Lutz Ams | 12.08.2013 21:09 | Hallo schrauber,
vielen Dank für Deine schnelle Antwort.
Auf geht's: 1. Malwarebytes log Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.12.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Lutz :: TRANSPORTER [Administrator]
Schutz: Aktiviert
12.08.2013 20:54:24
mbam-log-2013-08-12 (20-54-24).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 272070
Laufzeit: 14 Minute(n), 40 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Programme\Tepfel\WebCakeDesktop.Updater.exe (PUP.Optional.WebCake.A) -> 784 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 15
HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\WebCakeIEClient.Layers.1 (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\WebCakeIEClient.Layers (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\WebCakeIEClient.Api (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\WebCakeIEClient.Api.1 (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\WebCakeIEClient.DLL (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 9
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 35
C:\Programme\Tepfel\WebCakeDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Löschen bei Neustart.
C:\Programme\Tepfel\WebCakeIEClient.dll (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Tepfel\WebCakeDesktop.exe (PUP.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Lutz\Lokale Einstellungen\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\bv0ShecS.exe.part (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DSWbES5Y.exe.part (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\G9ZZXkOV.exe.part (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\is357113909\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\is357113909\Setup-D502DD2B71B5.exe (PUP.Optional.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DFFA08E5-BAB0-7891-96F0-ED167E938E11\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DFFA08E5-BAB0-7891-96F0-ED167E938E11\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DFFA08E5-BAB0-7891-96F0-ED167E938E11\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DFFA08E5-BAB0-7891-96F0-ED167E938E11\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\DFFA08E5-BAB0-7891-96F0-ED167E938E11\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.WebCake) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) 2. AdwCleaner log Code:
# AdwCleaner v2.306 - Datei am 12/08/2013 um 21:19:39 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Lutz - TRANSPORTER
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Lutz\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\bprotector_prefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data
Datei Gelöscht : C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\END
Ordner Gelöscht : C:\DOKUME~1\Lutz\LOKALE~1\Temp\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DSite
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\extensions\ffxtlbr@delta.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\extensions\plugin@getwebcake.com
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\5a6dbd1b33bed45
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=105800FF687D1886&affID=119357&tt=070813_wc1&tsp=4971 --> hxxp://www.google.com
-\\ Mozilla Firefox v23.0 (de)
Datei : C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\prefs.js
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\kcamhdvh.default\user.js ... Gelöscht !
Gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=105800FF687D1886&[...]
Gelöscht : user_pref("browser.search.selectedEngine", "Delta Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=105800FF687[...]
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "1058771400000000000000ff687d1886");
Gelöscht : user_pref("extensions.delta.instlDay", "15928");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.017:55:40");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=070813_wc1&tsp=4971");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
*************************
AdwCleaner[S1].txt - [5807 octets] - [12/08/2013 21:19:39]
########## EOF - C:\AdwCleaner[S1].txt - [5867 octets] ########## 3. Junkware Removal Tool log Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.4 (08.12.2013:1)
OS: Microsoft Windows XP x86
Ran by Lutz on 12.08.2013 at 21:27:13,39
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\mozilla\firefox\profiles\v39mwloq.default\invalidprefs.js
Emptied folder: C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\mozilla\firefox\profiles\v39mwloq.default\minidumps [21 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.08.2013 at 21:37:13,98
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. frisches FRST log
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-08-2013
Ran by Lutz (administrator) on 12-08-2013 21:56:06
Running from C:\Dokumente und Einstellungen\Lutz\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Juniper Networks, Inc.) C:\Programme\Gemeinsame Dateien\Juniper Networks\JUNS\dsAccessService.exe
(Cisco Systems, Inc.) C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
(Juniper Networks) C:\Programme\Juniper Networks\Common Files\dsNcService.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Acer Incorporated) C:\Programme\Acer\Acer VCM\RS_Service.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Dritek System Inc.) C:\PROGRA~1\LAUNCH~1\LManager.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(Juniper Networks, Inc.) C:\Programme\Gemeinsame Dateien\Juniper Networks\JamUI\Pulse.exe
() C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
(Acer Incorporated) C:\Programme\Acer\Acer VCM\AcerVCM.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
() C:\Programme\sipgate X-Lite\sipgateXLite.exe
(Intel Corporation) C:\WINDOWS\system32\igfxext.exe
(Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe
(Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Programme\Evernote\Evernote\EvernoteClipper.exe
(Juniper Networks, Inc.) C:\Programme\Gemeinsame Dateien\Juniper Networks\JUNS\dsAccessService.exe
(Realtek Semiconductor Corp.) C:\DOKUME~1\Lutz\LOKALE~1\Temp\RtkBtMnt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [IAAnotif] - C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712 2008-04-15] (Intel Corporation)
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [18081280 2008-12-26] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AzMixerSel] - C:\Programme\Realtek\Audio\Drivers\AzMixerSel.exe [53248 2006-01-25] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1398056 2008-11-20] (Synaptics, Inc.)
HKLM\...\Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe [875016 2008-12-30] (Dritek System Inc.)
HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2008-04-14] (Microsoft Corporation)
HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2008-04-14] ()
HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2008-04-14] (Microsoft Corporation)
HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2008-04-14] (Microsoft Corporation)
HKLM\...\Run: [M3000Mnt] - Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt [x]
HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-05-20] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1263952 2013-02-13] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [JunosPulse] - C:\Programme\Gemeinsame Dateien\Juniper Networks\JamUI\Pulse.exe [2127192 2013-05-23] (Juniper Networks, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - "C:\Programme\Java\jre7\bin\jusched.exe" [x]
HKU\Default User\...\Run: [ProductReg] - C:\Programme\Acer\WR_PopUp\ProductReg.exe [ 2008-11-17] (Acer)
HKU\Marc\...\Run: [ProductReg] - C:\Programme\Acer\WR_PopUp\ProductReg.exe [ 2008-11-17] (Acer)
HKU\Marc\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [ 2013-07-27] (Facebook Inc.)
HKU\Marc\...\Run: [WebCake Desktop] - "C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Tepfel\WebCakeDesktop.exe" [x]
HKU\Marc\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll",Run [x]
HKU\Marc\...\Run: [QtraxNotification] - C:\Dokumente und Einstellungen\Marc\Qtrax\Player\Notification.exe [ 2013-08-11] ()
HKU\Marc\...\RunOnce: [Del21431265] - cmd.exe /Q /D /c del "C:\DOKUME~1\Marc\LOKALE~1\Temp\0.del" [x]
HKU\Marc\...\RunOnce: [Qtrax] - C:\Programme\Microsoft Silverlight\sllauncher.exe [ 2013-05-13] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acer VCM.lnk
ShortcutTarget: Acer VCM.lnk -> C:\Programme\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
ShortcutTarget: VPN Client.lnk -> C:\WINDOWS\Installer\{51FB15F4-AD27-43BC-AD4B-DD0354FB6BBD}\Icon3E5562ED7.ico ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Lutz\Startmenü\Programme\Autostart\EvernoteClipper.lnk
ShortcutTarget: EvernoteClipper.lnk -> C:\Programme\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
Startup: C:\Dokumente und Einstellungen\Lutz\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0409&m=aspire_one
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0409&m=aspire_one
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Evernote extension - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Programme\Evernote\Evernote\EvernoteIE.dll (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: ipp - No CLSID Value -
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D9A06E50-122D-42A1-A678-0B9CF1AC02EA}: [NameServer]145.18.39.16,145.18.40.50
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll No File
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8051.1204 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\searchplugins\uitmuntendde---deutsch---nederlands.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: oldbar - C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\Extensions\{46868735-c3fa-47ce-8ce7-cce51a66aceb}
FF Extension: firegestures - C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\Extensions\firegestures@xuldev.org.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Mozilla\Firefox\Profiles\v39mwloq.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
========================== Services (Whitelisted) =================
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [264800 2007-11-01] (Broadcom Corporation.)
R2 CVPND; C:\Programme\Cisco Systems\VPN Client\cvpnd.exe [1528608 2008-08-29] (Cisco Systems, Inc.)
R2 dsNcService; C:\Programme\Juniper Networks\Common Files\dsNcService.exe [611624 2009-03-11] (Juniper Networks)
R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840 2008-04-15] (Intel Corporation)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation)
R2 JuniperAccessService; C:\Programme\Gemeinsame Dateien\Juniper Networks\JUNS\dsAccessService.exe [166232 2013-05-23] (Juniper Networks, Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-12] (Mozilla Foundation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 RS_Service; C:\Programme\Acer\Acer VCM\RS_Service.exe [237568 2008-11-27] (Acer Incorporated)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
==================== Drivers (Whitelisted) ====================
S3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1318464 2008-08-14] (Atheros Communications, Inc.)
S3 btaudio; C:\Windows\System32\drivers\btaudio.sys [539576 2007-11-05] (Broadcom Corporation.)
R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [37424 2007-03-23] (Broadcom Corporation.)
R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [879528 2007-11-05] (Broadcom Corporation.)
S3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [156392 2007-06-29] (Broadcom Corporation.)
S3 btwhid; C:\Windows\System32\DRIVERS\btwhid.sys [55352 2007-03-31] (Broadcom Corporation.)
S3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [74656 2007-08-27] (Broadcom Corporation.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.)
R2 CVPNDRVA; C:\WINDOWS\system32\Drivers\CVPNDRVA.sys [306299 2008-08-29] (Cisco Systems, Inc.)
R3 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [125328 2008-03-29] (Deterministic Networks, Inc.)
R1 DritekPortIO; C:\PROGRA~1\LAUNCH~1\DPortIO.sys [20112 2006-11-02] (Dritek System Inc.)
R3 dsNcAdpt; C:\Windows\System32\DRIVERS\dsNcAdpt.sys [23552 2009-03-11] (Juniper Networks)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R3 JNPRNA; C:\Windows\System32\DRIVERS\jnprna5.sys [446712 2013-03-21] (Juniper Networks, Inc.)
S4 jnprTdi_743_36355; C:\WINDOWS\system32\Drivers\jnprTdi_743_36355.sys [90456 2013-05-23] (Juniper Networks, Inc.)
S3 jnprva; C:\Windows\System32\DRIVERS\jnprva.sys [24952 2013-03-21] (Juniper Networks, Inc.)
R3 JnprVaMgr; C:\Windows\System32\DRIVERS\jnprvamgr.sys [36776 2013-03-21] (Juniper Networks, Inc.)
R3 L1e; C:\Windows\System32\DRIVERS\l1e51x86.sys [38400 2008-09-23] (Atheros Communications, Inc.)
R3 M3000Srv; C:\Windows\System32\Drivers\M3000KNT.sys [145408 2009-01-02] ()
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 RSUSBSTOR; C:\Windows\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 vsdatant; C:\WINDOWS\system32\vsdatant.sys [394952 2007-11-14] (Zone Labs, LLC)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S3 int15.sys; \??\c:\acernb\int15.sys [x]
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [x]
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [x]
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-12 21:27 - 2013-08-12 21:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-12 21:23 - 2013-08-12 21:23 - 00005936 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\AdwCleaner[S1].txt
2013-08-12 21:19 - 2013-08-12 21:20 - 00005936 _____ C:\AdwCleaner[S1].txt
2013-08-12 20:50 - 2013-08-12 20:50 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-12 20:50 - 2013-08-12 20:50 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-12 20:50 - 2013-08-12 20:50 - 00000000 ____D C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Malwarebytes
2013-08-12 20:50 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-08-12 20:49 - 2013-08-12 20:49 - 00959697 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Lutz\Desktop\JRT.exe
2013-08-12 13:44 - 2013-08-12 13:44 - 00000863 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\scan1.log
2013-08-12 13:00 - 2013-08-12 13:00 - 00036175 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\Addition.txt
2013-08-12 12:59 - 2013-08-12 12:59 - 00000000 ____D C:\FRST
2013-08-12 12:57 - 2013-08-12 12:58 - 00000470 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\defogger_disable.log
2013-08-12 12:57 - 2013-08-12 12:57 - 00000000 _____ C:\Dokumente und Einstellungen\Lutz\defogger_reenable
2013-08-12 12:52 - 2013-08-12 21:55 - 01068631 _____ (Farbar) C:\Dokumente und Einstellungen\Lutz\Desktop\FRST.exe
2013-08-12 12:52 - 2013-08-12 20:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Lutz\Desktop\malwarebytes.exe
2013-08-12 12:52 - 2013-08-12 20:48 - 00666633 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\adwcleaner.exe
2013-08-12 12:52 - 2013-08-12 12:11 - 00891098 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\SecurityCheck.exe
2013-08-12 12:52 - 2013-08-12 12:09 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Lutz\Desktop\OTL.exe
2013-08-12 12:52 - 2013-08-12 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\gmer_2.1.19163.exe
2013-08-12 12:52 - 2013-08-12 11:53 - 00050477 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\Defogger.exe
2013-08-12 12:31 - 2013-08-12 12:31 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Lutz\Desktop\esetsmartinstaller_enu.exe
2013-08-12 12:31 - 2013-08-12 12:31 - 00706916 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\delfix.exe
2013-08-12 12:30 - 2013-08-12 12:31 - 05102975 _____ (Swearware) C:\Dokumente und Einstellungen\Lutz\Desktop\ComboFix.exe
2013-08-11 17:59 - 2013-08-11 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Qtrax
2013-08-11 17:55 - 2013-08-12 21:15 - 00000000 ____D C:\Programme\Tepfel
2013-08-11 17:54 - 2013-08-11 17:54 - 00000000 ____D C:\Programme\FLVPlayer
2013-07-30 21:05 - 2013-07-30 21:05 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-30 21:04 - 2013-07-30 21:04 - 00000000 ____D C:\c8362d148b50bd1381
2013-07-27 19:29 - 2013-08-12 19:34 - 00001014 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3918705649-3301898836-4258192708-1007UA.job
2013-07-27 19:29 - 2013-08-12 19:34 - 00000992 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3918705649-3301898836-4258192708-1007Core.job
2013-07-25 16:19 - 2013-07-25 16:19 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-21 16:42 - 2013-08-10 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Desktop\paul
2013-07-16 14:49 - 2013-07-16 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Bluetooth Software
2013-07-14 13:14 - 2013-07-14 13:14 - 00000000 __SHD C:\Dokumente und Einstellungen\Marc\PrivacIE
2013-07-14 13:05 - 2013-08-12 02:57 - 00000190 ___SH C:\Dokumente und Einstellungen\Marc\ntuser.ini
2013-07-14 13:05 - 2013-08-11 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\Marc
2013-07-14 13:05 - 2013-07-14 13:05 - 00000766 _____ C:\Dokumente und Einstellungen\Marc\Desktop\Windows Media Player.lnk
2013-07-14 13:05 - 2013-07-14 13:05 - 00000000 __SHD C:\Dokumente und Einstellungen\Marc\IETldCache
2013-07-14 13:05 - 2009-01-20 05:18 - 00000000 ___RD C:\Dokumente und Einstellungen\Marc\Startmenü
2013-07-14 13:05 - 2009-01-20 05:18 - 00000000 ___HD C:\Dokumente und Einstellungen\Marc\Netzwerkumgebung
2013-07-14 13:05 - 2009-01-20 05:18 - 00000000 ___HD C:\Dokumente und Einstellungen\Marc\Druckumgebung
==================== One Month Modified Files and Folders =======
2013-08-12 21:55 - 2013-08-12 12:52 - 01068631 _____ (Farbar) C:\Dokumente und Einstellungen\Lutz\Desktop\FRST.exe
2013-08-12 21:37 - 2013-08-12 21:37 - 00001615 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\JRT.txt
2013-08-12 21:27 - 2013-08-12 21:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-12 21:27 - 2012-05-05 18:46 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-12 21:24 - 2009-01-20 05:22 - 01068720 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-12 21:23 - 2013-08-12 21:23 - 00005936 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\AdwCleaner[S1].txt
2013-08-12 21:21 - 2009-01-20 05:26 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-12 21:21 - 2009-01-20 05:20 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-12 21:21 - 2009-01-20 05:20 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-12 21:20 - 2013-08-12 21:19 - 00005936 _____ C:\AdwCleaner[S1].txt
2013-08-12 21:20 - 2009-04-05 07:54 - 00000190 ___SH C:\Dokumente und Einstellungen\Lutz\ntuser.ini
2013-08-12 21:20 - 2009-01-20 05:26 - 00032618 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-12 21:15 - 2013-08-11 17:55 - 00000000 ____D C:\Programme\Tepfel
2013-08-12 21:12 - 2009-10-15 21:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB970653-v3$
2013-08-12 20:50 - 2013-08-12 20:50 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-12 20:50 - 2013-08-12 20:50 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-12 20:50 - 2013-08-12 20:50 - 00000000 ____D C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Malwarebytes
2013-08-12 20:50 - 2009-01-20 05:18 - 00000000 ___RD C:\Programme
2013-08-12 20:49 - 2013-08-12 20:49 - 00959697 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Lutz\Desktop\JRT.exe
2013-08-12 20:48 - 2013-08-12 12:52 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Lutz\Desktop\malwarebytes.exe
2013-08-12 20:48 - 2013-08-12 12:52 - 00666633 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\adwcleaner.exe
2013-08-12 19:34 - 2013-07-27 19:29 - 00001014 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3918705649-3301898836-4258192708-1007UA.job
2013-08-12 19:34 - 2013-07-27 19:29 - 00000992 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3918705649-3301898836-4258192708-1007Core.job
2013-08-12 13:44 - 2013-08-12 13:44 - 00000863 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\scan1.log
2013-08-12 13:00 - 2013-08-12 13:00 - 00036175 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\Addition.txt
2013-08-12 12:59 - 2013-08-12 12:59 - 00000000 ____D C:\FRST
2013-08-12 12:58 - 2013-08-12 12:57 - 00000470 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\defogger_disable.log
2013-08-12 12:57 - 2013-08-12 12:57 - 00000000 _____ C:\Dokumente und Einstellungen\Lutz\defogger_reenable
2013-08-12 12:57 - 2009-04-05 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\Lutz
2013-08-12 12:55 - 2009-01-20 05:19 - 01953748 _____ C:\WINDOWS\FaxSetup.log
2013-08-12 12:54 - 2012-05-22 10:44 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-08-12 12:51 - 2009-04-06 13:26 - 00000000 ____D C:\Dokumente und Einstellungen\Lutz\Eigene Dateien\Bluetooth-Exchange-Ordner
2013-08-12 12:44 - 2010-05-26 11:51 - 00827517 _____ C:\WINDOWS\setupapi.log
2013-08-12 12:31 - 2013-08-12 12:31 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Lutz\Desktop\esetsmartinstaller_enu.exe
2013-08-12 12:31 - 2013-08-12 12:31 - 00706916 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\delfix.exe
2013-08-12 12:31 - 2013-08-12 12:30 - 05102975 _____ (Swearware) C:\Dokumente und Einstellungen\Lutz\Desktop\ComboFix.exe
2013-08-12 12:11 - 2013-08-12 12:52 - 00891098 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\SecurityCheck.exe
2013-08-12 12:09 - 2013-08-12 12:52 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Lutz\Desktop\OTL.exe
2013-08-12 12:06 - 2013-08-12 12:52 - 00377856 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\gmer_2.1.19163.exe
2013-08-12 11:55 - 2010-11-16 20:28 - 00000000 ____D C:\Programme\Google
2013-08-12 11:53 - 2013-08-12 12:52 - 00050477 _____ C:\Dokumente und Einstellungen\Lutz\Desktop\Defogger.exe
2013-08-12 10:05 - 2009-04-12 15:47 - 00000000 ____D C:\Programme\Java
2013-08-12 10:05 - 2009-04-12 15:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-08-12 10:04 - 2009-04-05 07:54 - 00000000 ___RD C:\Dokumente und Einstellungen\Lutz\Startmenü\Programme
2013-08-12 10:04 - 2009-01-20 06:12 - 00000000 ____D C:\WINDOWS\addins
2013-08-12 10:04 - 2009-01-20 05:19 - 00940415 _____ C:\WINDOWS\ocgen.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00744519 _____ C:\WINDOWS\tsoc.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00653576 _____ C:\WINDOWS\comsetup.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00395567 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00306972 _____ C:\WINDOWS\iis6.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00107556 _____ C:\WINDOWS\ocmsn.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00096951 _____ C:\WINDOWS\msgsocm.log
2013-08-12 10:04 - 2009-01-20 05:19 - 00004814 _____ C:\WINDOWS\imsins.log
2013-08-12 10:04 - 2009-01-20 05:18 - 01092094 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-12 09:53 - 2013-07-06 10:54 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-12 02:57 - 2013-07-14 13:05 - 00000190 ___SH C:\Dokumente und Einstellungen\Marc\ntuser.ini
2013-08-11 17:59 - 2013-08-11 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Qtrax
2013-08-11 17:59 - 2013-07-14 13:05 - 00000000 ____D C:\Dokumente und Einstellungen\Marc
2013-08-11 17:54 - 2013-08-11 17:54 - 00000000 ____D C:\Programme\FLVPlayer
2013-08-10 16:24 - 2013-07-21 16:42 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Desktop\paul
2013-08-09 18:40 - 2009-01-20 14:08 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-08 21:37 - 2009-04-05 02:34 - 00000000 ____D C:\Dokumente und Einstellungen\Lutz\Anwendungsdaten\Skype
2013-08-04 18:07 - 2012-08-23 20:01 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-03 23:21 - 2012-05-05 18:46 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-03 23:21 - 2011-06-09 14:17 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-03 19:48 - 2013-05-14 17:25 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-07-30 21:05 - 2013-07-30 21:05 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-30 21:04 - 2013-07-30 21:04 - 00000000 ____D C:\c8362d148b50bd1381
2013-07-25 16:19 - 2013-07-25 16:19 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-25 16:19 - 2013-07-25 16:19 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-25 16:19 - 2012-06-15 19:35 - 00867240 _____ (Oracle Corporation) C:\WINDOWS\system32\XnpdeployJava1.dll
2013-07-25 16:19 - 2010-05-05 13:01 - 00789416 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-07-25 16:19 - 2009-04-12 15:48 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-07-16 14:49 - 2013-07-16 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\Marc\Bluetooth Software
2013-07-14 13:14 - 2013-07-14 13:14 - 00000000 __SHD C:\Dokumente und Einstellungen\Marc\PrivacIE
2013-07-14 13:05 - 2013-07-14 13:05 - 00000766 _____ C:\Dokumente und Einstellungen\Marc\Desktop\Windows Media Player.lnk
2013-07-14 13:05 - 2013-07-14 13:05 - 00000000 __SHD C:\Dokumente und Einstellungen\Marc\IETldCache
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2009-01-20 14:08] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2009-01-20 14:08] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2009-01-20 14:08] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
Viele Grüße,
Lutz |