                      OptIn
numproc                2
detecthal              No
usefirmwarepcisettings  No

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  ramdisk=[D:]\winre.wim,{ad6c7bc8-fa0f-11da-8ddf-0013200354d8}
path                    \windows\system32\boot\winload.exe
description            Windows Recovery Environment
osdevice                ramdisk=[D:]\winre.wim,{ad6c7bc8-fa0f-11da-8ddf-0013200354d8}
systemroot              \windows
nx                      OptIn
detecthal              Yes
winpe                  Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {17646b51-db3c-11dc-b3a3-0018716eb820}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description            Windows Resume Application
locale                  de-DE
inherit                {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
pae                    Yes
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description            Windows-Speicherdiagnose
locale                  de-DE
inherit                {globalsettings}
badmemoryaccess        Yes

Windows-Legacybetriebssystem-Ladeprogramm
-----------------------------------------
Bezeichner              {ntldr}
device                  unknown
path                    \ntldr
description            Frhere Windows-Version

EMS-Einstellungen
-----------------
Bezeichner              {emssettings}
bootems                Yes

Debuggereinstellungen
---------------------
Bezeichner              {dbgsettings}
debugtype              Serial
debugport              1
baudrate                115200

RAM-Defekte
-----------
Bezeichner              {badmemory}

Globale Einstellungen
---------------------
Bezeichner              {globalsettings}
inherit                {dbgsettings}
                        {emssettings}
                        {badmemory}

Startladeprogramm-Einstellungen
-------------------------------
Bezeichner              {bootloadersettings}
inherit                {globalsettings}

Einstellungen zur Ladeprogrammfortsetzung
-----------------------------------------
Bezeichner              {resumeloadersettings}
inherit                {globalsettings}

Ger„teoptionen
--------------
Bezeichner              {ad6c7bc8-fa0f-11da-8ddf-0013200354d8}
description            Ramdisk Device Options
ramdisksdidevice        partition=D:
ramdisksdipath          \boot.sdi


==================== Memory info ===========================

Percentage of memory in use: 25%
Total physical RAM: 1790.58 MB
Available physical RAM: 1329.94 MB
Total Pagefile: 1550.35 MB
Available Pagefile: 1410.03 MB
Total Virtual: 2047.88 MB
Available Virtual: 1963.02 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:147.09 GB) (Free:35.65 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (OS_TOOLS) (Fixed) (Total:1.95 GB) (Free:1.73 GB) NTFS
Drive g: () (Removable) (Total:0.95 GB) (Free:0.95 GB) FAT
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: A57F7B24)
Partition 1: (Active) - (Size=147 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=2 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 974 MB) (Disk ID: 956DACEB)
Partition 1: (Not Active) - (Size=974 MB) - (Type=0E)


LastRegBack: 2013-06-23 13:10

==================== End Of Log ============================


aharonov 23.06.2013 16:29

Hallo matschi9556 und :hallo:

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.

Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg.
Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind.
Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist.

Hinweise zum Ablauf
  • Du bekommst von mir jeweils eine individuell auf dich abgestimmte schrittweise Anleitung.
    • Lese diese Anweisungen immer zuerst vollständig durch und frag bei Unklarheiten nach, bevor du beginnst.
    • Arbeite die Anleitungen dann sorgfältig und in der angegebenen Reihenfolge ab und poste deine Rückmeldungen und Logfiles erst zum Schluss gesammelt in einer Antwort.
    • Füge den Inhalt der Logfiles wenn immer möglich innerhalb von Code-Tags in deine Antwort ein.
    • Sollten Probleme auftauchen, dann brich an dieser Stelle ab und schildere sie so gut wie möglich.
  • Es ist wichtig für mich, dass sich der Zustand deines Systems nicht plötzlich unvorhersehbar ändert:
    • Lasse keine Scanner oder Tools ohne Aufforderung laufen. Lösche nichts auf eigene Faust.
    • Installiere oder deinstalliere während der Bereinigung keine Software.

Los geht's:

Läuft der Rechner wieder wie gewohnt im normalen Modus nach diesem Fix?
(Wir sind danach aber noch nicht fertig, da ist noch mehr drauf!)


Schritt 1

Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:

HKU\josef\...\Run: [Internet Security] C:\ProgramData\tdefender.exe [ 2013-06-20] (Igor Pavlov)
C:\ProgramData\tdefender.exe

Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt auf deinen USB Stick neben FRST.
  • Schliesse den USB Stick wieder an den infizierten Rechner an.
  • Starte deinen Rechner erneut in die Reparaturoptionen.
  • Starte nun wiederum FRST, aber klicke dieses Mal auf den Fix Button.
Das Tool erstellt eine Datei Fixlog.txt auf deinem USB Stick. Poste deren Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von FRST

matschi9556 24.06.2013 20:51

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-06-2013
Ran by SYSTEM at 2013-06-24 21:27:12 Run:1
Running from G:\
Boot Mode: Recovery

==============================================

HKU\josef\Software\Microsoft\Windows\CurrentVersion\Run\\Internet Security => Value deleted successfully.
C:\ProgramData\tdefender.exe => Moved successfully.

==== End of Fixlog ====


aharonov 24.06.2013 20:52

Läuft der normale Modus von Windows jetzt wieder normal?

dann mach dort bitte das:


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


matschi9556 25.06.2013 05:08

Hallo Leo,
Combofix lässt sich nicht installieren - es öffnet sich ein Fenster: NSIS Error: Installer Integrity check has failed. Common causes include incomplete download and damaged media. Contact the installer´s author to obtain a new copy.
More information at:
hxxp://nsis.sf.net/NSIS_Error

aharonov 25.06.2013 12:02

Hallo,

dann lösche die vorhandene Combofix.exe, lade sie neu herunter (Link) und versuche es noch einmal. Klappt es jetzt?

matschi9556 26.06.2013 17:59

Hallo,
habe Combofix neu heruntergeladen - doch es lässt sich nicht installieren _ es kommt die Meldung: "ComboFix.exe" enthielt einen Virus und wurde gelöscht

Bitte um Antwort

Liebe Grüße

aharonov 26.06.2013 20:23

Hallo,

Ach ja, ich sehe, warum das passiert. Das ist wegen der Infektion, die noch auf deinem Rechner ist, dass dieser Download scheitert.
Lade Combofix bitte auf einem anderen Computer herunter (Link), speichere es auf einen USB-Stick und bring es so auf den Desktop des befallenen Rechners.

matschi9556 27.06.2013 17:36

Hallo Leo,
Installation auch über USB-Stick nicht möglich!
Liebe Grüße
matschi

aharonov 28.06.2013 00:45

Ok, dann mach stattdessen das:


Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

matschi9556 02.07.2013 18:42

:wtf:Hallo Leo,
habe alles versucht - es lässt sich auch das -Programm mbar.exe nicht installieren

Liebe Grüße
matschi

aharonov 02.07.2013 18:46

Ok, verschiebe bitte die frst.exe vom USB-Stick auf den Desktop.

Drücke dann die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:

C:\$Recycle.Bin\S-1-5-21-3282792964-1840882654-3543117350-1000\$8853efe0c6e8481fba40f239681a3b28
DeleteJunctionsInDirectory: C:\Program Files\Windows Defender
DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client

Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt ebenfalls auf deinen Desktop neben FRST.
  • Starte nun FRST und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt. Poste mir deren Inhalt.


Danach versuch noch einmal, Combofix herunterzuladen und laufen zu lassen.

matschi9556 02.07.2013 19:40

[CODE][/CFix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-06-2013
Ran by SYSTEM at 2013-07-02 20:38:48 Run:2
Running from F:\
Boot Mode: Recovery

==============================================

C:\$Recycle.Bin\S-1-5-21-3282792964-1840882654-3543117350-1000\$8853efe0c6e8481fba40f239681a3b28 => Directory moved successfully.
Error: DeleteJunctionsInDirectory: C:\Program Files\Windows Defender => entry should be fixed outside recovery mode.
Error: DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client => entry should be fixed outside recovery mode.

==== End of Fixlog ====ODE]

aharonov 02.07.2013 19:45

Ach so, jetzt versteh ich glaub das Problem...

Zitat:

Boot Mode: Recovery
Hast du bis jetzt immer in den Reperatur Optionen gearbeitet? Dort laufen die anderen Tools natürlich nicht...

Starte bitte den Rechner in den normalen Modus von Windows und versuche noch einmal den Schritt mit Combofix.

matschi9556 02.07.2013 19:49

Hallo Leo,
Combofix lässtsich nicht installieren

Liebe Grüße
matschi

aharonov 02.07.2013 19:53

Aber mach bitte diesen FRST-Fix noch einmal im normalen Modus von Windows und poste das Logfile:


Verschiebe bitte die frst.exe vom USB-Stick auf den Desktop.

Drücke dann die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:

DeleteJunctionsInDirectory: C:\Program Files\Windows Defender
DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client

Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt ebenfalls auf deinen Desktop neben FRST.
  • Starte nun FRST und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt. Poste mir deren Inhalt.

matschi9556 02.07.2013 19:57

Nein ich Arbeite im normalen Windows-Modus - es kommt immer nur die Meldung: Combofix.exe enthielt einen Virus und wurde gelöscht

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-06-2013
Ran by josef at 2013-07-02 21:02:34 Run:3
Running from C:\Users\josef\Desktop
Boot Mode: Normal

==============================================

"C:\Program Files\Windows Defender" => Deleting reparse point and unlocking started.
"C:\Program Files\Windows Defender\de-DE" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpAsDesc.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpClient.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpCmdRun.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpEvMsg.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpOAV.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpRtMon.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpRtPlug.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpSigDwn.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpSoftEx.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MpSvc.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MSASCui.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MsMpCom.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MsMpLics.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender\MsMpRes.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Windows Defender" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client" => Deleting reparse point and unlocking started.
"C:\Program Files\Microsoft Security Client\Antimalware" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\Backup" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\DbgHelp.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\de-de" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\Drivers" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\en-us" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\EppManifest.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpAsDesc.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpClient.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpCmdRun.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpCommu.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\mpevmsg.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpOAv.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpRTP.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MpSvc.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MsMpCom.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MsMpEng.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MsMpLics.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MsMpRes.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\msseces.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\MsseWat.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\NisIpsPlugin.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\NisLog.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\NisSrv.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\NisWFP.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\Setup.exe" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\SetupRes.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\shellext.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\sqmapi.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\SymSrv.dll" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client\SymSrv.yes" => Deleting reparse point and unlocking completed.
"C:\Program Files\Microsoft Security Client" => Deleting reparse point and unlocking completed.


The system needs a manual reboot.

==== End of Fixlog ====


aharonov 02.07.2013 20:29

So, jetzt starte bitte den Rechner neu auf und lade dann Combofix noch einmal neu herunter und starte es. Klappt es jetzt?


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


matschi9556 02.07.2013 21:05

Code:

ComboFix 13-07-02.03 - josef 02.07.2013  21:45:49.1.2 - x86
Microsoft® Windows Vista™ Business  6.0.6002.2.1252.43.1031.18.1791.925 [GMT 2:00]
ausgeführt von:: c:\users\josef\Downloads\ComboFix.exe
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\DragToDiscUserNameE.txt
c:\users\josef\AppData\Local\Microsoft\Windows\Temporary Internet Files\PMH5F74.tmp
c:\windows\IsUn0407.exe
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-06-02 bis 2013-07-02  ))))))))))))))))))))))))))))))
.
.
2013-07-02 19:57 . 2013-07-02 19:58        --------        dc----w-        c:\users\josef\AppData\Local\temp
2013-07-02 19:57 . 2013-07-02 19:57        --------        dc----w-        c:\users\Gast\AppData\Local\temp
2013-07-02 19:57 . 2013-07-02 19:57        --------        dc----w-        c:\users\Default\AppData\Local\temp
2013-06-24 21:07 . 2013-06-24 21:07        --------        dc----w-        c:\windows\de
2013-06-24 21:05 . 2012-03-08 16:32        39272        -c--a-w-        c:\windows\system32\drivers\fssfltr.sys
2013-06-24 21:01 . 2013-06-24 21:01        --------        dc----w-        c:\program files\Microsoft SQL Server Compact Edition
2013-06-24 20:56 . 2013-06-24 21:08        --------        dc----w-        c:\program files\Windows Live
2013-06-24 20:55 . 2009-09-04 15:44        69464        -c--a-w-        c:\windows\system32\XAPOFX1_3.dll
2013-06-24 20:55 . 2009-09-04 15:44        515416        -c--a-w-        c:\windows\system32\XAudio2_5.dll
2013-06-24 20:55 . 2009-09-04 15:29        453456        -c--a-w-        c:\windows\system32\d3dx10_42.dll
2013-06-24 20:54 . 2013-06-24 20:54        --------        dc----w-        c:\users\josef\AppData\Local\Windows Live
2013-06-24 20:54 . 2013-06-24 20:54        --------        dc----w-        c:\program files\Common Files\Windows Live
2013-06-23 13:55 . 2013-07-02 19:02        --------        dc----w-        C:\FRST
2013-06-23 12:00 . 2009-08-04 08:02        754688        -c--a-w-        c:\windows\system32\webservices.dll
2013-06-20 19:15 . 2013-06-20 19:15        60872        -c--a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B418863A-D7EB-4119-8C33-B54469D13791}\offreg.dll
2013-06-20 10:33 . 2013-06-12 04:18        7068072        -c--a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B418863A-D7EB-4119-8C33-B54469D13791}\mpengine.dll
2013-06-19 06:08 . 2013-06-12 04:18        7068072        -c--a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-06-15 10:33 . 2013-05-21 12:46        724464        -c----w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0BFDA832-780D-43FD-AEC2-B3EE8A7205E0}\gapaengine.dll
2013-06-12 12:23 . 2013-05-08 03:40        914792        -c--a-w-        c:\windows\system32\drivers\tcpip.sys
2013-06-12 12:23 . 2013-05-08 01:58        31232        -c--a-w-        c:\windows\system32\drivers\tcpipreg.sys
2013-06-12 12:23 . 2013-05-02 04:04        443904        -c--a-w-        c:\windows\system32\win32spl.dll
2013-06-12 12:23 . 2013-05-02 04:03        37376        -c--a-w-        c:\windows\system32\printcom.dll
2013-06-12 12:23 . 2013-04-24 01:46        812544        -c--a-w-        c:\windows\system32\certutil.exe
2013-06-12 12:23 . 2013-04-24 04:00        985600        -c--a-w-        c:\windows\system32\crypt32.dll
2013-06-12 12:23 . 2013-04-24 04:00        98304        -c--a-w-        c:\windows\system32\cryptnet.dll
2013-06-12 12:23 . 2013-04-24 04:00        133120        -c--a-w-        c:\windows\system32\cryptsvc.dll
2013-06-12 12:23 . 2013-04-24 04:00        41984        -c--a-w-        c:\windows\system32\certenc.dll
2013-06-12 12:21 . 2013-05-02 22:03        3603832        -c--a-w-        c:\windows\system32\ntkrnlpa.exe
2013-06-12 12:21 . 2013-05-02 22:03        3551096        -c--a-w-        c:\windows\system32\ntoskrnl.exe
2013-06-12 12:21 . 2013-04-17 12:30        24576        -c--a-w-        c:\windows\system32\cryptdlg.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-24 20:56 . 2011-03-28 16:36        22240        -c--a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-06-13 11:02 . 2012-05-02 19:07        692104        -c--a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-06-13 11:02 . 2011-06-03 08:32        71048        -c--a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-21 12:46 . 2012-02-11 14:03        724464        -c----w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2013-05-02 15:28 . 2009-10-04 08:01        238872        -c----w-        c:\windows\system32\MpSigStub.exe
2013-04-15 14:20 . 2013-05-15 06:14        638328        ----a-w-        c:\windows\system32\drivers\dxgkrnl.sys
2013-04-13 17:22 . 2010-04-21 14:43        138160        -c--a-w-        c:\windows\system32\drivers\PnkBstrK.sys
2013-04-13 17:22 . 2010-04-21 14:43        75136        ----a-w-        c:\windows\system32\PnkBstrA.exe
2013-04-13 17:22 . 2010-04-21 14:43        271200        -c--a-w-        c:\windows\system32\PnkBstrB.exe
2013-04-13 17:22 . 2010-04-21 14:43        271200        -c--a-w-        c:\windows\system32\PnkBstrB.xtr
2013-04-13 10:56 . 2013-05-15 06:14        37376        ----a-w-        c:\windows\system32\cdd.dll
2013-04-09 01:36 . 2013-05-15 06:13        2049024        ----a-w-        c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"HP Photosmart 5510 series (NET)"="c:\program files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" [2011-05-25 1801064]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-01-19 3477312]
"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2007-07-23 77824]
"PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2008-04-07 318488]
"SetRefresh"="c:\program files\HP\SetRefresh\SetRefresh.exe" [2003-11-20 525824]
"MediaFace Integration"="c:\program files\Fellowes\MediaFACE 4.0\SetHook.exe" [2004-07-01 53248]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-07-10 1282048]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"IFXSPMGT"="c:\windows\system32\ifxspmgt.exe" [2007-07-24 677144]
"Controller"="c:\program files\A1 Telekom Austria\Controller\Controller.exe" [2011-03-29 13663600]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-09-28 642728]
"RoxioDragToDisc"="c:\program files\Roxio\Drag-to-Disc\DrgToDsc.exe" [2006-10-30 1116920]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-01-16 421736]
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" [2011-12-20 634880]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-04-13 47392]
.
c:\users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk - c:\windows\system32\RunDll32.exe "c:\program files\HP\HP Photosmart 5510 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN17K0852K05NR;CONNECTION=NW;MONITOR=1; [2006-11-2 44544]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3282792964-1840882654-3543117350-1000]
"EnableNotificationsRef"=dword:00000001
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - FSUSBEXDISK
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork        REG_MULTI_SZ          PLA DPS BFE mpssvc
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-25 17:37        1165776        -c--a-w-        c:\program files\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-02 11:02]
.
2013-07-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-07 12:27]
.
2013-07-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-08-07 12:27]
.
2013-07-02 c:\windows\Tasks\HP Photo Creations Communicator.job
- c:\programdata\HP Photo Creations\Communicator.exe [2012-09-02 13:02]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.at/
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - c:\users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\
FF - prefs.js: browser.search.selectedEngine - Ask
FF - prefs.js: browser.startup.homepage - hxxps://netbanking.sparkasse.at/casserver/login;CASJSESSIONID=12ZcRYDNXXQnLwtwlL28HGsQBS3tXnrWsTymy9GvQnLgYQSDHcp2!-1884033518?service=https%3A%2F%2Fnetbanking.sparkasse.at%2FsPortal%2FvalidLogin.jsp&layout=netbanking&lang=de&channel=NB&desk=sparkasse_de_0009&loginType=0&referer=www.sparkasse.at&cookieEnabled=true&javaon=false&checked=true&status=3
FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
FF - ExtSQL: !HIDDEN! 2009-09-02 03:00; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
HKCU-Run-DAEMON Tools Pro Agent - c:\program files\DAEMON Tools Pro\DTAgent.exe
HKLM-Run-NPSStartup - (no file)
HKLM-Run-MSC - c:\program files\Microsoft Security Client\mssecex.exe
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-07-02 21:58
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2013-07-02  22:03:00
ComboFix-quarantined-files.txt  2013-07-02 20:02
.
Vor Suchlauf: 21 Verzeichnis(se), 23.836.798.976 Bytes frei
Nach Suchlauf: 27 Verzeichnis(se), 27.889.008.640 Bytes frei
.
- - End Of File - - B74EB26D754B2A8F0166F753C9659E8E
92A0110A64C3262C5F5DF2032E989DCE


aharonov 03.07.2013 00:07

Prima. :)

Dann mach bitte so weiter:


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Logs von FRST

matschi9556 03.07.2013 20:17

Code:

# AdwCleaner v2.304 - Datei am 03/07/2013 um 21:09:03 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Benutzer : josef - JOSEF-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\josef\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Datei Gelöscht : C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\searchplugins\Ask.xml
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\Users\josef\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\josef\AppData\LocalLow\ShoppingReport

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ShoppingReport
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B0DE3308-5D5A-470D-81B9-634FC078393B}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion [adv_i]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion [adv_i]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16490

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0.1 (de)

Datei : C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\prefs.js

Gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
Gelöscht : user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&g[...]
Gelöscht : user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=");
Gelöscht : user_pref("startup.homepage_override_url", "hxxp://www.ask.com/?o=13166&l=dis");

-\\ Google Chrome v27.0.1453.116

Datei : C:\Users\josef\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v11.60.1185.0

Datei : C:\Users\josef\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

Datei : C:\Users\Gast\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [3253 octets] - [03/07/2013 21:09:03]

########## EOF - C:\AdwCleaner[S1].txt - [3313 octets] ##########

Zitat:

FRST.txt
FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013 (ATTENTION: FRST version is 11 days old)
Ran by josef (administrator) on 03-07-2013 21:19:29
Running from C:\Users\josef\Desktop
Microsoft® Windows Vista™ Business  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Andrea Electronics Corporation) C:\Windows\system32\AEADISRV.EXE
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Fortinet Inc.) C:\Windows\system32\FortiSslvpnDaemon.exe
(Teruten) C:\Windows\system32\FsUsbExService.Exe
(Infineon Technologies AG) C:\Windows\system32\ifxspmgt.exe
(Infineon Technologies AG) C:\Windows\System32\IFXTCS.exe
() C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(Infineon Technologies AG) C:\Windows\system32\IfxPsdSv.exe
() C:\Windows\system32\PnkBstrA.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\NisSrv.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\Core\smax4pnp.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at) C:\Program Files\A1 Telekom Austria\Controller\Controller.exe
(Roxio) C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe
(DT Soft Ltd) C:\Program Files\DAEMON Tools Lite\DTLite.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Infineon Technologies AG) C:\Program Files\Infineon\Security Platform Software\PSDrt.exe
(Infineon Technologies AG) C:\Program Files\Infineon\Security Platform Software\SpTna.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPNetworkCommunicator.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2007-07-23] (AMD)
HKLM\...\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe [318488 2008-04-07] (PDF Complete Inc)
HKLM\...\Run: [SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company)
HKLM\...\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe [53248 2004-07-01] (Fellowes, Inc.)
HKLM\...\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe [1282048 2007-07-10] (Analog Devices, Inc.)
HKLM\...\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon [677144 2007-07-24] (Infineon Technologies AG)
HKLM\...\Run: [Controller] C:\Program Files\A1 Telekom Austria\Controller\Controller.exe /auto [13663600 2011-03-29] (mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [642728 2012-09-28] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe" [1116920 2006-10-30] (Roxio)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2011-10-24] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [421736 2012-01-16] (Apple Inc.)
HKLM\...\Run: [HTC Sync Loader] "C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup [634880 2011-12-20] ()
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59240 2011-11-02] (Apple Inc.)
HKLM\...\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [47392 2010-04-13] (Apple Inc.)
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1233920 2009-04-11] (Microsoft Corporation)
HKCU\...\Run: [HP Photosmart 5510 series (NET)] "C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN17K0852K05NR:NW" -scfn "HP Photosmart 5510 series (NET)" -AutoStart 1 [1801064 2011-05-25] (Hewlett-Packard Co.)
HKCU\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [3477312 2012-01-19] (DT Soft Ltd)
HKCU\...\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [102400 2009-04-02] (Samsung Electronics Co., Ltd.)
HKU\Gast\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [ 2011-10-24] (Apple Inc.)
HKU\Gast\...\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [ 2012-01-19] (DT Soft Ltd)
Startup: C:\Users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk -> C:\Program Files\HP\HP Photosmart 5510 series\bin\HPStatusBL.dll (Hewlett-Packard Co.)

==================== Internet (Whitelisted) ====================

ProxyServer: :
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {7ACAA32E-6EBF-4C71-987B-801DA0405C33} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1134&query={searchTerms}&invocationType=tb50hpcmdtie7-de-at
SearchScopes: HKCU - {30F5B84E-E979-40FC-9A46-C6773C29F5F0} URL = hxxp://wa.ui-portal.de/gmx/gmx/s?produkte.browser.link.ebaysuche&s_brand=gmx&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-7/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
SearchScopes: HKCU - {A055861F-8088-43BA-93B1-81FCDCDB6F3D} URL = hxxp://go.gmx.net/suchbox/ie_amazon/?keywords={searchTerms}
SearchScopes: HKCU - {F425ED1F-7113-4A14-943F-264C2E1D996C} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" No File
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138 10.0.0.138

FireFox:
========
FF ProfilePath: C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default
FF SearchEngine: Ask
FF Homepage: https://netbanking.sparkasse.at/casserver/login;CASJSESSIONID=12ZcRYDNXXQnLwtwlL28HGsQBS3tXnrWsTymy9GvQnLgYQSDHcp2!-1884033518?service=https%3A%2F%2Fnetbanking.sparkasse.at%2FsPortal%2FvalidLogin.jsp&layout=netbanking&lang=de&channel=NB&desk=sparkasse_de_0009&loginType=0&referer=www.sparkasse.at&cookieEnabled=true&javaon=false&checked=true&status=3
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 - C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll (RocketLife, LLP)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Ghostery - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\firefox@ghostery.com
FF Extension: Microsoft .NET Framework Assistant - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: ReminderFox - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae}
FF Extension: No Name - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi

Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll No File
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\pdf.dll No File
CHR Plugin: (Zylom Plugin) - C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll (Zylom)
CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Updater) - C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Default Plug-in) - default_plugin No File

========================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2012-09-28] (Advanced Micro Devices, Inc.)
R2 FortiSslvpnDaemon; C:\Windows\system32\FortiSslvpnDaemon.exe [506400 2007-12-11] (Fortinet Inc.)
S2 gupdate1ca175a7433ed00; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-08-07] (Google Inc.)
R2 IFXSpMgtSrv; C:\Windows\system32\ifxspmgt.exe [677144 2007-07-24] (Infineon Technologies AG)
R2 IFXTCS; C:\Windows\System32\IFXTCS.exe [886040 2007-07-24] (Infineon Technologies AG)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [295232 2013-01-27] (Microsoft Corporation)
R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2011-09-15] ()
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [576024 2008-04-07] (PDF Complete Inc)
R2 PersonalSecureDriveService; C:\Windows\system32\IfxPsdSv.exe [140568 2007-07-24] (Infineon Technologies AG)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [75136 2013-04-13] ()

==================== Drivers (Whitelisted) ====================

R0 ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [170000 2007-12-03] (AMD Technologies Inc.)
R3 AmdLLD; C:\Windows\System32\DRIVERS\AmdLLD.sys [34304 2007-06-29] (AMD, Inc.)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2010-06-21] ()
S3 Blfp; C:\Windows\System32\DRIVERS\basp.sys [74240 2007-11-26] (Broadcom Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-02-11] (DT Soft Ltd)
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
S3 htcnprot; C:\Windows\System32\DRIVERS\htcnprot.sys [23040 2010-06-23] (Windows (R) Win 7 DDK provider)
R1 HWiNFO32; C:\Program Files\HWiNFO32\HWiNFO32.SYS [21624 2011-09-22] (REALiX(tm))
S3 k750bus; C:\Windows\System32\DRIVERS\k750bus.sys [55216 2005-02-11] (MCCI)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2010-06-21] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)
R1 PersonalSecureDrive; C:\Windows\System32\drivers\psd.sys [38816 2007-07-24] (Infineon Technologies AG)
R3 pppop; C:\Windows\System32\DRIVERS\pppop.sys [36384 2007-12-11] (Fortinet Inc.)
S3 s3017bus; C:\Windows\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation)
S3 s3017mdfl; C:\Windows\System32\DRIVERS\s3017mdfl.sys [15016 2007-12-10] (MCCI Corporation)
S3 s3017mdm; C:\Windows\System32\DRIVERS\s3017mdm.sys [110632 2007-12-10] (MCCI Corporation)
S3 s3017mgmt; C:\Windows\System32\DRIVERS\s3017mgmt.sys [104616 2007-12-10] (MCCI Corporation)
S3 s3017nd5; C:\Windows\System32\DRIVERS\s3017nd5.sys [25512 2007-12-10] (MCCI Corporation)
S3 s3017obex; C:\Windows\System32\DRIVERS\s3017obex.sys [100648 2007-12-10] (MCCI Corporation)
S3 s3017unic; C:\Windows\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation)
S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [90112 2009-03-20] (MCCI)
S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14976 2009-03-20] (MCCI Corporation)
S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [121856 2009-03-20] (MCCI Corporation)
S3 catchme; \??\C:\Users\josef\AppData\Local\Temp\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-03 21:09 - 2013-07-03 21:09 - 00003382 ___AC C:\AdwCleaner[S1].txt
2013-07-03 21:07 - 2013-07-03 21:07 - 00650027 ___AC C:\Users\josef\Desktop\adwcleaner.exe
2013-07-02 22:03 - 2013-07-02 22:03 - 00013515 ___AC C:\ComboFix.txt
2013-07-02 21:41 - 2013-07-02 22:03 - 00000000 ___DC C:\Qoobox
2013-07-02 21:41 - 2013-07-02 21:59 - 00000000 ___DC C:\Windows\erdnt
2013-07-02 21:41 - 2011-06-26 08:45 - 00256000 ___AC C:\Windows\PEV.exe
2013-07-02 21:41 - 2010-11-07 19:20 - 00208896 ___AC C:\Windows\MBR.exe
2013-07-02 21:41 - 2009-04-20 06:56 - 00060416 ___AC (NirSoft) C:\Windows\NIRCMD.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00518144 ___AC (SteelWerX) C:\Windows\SWREG.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00406528 ___AC (SteelWerX) C:\Windows\SWSC.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00098816 ___AC C:\Windows\sed.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00080412 ___AC C:\Windows\grep.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00068096 ___AC C:\Windows\zip.exe
2013-07-02 21:39 - 2013-07-02 21:40 - 05084414 ___RC (Swearware) C:\Users\josef\Downloads\ComboFix.exe
2013-07-02 20:59 - 2013-06-23 14:24 - 01369655 ___AC (Farbar) C:\Users\josef\Desktop\FRST.exe
2013-06-24 23:24 - 2013-06-24 23:24 - 00000466 RASHC C:\ProgramData\ntuser.pol
2013-06-24 23:07 - 2013-06-24 23:07 - 00000000 ___DC C:\Windows\de
2013-06-24 23:05 - 2012-03-08 18:32 - 00039272 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\fssfltr.sys
2013-06-24 23:01 - 2013-06-24 23:01 - 00000000 ___DC C:\Program Files\Microsoft SQL Server Compact Edition
2013-06-24 22:56 - 2013-06-24 23:08 - 00000000 ___DC C:\Program Files\Windows Live
2013-06-24 22:55 - 2009-09-04 17:44 - 00515416 ___AC (Microsoft Corporation) C:\Windows\System32\XAudio2_5.dll
2013-06-24 22:55 - 2009-09-04 17:44 - 00069464 ___AC (Microsoft Corporation) C:\Windows\System32\XAPOFX1_3.dll
2013-06-24 22:55 - 2009-09-04 17:29 - 00453456 ___AC (Microsoft Corporation) C:\Windows\System32\d3dx10_42.dll
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Users\josef\AppData\Local\Windows Live
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Program Files\Common Files\Windows Live
2013-06-23 15:55 - 2013-07-02 21:02 - 00000000 ___DC C:\FRST
2013-06-23 14:00 - 2009-08-04 10:02 - 00754688 ___AC (Microsoft Corporation) C:\Windows\System32\webservices.dll
2013-06-13 22:23 - 2013-06-13 22:24 - 00000000 ___DC C:\Program Files\Mozilla Firefox
2013-06-12 20:27 - 2013-05-17 01:08 - 12329984 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 20:27 - 2013-05-17 00:49 - 09738752 ___AC (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 20:27 - 2013-05-17 00:39 - 01800704 ___AC (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 20:27 - 2013-05-17 00:28 - 01129472 ___AC (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 20:27 - 2013-05-17 00:28 - 01104384 ___AC (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 20:27 - 2013-05-17 00:27 - 01427968 ___AC (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-12 20:27 - 2013-05-17 00:26 - 00231936 ___AC (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-12 20:27 - 2013-05-17 00:23 - 00065024 ___AC (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 20:27 - 2013-05-17 00:21 - 00717824 ___AC (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 20:27 - 2013-05-17 00:21 - 00142848 ___AC (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-12 20:27 - 2013-05-17 00:20 - 00420864 ___AC (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-12 20:27 - 2013-05-17 00:19 - 00607744 ___AC (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 20:27 - 2013-05-17 00:17 - 01796096 ___AC (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 20:27 - 2013-05-17 00:17 - 00073216 ___AC (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-12 20:27 - 2013-05-17 00:16 - 02382848 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 20:27 - 2013-05-17 00:12 - 00176640 ___AC (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 14:23 - 2013-05-08 05:40 - 00914792 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 14:23 - 2013-05-08 03:58 - 00031232 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpipreg.sys
2013-06-12 14:23 - 2013-05-02 06:04 - 00443904 ___AC (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 14:23 - 2013-05-02 06:03 - 00037376 ___AC (Microsoft Corporation) C:\Windows\System32\printcom.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00985600 ___AC (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00133120 ___AC (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00098304 ___AC (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00041984 ___AC (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 14:23 - 2013-04-24 03:46 - 00812544 ___AC (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 14:21 - 2013-05-03 00:03 - 03603832 ___AC (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 14:21 - 2013-05-03 00:03 - 03551096 ___AC (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 14:21 - 2013-04-17 14:30 - 00024576 ___AC (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-10 17:25 - 2013-06-10 17:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip

==================== One Month Modified Files and Folders ========

2013-07-03 21:15 - 2011-10-06 18:19 - 00000000 ___DC C:\Users\josef\AppData\Local\Htc
2013-07-03 21:12 - 2009-08-07 14:38 - 00001094 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-03 21:11 - 2006-11-02 15:01 - 00000006 __AHC C:\Windows\Tasks\SA.DAT
2013-07-03 21:11 - 2006-11-02 15:00 - 00093968 ___AC C:\Windows\PFRO.log
2013-07-03 21:11 - 2006-11-02 14:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-03 21:11 - 2006-11-02 14:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-03 21:10 - 2008-08-21 18:56 - 01310514 ___AC C:\Windows\WindowsUpdate.log
2013-07-03 21:10 - 2006-11-02 15:01 - 00032510 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-03 21:09 - 2013-07-03 21:09 - 00003382 ___AC C:\AdwCleaner[S1].txt
2013-07-03 21:07 - 2013-07-03 21:07 - 00650027 ___AC C:\Users\josef\Desktop\adwcleaner.exe
2013-07-03 21:02 - 2012-05-02 21:07 - 00000884 ___AC C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-03 16:48 - 2012-09-02 15:02 - 00000338 ___AC C:\Windows\Tasks\HP Photo Creations Communicator.job
2013-07-03 16:37 - 2009-08-07 14:38 - 00001098 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-02 22:03 - 2013-07-02 22:03 - 00013515 ___AC C:\ComboFix.txt
2013-07-02 22:03 - 2013-07-02 21:41 - 00000000 ___DC C:\Qoobox
2013-07-02 22:03 - 2006-11-02 13:18 - 00000000 _RHDC C:\users\Default
2013-07-02 22:03 - 2006-11-02 13:18 - 00000000 __RDC C:\users\Public
2013-07-02 21:59 - 2013-07-02 21:41 - 00000000 ___DC C:\Windows\erdnt
2013-07-02 21:58 - 2006-11-02 12:23 - 00000215 ___AC C:\Windows\system.ini
2013-07-02 21:40 - 2013-07-02 21:39 - 05084414 ___RC (Swearware) C:\Users\josef\Downloads\ComboFix.exe
2013-07-02 21:02 - 2013-06-23 15:55 - 00000000 ___DC C:\FRST
2013-06-29 10:48 - 2012-06-28 17:29 - 00000000 ___DC C:\Program Files\Mozilla Maintenance Service
2013-06-27 18:33 - 2006-11-02 12:33 - 01454146 ___AC C:\Windows\System32\PerfStringBackup.INI
2013-06-26 20:49 - 2006-11-02 14:52 - 00227691 ___AC C:\Windows\setupact.log
2013-06-25 19:42 - 2012-11-09 09:05 - 00001971 ___AC C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-25 19:30 - 2006-11-02 13:18 - 00000000 ___DC C:\Windows\Microsoft.NET
2013-06-24 23:24 - 2013-06-24 23:24 - 00000466 RASHC C:\ProgramData\ntuser.pol
2013-06-24 23:24 - 2006-11-02 13:18 - 00000000 __HDC C:\Windows\System32\GroupPolicy
2013-06-24 23:20 - 2008-08-21 20:01 - 00124664 ___AC C:\Users\josef\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-24 23:17 - 2006-11-02 14:47 - 00437888 ___AC C:\Windows\System32\FNTCACHE.DAT
2013-06-24 23:08 - 2013-06-24 22:56 - 00000000 ___DC C:\Program Files\Windows Live
2013-06-24 23:07 - 2013-06-24 23:07 - 00000000 ___DC C:\Windows\de
2013-06-24 23:01 - 2013-06-24 23:01 - 00000000 ___DC C:\Program Files\Microsoft SQL Server Compact Edition
2013-06-24 22:55 - 2006-11-02 13:18 - 00000000 ___DC C:\Program Files\Common Files\microsoft shared
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Users\josef\AppData\Local\Windows Live
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Program Files\Common Files\Windows Live
2013-06-24 22:19 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2013-06-24 22:09 - 2013-06-01 20:58 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Dropbox
2013-06-23 14:24 - 2013-07-02 20:59 - 01369655 ___AC (Farbar) C:\Users\josef\Desktop\FRST.exe
2013-06-23 14:01 - 2006-11-02 13:18 - 00000000 ___DC C:\Windows\System32\de-DE
2013-06-16 20:10 - 2006-11-02 12:24 - 73381792 ___AC (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-13 22:24 - 2013-06-13 22:23 - 00000000 ___DC C:\Program Files\Mozilla Firefox
2013-06-13 13:02 - 2012-05-02 21:07 - 00692104 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-13 13:02 - 2011-06-03 10:32 - 00071048 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-12 20:28 - 2008-08-26 17:09 - 00000000 ___DC C:\ProgramData\Microsoft Help
2013-06-10 17:25 - 2013-06-10 17:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-03 21:18

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-06-2013
Ran by josef at 2013-07-03 21:20:57
Running from C:\Users\josef\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

 Update for Microsoft Office 2007 (KB2508958)
µTorrent (HKCU Version: 1.8.1)
2007 Microsoft Office system (Version: 12.0.6612.1000)
Adobe AIR (Version: 3.1.0.4880)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AMD APP SDK Runtime (Version: 10.0.1016.4)
AMD Catalyst Install Manager (Version: 8.0.891.0)
AMD Fuel (Version: 2012.0928.1532.26058)
AMD VISION Engine Control Center (Version: 2012.0928.1532.26058)
Anno 1701 - Der Fluch des Drachen (Version: 2.03)
Anno 1701 (Version: 1.00)
aonFTP
aonFTP (Version: 1.6)
aonUpdate
aonUpdate (Version: 1.3)
Apple Application Support (Version: 2.1.6)
Apple Mobile Device Support (Version: 4.0.0.97)
Apple Software Update (Version: 2.1.3.127)
AUER Success.6 (Version: 06.00.0217)
Bing Bar (Version: 7.1.391.0)
Bonjour (Version: 3.0.0.10)
Breitband-Internet-Installation
Breitband-Internet-Installation (Version: 1.0.0.1)
Broadcom Management Programs (Version: 10.55.11)
Catalyst Control Center - Branding (Version: 1.00.0000)
Catalyst Control Center Graphics Previews Common (Version: 2012.0928.1532.26058)
Catalyst Control Center InstallProxy (Version: 2012.0928.1532.26058)
Catalyst Control Center Localization All (Version: 2012.0928.1532.26058)
CCC Help Chinese Standard (Version: 2012.0928.1531.26058)
CCC Help Chinese Traditional (Version: 2012.0928.1531.26058)
CCC Help Czech (Version: 2012.0928.1531.26058)
CCC Help Danish (Version: 2012.0928.1531.26058)
CCC Help Dutch (Version: 2012.0928.1531.26058)
CCC Help English (Version: 2012.0928.1531.26058)
CCC Help Finnish (Version: 2012.0928.1531.26058)
CCC Help French (Version: 2012.0928.1531.26058)
CCC Help German (Version: 2012.0928.1531.26058)
CCC Help Greek (Version: 2012.0928.1531.26058)
CCC Help Hungarian (Version: 2012.0928.1531.26058)
CCC Help Italian (Version: 2012.0928.1531.26058)
CCC Help Japanese (Version: 2012.0928.1531.26058)
CCC Help Korean (Version: 2012.0928.1531.26058)
CCC Help Norwegian (Version: 2012.0928.1531.26058)
CCC Help Polish (Version: 2012.0928.1531.26058)
CCC Help Portuguese (Version: 2012.0928.1531.26058)
CCC Help Russian (Version: 2012.0928.1531.26058)
CCC Help Spanish (Version: 2012.0928.1531.26058)
CCC Help Swedish (Version: 2012.0928.1531.26058)
CCC Help Thai (Version: 2012.0928.1531.26058)
CCC Help Turkish (Version: 2012.0928.1531.26058)
ccc-utility (Version: 2012.0928.1532.26058)
Controller (Version: 3.0.0.124)
D3DX10 (Version: 15.4.2368.0902)
DAEMON Tools Lite (Version: 4.45.2.0287)
Die Sims™ 3 (Version: 1.8.25)
Direkt Foto System 3.x
DirektFotoSystem2
DraftSight (Version: 8.1.398)
Driver Genius Professional Edition (Version: 11.0)
Dual-Core Optimizer (Version: 1.1.3.0161)
Feedback Tool (Version: 1.2.0)
Finale NotePad 2008 (Version: 13.0.0.0)
Finale Reader 2009 (Version: 14.0.r1.0)
Free RAR Extract Frog (Version: 2.10)
Free Video to JPG Converter version 1.4
Free YouTube to Mp3 Converter version 3.1
GameSpy Arcade
GIANTS Editor 4.1.2 (Version: 4.1.2)
Google Chrome (Version: 27.0.1453.116)
Google Earth (Version: 7.0.3.8542)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4209.2358)
Google Update Helper (Version: 1.3.21.145)
HP FWUpdateEDO2 (Version: 1.2.0.0)
HP Photo Creations (Version: 1.0.0.10712)
HP Photosmart 5510 series - Grundlegende Software für das Gerät (Version: 24.0.342.0)
HP Photosmart 5510 series Hilfe (Version: 140.0.2.2)
HP Update (Version: 5.003.001.001)
HPDiagnosticAlert (Version: 1.00.0000)
HTC BMP USB Driver (Version: 1.0.5375)
HTC Driver Installer (Version: 3.0.0.018)
HTC Sync (Version: 3.0.5617)
HWiNFO32 Version 3.91 (Version: 3.91)
Infineon TPM Professional Package (Version: 3.0.2)
iTunes (Version: 10.5.3.3)
Japanese Fonts Support For Adobe Reader 9 (Version: 9.0.0)
Java(TM) 6 Update 2 (Version: 1.6.0.20)
Junk Mail filter update (Version: 15.4.3502.0922)
Landwirtschafts Simulator 2011 (Version: 1.0)
LEGO MINDSTORMS NXT - (Deutsch) Sprachenpaket (Version: 1.1.100.0)
LEGO MINDSTORMS NXT Driver (Version: 1.16.769)
LEGO MINDSTORMS NXT Migration Package (Version: 1.2.8.0)
LEGO MINDSTORMS NXT Software v1.1 (Version: 1.1.338.0)
LimeWire 4.18.8 (Version: 4.18.8)
MediaFACE 4.01 (Version: 4.01)
MediaFACE 4.01 Image Library (Version: 4.01)
Mesh Runtime (Version: 15.4.5722.2)
Messenger Companion (Version: 15.4.3502.0922)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Outlook Connector (Version: 14.0.5118.5000)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000)
Microsoft Office Professional Hybrid 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Security Client (Version: 4.2.0223.1)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 4.2.223.1)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)
MobileMe Control Panel (Version: 3.0.1.1)
Mozilla Firefox 15.0.1 (x86 de) (Version: 15.0.1)
Mozilla Firefox 21.0 (x86 de) (HKCU Version: 21.0)
Mozilla Maintenance Service (Version: 21.0)
MSVCRT (Version: 15.4.2862.0708)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0)
OLYMPUS CAMEDIA Master 4.1
Opera 11.60 (Version: 11.60.1185)
PC Connectivity Solution (Version: 8.15.0.0)
PDF Complete (Version: 3.5.22)
QuickTime (Version: 7.71.80.42)
Roxio Creator Audio (Version: 3.3.0)
Roxio Creator Basic v9 (Version: 3.3.0)
Roxio Creator Copy (Version: 3.3.0)
Roxio Creator Data (Version: 3.3.0)
Roxio Creator Tools (Version: 3.3.0)
Roxio Drag-to-Disc (Version: 9.0)
Roxio Express Labeler 3 (Version: 2.1.0)
Roxio MyDVD Basic v9 (Version: 9.0.117)
Safari (Version: 5.31.22.7)
SAMSUNG Mobile Composite Device Software
Samsung Mobile Modem Device Software
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung New PC Studio (Version: 1.00.0000)
SAMSUNG USB Mobile Device Software
SamsungConnectivityCableDriver (Version: 6.83.6.2.1)
Segoe UI (Version: 15.4.2271.0615)
Sibelius Scorch (ActiveX Only) (Version: 6.0.2)
Sonic Activation Module (Version: 1.0)
SoundMAX (Version: 6.10.1.5490)
Spelling Dictionaries Support For Adobe Reader 9 (Version: 9.0.0)
Spotify (HKCU Version: 0.8.1.64.g5c5914e3)
Studie zur Verbesserung von HP Photosmart 5510 series Produkten (Version: 24.0.342.0)
Transport Manager (Version: 1.0)
Uninstall 1.0.0.1
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817327) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Outlook 2007 Help (KB963677)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
VLC media player 0.9.2 (Version: 0.9.2)
Windows Live Communications Platform (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3555.0308)
Windows Live Family Safety (Version: 15.4.3555.0308)
Windows Live Fotogalerie (Version: 15.4.3502.0922)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0)
Windows Live Installer (Version: 15.4.3502.0922)
Windows Live Mail (Version: 15.4.3502.0922)
Windows Live Mesh (Version: 15.4.3502.0922)
Windows Live Mesh ActiveX control for remote connections (Version: 15.4.5722.2)
Windows Live Messenger (Version: 15.4.3538.0513)
Windows Live Messenger Companion Core (Version: 15.4.3502.0922)
Windows Live MIME IFilter (Version: 15.4.3502.0922)
Windows Live Movie Maker (Version: 15.4.3502.0922)
Windows Live Photo Common (Version: 15.4.3502.0922)
Windows Live Photo Gallery (Version: 15.4.3502.0922)
Windows Live PIMT Platform (Version: 15.4.3508.1109)
Windows Live Remote Client (Version: 15.4.5722.2)
Windows Live Remote Client Resources (Version: 15.4.5722.2)
Windows Live Remote Service (Version: 15.4.5722.2)
Windows Live Remote Service Resources (Version: 15.4.5722.2)
Windows Live SOXE (Version: 15.4.3502.0922)
Windows Live SOXE Definitions (Version: 15.4.3502.0922)
Windows Live UX Platform (Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (Version: 15.4.3508.1109)
Windows Live Writer (Version: 15.4.3502.0922)
Windows Live Writer Resources (Version: 15.4.3502.0922)
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (Version: 10/12/2007 6.85.4.0)

==================== Restore Points  =========================

28-06-2013 12:11:20 Geplanter Prüfpunkt
01-07-2013 11:32:46 Geplanter Prüfpunkt
02-07-2013 20:13:37 Windows Update
03-07-2013 12:23:58 Geplanter Prüfpunkt

==================== Scheduled Tasks (whitelisted) =============

Task: {0CAB7B68-718C-40E0-B83B-89DDF7007DC8} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\rundll32.exe [2006-11-02] (Microsoft Corporation)
Task: {155723BA-60E2-4354-93AF-84EAC8D3C2D8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] ()
Task: {19224474-632A-4802-9F57-750E937B993F} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-21] (Microsoft Corporation)
Task: {22E1772E-7DFE-4C5F-841F-1C93FD5D82A4} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {244F6264-6F6B-4976-9D38-476B39758C5C} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe [2011-12-20] ()
Task: {2DE18FE4-6467-484F-8431-206702EC5546} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation)
Task: {2E5B7D97-F14C-4CFF-864E-620AABA892D1} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {31D0C8A4-B75D-4D62-A659-434925C2BAAA} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-21] (Microsoft Corporation)
Task: {3A3D8B2E-8014-4D88-9078-23E591982AEC} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {4D72741E-769C-45DB-8604-CB8EBDADAA29} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {4F776DD1-7FA1-45CE-961D-AC9E56B04D41} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2008-01-21] (Microsoft Corporation)
Task: {5AB5498F-EEBC-40ED-AE5D-CC49E2958419} - System32\Tasks\Microsoft\Windows\Defrag\ManualDefrag => C:\Windows\system32\defrag.exe [2008-01-21] (Microsoft Corp.)
Task: {5D7FC79B-2523-4FF8-BD3C-5AE391235A9A} - System32\Tasks\HP Photo Creations Communicator => C:\ProgramData\HP Photo Creations\Communicator.exe [2012-09-02] ()
Task: {68739120-A6DD-40B8-9E70-F2635F255014} - System32\Tasks\hpUrlLauncher.exe_{0D0B7B52-20CE-498D-B9E1-23944F6AE73C} => C:\Program Files\HP\HP Photosmart 5510 series\Bin\utils\hpUrlLauncher.exe [2011-05-25] (Hewlett-Packard Co.)
Task: {87712796-8440-46CC-BB7D-C8A2DE4AC6BC} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe [2013-01-27] (Microsoft Corporation)
Task: {889D6B6E-D721-45E6-9199-D23F3BE644DE} - System32\Tasks\User_Feed_Synchronization-{DEFF3357-254B-442F-8981-BAE7F40F01C8} => C:\Windows\system32\msfeedssync.exe [2011-03-31] (Microsoft Corporation)
Task: {9055B61A-4F6E-4A11-B660-ED6A33EE4460} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: {9962E628-95DB-4F00-85F1-79E3003B9121} - System32\Tasks\Start Registry Reviver => C:\Program Files\Reviversoft\Registry Reviver\RegistryReviver.exe No File
Task: {9B5204CB-F9F9-450C-98C4-D3B60CF3C572} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-08-07] (Google Inc.)
Task: {B1390B12-7F94-49B2-A395-93D4F65D2176} - System32\Tasks\HPCustParticipation HP Photosmart 5510 series => C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exe [2011-05-25] (Hewlett-Packard Co.)
Task: {B8E41411-42D3-4D4A-A71A-70378B794D7E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-08-07] (Google Inc.)
Task: {C04CCE7E-A3CD-44FD-9304-5D008E5EEFF0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-13] (Adobe Systems Incorporated)
Task: {DE26416A-09CF-4D64-86E1-A0DA56E9E793} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-12] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Microsoft-ISATAP-Adapter #6
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #2
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #3
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #7
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #8
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #9
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Event log errors: =========================

Application errors:
==================
Error: (07/03/2013 09:13:33 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/03/2013 09:06:25 PM) (Source: Windows Search Service) (User: )
Description: Die Aktualisierung kann nicht gestartet werden, da kein Zugriff auf die Inhaltsquellen bestand. Beheben Sie die Fehler, und starten Sie die Aktualisierung erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (07/03/2013 09:02:01 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/03/2013 04:00:50 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15709

Error: (07/03/2013 04:00:50 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15709

Error: (07/03/2013 04:00:50 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (07/03/2013 04:00:13 PM) (Source: Application Hang) (User: )
Description: Programm OUTLOOK.EXE, Version 12.0.6668.5000 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: 4e30
Anfangszeit: 01ce77f119e52b60
Zeitpunkt der Beendigung: 46

Error: (07/03/2013 08:35:55 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/02/2013 10:08:47 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/02/2013 08:53:07 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


System errors:
=============
Error: (07/03/2013 09:16:24 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT)
Description: 0x80070032

Error: (07/03/2013 09:05:05 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT)
Description: 0x80070032

Error: (07/03/2013 09:00:40 PM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{A8BE05A4-1A9B-4A05-AC64-F7C9CABC4015} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.

Error: (07/03/2013 08:39:17 AM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT)
Description: 0x80070032

Error: (07/02/2013 10:15:46 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.153.238.0

        Aktualisierungsquelle: %NT-AUTORITÄT59

        Aktualisierungsphase: 4.2.0223.00

        Quellpfad: 4.2.0223.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (07/02/2013 09:58:08 PM) (Source: Service Control Manager) (User: )
Description: PEVSystemStart

Error: (07/02/2013 09:52:20 PM) (Source: Service Control Manager) (User: )
Description: PEVSystemStart

Error: (07/02/2013 09:44:45 PM) (Source: Service Control Manager) (User: )
Description: PEVSystemStart

Error: (07/02/2013 08:55:18 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT)
Description: 0x80070032

Error: (07/02/2013 08:53:08 PM) (Source: Service Control Manager) (User: )
Description: WinDefend%%5


Microsoft Office Sessions:
=========================
Error: (12/25/2012 10:22:35 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 878 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (06/05/2012 03:36:14 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6607.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 17 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (05/11/2009 07:49:03 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6316.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 11 seconds with 0 seconds of active time.  This session ended with a crash.


CodeIntegrity Errors:
===================================
  Date: 2013-07-03 21:20:34.036
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-03 21:20:33.584
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-03 21:20:33.116
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-03 21:20:32.664
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:48:37.675
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:48:37.222
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:48:36.754
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:48:36.318
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:47:30.470
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-07-02 21:47:30.002
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\NisDrvWFP.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Percentage of memory in use: 62%
Total physical RAM: 1790.58 MB
Available physical RAM: 674.29 MB
Total Pagefile: 3827.69 MB
Available Pagefile: 2120.79 MB
Total Virtual: 2047.88 MB
Available Virtual: 1879.29 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:147.09 GB) (Free:18.16 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (OS_TOOLS) (Fixed) (Total:1.95 GB) (Free:1.73 GB) NTFS
Drive g: () (Removable) (Total:0.95 GB) (Free:0.92 GB) FAT

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: A57F7B24)
Partition 1: (Active) - (Size=147 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=2 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 974 MB) (Disk ID: 956DACEB)
Partition 1: (Not Active) - (Size=974 MB) - (Type=0E)

==================== End Of Log ============================

       
Zitat:

       
       
               
       
       

                       

                       
                                Adition.txt
                       
                       

               



aharonov 04.07.2013 12:44

Hallo,

wie läuft der Rechner jetzt?


Schritt 1

Lade dir TFC (von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schliesse alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.



Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Schritt 4

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von MBAM
  • Log von ESET
  • Log von FRST

matschi9556 05.07.2013 15:40

Code:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.07.05.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
josef :: JOSEF-PC [Administrator]

Schutz: Aktiviert

05.07.2013 16:25:39
mbam-log-2013-07-05 (16-25-39).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 257115
Laufzeit: 11 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


aharonov 05.07.2013 16:16

Sieht schon mal gut aus. :)
Der ESET-Scan könnte etwas länger dauern.

matschi9556 05.07.2013 22:20

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b44afa86b85a7940a19dcfbbf8e10a9c
# engine=14283
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-05 05:39:34
# local_time=2013-07-05 07:39:34 (+0100, Mitteleuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=5892 16776574 100 100 44699446 210578676 0 0
# scanned=192050
# found=0
# cleaned=0
# scan_time=10430


aharonov 05.07.2013 22:24

Seht gut, dann fehlt nur noch ein letzter FRST-Scan (Schritt 4).

matschi9556 05.07.2013 22:30


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013 (ATTENTION: FRST version is 13 days old)
Ran by josef (administrator) on 05-07-2013 23:28:12
Running from C:\Users\josef\Desktop
Microsoft® Windows Vista™ Business  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Andrea Electronics Corporation) C:\Windows\system32\AEADISRV.EXE
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Fortinet Inc.) C:\Windows\system32\FortiSslvpnDaemon.exe
(Teruten) C:\Windows\system32\FsUsbExService.Exe
(Infineon Technologies AG) C:\Windows\system32\ifxspmgt.exe
(Infineon Technologies AG) C:\Windows\System32\IFXTCS.exe
() C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(Infineon Technologies AG) C:\Windows\system32\IfxPsdSv.exe
() C:\Windows\system32\PnkBstrA.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\Core\smax4pnp.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\NisSrv.exe
(mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at) C:\Program Files\A1 Telekom Austria\Controller\Controller.exe
(Roxio) C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe
(DT Soft Ltd) C:\Program Files\DAEMON Tools Lite\DTLite.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Infineon Technologies AG) C:\Program Files\Infineon\Security Platform Software\PSDrt.exe
(Infineon Technologies AG) C:\Program Files\Infineon\Security Platform Software\SpTna.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2007-07-23] (AMD)
HKLM\...\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe [318488 2008-04-07] (PDF Complete Inc)
HKLM\...\Run: [SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company)
HKLM\...\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe [53248 2004-07-01] (Fellowes, Inc.)
HKLM\...\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe [1282048 2007-07-10] (Analog Devices, Inc.)
HKLM\...\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon [677144 2007-07-24] (Infineon Technologies AG)
HKLM\...\Run: [Controller] C:\Program Files\A1 Telekom Austria\Controller\Controller.exe /auto [13663600 2011-03-29] (mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [642728 2012-09-28] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe" [1116920 2006-10-30] (Roxio)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2011-10-24] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [421736 2012-01-16] (Apple Inc.)
HKLM\...\Run: [HTC Sync Loader] "C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup [634880 2011-12-20] ()
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59240 2011-11-02] (Apple Inc.)
HKLM\...\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [47392 2010-04-13] (Apple Inc.)
HKLM\...\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1233920 2009-04-11] (Microsoft Corporation)
HKCU\...\Run: [HP Photosmart 5510 series (NET)] "C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN17K0852K05NR:NW" -scfn "HP Photosmart 5510 series (NET)" -AutoStart 1 [1801064 2011-05-25] (Hewlett-Packard Co.)
HKCU\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [3477312 2012-01-19] (DT Soft Ltd)
HKCU\...\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [102400 2009-04-02] (Samsung Electronics Co., Ltd.)
HKU\Gast\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [ 2011-10-24] (Apple Inc.)
HKU\Gast\...\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [ 2012-01-19] (DT Soft Ltd)
Startup: C:\Users\josef\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk -> C:\Program Files\HP\HP Photosmart 5510 series\bin\HPStatusBL.dll (Hewlett-Packard Co.)

==================== Internet (Whitelisted) ====================

ProxyServer: :
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {7ACAA32E-6EBF-4C71-987B-801DA0405C33} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1134&query={searchTerms}&invocationType=tb50hpcmdtie7-de-at
SearchScopes: HKCU - {30F5B84E-E979-40FC-9A46-C6773C29F5F0} URL = hxxp://wa.ui-portal.de/gmx/gmx/s?produkte.browser.link.ebaysuche&s_brand=gmx&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-7/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
SearchScopes: HKCU - {A055861F-8088-43BA-93B1-81FCDCDB6F3D} URL = hxxp://go.gmx.net/suchbox/ie_amazon/?keywords={searchTerms}
SearchScopes: HKCU - {F425ED1F-7113-4A14-943F-264C2E1D996C} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" No File
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138 10.0.0.138

FireFox:
========
FF ProfilePath: C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default
FF SearchEngine: Ask
FF Homepage: https://netbanking.sparkasse.at/casserver/login;CASJSESSIONID=12ZcRYDNXXQnLwtwlL28HGsQBS3tXnrWsTymy9GvQnLgYQSDHcp2!-1884033518?service=https%3A%2F%2Fnetbanking.sparkasse.at%2FsPortal%2FvalidLogin.jsp&layout=netbanking&lang=de&channel=NB&desk=sparkasse_de_0009&loginType=0&referer=www.sparkasse.at&cookieEnabled=true&javaon=false&checked=true&status=3
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 - C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll (RocketLife, LLP)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Ghostery - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\firefox@ghostery.com
FF Extension: Microsoft .NET Framework Assistant - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: ReminderFox - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae}
FF Extension: No Name - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Users\josef\AppData\Roaming\Mozilla\Firefox\Profiles\pjhd8kv5.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi

Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll No File
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\26.0.1410.64\pdf.dll No File
CHR Plugin: (Zylom Plugin) - C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll (Zylom)
CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Updater) - C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Default Plug-in) - default_plugin No File

========================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2012-09-28] (Advanced Micro Devices, Inc.)
R2 FortiSslvpnDaemon; C:\Windows\system32\FortiSslvpnDaemon.exe [506400 2007-12-11] (Fortinet Inc.)
S2 gupdate1ca175a7433ed00; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-08-07] (Google Inc.)
R2 IFXSpMgtSrv; C:\Windows\system32\ifxspmgt.exe [677144 2007-07-24] (Infineon Technologies AG)
R2 IFXTCS; C:\Windows\System32\IFXTCS.exe [886040 2007-07-24] (Infineon Technologies AG)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [295232 2013-01-27] (Microsoft Corporation)
R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2011-09-15] ()
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [576024 2008-04-07] (PDF Complete Inc)
R2 PersonalSecureDriveService; C:\Windows\system32\IfxPsdSv.exe [140568 2007-07-24] (Infineon Technologies AG)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [75136 2013-04-13] ()

==================== Drivers (Whitelisted) ====================

R0 ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [170000 2007-12-03] (AMD Technologies Inc.)
R3 AmdLLD; C:\Windows\System32\DRIVERS\AmdLLD.sys [34304 2007-06-29] (AMD, Inc.)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2010-06-21] ()
S3 Blfp; C:\Windows\System32\DRIVERS\basp.sys [74240 2007-11-26] (Broadcom Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-02-11] (DT Soft Ltd)
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
S3 htcnprot; C:\Windows\System32\DRIVERS\htcnprot.sys [23040 2010-06-23] (Windows (R) Win 7 DDK provider)
R1 HWiNFO32; C:\Program Files\HWiNFO32\HWiNFO32.SYS [21624 2011-09-22] (REALiX(tm))
S3 k750bus; C:\Windows\System32\DRIVERS\k750bus.sys [55216 2005-02-11] (MCCI)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2010-06-21] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)
R1 PersonalSecureDrive; C:\Windows\System32\drivers\psd.sys [38816 2007-07-24] (Infineon Technologies AG)
R3 pppop; C:\Windows\System32\DRIVERS\pppop.sys [36384 2007-12-11] (Fortinet Inc.)
S3 s3017bus; C:\Windows\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation)
S3 s3017mdfl; C:\Windows\System32\DRIVERS\s3017mdfl.sys [15016 2007-12-10] (MCCI Corporation)
S3 s3017mdm; C:\Windows\System32\DRIVERS\s3017mdm.sys [110632 2007-12-10] (MCCI Corporation)
S3 s3017mgmt; C:\Windows\System32\DRIVERS\s3017mgmt.sys [104616 2007-12-10] (MCCI Corporation)
S3 s3017nd5; C:\Windows\System32\DRIVERS\s3017nd5.sys [25512 2007-12-10] (MCCI Corporation)
S3 s3017obex; C:\Windows\System32\DRIVERS\s3017obex.sys [100648 2007-12-10] (MCCI Corporation)
S3 s3017unic; C:\Windows\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation)
S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [90112 2009-03-20] (MCCI)
S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14976 2009-03-20] (MCCI Corporation)
S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [121856 2009-03-20] (MCCI Corporation)
S3 catchme; \??\C:\Users\josef\AppData\Local\Temp\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-05 16:41 - 2013-07-05 16:41 - 02347384 ___AC (ESET) C:\Users\josef\Desktop\esetsmartinstaller_enu.exe
2013-07-05 16:23 - 2013-07-05 16:23 - 00000906 ___AC C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Malwarebytes
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\ProgramData\Malwarebytes
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\Program Files\Malwarebytes' Anti-Malware
2013-07-05 16:23 - 2013-04-04 14:50 - 00022856 ___AC (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-07-05 16:22 - 2013-07-05 16:22 - 10285040 ___AC (Malwarebytes Corporation                                    ) C:\Users\josef\Desktop\mbam-setup-1.75.0.1300.exe
2013-07-05 16:14 - 2013-07-05 16:14 - 00448512 ___AC (OldTimer Tools) C:\Users\josef\Desktop\TFC.exe
2013-07-05 16:13 - 2013-07-05 16:13 - 00448512 ___AC (OldTimer Tools) C:\Users\josef\Downloads\TFC.exe
2013-07-03 21:09 - 2013-07-03 21:09 - 00003382 ___AC C:\AdwCleaner[S1].txt
2013-07-03 21:07 - 2013-07-03 21:07 - 00650027 ___AC C:\Users\josef\Desktop\adwcleaner.exe
2013-07-02 22:03 - 2013-07-02 22:03 - 00013515 ___AC C:\ComboFix.txt
2013-07-02 21:41 - 2013-07-02 22:03 - 00000000 ___DC C:\Qoobox
2013-07-02 21:41 - 2013-07-02 21:59 - 00000000 ___DC C:\Windows\erdnt
2013-07-02 21:41 - 2011-06-26 08:45 - 00256000 ___AC C:\Windows\PEV.exe
2013-07-02 21:41 - 2010-11-07 19:20 - 00208896 ___AC C:\Windows\MBR.exe
2013-07-02 21:41 - 2009-04-20 06:56 - 00060416 ___AC (NirSoft) C:\Windows\NIRCMD.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00518144 ___AC (SteelWerX) C:\Windows\SWREG.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00406528 ___AC (SteelWerX) C:\Windows\SWSC.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00098816 ___AC C:\Windows\sed.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00080412 ___AC C:\Windows\grep.exe
2013-07-02 21:41 - 2000-08-31 02:00 - 00068096 ___AC C:\Windows\zip.exe
2013-07-02 21:39 - 2013-07-02 21:40 - 05084414 ___RC (Swearware) C:\Users\josef\Downloads\ComboFix.exe
2013-07-02 20:59 - 2013-06-23 14:24 - 01369655 ___AC (Farbar) C:\Users\josef\Desktop\FRST.exe
2013-06-24 23:24 - 2013-06-24 23:24 - 00000466 RASHC C:\ProgramData\ntuser.pol
2013-06-24 23:07 - 2013-06-24 23:07 - 00000000 ___DC C:\Windows\de
2013-06-24 23:05 - 2012-03-08 18:32 - 00039272 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\fssfltr.sys
2013-06-24 23:01 - 2013-06-24 23:01 - 00000000 ___DC C:\Program Files\Microsoft SQL Server Compact Edition
2013-06-24 22:56 - 2013-06-24 23:08 - 00000000 ___DC C:\Program Files\Windows Live
2013-06-24 22:55 - 2009-09-04 17:44 - 00515416 ___AC (Microsoft Corporation) C:\Windows\System32\XAudio2_5.dll
2013-06-24 22:55 - 2009-09-04 17:44 - 00069464 ___AC (Microsoft Corporation) C:\Windows\System32\XAPOFX1_3.dll
2013-06-24 22:55 - 2009-09-04 17:29 - 00453456 ___AC (Microsoft Corporation) C:\Windows\System32\d3dx10_42.dll
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Users\josef\AppData\Local\Windows Live
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Program Files\Common Files\Windows Live
2013-06-23 15:55 - 2013-07-02 21:02 - 00000000 ___DC C:\FRST
2013-06-23 14:00 - 2009-08-04 10:02 - 00754688 ___AC (Microsoft Corporation) C:\Windows\System32\webservices.dll
2013-06-13 22:23 - 2013-06-13 22:24 - 00000000 ___DC C:\Program Files\Mozilla Firefox
2013-06-12 20:27 - 2013-05-17 01:08 - 12329984 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 20:27 - 2013-05-17 00:49 - 09738752 ___AC (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 20:27 - 2013-05-17 00:39 - 01800704 ___AC (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 20:27 - 2013-05-17 00:28 - 01129472 ___AC (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 20:27 - 2013-05-17 00:28 - 01104384 ___AC (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 20:27 - 2013-05-17 00:27 - 01427968 ___AC (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-12 20:27 - 2013-05-17 00:26 - 00231936 ___AC (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-12 20:27 - 2013-05-17 00:23 - 00065024 ___AC (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 20:27 - 2013-05-17 00:21 - 00717824 ___AC (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 20:27 - 2013-05-17 00:21 - 00142848 ___AC (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-12 20:27 - 2013-05-17 00:20 - 00420864 ___AC (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-12 20:27 - 2013-05-17 00:19 - 00607744 ___AC (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 20:27 - 2013-05-17 00:17 - 01796096 ___AC (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 20:27 - 2013-05-17 00:17 - 00073216 ___AC (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-12 20:27 - 2013-05-17 00:16 - 02382848 ___AC (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 20:27 - 2013-05-17 00:12 - 00176640 ___AC (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 14:23 - 2013-05-08 05:40 - 00914792 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 14:23 - 2013-05-08 03:58 - 00031232 ___AC (Microsoft Corporation) C:\Windows\System32\Drivers\tcpipreg.sys
2013-06-12 14:23 - 2013-05-02 06:04 - 00443904 ___AC (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 14:23 - 2013-05-02 06:03 - 00037376 ___AC (Microsoft Corporation) C:\Windows\System32\printcom.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00985600 ___AC (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00133120 ___AC (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00098304 ___AC (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 14:23 - 2013-04-24 06:00 - 00041984 ___AC (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 14:23 - 2013-04-24 03:46 - 00812544 ___AC (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 14:21 - 2013-05-03 00:03 - 03603832 ___AC (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 14:21 - 2013-05-03 00:03 - 03551096 ___AC (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 14:21 - 2013-04-17 14:30 - 00024576 ___AC (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-10 17:25 - 2013-06-10 17:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip

==================== One Month Modified Files and Folders ========

2013-07-05 23:02 - 2012-05-02 21:07 - 00000884 ___AC C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-05 22:48 - 2012-09-02 15:02 - 00000338 ___AC C:\Windows\Tasks\HP Photo Creations Communicator.job
2013-07-05 22:37 - 2009-08-07 14:38 - 00001098 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-05 22:18 - 2006-11-02 14:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-05 22:18 - 2006-11-02 14:47 - 00003344 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-05 16:41 - 2013-07-05 16:41 - 02347384 ___AC (ESET) C:\Users\josef\Desktop\esetsmartinstaller_enu.exe
2013-07-05 16:23 - 2013-07-05 16:23 - 00000906 ___AC C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Malwarebytes
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\ProgramData\Malwarebytes
2013-07-05 16:23 - 2013-07-05 16:23 - 00000000 ___DC C:\Program Files\Malwarebytes' Anti-Malware
2013-07-05 16:23 - 2008-08-21 18:56 - 01377745 ___AC C:\Windows\WindowsUpdate.log
2013-07-05 16:22 - 2013-07-05 16:22 - 10285040 ___AC (Malwarebytes Corporation                                    ) C:\Users\josef\Desktop\mbam-setup-1.75.0.1300.exe
2013-07-05 16:19 - 2011-10-06 18:19 - 00000000 ___DC C:\Users\josef\AppData\Local\Htc
2013-07-05 16:18 - 2009-08-07 14:38 - 00001094 ___AC C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-05 16:18 - 2006-11-02 15:01 - 00000006 __AHC C:\Windows\Tasks\SA.DAT
2013-07-05 16:17 - 2006-11-02 15:01 - 00032510 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-05 16:14 - 2013-07-05 16:14 - 00448512 ___AC (OldTimer Tools) C:\Users\josef\Desktop\TFC.exe
2013-07-05 16:13 - 2013-07-05 16:13 - 00448512 ___AC (OldTimer Tools) C:\Users\josef\Downloads\TFC.exe
2013-07-03 21:11 - 2006-11-02 15:00 - 00093968 ___AC C:\Windows\PFRO.log
2013-07-03 21:09 - 2013-07-03 21:09 - 00003382 ___AC C:\AdwCleaner[S1].txt
2013-07-03 21:07 - 2013-07-03 21:07 - 00650027 ___AC C:\Users\josef\Desktop\adwcleaner.exe
2013-07-02 22:03 - 2013-07-02 22:03 - 00013515 ___AC C:\ComboFix.txt
2013-07-02 22:03 - 2013-07-02 21:41 - 00000000 ___DC C:\Qoobox
2013-07-02 22:03 - 2006-11-02 13:18 - 00000000 _RHDC C:\users\Default
2013-07-02 22:03 - 2006-11-02 13:18 - 00000000 __RDC C:\users\Public
2013-07-02 21:59 - 2013-07-02 21:41 - 00000000 ___DC C:\Windows\erdnt
2013-07-02 21:58 - 2006-11-02 12:23 - 00000215 ___AC C:\Windows\system.ini
2013-07-02 21:40 - 2013-07-02 21:39 - 05084414 ___RC (Swearware) C:\Users\josef\Downloads\ComboFix.exe
2013-07-02 21:02 - 2013-06-23 15:55 - 00000000 ___DC C:\FRST
2013-06-29 10:48 - 2012-06-28 17:29 - 00000000 ___DC C:\Program Files\Mozilla Maintenance Service
2013-06-27 18:33 - 2006-11-02 12:33 - 01454146 ___AC C:\Windows\System32\PerfStringBackup.INI
2013-06-26 20:49 - 2006-11-02 14:52 - 00227691 ___AC C:\Windows\setupact.log
2013-06-25 19:42 - 2012-11-09 09:05 - 00001971 ___AC C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-25 19:30 - 2006-11-02 13:18 - 00000000 ___DC C:\Windows\Microsoft.NET
2013-06-24 23:24 - 2013-06-24 23:24 - 00000466 RASHC C:\ProgramData\ntuser.pol
2013-06-24 23:24 - 2006-11-02 13:18 - 00000000 __HDC C:\Windows\System32\GroupPolicy
2013-06-24 23:20 - 2008-08-21 20:01 - 00124664 ___AC C:\Users\josef\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-24 23:17 - 2006-11-02 14:47 - 00437888 ___AC C:\Windows\System32\FNTCACHE.DAT
2013-06-24 23:08 - 2013-06-24 22:56 - 00000000 ___DC C:\Program Files\Windows Live
2013-06-24 23:07 - 2013-06-24 23:07 - 00000000 ___DC C:\Windows\de
2013-06-24 23:01 - 2013-06-24 23:01 - 00000000 ___DC C:\Program Files\Microsoft SQL Server Compact Edition
2013-06-24 22:55 - 2006-11-02 13:18 - 00000000 ___DC C:\Program Files\Common Files\microsoft shared
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Users\josef\AppData\Local\Windows Live
2013-06-24 22:54 - 2013-06-24 22:54 - 00000000 ___DC C:\Program Files\Common Files\Windows Live
2013-06-24 22:19 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2013-06-24 22:09 - 2013-06-01 20:58 - 00000000 ___DC C:\Users\josef\AppData\Roaming\Dropbox
2013-06-23 14:24 - 2013-07-02 20:59 - 01369655 ___AC (Farbar) C:\Users\josef\Desktop\FRST.exe
2013-06-23 14:01 - 2006-11-02 13:18 - 00000000 ___DC C:\Windows\System32\de-DE
2013-06-16 20:10 - 2006-11-02 12:24 - 73381792 ___AC (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-13 22:24 - 2013-06-13 22:23 - 00000000 ___DC C:\Program Files\Mozilla Firefox
2013-06-13 13:02 - 2012-05-02 21:07 - 00692104 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-13 13:02 - 2011-06-03 10:32 - 00071048 ___AC (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-12 20:28 - 2008-08-26 17:09 - 00000000 ___DC C:\ProgramData\Microsoft Help
2013-06-10 17:25 - 2013-06-10 17:25 - 102199341 ___AC C:\Users\josef\Downloads\andrea&daniel&johannes.zip

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-05 16:24

==================== End Of Log ============================

--- --- ---
:abklatsch:

aharonov 06.07.2013 01:03

Ok, dann wär's das soweit.
Wirf unbedingt noch dein altes Java runter und dann räumen wir auf.


Schritt 1

Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können.

Die aktuelle Version ist Java 7 Update 25.
  • Gehe zu
    Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
    Start --> Systemsteuerung --> Software (bei Win XP)
    und deinstalliere alle älteren Java-Versionen.
In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt.
Überleg dir also, ob du eine Java-Installation wirklich brauchst.
Falls du Java weiterhin verwenden möchtest, dann:
  • Lade dir die neueste Java-Version herunter.
  • Schliesse alle laufenden Programme, speziell den Browser.
  • Starte die heruntergeladene jxpiinstall.exe und folge den Anweisungen.
  • Entferne während der Installation den Haken bei "Installieren Sie die Ask-Toolbar ...".



Schritt 2

Dein Firefox ist nicht mehr aktuell.
Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch.
Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird.

Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls.



Cleanup

Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
  1. Deaktiviere jetzt temporär das Antivirenprogramm, benenne bei der auf dem Desktop vorhandenen Combofix.exe das "Combofix" im Dateinamen um in Uninstall und führe sie mit Doppelklick aus.
  2. Bei MBAM würd ich dir unbedingt empfehlen, es zu behalten und wöchentlich einen Quick-Scan durchzuführen. Wenn du es nicht weiter verwenden möchtest, kannst du es jetzt normal über die Systemsteuerung deinstallieren.
  3. Auch den ESET Online Scanner kannst du behalten, um ab und zu (monatlich) für eine Zweitmeinung dein System damit zu scannen. Falls du ESET deinstallieren möchtest, dann kannst du das ebenfalls über die Systemsteuerung tun.
  4. Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop.
    • Schliesse alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
  5. Wenn jetzt noch etwas übriggeblieben ist, dann kannst du es einfach manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Es gibt kommerzielle Versionen, aber ein kostenloser Scanner mit den Grundfunktionen wie beispielsweise Avast! Free Antivirus sollte ausreichen. Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;)

matschi9556 06.07.2013 07:59

Code:

# DelFix v10.3 - Datei am 06/07/2013 um 08:53:31 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Benutzer : josef - JOSEF-PC
# Betriebssystem : Windows Vista (TM) Business Service Pack 2 (32 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\Qoobox
Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner[S1].txt
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\Users\josef\Desktop\adwcleaner.exe
Gelöscht : C:\Users\josef\Desktop\ComboFix - Verknüpfung.lnk
Gelöscht : C:\Users\josef\Desktop\esetsmartinstaller_enu.exe
Gelöscht : C:\Users\josef\Desktop\Fixlog.txt
Gelöscht : C:\Users\josef\Desktop\FRST.exe
Gelöscht : C:\Users\josef\Desktop\FRST.txt
Gelöscht : C:\Users\josef\Desktop\TFC.exe
Gelöscht : C:\Users\josef\Downloads\ComboFix.exe
Gelöscht : C:\Users\josef\Downloads\TFC.exe
Gelöscht : C:\log.txt
Gelöscht : C:\Windows\grep.exe
Gelöscht : C:\Windows\PEV.exe
Gelöscht : C:\Windows\NIRCMD.exe
Gelöscht : C:\Windows\MBR.exe
Gelöscht : C:\Windows\SED.exe
Gelöscht : C:\Windows\SWREG.exe
Gelöscht : C:\Windows\SWSC.exe
Gelöscht : C:\Windows\SWXCACLS.exe
Gelöscht : C:\Windows\Zip.exe
Gelöscht : HKLM\SOFTWARE\OldTimer Tools
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware
Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #1510 [Geplanter Prüfpunkt | 07/01/2013 11:32:46]
Gelöscht : RP #1511 [Windows Update | 07/02/2013 20:13:37]
Gelöscht : RP #1512 [Geplanter Prüfpunkt | 07/03/2013 12:23:58]
Gelöscht : RP #1513 [Geplanter Prüfpunkt | 07/05/2013 13:01:09]
Gelöscht : RP #1514 [Removed Java(TM) 6 Update 2 | 07/06/2013 05:27:30]
Gelöscht : RP #1515 [Removed Java(TM) 6 Update 2 | 07/06/2013 05:29:25]
Gelöscht : RP #1516 [Installed Java 7 Update 25 | 07/06/2013 05:34:12]
Gelöscht : RP #1517 [Windows Update | 07/06/2013 05:34:24]
Gelöscht : RP #1518 [Installed QuickTime | 07/06/2013 06:08:12]
Gelöscht : RP #1519 [Removed Adobe Reader X (10.1.7) - Deutsch. | 07/06/2013 06:22:54]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########


aharonov 06.07.2013 11:18

Und ist von deiner Seite soweit alles in Ordnung?

matschi9556 07.07.2013 09:15

Hallo Leo,
Ja jetzt dürfte alles in Ordnung laufen.

Vielen, vielen herzlichen Dank!

Liebe Grüße
matschi

aharonov 07.07.2013 19:17

Danke für die Rückmeldung.


Freut mich, dass wir helfen konnten. :abklatsch:

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131