cybercarsten | 08.08.2013 16:53 | So, alles erledigt. Die Systemsteuerung funktioniert wieder, der Explorer auch und bisher gibt es keine neuen Viruswarnungen von Avast. Hier sind die Logfiles: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.08.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Carsten :: CARSTEN-S205 [Administrator]
08.08.2013 10:01:14
mbam-log-2013-08-08 (10-01-14).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 202163
Laufzeit: 35 Minute(n), 53 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 26
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.Babylon.A) -> Daten: C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll",Run -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=68B03859F9D53187&affID=119357&tsp=4965) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel|HomePage (PUM.Hijack.HomePageControl) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 17
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Delta (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Delta\delta (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Programme\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 45
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
C:\Programme\Delta\delta\1.8.22.0\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\SoftonicDownloader_fuer_free-youtube-download.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Delta\sqlite3.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\deltaApp.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\deltaEng.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\uninstall.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.22.0\bh\delta.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
AdwCleaner Logfile: Code:
# AdwCleaner v2.306 - Datei am 08/08/2013 um 11:10:07 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Carsten - CARSTEN-S205
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Carsten\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : APNMCP
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\bprotector_prefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\extensions\hdvc@hdvc.com.xpi
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\searchplugins\BrowserProtect.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\searchplugins\funmoods.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Desktop\HDVidCodec.lnk
Datei Gelöscht : C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences
Ordner Gelöscht : C:\DOKUME~1\Carsten\LOKALE~1\Temp\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SoftSafe
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Funmoods
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\extensions\ffxtlbr@delta.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\extensions\staged
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\jetpack
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Anwendungsdaten\PutLockerDownloader
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\HDvidCodec.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Movie2KDownloader.com
Ordner Gelöscht : C:\Programme\AskPartnerNetwork
Ordner Gelöscht : C:\Programme\delta
Ordner Gelöscht : C:\Programme\DomaIQ Uninstaller
Ordner Gelöscht : C:\Programme\HDvidCodec.com
Ordner Gelöscht : C:\Programme\Iminent
Ordner Gelöscht : C:\Programme\Movie2KDownloader.com
Ordner Gelöscht : C:\Programme\optimizer pro
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\5de8cd9b169be44
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\5de8cd9b169be44
Schlüssel Gelöscht : HKLM\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\DomaIQ
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\SProtector
Schlüssel Gelöscht : HKLM\Software\systweak
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=68B03859F9D53187&affID=119357&tsp=4965 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=68B03859F9D53187&affID=119357&tsp=4965 --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\prefs.js
C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\user.js ... Gelöscht !
Gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Gelöscht : user_pref("aol_toolbar.default.search.check", false);
Gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=68B03859F9D53187&[...]
Gelöscht : user_pref("browser.search.defaultenginename", "Funmoods");
Gelöscht : user_pref("browser.search.order.1", "Delta Search");
Gelöscht : user_pref("extensions.5162b0bca5fc0.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "68b05eb50000000000003859f9d53187");
Gelöscht : user_pref("extensions.delta.instlDay", "15922");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.016:58:35");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4965");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("extensions.funmoods.aflt", "nv2");
Gelöscht : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Gelöscht : user_pref("extensions.funmoods.dfltSrch", true);
Gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Gelöscht : user_pref("extensions.funmoods.excTlbr", false);
Gelöscht : user_pref("extensions.funmoods.hmpg", true);
Gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=nv2&cd=2XzuyEtN2Y1L1Qzu0F[...]
Gelöscht : user_pref("extensions.funmoods.id", "F0DEF18314215EB5");
Gelöscht : user_pref("extensions.funmoods.instlDay", "15823");
Gelöscht : user_pref("extensions.funmoods.instlRef", "");
Gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu[...]
Gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Q[...]
Gelöscht : user_pref("extensions.funmoods.vrsn", "1.8.11.0");
Gelöscht : user_pref("extensions.funmoods.vrsni", "1.8.11.0");
Gelöscht : user_pref("extensions.funmoods_i.hmpg", true);
Gelöscht : user_pref("extensions.funmoods_i.newTab", false);
Gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.8.11.015:28:28");
Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v [Version kann nicht ermittelt werden]
Datei : C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [14807 octets] - [08/08/2013 11:10:07]
########## EOF - C:\AdwCleaner[S1].txt - [14868 octets] ########## --- --- ---
JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.8 (08.07.2013:4)
OS: Microsoft Windows XP x86
Ran by Carsten on 08.08.2013 at 11:27:45,21
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\trolltech
Successfully deleted: [Registry Key] "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1935655697-1659004503-1606980848-1003\Software\SweetIM"
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AE35F5A7-8F19-4A95-9F84-CB00288FB1A4}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\zip opener packages"
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\mozilla\firefox\profiles\4b6vj3co.default\invalidprefs.js
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.08.2013 at 11:36:44,78
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- ---
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-08-2013
Ran by Carsten (administrator) on 08-08-2013 12:11:42
Running from C:\Dokumente und Einstellungen\Carsten\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Nitro PDF Software) C:\Programme\Nitro\Reader 3\NitroPDFReaderDriverService3.exe
(Conexant Systems, Inc.) C:\Programme\Conexant\cAudioFilterAgent\CAudioFilterAgentXP.exe
(Lenovo(Beijing)Limited) C:\Programme\Lenovo\Energy Management\utility.exe
(Lenovo (Beijing) Limited) C:\Programme\Lenovo\Energy Management\Energy Management.exe
(Vimicro) C:\Programme\USB Camera\VM331_STI.EXE
(Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Broadcom Corporation.) C:\Programme\Lenovo\Bluetooth Software\BTTray.exe
(Broadcom Corporation.) C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
(Broadcom Corporation.) C:\PROGRA~1\Lenovo\BLUETO~1\BTSTAC~1.EXE
(Nitro PDF) C:\PROGRA~1\Nitro\READER~1\NITROP~4.EXE
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [cAudioFilterAgent] - C:\Programme\Conexant\cAudioFilterAgent\CAudioFilterAgentXP.exe [551552 2010-10-01] (Conexant Systems, Inc.)
HKLM\...\Run: [EnergyUtility] - C:\Programme\Lenovo\Energy Management\utility.exe [4464640 2009-12-18] (Lenovo(Beijing)Limited)
HKLM\...\Run: [Energy Management] - C:\Programme\Lenovo\Energy Management\Energy Management.exe [1282048 2009-11-10] (Lenovo (Beijing) Limited)
HKLM\...\Run: [331BigDog] - C:\Programme\USB Camera\VM331_STI.EXE [536576 2010-01-15] (Vimicro)
HKLM\...\Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [x]
HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software)
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2012-11-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [373760 2013-03-14] (shbox.de)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [0ee9] - C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\18f\0ee9.js [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Autostart\NetMeter.exe ()
Startup: C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Autostart\NetMeter.ini ()
Startup: C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Autostart\NetMeter.tlg ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Ask Toolbar - {4646332D-5637-006A-76A7-7A786E7484D7} - "C:\Programme\AskPartnerNetwork\Toolbar\FF3-V7\Passport.dll" No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM - Ask Toolbar - {4646332D-5637-006A-76A7-7A786E7484D7} - "C:\Programme\AskPartnerNetwork\Toolbar\FF3-V7\Passport.dll" No File
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Ask Toolbar - {4646332D-5637-006A-76A7-7A786E7484D7} - "C:\Programme\AskPartnerNetwork\Toolbar\FF3-V7\Passport.dll" No File
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default
FF SelectedSearchEngine: Google
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @nitropdf.com/NitroPDF - C:\Programme\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF Extension: BrowSoe2asaaveey - C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\Extensions\ccdw8i@ysujz.edu
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: m2k - C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Mozilla\Firefox\Profiles\4b6vj3co.default\Extensions\m2k@m2kdownloader.com.xpi
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR Extension: (BrowSoe2asaaveey) - C:\DOKUME~1\Carsten\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aiflpdeapmanifefgfimngianmjmaddn\1
CHR HKLM\...\Chrome\Extension: [lbbbdmbjkgojacipgefbifkiebpcdjhn] - C:\Programme\Movie2KDownloader.com\m2kDownloader10.crx
========================== Services (Whitelisted) =================
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
R2 btwdins; C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe [365912 2010-12-09] (Broadcom Corporation.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-21] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-21] (Google Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-06-18] (Mozilla Foundation)
R2 NitroReaderDriverReadSpool3; C:\Programme\Nitro\Reader 3\NitroPDFReaderDriverService3.exe [196624 2013-03-26] (Nitro PDF Software)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
==================== Drivers (Whitelisted) ====================
R3 ACPIVPC; C:\Windows\System32\DRIVERS\AcpiVpc.sys [40704 2009-09-03] (Lenovo Corporation)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software)
R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-07-15] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-07-15] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-07-15] ()
R3 ati2mtag; C:\Windows\System32\DRIVERS\ati2mtag.sys [6812672 2012-11-29] (ATI Technologies Inc.)
R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices)
R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [556200 2009-11-18] (Broadcom Corporation.)
R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [37160 2010-01-14] (Broadcom Corporation.)
R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [933416 2010-10-22] (Broadcom Corporation.)
R3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [118440 2009-11-18] (Broadcom Corporation.)
R3 btwhid; C:\Windows\System32\DRIVERS\btwhid.sys [59688 2009-11-18] (Broadcom Corporation.)
R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [51752 2010-10-22] (Broadcom Corporation.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 FlashUSB; C:\Windows\System32\DRIVERS\FlashUSB.sys [16896 2010-05-11] (Danish Wireless Design A/S)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 RSUSBVSTOR; C:\Windows\System32\Drivers\RtsUVStor.sys [226408 2010-11-30] (Realtek Semiconductor Corp.)
R3 RT80x86; C:\Windows\System32\DRIVERS\RT2860.sys [1623808 2010-08-20] (Ralink Technology, Corp.)
R3 RTLE8023xp; C:\Windows\System32\DRIVERS\Rtenicxp.sys [276968 2010-12-09] (Realtek Semiconductor Corporation )
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] ()
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation)
S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-11] (LG Electronics Inc.)
S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-11] (LG Electronics Inc.)
S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-11] (LG Electronics Inc.)
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [196608 2010-12-13] (Vimicro Corporation)
R3 vmuvcflt; C:\Windows\System32\Drivers\vmuvcflt.sys [5888 2010-08-16] (Vimicro Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation)
S3 catchme; \??\C:\Reinigung\catchme.sys [x]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [x]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [x]
S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [x]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [x]
S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [x]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [x]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [x]
S4 IntelIde; No ImagePath
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-08 11:27 - 2013-08-08 11:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-08 11:10 - 2013-08-08 11:11 - 00014938 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\AdwCleaner[S1].txt
2013-08-08 10:57 - 2013-08-08 10:58 - 00000000 ____D C:\Avenger
2013-08-08 09:55 - 2013-08-08 09:55 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Malwarebytes
2013-08-08 09:53 - 2013-08-08 09:54 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-08 09:53 - 2013-08-08 09:53 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-08 09:53 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-08-08 09:48 - 2013-08-08 09:48 - 00957230 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Carsten\Desktop\JRT.exe
2013-08-08 09:47 - 2013-08-08 09:47 - 00666633 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\adwcleaner.exe
2013-08-08 09:45 - 2013-08-08 09:51 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Carsten\Desktop\mbam-setup-1.75.0.1300.exe
2013-08-07 16:43 - 2013-08-07 16:43 - 00023553 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\COMBO.txt
2013-08-07 16:40 - 2013-08-07 16:40 - 00023553 _____ C:\ComboFix.txt
2013-08-07 16:20 - 2013-08-07 16:20 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-07 11:28 - 2013-08-07 11:28 - 00000000 _RSHD C:\cmdcons
2013-08-07 11:28 - 2013-07-29 23:22 - 00000211 _____ C:\Boot.bak
2013-08-07 11:28 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-08-07 11:25 - 2011-06-26 03:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-07 11:25 - 2010-11-07 14:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-07 11:25 - 2009-04-20 01:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-07 11:25 - 2000-08-30 21:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-07 11:24 - 2013-08-07 16:40 - 00000000 ____D C:\Qoobox
2013-08-07 11:24 - 2013-08-07 11:24 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Verwaltung
2013-08-07 11:23 - 2013-08-07 16:37 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-07 11:17 - 2013-08-07 11:17 - 05100713 ____R (Swearware) C:\Dokumente und Einstellungen\Carsten\Desktop\Reinigung.exe
2013-08-05 20:36 - 2013-08-05 20:36 - 00021479 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Logfiles.zip
2013-08-05 20:34 - 2013-08-05 20:34 - 00000787 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\TB.txt
2013-08-05 19:05 - 2013-08-05 19:05 - 00067525 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\GMER.txt
2013-08-05 17:50 - 2013-08-05 17:50 - 00377856 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\s5ypf2cf.exe
2013-08-05 17:47 - 2013-08-05 17:48 - 00020092 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Addition.txt
2013-08-05 17:46 - 2013-08-05 17:46 - 00000000 ____D C:\FRST
2013-08-05 17:45 - 2013-08-05 17:45 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Carsten\Desktop\FRST.exe
2013-08-05 17:42 - 2013-08-05 17:44 - 00000476 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\defogger_disable.txt
2013-08-05 17:42 - 2013-08-05 17:42 - 00000000 _____ C:\Dokumente und Einstellungen\Carsten\defogger_reenable
2013-08-05 17:41 - 2013-08-05 17:41 - 00050477 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Defogger.exe
2013-08-05 17:01 - 2013-08-05 17:01 - 00000714 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\FreeCommander.lnk
2013-08-05 17:01 - 2013-08-05 17:01 - 00000000 ____D C:\Programme\FreeCommander
2013-08-03 15:54 - 2013-06-06 17:41 - 00489392 _____ (Ask Partner Network) C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\APNSetup.exe
2013-08-03 15:53 - 2013-08-03 15:53 - 00000823 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Format Factory.lnk
2013-08-03 15:53 - 2013-08-03 15:53 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\FormatFactory
2013-08-03 14:02 - 2013-08-03 14:54 - 52665176 _____ (Free Time) C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\FFSetup3.1.1.0.exe
2013-08-03 07:14 - 2013-08-03 07:14 - 00006000 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda 4.jpeg
2013-08-03 07:14 - 2013-08-03 07:14 - 00006000 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\images.jpeg
2013-08-03 07:13 - 2013-08-03 07:13 - 00006783 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda 3.jpeg
2013-08-03 07:12 - 2013-08-03 07:12 - 00006018 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda.jpeg
2013-08-02 11:28 - 2013-08-02 11:28 - 00000903 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\LG KM900.lnk
2013-08-02 11:28 - 2013-08-02 11:28 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Bluetooth Devices
2013-08-01 12:11 - 2013-08-01 12:11 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Opera Software
2013-08-01 12:10 - 2013-08-01 12:10 - 00000641 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
2013-08-01 12:10 - 2013-08-01 12:10 - 00000000 ____D C:\Programme\Opera
2013-07-31 21:57 - 2013-07-31 21:57 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-07-31 21:57 - 2013-07-31 21:57 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-30 14:40 - 2013-07-30 14:40 - 00000656 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Anti-Twin.lnk
2013-07-30 14:40 - 2013-07-30 14:40 - 00000000 ____D C:\Programme\AntiTwin
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\Carsten\NTUSER.rhk.LOG
2013-07-30 11:54 - 2013-07-30 11:54 - 00000888 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Verknüpfung mit Start Tor Browser.lnk
2013-07-30 11:45 - 2013-07-30 10:22 - 00388608 _____ (Trend Micro Inc.) C:\Programme\pruefung.exe.exe
2013-07-30 11:30 - 2013-07-30 11:41 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Wise Registry Cleaner
2013-07-30 11:26 - 2013-07-30 11:26 - 00000852 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-07-30 11:26 - 2013-07-30 11:26 - 00000000 ____D C:\Programme\Wise
2013-07-30 11:01 - 2013-07-30 11:01 - 00000000 ____D C:\Programme\netmeter
2013-07-30 10:59 - 2013-07-30 11:00 - 00000000 ____D C:\Programme\vidalia
2013-07-30 10:50 - 2013-08-05 17:16 - 00009175 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\hijackthis.txt
2013-07-29 23:21 - 2013-07-29 23:22 - 00000000 ____D C:\WINDOWS\pss
2013-07-29 13:21 - 2013-07-29 13:21 - 00132597 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Flash_Disinfector.exe
2013-07-29 13:09 - 2013-07-29 13:09 - 00000000 __SHD C:\Programme\07f7
2013-07-29 13:09 - 2013-07-29 13:09 - 00000000 ____D C:\19fd6
2013-07-27 22:11 - 2013-07-27 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Amazon
2013-07-27 22:10 - 2013-07-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Amazon MP3
2013-07-22 19:32 - 2013-07-22 19:32 - 00000000 ____D C:\MRecord
2013-07-21 07:38 - 2013-07-21 07:38 - 00110592 _____ C:\WINDOWS\Minidump\Mini072113-01.dmp
2013-07-20 18:06 - 2013-07-20 18:06 - 00000927 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free YouTube Download.lnk
2013-07-20 18:04 - 2013-07-20 22:54 - 00000000 ____D C:\Programme\DVDVideoSoft
2013-07-20 18:04 - 2013-07-20 18:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-07-20 18:02 - 2013-07-20 18:07 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DVDVideoSoft
2013-07-15 18:20 - 2013-07-15 18:19 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-15 18:20 - 2013-07-15 18:19 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-07-15 18:19 - 2013-07-15 18:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-15 18:19 - 2013-07-15 18:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-15 18:19 - 2013-07-15 18:19 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-15 18:19 - 2013-07-15 18:19 - 00000000 ____D C:\Programme\Java
2013-07-15 16:53 - 2013-07-15 16:53 - 00125584 _____ C:\WINDOWS\KB2834886.log
2013-07-15 16:53 - 2013-07-15 16:53 - 00124776 _____ C:\WINDOWS\KB2834904.log
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-15 16:52 - 2013-07-15 16:52 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-15 16:40 - 2013-07-15 16:41 - 00128813 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum
2013-07-15 14:06 - 2013-07-15 16:53 - 00130370 _____ C:\WINDOWS\KB2850851.log
2013-07-15 14:06 - 2013-07-15 16:52 - 00131220 _____ C:\WINDOWS\KB2845187.log
2013-07-11 16:35 - 2013-08-07 18:57 - 00000000 ____D C:\Monica
2013-07-11 15:04 - 2013-07-11 15:04 - 00000293 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Verknüpfung mit Lokaler Datenträger (C).lnk
2013-07-10 15:50 - 2013-07-10 15:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
2013-07-10 15:50 - 2013-07-10 15:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
2013-07-10 15:49 - 2013-07-10 15:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2013-07-10 15:43 - 2013-07-10 15:43 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-07-10 15:43 - 2013-07-10 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\T-Mobile
2013-07-10 15:43 - 2013-07-10 15:42 - 01108320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdfcoinstaller01007.dll
2013-07-10 15:43 - 2013-07-10 15:42 - 01108320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdfCoInstaller01007.dll
2013-07-10 15:43 - 2013-07-10 15:42 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccid.sys
131
==================== One Month Modified Files and Folders =======
2013-08-08 12:09 - 2013-06-21 04:59 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-08 11:36 - 2013-08-08 11:36 - 00001808 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\JRT.txt
2013-08-08 11:27 - 2013-08-08 11:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-08 11:26 - 2013-04-03 11:22 - 01088038 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-08 11:22 - 2013-04-03 12:25 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-08-08 11:20 - 2008-04-14 09:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-08 11:19 - 2013-06-21 04:59 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-08 11:19 - 2013-04-03 12:14 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-08 11:19 - 2013-04-03 12:14 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-08 11:18 - 2013-04-03 11:27 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-08 11:12 - 2013-04-03 11:28 - 00000190 ___SH C:\Dokumente und Einstellungen\Carsten\ntuser.ini
2013-08-08 11:12 - 2013-04-03 11:27 - 00032552 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-08 11:11 - 2013-08-08 11:10 - 00014938 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\AdwCleaner[S1].txt
2013-08-08 11:11 - 2013-04-03 11:28 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme
2013-08-08 11:10 - 2013-04-03 12:11 - 00000000 ____D C:\Programme
2013-08-08 10:58 - 2013-08-08 10:57 - 00000000 ____D C:\Avenger
2013-08-08 10:57 - 2013-04-03 13:02 - 00000000 ____D C:\WINDOWS\msagent
2013-08-08 10:56 - 2013-04-03 11:51 - 00196608 _____ C:\WINDOWS\system32\config\ACEEvent.evt
2013-08-08 10:52 - 2013-04-21 05:27 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Nitro PDF
2013-08-08 10:18 - 2013-04-03 16:45 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-08 09:55 - 2013-08-08 09:55 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Malwarebytes
2013-08-08 09:54 - 2013-08-08 09:53 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-08 09:53 - 2013-08-08 09:53 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-08 09:51 - 2013-08-08 09:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Carsten\Desktop\mbam-setup-1.75.0.1300.exe
2013-08-08 09:48 - 2013-08-08 09:48 - 00957230 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Carsten\Desktop\JRT.exe
2013-08-08 09:47 - 2013-08-08 09:47 - 00666633 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\adwcleaner.exe
2013-08-07 18:57 - 2013-07-11 16:35 - 00000000 ____D C:\Monica
2013-08-07 17:55 - 2013-04-03 11:27 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-08-07 16:43 - 2013-08-07 16:43 - 00023553 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\COMBO.txt
2013-08-07 16:40 - 2013-08-07 16:40 - 00023553 _____ C:\ComboFix.txt
2013-08-07 16:40 - 2013-08-07 11:24 - 00000000 ____D C:\Qoobox
2013-08-07 16:37 - 2013-08-07 11:23 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-07 16:25 - 2008-04-14 09:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-08-07 16:21 - 2013-04-03 13:09 - 25165824 _____ C:\WINDOWS\system32\config\software.bak
2013-08-07 16:21 - 2013-04-03 13:09 - 04456448 _____ C:\WINDOWS\system32\config\system.bak
2013-08-07 16:21 - 2013-04-03 13:09 - 00262144 _____ C:\WINDOWS\system32\config\default.bak
2013-08-07 16:21 - 2013-04-03 12:09 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak
2013-08-07 16:21 - 2013-04-03 12:09 - 00262144 _____ C:\WINDOWS\system32\config\SAM.bak
2013-08-07 16:20 - 2013-08-07 16:20 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-07 16:20 - 2013-08-07 16:20 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-07 11:28 - 2013-08-07 11:28 - 00000000 _RSHD C:\cmdcons
2013-08-07 11:28 - 2013-04-03 13:09 - 00000327 __RSH C:\boot.ini
2013-08-07 11:24 - 2013-08-07 11:24 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Verwaltung
2013-08-07 11:17 - 2013-08-07 11:17 - 05100713 ____R (Swearware) C:\Dokumente und Einstellungen\Carsten\Desktop\Reinigung.exe
2013-08-06 09:32 - 2013-04-03 12:51 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Skype
2013-08-05 20:36 - 2013-08-05 20:36 - 00021479 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Logfiles.zip
2013-08-05 20:34 - 2013-08-05 20:34 - 00000787 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\TB.txt
2013-08-05 19:05 - 2013-08-05 19:05 - 00067525 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\GMER.txt
2013-08-05 17:50 - 2013-08-05 17:50 - 00377856 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\s5ypf2cf.exe
2013-08-05 17:48 - 2013-08-05 17:47 - 00020092 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Addition.txt
2013-08-05 17:46 - 2013-08-05 17:46 - 00000000 ____D C:\FRST
2013-08-05 17:45 - 2013-08-05 17:45 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Carsten\Desktop\FRST.exe
2013-08-05 17:44 - 2013-08-05 17:42 - 00000476 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\defogger_disable.txt
2013-08-05 17:42 - 2013-08-05 17:42 - 00000000 _____ C:\Dokumente und Einstellungen\Carsten\defogger_reenable
2013-08-05 17:41 - 2013-08-05 17:41 - 00050477 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Defogger.exe
2013-08-05 17:16 - 2013-07-30 10:50 - 00009175 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\hijackthis.txt
2013-08-05 17:01 - 2013-08-05 17:01 - 00000714 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\FreeCommander.lnk
2013-08-05 17:01 - 2013-08-05 17:01 - 00000000 ____D C:\Programme\FreeCommander
2013-08-05 16:58 - 2013-04-11 18:23 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-04 17:54 - 2013-04-03 14:36 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\vlc
2013-08-03 15:53 - 2013-08-03 15:53 - 00000823 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Format Factory.lnk
2013-08-03 15:53 - 2013-08-03 15:53 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\FormatFactory
2013-08-03 15:44 - 2013-04-03 12:51 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-08-03 14:54 - 2013-08-03 14:02 - 52665176 _____ (Free Time) C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\FFSetup3.1.1.0.exe
2013-08-03 14:18 - 2013-04-04 06:31 - 00000000 ____D C:\Programme\OpenOffice.org 3
2013-08-03 07:14 - 2013-08-03 07:14 - 00006000 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda 4.jpeg
2013-08-03 07:14 - 2013-08-03 07:14 - 00006000 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\images.jpeg
2013-08-03 07:13 - 2013-08-03 07:13 - 00006783 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda 3.jpeg
2013-08-03 07:12 - 2013-08-03 07:12 - 00006018 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Ivete gorda.jpeg
2013-08-02 11:28 - 2013-08-02 11:28 - 00000903 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\LG KM900.lnk
2013-08-02 11:28 - 2013-08-02 11:28 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Bluetooth Devices
2013-08-01 21:44 - 2013-04-04 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Calibre Bibliothek
2013-08-01 21:42 - 2008-04-14 09:00 - 00000558 _____ C:\WINDOWS\win.ini
2013-08-01 14:26 - 2013-04-03 12:10 - 00634052 _____ C:\WINDOWS\setupapi.log
2013-08-01 12:11 - 2013-08-01 12:11 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Opera Software
2013-08-01 12:10 - 2013-08-01 12:10 - 00000641 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
2013-08-01 12:10 - 2013-08-01 12:10 - 00000000 ____D C:\Programme\Opera
2013-07-31 21:57 - 2013-07-31 21:57 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-07-31 21:57 - 2013-07-31 21:57 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-31 13:11 - 2013-06-21 04:59 - 00000000 ____D C:\Programme\Google
2013-07-30 20:19 - 2013-05-30 05:43 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\My Kindle Content
2013-07-30 14:40 - 2013-07-30 14:40 - 00000656 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Anti-Twin.lnk
2013-07-30 14:40 - 2013-07-30 14:40 - 00000000 ____D C:\Programme\AntiTwin
2013-07-30 12:04 - 2013-04-03 11:27 - 00241664 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.bak
2013-07-30 12:04 - 2013-04-03 11:27 - 00241664 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.bak
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-07-30 12:03 - 2013-07-30 12:03 - 00000000 ____H C:\Dokumente und Einstellungen\Carsten\NTUSER.rhk.LOG
2013-07-30 12:03 - 2013-04-03 11:28 - 03932160 ____H C:\Dokumente und Einstellungen\Carsten\NTUSER.bak
2013-07-30 12:03 - 2013-04-03 11:27 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-07-30 11:54 - 2013-07-30 11:54 - 00000888 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Verknüpfung mit Start Tor Browser.lnk
2013-07-30 11:53 - 2013-04-03 11:28 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Autostart
2013-07-30 11:41 - 2013-07-30 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Wise Registry Cleaner
2013-07-30 11:26 - 2013-07-30 11:26 - 00000852 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-07-30 11:26 - 2013-07-30 11:26 - 00000000 ____D C:\Programme\Wise
2013-07-30 11:01 - 2013-07-30 11:01 - 00000000 ____D C:\Programme\netmeter
2013-07-30 11:00 - 2013-07-30 10:59 - 00000000 ____D C:\Programme\vidalia
2013-07-30 10:22 - 2013-07-30 11:45 - 00388608 _____ (Trend Micro Inc.) C:\Programme\pruefung.exe.exe
2013-07-29 23:22 - 2013-08-07 11:28 - 00000211 _____ C:\Boot.bak
2013-07-29 23:22 - 2013-07-29 23:21 - 00000000 ____D C:\WINDOWS\pss
2013-07-29 13:21 - 2013-07-29 13:21 - 00132597 _____ C:\Dokumente und Einstellungen\Carsten\Desktop\Flash_Disinfector.exe
2013-07-29 13:09 - 2013-07-29 13:09 - 00000000 __SHD C:\Programme\07f7
2013-07-29 13:09 - 2013-07-29 13:09 - 00000000 ____D C:\19fd6
2013-07-28 23:00 - 2013-04-04 07:54 - 00000699 _____ C:\Dokumente und Einstellungen\All Users\Desktop\calibre - E-book management.lnk
2013-07-28 23:00 - 2013-04-04 07:53 - 00000000 ____D C:\Programme\Calibre2
2013-07-27 22:16 - 2013-04-03 11:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Eigene Musik
2013-07-27 22:13 - 2013-04-03 11:19 - 00065705 _____ C:\WINDOWS\wmsetup.log
2013-07-27 22:11 - 2013-07-27 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Amazon
2013-07-27 22:10 - 2013-07-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Amazon MP3
2013-07-27 22:10 - 2013-05-30 05:42 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Startmenü\Programme\Amazon
2013-07-22 19:32 - 2013-07-22 19:32 - 00000000 ____D C:\MRecord
2013-07-22 19:00 - 2013-04-03 16:45 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-22 19:00 - 2013-04-03 16:45 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-21 07:38 - 2013-07-21 07:38 - 00110592 _____ C:\WINDOWS\Minidump\Mini072113-01.dmp
2013-07-21 07:38 - 2013-04-08 06:46 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-21 07:36 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP47b7.tmp
2013-07-21 07:35 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP46bd.tmp
2013-07-21 07:33 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP46cd.tmp
2013-07-21 07:31 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP469f.tmp
2013-07-21 07:30 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP473a.tmp
2013-07-21 07:28 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP469e.tmp
2013-07-21 07:27 - 2013-04-03 13:02 - 00110592 _____ C:\WINDOWS\DUMP6a23.tmp
2013-07-20 22:54 - 2013-07-20 18:04 - 00000000 ____D C:\Programme\DVDVideoSoft
2013-07-20 18:07 - 2013-07-20 18:02 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\DVDVideoSoft
2013-07-20 18:06 - 2013-07-20 18:06 - 00000927 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free YouTube Download.lnk
2013-07-20 18:06 - 2013-07-20 18:04 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-07-17 08:13 - 2013-06-12 11:01 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-07-16 10:18 - 2013-04-03 11:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Eigene Bilder
2013-07-15 21:25 - 2013-04-03 11:45 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-15 18:19 - 2013-07-15 18:20 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-15 18:19 - 2013-07-15 18:20 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-07-15 18:19 - 2013-07-15 18:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-15 18:19 - 2013-07-15 18:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-15 18:19 - 2013-07-15 18:19 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-15 18:19 - 2013-07-15 18:19 - 00000000 ____D C:\Programme\Java
2013-07-15 18:19 - 2013-04-04 06:20 - 00867240 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-07-15 18:19 - 2013-04-04 06:20 - 00789416 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-07-15 18:18 - 2013-04-03 12:11 - 01215012 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-15 18:01 - 2013-04-04 07:11 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-15 18:01 - 2013-04-03 12:09 - 00120544 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-15 16:53 - 2013-07-15 16:53 - 00125584 _____ C:\WINDOWS\KB2834886.log
2013-07-15 16:53 - 2013-07-15 16:53 - 00124776 _____ C:\WINDOWS\KB2834904.log
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-15 16:53 - 2013-07-15 16:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-15 16:53 - 2013-07-15 14:06 - 00130370 _____ C:\WINDOWS\KB2850851.log
2013-07-15 16:53 - 2013-04-03 12:11 - 01102476 _____ C:\WINDOWS\iis6.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00994599 _____ C:\WINDOWS\FaxSetup.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00515683 _____ C:\WINDOWS\ocgen.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00459421 _____ C:\WINDOWS\tsoc.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00343131 _____ C:\WINDOWS\comsetup.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00307408 _____ C:\WINDOWS\msmqinst.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00205931 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00174987 _____ C:\WINDOWS\netfxocm.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00069073 _____ C:\WINDOWS\MedCtrOC.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00055263 _____ C:\WINDOWS\ocmsn.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00050743 _____ C:\WINDOWS\tabletoc.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00050002 _____ C:\WINDOWS\msgsocm.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-15 16:53 - 2013-04-03 12:11 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-15 16:52 - 2013-07-15 16:52 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-15 16:52 - 2013-07-15 14:06 - 00131220 _____ C:\WINDOWS\KB2845187.log
2013-07-15 16:42 - 2013-04-03 15:41 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-15 16:41 - 2013-07-15 16:40 - 00128813 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-15 16:41 - 2013-04-03 15:49 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-15 16:41 - 2013-04-03 14:41 - 00075873 _____ C:\WINDOWS\updspapi.log
2013-07-15 16:18 - 2013-04-03 12:00 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-15 16:08 - 2013-04-05 12:12 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\My Digital Editions
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum
2013-07-15 14:47 - 2013-07-15 14:47 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum
2013-07-15 14:47 - 2013-04-03 12:25 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-07-15 14:47 - 2013-04-03 12:25 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-07-15 14:47 - 2013-04-03 12:25 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-07-11 16:13 - 2013-04-03 16:45 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\Nitro
2013-07-11 15:04 - 2013-07-11 15:04 - 00000293 _____ C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Verknüpfung mit Lokaler Datenträger (C).lnk
2013-07-11 15:03 - 2013-04-03 12:09 - 00237084 _____ C:\WINDOWS\setupact.log
2013-07-10 15:50 - 2013-07-10 15:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
2013-07-10 15:50 - 2013-07-10 15:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
2013-07-10 15:49 - 2013-07-10 15:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2013-07-10 15:43 - 2013-07-10 15:43 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-07-10 15:43 - 2013-07-10 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\T-Mobile
2013-07-10 15:42 - 2013-07-10 15:43 - 01108320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdfcoinstaller01007.dll
2013-07-10 15:42 - 2013-07-10 15:43 - 01108320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdfCoInstaller01007.dll
2013-07-10 15:42 - 2013-07-10 15:43 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccid.sys
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-14 09:00] - [2008-04-14 09:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-14 09:00] - [2008-04-14 09:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-14 09:00] - [2008-04-14 09:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-14 09:00] - [2009-02-09 08:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-14 09:00] - [2008-04-14 09:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-14 09:00] - [2008-04-14 09:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 09:00] - [2008-04-14 09:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
Was mich noch irritiert ist, dass ich trojaner-board.de weder mit Firefox noch mit Opera erreiche. Ich bekomme immer eine Nachricht, dass die Seite gewartet wird. Klappen tut es nur mit dem Tor-Browser. Was kann das sein?
Gruß,
Carsten |