Hi,
hier die Logfile von Avira: Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 19. August 2013 21:13
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows (TM) Vista Home Premium
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BK-PC
Versionsinformationen:
BUILD.DAT : 13.0.0.3885 54851 Bytes 01.08.2013 08:55:00
AVSCAN.EXE : 13.6.0.1722 634936 Bytes 19.08.2013 18:05:24
AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 19.08.2013 18:05:24
LUKE.DLL : 13.6.0.1550 65080 Bytes 19.08.2013 18:06:05
AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 19.08.2013 18:05:24
AVREG.DLL : 13.6.0.1550 247864 Bytes 19.08.2013 18:05:23
avlode.dll : 13.6.2.1704 449592 Bytes 19.08.2013 18:05:21
avlode.rdf : 13.0.1.32 27196 Bytes 19.08.2013 18:06:51
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 20:30:41
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:07:47
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 18:40:38
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 01:13:33
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 19:15:49
VBASE005.VDF : 7.11.91.177 2048 Bytes 23.07.2013 19:15:50
VBASE006.VDF : 7.11.91.178 2048 Bytes 23.07.2013 19:15:50
VBASE007.VDF : 7.11.91.179 2048 Bytes 23.07.2013 19:15:50
VBASE008.VDF : 7.11.91.180 2048 Bytes 23.07.2013 19:15:50
VBASE009.VDF : 7.11.91.181 2048 Bytes 23.07.2013 19:15:50
VBASE010.VDF : 7.11.91.182 2048 Bytes 23.07.2013 19:15:50
VBASE011.VDF : 7.11.91.183 2048 Bytes 23.07.2013 19:15:50
VBASE012.VDF : 7.11.91.184 2048 Bytes 23.07.2013 19:15:50
VBASE013.VDF : 7.11.92.32 156160 Bytes 24.07.2013 19:15:50
VBASE014.VDF : 7.11.92.147 168960 Bytes 25.07.2013 19:15:50
VBASE015.VDF : 7.11.93.93 419328 Bytes 28.07.2013 21:08:07
VBASE016.VDF : 7.11.93.170 1403392 Bytes 29.07.2013 21:08:26
VBASE017.VDF : 7.11.94.31 222208 Bytes 31.07.2013 02:44:29
VBASE018.VDF : 7.11.94.141 273408 Bytes 03.08.2013 19:17:38
VBASE019.VDF : 7.11.94.203 200192 Bytes 04.08.2013 19:17:38
VBASE020.VDF : 7.11.95.8 1925632 Bytes 05.08.2013 19:17:40
VBASE021.VDF : 7.11.95.81 203776 Bytes 06.08.2013 21:15:03
VBASE022.VDF : 7.11.95.175 148480 Bytes 07.08.2013 18:11:05
VBASE023.VDF : 7.11.95.248 1224192 Bytes 09.08.2013 18:10:58
VBASE024.VDF : 7.11.96.43 861184 Bytes 10.08.2013 22:24:28
VBASE025.VDF : 7.11.97.50 1084416 Bytes 19.08.2013 17:54:50
VBASE026.VDF : 7.11.97.51 2048 Bytes 19.08.2013 17:54:50
VBASE027.VDF : 7.11.97.52 2048 Bytes 19.08.2013 17:54:50
VBASE028.VDF : 7.11.97.53 2048 Bytes 19.08.2013 17:54:50
VBASE029.VDF : 7.11.97.54 2048 Bytes 19.08.2013 17:54:50
VBASE030.VDF : 7.11.97.55 2048 Bytes 19.08.2013 17:54:50
VBASE031.VDF : 7.11.97.78 127488 Bytes 19.08.2013 18:04:59
Engineversion : 8.2.12.106
AEVDF.DLL : 8.1.3.4 102774 Bytes 16.06.2013 18:57:26
AESCRIPT.DLL : 8.1.4.142 512382 Bytes 17.08.2013 22:24:37
AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 18:42:18
AESBX.DLL : 8.2.16.22 1241464 Bytes 17.08.2013 22:24:37
AERDL.DLL : 8.2.0.128 688504 Bytes 16.06.2013 18:57:26
AEPACK.DLL : 8.3.2.24 749945 Bytes 20.06.2013 21:23:21
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 18:11:22
AEHEUR.DLL : 8.1.4.556 6115706 Bytes 17.08.2013 22:24:36
AEHELP.DLL : 8.1.27.4 266617 Bytes 28.06.2013 01:13:32
AEGEN.DLL : 8.1.7.12 442743 Bytes 08.08.2013 18:11:09
AEEXP.DLL : 8.4.1.46 287095 Bytes 08.08.2013 18:11:26
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 21:29:31
AECORE.DLL : 8.1.31.6 201081 Bytes 28.06.2013 01:13:32
AEBB.DLL : 8.1.1.4 53619 Bytes 06.11.2012 18:22:21
AVWINLL.DLL : 13.6.0.1550 23608 Bytes 19.08.2013 18:04:54
AVPREF.DLL : 13.6.0.1550 48184 Bytes 19.08.2013 18:05:23
AVREP.DLL : 13.6.0.1550 175672 Bytes 19.08.2013 18:05:23
AVARKT.DLL : 13.6.0.1626 258104 Bytes 19.08.2013 18:05:12
AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 19.08.2013 18:05:14
SQLITE3.DLL : 3.7.0.1 394824 Bytes 19.08.2013 18:06:22
AVSMTP.DLL : 13.6.0.1550 59960 Bytes 19.08.2013 18:05:26
NETNT.DLL : 13.6.0.1550 13368 Bytes 19.08.2013 18:06:09
RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 19.08.2013 18:04:55
RCTEXT.DLL : 13.6.0.1624 67128 Bytes 19.08.2013 18:04:56
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52126138\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Beginn des Suchlaufs: Montag, 19. August 2013 21:13
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'STacSV64.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'DockLogin.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRYSVC.EXE' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'bcmwltry.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'AESTSr64.exe' - '5' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'quickset.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRAY.EXE' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'DellDock.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'DataSafeOnline.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDDXSrv.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'conime.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'sprtsvc.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_224.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_224.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunes.exe' - '150' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceHelper.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'distnoted.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'APSDaemon.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Users\BK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\64183e9c-4628790b'
[0] Archivtyp: RSRC
--> C:\Users\BK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\64183e9c-4628790b
[1] Archivtyp: ZIP
--> Archive.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.42
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Dtoa.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.22
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Gem.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.B.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Golopogos.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Intoma.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.32
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Keitering.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.47
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Kimsufif.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.A.4255
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Krabbe.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.39
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Naub.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.43
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Potk.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.41
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Ro.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.18
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Tanek.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.nsz.17
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Pirna.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.A.4251
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\BK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\64183e9c-4628790b
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.A.4251
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5767fb7c.qua' verschoben!
Ende des Suchlaufs: Montag, 19. August 2013 21:15
Benötigte Zeit: 01:40 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
1854 Dateien wurden geprüft
14 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1840 Dateien ohne Befall
4 Archive wurden durchsucht
13 Warnungen
1 Hinweise
Und hier von Malwarebytes: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.18.01
Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
BK :: BK-PC [Administrator]
21.08.2013 00:22:23
mbam-log-2013-08-21 (00-22-23).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 424591
Laufzeit: 1 Stunde(n), 42 Minute(n), 7 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\Users\BK\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 2
HKCR\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.Smart) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.Smart) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 6
C:\Users\BK\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\Users\BK\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Users\BK\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
Infizierte Dateien: 35
C:\Users\BK\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JHBW6UU\LyricsGet_1060-1054_v122[1].exe (PUP.Optional.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JHBW6UU\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5DLS3UQL\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5DLS3UQL\iminent[1].msi (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PL6XBR87\IminentSetup[1].exe (PUP.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PL6XBR87\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PL6XBR87\MixiSmart[1].exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\1_Offer_3.exe (PUP.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\DownloadManager.exe (PUP.Optional.Smart) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\91DB7F11-BAB0-7891-9751-237AB23DF53A\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\91DB7F11-BAB0-7891-9751-237AB23DF53A\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\91DB7F11-BAB0-7891-9751-237AB23DF53A\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\91DB7F11-BAB0-7891-9751-237AB23DF53A\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Local\Temp\~nsu.tmp\Au_.exe (PUP.Optional.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BK\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
(Ende) FRST mach ich jetzt.
HIer die FRST.txt
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 02
Ran by BK (administrator) on 22-08-2013 20:24:28
Running from C:\Users\BK\Desktop
Windows Vista (TM) Home Premium Service Pack 2 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Emsisoft GmbH) C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_15f4e438\STacSV64.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Stardock Corporation) C:\Program Files\Dell\DellDock\DockLogin.exe
() C:\Windows\System32\WLTRYSVC.EXE
(Dell Inc.) C:\Windows\System32\bcmwltry.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_15f4e438\AESTSr64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Dell Inc.) C:\Program Files\Dell\QuickSet\quickset.exe
(Dell Inc.) C:\WINDOWS\System32\WLTRAY.EXE
(Microsoft Corp.) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe
(Stardock Corporation) C:\Program Files\Dell\DellDock\DellDock.exe
(Dropbox, Inc.) C:\Users\BK\AppData\Roaming\Dropbox\bin\Dropbox.exe
() C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(SupportSoft, Inc.) C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1657128 2008-11-25] (Synaptics, Inc.)
HKLM\...\Run: [QuickSet] - C:\Program Files\Dell\QuickSet\QuickSet.exe [2041112 2008-09-26] (Dell Inc.)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [462848 2009-03-19] (IDT, Inc.)
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\Windows\system32\WLTRAY.exe [4119552 2008-12-21] (Dell Inc.)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] ATTENTION! ====> ZeroAccess?
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [138240 2008-01-21] (Microsoft Corporation)
HKCR\...409d6c4515e9\InprocServer32: [Default-shell32] ATTENTION! ====> ZeroAccess?
HKLM-x32\...\Run: [emsisoft anti-malware] - C:\Program Files (x86)\Emsisoft Anti-Malware\a2guard.exe [2928040 2013-08-18] (Emsisoft GmbH)
HKLM-x32\...\Run: [Microsoft Default Manager] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [250192 2009-04-24] (Microsoft Corporation)
HKLM-x32\...\Run: [Dell DataSafe Online] - C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe [1762032 2009-04-09] ()
HKLM-x32\...\Run: [PDVDDXSrv] - C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe [128296 2008-05-23] (CyberLink Corp.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-30] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - c:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [34672 2008-06-12] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-08-19] (Avira Operations GmbH & Co. KG)
AppInit_DLLs: [0 ] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\BK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk
ShortcutTarget: Dell Dock.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\BK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dfitrbruvdigcsdwlpv.lnk
Startup: C:\Users\BK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\BK\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\BK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk
ShortcutTarget: Dell Dock.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/USCON/8
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=DLCDF7&pc=MDDC&src=IE-SearchBox
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO-x32: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\BK\AppData\Roaming\Mozilla\Firefox\Profiles\q8fa2qmt.default
FF user.js: detected! => C:\Users\BK\AppData\Roaming\Mozilla\Firefox\Profiles\q8fa2qmt.default\user.js
FF NewTab: hxxp://www.google.com/firefox
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com/firefox
FF Keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=utf-8&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\2.0.31005.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8051.1204 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Users\BK\AppData\Roaming\Mozilla\Firefox\Profiles\q8fa2qmt.default\searchplugins\mixidj.xml
FF Extension: LyricsGet - C:\Users\BK\AppData\Roaming\Mozilla\Firefox\Profiles\q8fa2qmt.default\Extensions\128
FF Extension: Bitdefender QuickScan - C:\Users\BK\AppData\Roaming\Mozilla\Firefox\Profiles\q8fa2qmt.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKCU\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] C:\Users\BK\AppData\Roaming\11016
FF Extension: Java Link Helper - C:\Users\BK\AppData\Roaming\11016
Chrome:
=======
CHR Extension: (MixiDj Chrome Toolbar) - C:\Users\BORISK~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpepfkjapeclaafmhoelccknpfedainn\1.0
==================== Services (Whitelisted) =================
R2 a2AntiMalware; C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe [2938408 2013-08-18] (Emsisoft GmbH)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-19] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-08-19] (Avira Operations GmbH & Co. KG)
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
R2 wltrysvc; C:\Windows\System32\WLTRYSVC.EXE [32768 2008-12-21] ()
==================== Drivers (Whitelisted) ====================
S3 a2acc; C:\PROGRAM FILES (X86)\EMSISOFT ANTI-MALWARE\a2accx64.sys [66320 2012-04-30] (Emsisoft GmbH)
S3 a2acc; C:\PROGRAM FILES (X86)\EMSISOFT ANTI-MALWARE\a2accx64.sys [66320 2012-04-30] (Emsisoft GmbH)
R1 A2DDA; C:\Program Files (x86)\Emsisoft Anti-Malware\a2ddax64.sys [26176 2013-08-18] (Emsisoft GmbH)
R1 A2DDA; C:\Program Files (x86)\Emsisoft Anti-Malware\a2ddax64.sys [26176 2013-08-18] (Emsisoft GmbH)
S3 Apowersoft_AudioDevice; C:\Windows\System32\drivers\Apowersoft_AudioDevice.sys [29288 2010-12-24] (Wondershare)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-08-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-08-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-08-19] (Avira Operations GmbH & Co. KG)
R3 cleanhlp; C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [57032 2013-08-18] (Emsisoft GmbH)
R3 cleanhlp; C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [57032 2013-08-18] (Emsisoft GmbH)
R3 OA008Ufd; C:\Windows\System32\DRIVERS\OA008Ufd.sys [159840 2009-03-06] (Creative Technology Ltd.)
R3 OA008Vid; C:\Windows\System32\DRIVERS\OA008Vid.sys [313696 2009-05-06] (Creative Technology Ltd.)
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-22 20:22 - 2013-08-22 20:22 - 01576476 _____ (Farbar) C:\Users\BK\Desktop\FRST64.exe
2013-08-22 20:14 - 2013-08-22 20:14 - 00029216 _____ C:\Users\BK\Desktop\AVSCAN-20130819-211258-6EF0211E.LOG
2013-08-22 19:12 - 2013-08-22 19:25 - 00002881 _____ C:\Users\BK\Desktop\sharedaccess.reg
2013-08-22 19:11 - 2013-08-22 19:11 - 00001098 _____ C:\Users\BK\Downloads\sharedaccess.zip
2013-08-22 19:05 - 2013-08-22 19:05 - 02828552 _____ (AVAST Software) C:\Users\BK\Downloads\avast-browser-cleanup_8.0.1484.29.exe
2013-08-20 23:47 - 2013-08-20 23:55 - 00000898 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog
2013-08-20 23:45 - 2013-08-20 23:45 - 00000000 ____D C:\Users\BORISK~1\AppData\Local\avgchrome
2013-08-20 23:44 - 2013-08-20 23:44 - 00000000 ____D C:\ProgramData\Babylon
2013-08-20 23:43 - 2013-08-21 00:12 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-08-20 23:43 - 2013-08-20 23:43 - 00001142 _____ C:\Users\BK\Desktop\Continue Free Flac to MP3.lnk
2013-08-20 23:41 - 2013-08-20 23:41 - 00894600 _____ (CNET Download.com) C:\Users\BK\Downloads\cbsidlm-cbsi134-Free_Flac_to_MP3-ORG-75758784.exe
2013-08-19 20:23 - 2013-08-19 20:23 - 00000000 ____D C:\Users\BK\AppData\Roaming\Avira
2013-08-19 20:17 - 2013-08-19 20:17 - 00001903 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-08-19 20:17 - 2013-08-19 20:06 - 00130016 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-19 20:17 - 2013-08-19 20:06 - 00100712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-19 20:17 - 2013-08-19 20:06 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-19 20:16 - 2013-08-19 20:17 - 00000000 ____D C:\ProgramData\Avira
2013-08-19 20:16 - 2013-08-19 20:16 - 00000000 ____D C:\Program Files (x86)\Avira
2013-08-18 12:08 - 2013-08-18 12:11 - 00000000 ____D C:\Windows\system32\MRT
2013-08-18 12:08 - 2013-08-18 12:08 - 02092792 _____ C:\Users\BK\Downloads\avira_free_antivirus(1).exe
2013-08-18 12:03 - 2013-07-25 05:54 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-18 12:03 - 2013-07-25 05:37 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-18 12:03 - 2013-07-25 05:35 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-18 12:03 - 2013-07-25 05:31 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-18 12:03 - 2013-07-25 05:30 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-18 12:03 - 2013-07-25 05:29 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-08-18 12:03 - 2013-07-25 05:29 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-08-18 12:03 - 2013-07-25 05:29 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-18 12:03 - 2013-07-25 05:28 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-18 12:03 - 2013-07-25 05:28 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-18 12:03 - 2013-07-25 05:28 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-18 12:03 - 2013-07-25 05:28 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-08-18 12:03 - 2013-07-25 05:28 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-08-18 12:03 - 2013-07-25 05:27 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-18 12:03 - 2013-07-25 05:27 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-08-18 12:03 - 2013-07-25 05:26 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-18 12:03 - 2013-07-25 04:40 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-08-18 12:03 - 2013-07-25 04:32 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-08-18 12:03 - 2013-07-25 04:30 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-08-18 12:03 - 2013-07-25 04:26 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-08-18 12:03 - 2013-07-25 04:26 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-08-18 12:03 - 2013-07-25 04:25 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-08-18 12:03 - 2013-07-25 04:24 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-08-18 12:03 - 2013-07-25 04:24 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-08-18 12:03 - 2013-07-25 04:23 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-08-18 12:03 - 2013-07-25 04:23 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-08-18 12:03 - 2013-07-25 04:23 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-08-18 12:03 - 2013-07-25 04:23 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-08-18 12:03 - 2013-07-25 04:23 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-08-18 12:03 - 2013-07-25 04:22 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-08-18 12:03 - 2013-07-25 04:22 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-08-18 12:03 - 2013-07-25 04:22 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-08-18 11:52 - 2013-08-18 11:52 - 00000000 __SHD C:\found.000
2013-08-18 00:59 - 2013-08-18 00:59 - 00000165 _____ C:\ProgramData\dfitrbruvdigcsdwlpv.reg
2013-08-18 00:59 - 2013-08-18 00:59 - 00000070 _____ C:\ProgramData\dfitrbruvdigcsdwlpv.bat
2013-08-18 00:32 - 2013-07-17 22:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-18 00:32 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-08-18 00:32 - 2013-07-10 11:47 - 00677888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-18 00:32 - 2013-07-10 11:42 - 01303552 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-18 00:32 - 2013-07-09 14:04 - 01585256 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-18 00:32 - 2013-07-09 14:04 - 01168088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-08-18 00:32 - 2013-07-08 06:51 - 04691904 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-18 00:32 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-18 00:32 - 2013-07-08 06:20 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-08-18 00:32 - 2013-07-08 06:18 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-08-18 00:32 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-18 00:32 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-08-18 00:32 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-08-18 00:32 - 2013-07-08 06:15 - 00234496 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-08-18 00:32 - 2013-07-08 06:15 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-18 00:32 - 2013-07-08 06:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-08-18 00:32 - 2013-07-08 06:12 - 01276416 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-18 00:32 - 2013-07-08 06:12 - 00174592 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-18 00:32 - 2013-07-08 06:12 - 00132096 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-18 00:32 - 2013-07-08 03:39 - 00026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-08-18 00:32 - 2013-07-08 03:39 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-08-18 00:32 - 2013-07-08 03:39 - 00002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-08-18 00:32 - 2013-07-05 06:45 - 01423808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-18 00:32 - 2013-06-15 15:27 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2013-08-18 00:32 - 2013-06-15 13:38 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-03 12:45 - 2013-08-03 12:45 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-03 12:45 - 2013-08-03 12:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
==================== One Month Modified Files and Folders =======
2013-08-22 20:24 - 2013-08-22 20:24 - 00000000 ____D C:\FRST
2013-08-22 20:22 - 2013-08-22 20:22 - 01576476 _____ (Farbar) C:\Users\BK\Desktop\FRST64.exe
2013-08-22 20:21 - 2006-11-02 17:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-22 20:21 - 2006-11-02 17:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-22 20:16 - 2012-10-10 22:56 - 00000000 ____D C:\Program Files (x86)\Emsisoft Anti-Malware
2013-08-22 20:14 - 2013-08-22 20:14 - 00029216 _____ C:\Users\BK\Desktop\AVSCAN-20130819-211258-6EF0211E.LOG
2013-08-22 19:58 - 2012-09-02 13:13 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-22 19:51 - 2012-08-09 22:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-22 19:31 - 2009-08-05 13:00 - 01700706 _____ C:\Windows\WindowsUpdate.log
2013-08-22 19:28 - 2012-04-01 22:12 - 00000000 ___RD C:\Users\BK\Dropbox
2013-08-22 19:28 - 2012-04-01 22:08 - 00000000 ____D C:\Users\BK\AppData\Roaming\Dropbox
2013-08-22 19:27 - 2012-09-02 13:13 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-22 19:26 - 2006-11-02 17:42 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-22 19:25 - 2013-08-22 19:12 - 00002881 _____ C:\Users\BK\Desktop\sharedaccess.reg
2013-08-22 19:25 - 2006-11-02 17:42 - 00032556 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-22 19:11 - 2013-08-22 19:11 - 00001098 _____ C:\Users\BK\Downloads\sharedaccess.zip
2013-08-22 19:05 - 2013-08-22 19:05 - 02828552 _____ (AVAST Software) C:\Users\BK\Downloads\avast-browser-cleanup_8.0.1484.29.exe
2013-08-22 00:59 - 2012-04-22 03:02 - 00003758 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{CFAF3200-B0F5-4291-86E5-6952ABD96C3C}
2013-08-21 08:23 - 2012-08-25 02:15 - 00034466 _____ C:\Windows\PFRO.log
2013-08-21 00:26 - 2012-10-10 22:42 - 00000000 ____D C:\Users\BK\AppData\Roaming\QuickScan
2013-08-21 00:12 - 2013-08-20 23:43 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-08-21 00:12 - 2012-04-01 10:35 - 00000000 ___RD C:\Users\BK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-08-20 23:55 - 2013-08-20 23:47 - 00000898 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog
2013-08-20 23:54 - 2012-08-09 22:39 - 00003736 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-20 23:53 - 2012-04-01 17:30 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-20 23:53 - 2012-04-01 17:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-20 23:45 - 2013-08-20 23:45 - 00000000 ____D C:\Users\BORISK~1\AppData\Local\avgchrome
2013-08-20 23:45 - 2012-04-01 11:44 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-20 23:44 - 2013-08-20 23:44 - 00000000 ____D C:\ProgramData\Babylon
2013-08-20 23:43 - 2013-08-20 23:43 - 00001142 _____ C:\Users\BK\Desktop\Continue Free Flac to MP3.lnk
2013-08-20 23:41 - 2013-08-20 23:41 - 00894600 _____ (CNET Download.com) C:\Users\BK\Downloads\cbsidlm-cbsi134-Free_Flac_to_MP3-ORG-75758784.exe
2013-08-19 22:40 - 2008-01-21 13:10 - 01445546 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-19 22:40 - 2008-01-21 13:09 - 00628992 _____ C:\Windows\system32\perfh007.dat
2013-08-19 22:40 - 2008-01-21 13:09 - 00126704 _____ C:\Windows\system32\perfc007.dat
2013-08-19 20:23 - 2013-08-19 20:23 - 00000000 ____D C:\Users\BK\AppData\Roaming\Avira
2013-08-19 20:17 - 2013-08-19 20:17 - 00001903 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-08-19 20:17 - 2013-08-19 20:16 - 00000000 ____D C:\ProgramData\Avira
2013-08-19 20:16 - 2013-08-19 20:16 - 00000000 ____D C:\Program Files (x86)\Avira
2013-08-19 20:06 - 2013-08-19 20:17 - 00130016 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-19 20:06 - 2013-08-19 20:17 - 00100712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-19 20:06 - 2013-08-19 20:17 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-18 17:01 - 2006-11-02 15:33 - 00000000 ____D C:\Windows\rescache
2013-08-18 12:11 - 2013-08-18 12:08 - 00000000 ____D C:\Windows\system32\MRT
2013-08-18 12:08 - 2013-08-18 12:08 - 02092792 _____ C:\Users\BK\Downloads\avira_free_antivirus(1).exe
2013-08-18 12:07 - 2006-11-02 14:35 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-08-18 11:52 - 2013-08-18 11:52 - 00000000 __SHD C:\found.000
2013-08-18 00:59 - 2013-08-18 00:59 - 00000165 _____ C:\ProgramData\dfitrbruvdigcsdwlpv.reg
2013-08-18 00:59 - 2013-08-18 00:59 - 00000070 _____ C:\ProgramData\dfitrbruvdigcsdwlpv.bat
2013-08-18 00:50 - 2012-04-19 22:59 - 00000000 ____D C:\Program Files (x86)\Comodo
2013-08-18 00:48 - 2012-04-19 22:59 - 00000000 ____D C:\ProgramData\Comodo
2013-08-06 23:50 - 2012-09-16 15:21 - 00006656 _____ C:\Users\BORISK~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-08-03 12:48 - 2012-04-03 00:08 - 00000000 ____D C:\Users\BORISK~1\AppData\Local\Adobe
2013-08-03 12:45 - 2013-08-03 12:45 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-03 12:45 - 2013-08-03 12:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-03 05:05 - 2012-09-02 13:14 - 00002027 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-07-25 05:54 - 2013-08-18 12:03 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-25 05:37 - 2013-08-18 12:03 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-25 05:35 - 2013-08-18 12:03 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-25 05:31 - 2013-08-18 12:03 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-25 05:30 - 2013-08-18 12:03 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-25 05:29 - 2013-08-18 12:03 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-07-25 05:29 - 2013-08-18 12:03 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-07-25 05:29 - 2013-08-18 12:03 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-25 05:28 - 2013-08-18 12:03 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-25 05:28 - 2013-08-18 12:03 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-25 05:28 - 2013-08-18 12:03 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-25 05:28 - 2013-08-18 12:03 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-07-25 05:28 - 2013-08-18 12:03 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-07-25 05:27 - 2013-08-18 12:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-25 05:27 - 2013-08-18 12:03 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-07-25 05:26 - 2013-08-18 12:03 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-25 04:40 - 2013-08-18 12:03 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-25 04:32 - 2013-08-18 12:03 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-25 04:30 - 2013-08-18 12:03 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-25 04:26 - 2013-08-18 12:03 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-25 04:26 - 2013-08-18 12:03 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-25 04:25 - 2013-08-18 12:03 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-25 04:24 - 2013-08-18 12:03 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-25 04:24 - 2013-08-18 12:03 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-25 04:23 - 2013-08-18 12:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-25 04:23 - 2013-08-18 12:03 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-25 04:23 - 2013-08-18 12:03 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-25 04:23 - 2013-08-18 12:03 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-25 04:23 - 2013-08-18 12:03 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-25 04:22 - 2013-08-18 12:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-25 04:22 - 2013-08-18 12:03 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-25 04:22 - 2013-08-18 12:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
ZeroAccess:
C:\$Recycle.Bin\S-1-5-21-627939072-2950054468-2049668736-1000\$868f5a3cfc42a8ab921613f554dfd63b
ZeroAccess:
C:\$Recycle.Bin\S-1-5-18\$868f5a3cfc42a8ab921613f554dfd63b
Files to move or delete:
====================
C:\ProgramData\0tbpw.pad
C:\ProgramData\dfitrbruvdigcsdwlpv.bat
C:\ProgramData\dfitrbruvdigcsdwlpv.reg
C:\ProgramData\H6Sq7Tt.bat
C:\ProgramData\H6Sq7Tt.pad
C:\ProgramData\H6Sq7Tt.reg
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-08-22 19:33
==================== End Of Log ============================ --- --- ---
--- --- ---
Und hier die Addition.txt Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 02
Ran by BK at 2013-08-22 20:27:17
Running from C:\Users\BK\Desktop
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Reader 9 - Deutsch (x32 Version: 9.0.0)
Advanced Audio FX Engine (x32 Version: 1.12.05)
Apple Application Support (x32 Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (x32 Version: 2.1.3.127)
ATI Catalyst Control Center (x32 Version: 2.008.1114.2148)
Avira Free Antivirus (x32 Version: 13.0.0.3885)
Bonjour (Version: 3.0.0.10)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Core Implementation (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Graphics Full Existing (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Graphics Full New (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Graphics Light (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Graphics Previews Common (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center InstallProxy (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Chinese Standard (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Chinese Traditional (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Danish (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Dutch (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Finnish (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization French (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization German (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Italian (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Japanese (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Korean (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Norwegian (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Portuguese (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Russian (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Spanish (x32 Version: 2008.1114.2149.39131)
Catalyst Control Center Localization Swedish (x32 Version: 2008.1114.2149.39131)
CCC Help Chinese Standard (x32 Version: 2008.1114.2148.39131)
CCC Help Chinese Traditional (x32 Version: 2008.1114.2148.39131)
CCC Help Danish (x32 Version: 2008.1114.2148.39131)
CCC Help Dutch (x32 Version: 2008.1114.2148.39131)
CCC Help English (x32 Version: 2008.1114.2148.39131)
CCC Help Finnish (x32 Version: 2008.1114.2148.39131)
CCC Help French (x32 Version: 2008.1114.2148.39131)
CCC Help German (x32 Version: 2008.1114.2148.39131)
CCC Help Italian (x32 Version: 2008.1114.2148.39131)
CCC Help Japanese (x32 Version: 2008.1114.2148.39131)
CCC Help Korean (x32 Version: 2008.1114.2148.39131)
CCC Help Norwegian (x32 Version: 2008.1114.2148.39131)
CCC Help Portuguese (x32 Version: 2008.1114.2148.39131)
CCC Help Russian (x32 Version: 2008.1114.2148.39131)
CCC Help Spanish (x32 Version: 2008.1114.2148.39131)
CCC Help Swedish (x32 Version: 2008.1114.2148.39131)
ccc-core-static (x32 Version: 2008.1114.2149.39131)
ccc-utility64 (Version: 2008.1114.2149.39131)
CCleaner (Version: 3.21)
Choice Guard (x32 Version: 1.2.87.0)
Cisco EAP-FAST Module (x32 Version: 2.1.6)
Cisco LEAP Module (x32 Version: 1.0.12)
Cisco PEAP Module (x32 Version: 1.0.13)
Compatibility Pack für 2007 Office System (x32 Version: 12.0.4518.1014)
Dell DataSafe Online (x32 Version: 1.1.0027)
Dell Dock (Version: 1.0.0)
Dell Edoc Viewer (Version: 1.0.0)
Dell Getting Started Guide (x32 Version: 1.00.0000)
Dell Support Center (Support Software) (x32 Version: 2.5.09100)
Dell Touchpad (Version: 12.0.1.0)
Dell Video Chat (x32 Version: 6.0 (6567))
Dell Webcam Central (x32 Version: 1.03.04)
Dropbox (HKCU Version: 2.0.22)
Duke Nukem 3D (x32 Version: 2.0.0.84)
Emsisoft Anti-Malware (x32 Version: 7.0)
Google Chrome (x32 Version: 28.0.1500.95)
Google Update Helper (x32 Version: 1.3.21.153)
Hex-Editor MX (x32 Version: 6.0)
iCloud (Version: 1.1.0.40)
Integrated Webcam Driver (1.04.01.0601) (Version: 1.04.01.0601)
iTunes (Version: 11.0.4.4)
Java Auto Updater (x32 Version: 2.0.7.1)
Java(TM) 6 Update 13 (64-bit) (Version: 6.0.130)
Java(TM) 6 Update 31 (x32 Version: 6.0.310)
Junk Mail filter update (x32 Version: 14.0.8050.1202)
l Wireless WLAN Card Utility (Version: 5.10.38.30)
Live! Cam Avatar Creator (x32 Version: 4.6.2919.1)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
McAfee Security Scan Plus (x32 Version: 3.0.318.3)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Default Manager (x32 Version: 2.0.69.0)
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office PowerPoint Viewer 2007 (German) (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Suite Activation Assistant (x32 Version: 2.9)
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Search Enhancement Pack (x32 Version: 1.2.121.0)
Microsoft Silverlight (x32 Version: 2.0.31005.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Sync Framework Runtime Native v1.0 (x86) (x32 Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (x32 Version: 1.0.1215.0)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.58299)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Works (x32 Version: 9.7.0621)
Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0)
Mozilla Maintenance Service (x32 Version: 22.0)
MSVCRT (x32 Version: 14.0.1468.721)
OpenOffice.org 3.3 (x32 Version: 3.3.9567)
PowerDVD (x32 Version: 8.1)
Quickset (Version: 9.2.13)
Roxio Creator Audio (x32 Version: 3.7.0)
Roxio Creator Copy (x32 Version: 3.7.0)
Roxio Creator Data (x32 Version: 3.7.0)
Roxio Creator DE (x32 Version: 10.1)
Roxio Creator DE (x32 Version: 3.7.0)
Roxio Creator Tools (x32 Version: 3.7.0)
Roxio Express Labeler 3 (x32 Version: 3.2.1)
Roxio Update Manager (x32 Version: 6.0.0)
Skins (x32 Version: 2008.1114.2149.39131)
Skype™ 6.1 (x32 Version: 6.1.129)
Speed-Link SL-6535 USB Pad (x32 Version: 1.00.0000)
Spotify (HKCU Version: 0.8.4.124.ga3559d86)
Ultima 4 - Quest of the Avatar (x32)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
WAV To MP3 V2 (x32)
Windows Live Anmelde-Assistent (x32 Version: 5.000.817.1)
Windows Live Call (x32 Version: 14.0.8050.1202)
Windows Live Communications Platform (x32 Version: 14.0.8050.1202)
Windows Live Essentials (x32 Version: 14.0.8050.1202)
Windows Live Fotogalerie (x32 Version: 14.0.8051.1204)
Windows Live Mail (x32 Version: 14.0.8050.1202)
Windows Live Messenger (x32 Version: 14.0.8050.1202)
Windows Live Sync (x32 Version: 14.0.8050.1202)
Windows Live Toolbar (x32 Version: 14.0.8052.1208)
Windows Live Writer (x32 Version: 14.0.8050.1202)
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029)
WinRAR 4.11 (64-Bit) (Version: 4.11.0)
Worlds of Ultima - The Savage Empire (x32)
==================== Restore Points =========================
28-07-2013 23:26:49 Geplanter Prüfpunkt
04-08-2013 23:40:58 Geplanter Prüfpunkt
09-08-2013 00:51:49 Geplanter Prüfpunkt
09-08-2013 18:38:32 Geplanter Prüfpunkt
17-08-2013 22:49:10 Removed GeekBuddy.
18-08-2013 10:01:55 Windows Update
19-08-2013 22:15:45 Avira DE-Cleaner - 20.08.2013 00:15
21-08-2013 00:54:21 Geplanter Prüfpunkt
22-08-2013 01:42:09 Geplanter Prüfpunkt
==================== Hosts content: ==========================
2006-11-02 14:34 - 2006-09-18 23:37 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: {0AEAFAF6-F116-4A60-AFB4-C8B755A6E975} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {192DDA2D-5815-47B8-983F-65744FEEC03A} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {254095AE-FB97-48EA-94A5-D8BF2AB79714} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation)
Task: {2DE7684B-FA7A-4B3E-964B-21F0743BFB03} - System32\Tasks\User_Feed_Synchronization-{CFAF3200-B0F5-4291-86E5-6952ABD96C3C} => C:\Windows\system32\msfeedssync.exe [2012-04-21] (Microsoft Corporation)
Task: {2E5509C3-3C78-41E9-B4CE-C4C320C8853F} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-21] (Microsoft Corporation)
Task: {476B90B5-F762-4BCA-90B6-FDB17957F184} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-20] (Adobe Systems Incorporated)
Task: {4A14917C-2003-43C9-9319-822B8376A3DD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-09-02] (Google Inc.)
Task: {4E946E6C-49EC-4FD9-8F58-EB5AF1752C5D} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\rundll32.exe [2006-11-02] (Microsoft Corporation)
Task: {7C638E5B-ECE5-4424-A7E5-2C913CA682E9} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {8AC3418B-4FAD-41CB-A94F-92A79038ECA2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-09-02] (Google Inc.)
Task: {96A924C4-BFA8-4093-BF41-357E34ACCE97} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-07-24] (Piriform Ltd)
Task: {A9683382-0125-42BE-A29E-E39819CD3AF7} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-21] (Microsoft Corporation)
Task: {BD628A6A-F771-4F40-9805-ADA205B78812} - System32\Tasks\Launch BCM WLAN Tray => C:\Windows\system32\WLTRAY.EXE [2008-12-21] (Dell Inc.)
Task: {D7299801-E8FE-4538-AA44-0AF775CB8689} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (08/22/2013 07:27:33 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/22/2013 07:14:49 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/22/2013 07:07:57 PM) (Source: Application Error) (User: )
Description: Fehlerhafte Anwendung firefox.exe, Version 22.0.0.4917, Zeitstempel 0x51c06b1b, fehlerhaftes Modul xul.dll, Version 22.0.0.4917, Zeitstempel 0x51c06a5b, Ausnahmecode 0xc0000005, Fehleroffset 0x00173668,
Prozess-ID 0x10d4, Anwendungsstartzeit firefox.exe0.
Error: (08/22/2013 07:03:00 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/22/2013 08:14:45 AM) (Source: EventSystem) (User: )
Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (08/22/2013 00:15:51 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/21/2013 08:30:02 AM) (Source: EventSystem) (User: )
Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (08/21/2013 08:25:35 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/21/2013 00:09:38 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/21/2013 00:05:34 AM) (Source: EventSystem) (User: )
Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
System errors:
=============
Error: (08/22/2013 07:27:35 PM) (Source: Service Control Manager) (User: )
Description: IPsec-Richtlinien-AgentBFE
Error: (08/22/2013 07:27:35 PM) (Source: Service Control Manager) (User: )
Description: IKE- und AuthIP IPsec-SchlüsselerstellungsmoduleBFE
Error: (08/22/2013 07:27:35 PM) (Source: Service Control Manager) (User: )
Description: Computerbrowser%%1060
Error: (08/22/2013 07:25:29 PM) (Source: Service Control Manager) (User: )
Description: Computerbrowser%%1060
Error: (08/22/2013 07:25:28 PM) (Source: Service Control Manager) (User: )
Description: Computerbrowser%%1060
Error: (08/22/2013 07:14:49 PM) (Source: Service Control Manager) (User: )
Description: IPsec-Richtlinien-AgentBFE
Error: (08/22/2013 07:14:49 PM) (Source: Service Control Manager) (User: )
Description: IKE- und AuthIP IPsec-SchlüsselerstellungsmoduleBFE
Error: (08/22/2013 07:14:49 PM) (Source: Service Control Manager) (User: )
Description: Computerbrowser%%1060
Error: (08/22/2013 07:12:40 PM) (Source: Service Control Manager) (User: )
Description: Computerbrowser%%1060
Error: (08/22/2013 07:03:02 PM) (Source: Service Control Manager) (User: )
Description: IPsec-Richtlinien-AgentBFE
Microsoft Office Sessions:
=========================
CodeIntegrity Errors:
===================================
Date: 2013-08-21 01:30:26.765
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:26.313
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:25.860
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:25.408
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:24.955
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:24.503
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_0fbe86f737e6a8d6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:23.941
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_0fabe61737f42f96\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:23.489
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_0fabe61737f42f96\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:23.021
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_0fabe61737f42f96\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-08-21 01:30:22.584
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\WINDOWS\winsxs\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_0fabe61737f42f96\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Percentage of memory in use: 60%
Total physical RAM: 4059.94 MB
Available physical RAM: 1622.31 MB
Total Pagefile: 8349.17 MB
Available Pagefile: 5558.38 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB
==================== Drives ================================
Drive c: (OS) (Fixed) (Total:283.4 GB) (Free:132.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:6.53 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 298 GB) (Disk ID: DEFC2293)
Partition 1: (Not Active) - (Size=39 MB) - (Type=DE)
Partition 2: (Not Active) - (Size=15 GB) - (Type=07 NTFS)
Partition 3: (Active) - (Size=283 GB) - (Type=07 NTFS)
==================== End Of Log ============================ Danke! |