DavemanT | 26.08.2013 20:49 | Hiho Leo,
schön, dass Du Dich meiner Probleme mal wieder annimmst. Irgendwie bekomme ich nie Ruhe mit meiner Kiste hier...
Nun zur "Arbeit". Nachfolgend die zwei Logfiles:
Combofix: Code:
ComboFix 13-08-25.01 - Hellsmobile 26.08.2013 21:12:38.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.3583.2280 [GMT 2:00]
ausgeführt von:: c:\users\Hellsmobile\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\program files\Google\Desktop\Install
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\@
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\U\00000001.@
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\U\00000002.@
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\U\80000000.@
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\U\80000001.@
c:\program files\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\9519~1\A535~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\U\800000cb.@
c:\programdata\cadbcbffcbeecac.cfg
c:\programdata\cadbcbffcbeecac.exe
c:\programdata\cadbcbffcbeecagfdgfdgdfg.cfg
c:\programdata\libnspr4.dll
c:\users\Hellsmobile\AppData\Local\Google\Desktop\Install
c:\users\Hellsmobile\AppData\Local\Google\Desktop\Install\{35497d61-048e-fca3-ee27-9d2600eac219}\2E2F~1\28F0~1\E628~1\{35497d61-048e-fca3-ee27-9d2600eac219}\@
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-07-26 bis 2013-08-26 ))))))))))))))))))))))))))))))
.
.
2013-08-26 17:52 . 2013-08-26 17:52 -------- d-----w- C:\FRST
2013-08-24 09:56 . 2013-08-24 09:56 -------- d-----w- c:\users\Hellsmobile\AppData\Local\AskPartnerNetwork
2013-08-23 14:14 . 2013-08-06 07:28 7166848 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2F114648-0690-432B-9CA0-3B525A0058B8}\mpengine.dll
2013-08-21 21:36 . 2013-08-21 21:36 67168 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-08-21 21:36 . 2013-08-21 21:36 -------- d-----w- c:\users\Hellsmobile\AppData\Roaming\Avira
2013-08-21 21:34 . 2013-08-21 21:34 -------- d-----w- c:\programdata\AskPartnerNetwork
2013-08-21 21:34 . 2013-08-21 21:34 -------- d-----w- c:\program files\AskPartnerNetwork
2013-08-21 21:34 . 2013-08-21 21:34 -------- d-----w- c:\programdata\APN
2013-08-21 21:32 . 2013-08-21 21:32 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-08-21 21:32 . 2013-08-21 21:32 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-08-21 21:32 . 2013-08-21 21:32 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-08-21 21:32 . 2013-08-21 21:32 -------- d-----w- c:\programdata\Avira
2013-08-21 21:32 . 2013-08-21 21:32 -------- d-----w- c:\program files\Avira
2013-08-21 21:18 . 2013-08-21 21:18 -------- d-----w- c:\program files\Google
2013-08-21 21:10 . 2013-08-21 21:27 -------- d-----w- c:\program files\Cheatbook 03.2012
2013-08-21 19:46 . 2013-08-21 19:46 -------- d-----w- c:\program files\Iceberg Interactive
2013-08-19 18:44 . 2003-02-27 14:12 696320 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2013-08-19 18:44 . 2002-12-05 12:10 155648 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2013-08-19 18:44 . 2002-12-02 13:22 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2013-08-19 18:44 . 2002-12-02 11:33 57344 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2013-08-19 18:44 . 2002-12-02 11:33 237568 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2013-08-19 18:44 . 2013-08-19 18:44 282756 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2013-08-19 18:44 . 2013-08-19 18:44 163972 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2013-08-18 10:59 . 2013-08-19 18:45 -------- d-----w- c:\program files\Rockstar Games
2013-08-18 10:59 . 2004-10-22 00:18 749568 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iKernel.dll
2013-08-18 10:59 . 2004-10-22 00:17 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\ctor.dll
2013-08-18 10:59 . 2004-10-22 00:17 274432 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iscript.dll
2013-08-18 10:59 . 2004-10-22 00:16 180224 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iuser.dll
2013-08-18 10:59 . 2004-10-22 00:16 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\DotNetInstaller.exe
2013-08-18 10:59 . 2013-08-18 10:59 323716 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll
2013-08-18 10:59 . 2013-08-18 10:59 192644 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll
2013-08-16 15:32 . 2013-08-16 15:32 -------- d-----w- c:\program files\AGEIA Technologies
2013-08-14 18:34 . 2013-07-09 04:50 652800 ----a-w- c:\windows\system32\rpcrt4.dll
2013-08-14 18:34 . 2013-07-09 04:46 1166848 ----a-w- c:\windows\system32\crypt32.dll
2013-08-14 18:34 . 2013-07-09 04:52 175104 ----a-w- c:\windows\system32\wintrust.dll
2013-08-14 18:34 . 2013-07-09 04:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2013-08-14 18:34 . 2013-07-09 04:46 103936 ----a-w- c:\windows\system32\cryptnet.dll
2013-08-14 18:33 . 2013-07-19 01:41 2048 ----a-w- c:\windows\system32\tzres.dll
2013-08-14 18:33 . 2013-07-06 05:05 1293760 ----a-w- c:\windows\system32\drivers\tcpip.sys
2013-08-14 18:33 . 2013-07-09 05:03 3913664 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-08-14 18:33 . 2013-07-09 05:03 3968960 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-08-14 18:33 . 2013-07-09 04:53 1289096 ----a-w- c:\windows\system32\ntdll.dll
2013-08-14 18:33 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2013-08-14 18:33 . 2013-06-15 03:40 918528 ----a-w- c:\windows\system32\rdpcorets.dll
2013-08-14 18:33 . 2013-06-15 03:38 31232 ----a-w- c:\windows\system32\drivers\tssecsrv.sys
2013-08-06 21:30 . 2013-08-14 21:24 -------- d-----w- c:\windows\system32\MRT
2013-07-30 20:06 . 2013-07-30 20:07 -------- d-----w- c:\program files\XMedia Recode
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-18 06:23 . 2012-03-30 19:17 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-18 06:23 . 2011-11-06 14:09 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-05 03:05 . 2013-07-14 19:40 2347520 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 04:53 . 2013-07-14 19:40 509440 ----a-w- c:\windows\system32\qedit.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}]
2013-07-26 20:30 12240 ----a-w- c:\program files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\program files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-07-26 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\program files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-07-26 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 16:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programdata\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2009-07-07 8493624]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMedia.exe" [2009-04-20 159744]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"AmIcoSinglun"="c:\program files\AmIcoSingLun\AmIcoSinglun.exe" [2009-04-09 237568]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-06-12 497536]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-08-21 345144]
"ApnTBMon"="c:\program files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" [2013-07-26 1558480]
.
c:\users\Hellsmobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Mediencenter Assistent.lnk - c:\program files\Telekom\Mediencenter\MediencenterSoftware.exe collapsedtray [2012-12-25 2401152]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
WISO Mein Steuer-Sparbuch heute.lnk - c:\program files\WISO\Steuersoftware 2012\mshaktuell.exe [2013-4-2 1370224]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^SRS Premium Sound.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\SRS Premium Sound.lnk
backup=c:\windows\pss\SRS Premium Sound.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Hellsmobile^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^FancyStart daemon.lnk]
path=c:\users\Hellsmobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnk
backup=c:\windows\pss\FancyStart daemon.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ADSMTray]
2009-06-24 11:30 272952 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\ADSMTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrowserChoice]
2010-02-11 07:10 293376 ----a-w- c:\windows\System32\browserchoice.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM]
2007-03-29 14:41 222128 ----a-w- c:\programdata\Macrovision\FLEXnet Connect\6\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2009-07-20 18:21 7625248 ------w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2012-07-13 12:18 17420464 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-05-26 25600]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus.sys [2010-12-07 14336]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag.sys [2010-12-07 20736]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps.sys [2010-12-07 20096]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem.sys [2010-12-07 25088]
R3 dsiarhwprog;dsiarhwprog;c:\windows\system32\Drivers\dsiarhwprog.sys [2007-02-08 29184]
R3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2009-06-12 91136]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2013-06-30 1343400]
R3 YMIDUSBW;Yamaha USB-MIDI Driver (WDM);c:\windows\system32\drivers\ymidusbw.sys [2009-08-04 33736]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-08-21 37352]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-11-13 239168]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2013-08-21 84024]
S2 AntiVirWebService;Avira Browser-Schutz;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-08-21 589368]
S2 APNMCP;Ask Aktualisierungsdienst;c:\program files\AskPartnerNetwork\Toolbar\apnmcp.exe [2013-07-26 168400]
S2 FastBootAgent;FastBootAgent;c:\windows\system32\Fast Boot\FastBootAgent.exe [2009-07-23 306232]
S2 MCSWASVR;Mediencenter Service;c:\program files\Telekom\Mediencenter\DTAG.Mediencenter.BackgroundService.exe [2012-08-13 12800]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 TeamViewer8;TeamViewer 8;c:\program files\TeamViewer\Version8\TeamViewer_Service.exe [2012-12-14 3467768]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [2011-12-13 1527104]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys [2013-01-30 76544]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-05-22 167936]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [2011-07-07 10064]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: An OneNote s&enden - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: Free YouTube to MP3 Converter - c:\users\Hellsmobile\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - ExtSQL: 2013-07-26 22:31; toolbar_AVIRA-V7@apn.ask.com; c:\users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
FF - ExtSQL: !HIDDEN! 2011-11-13 22:12; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
.
------- Dateityp-Verknüpfung -------
.
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-cadbcbffcbeecac - c:\programdata\cadbcbffcbeecac.exe
MSConfigStartUp-NB Probe - c:\program files\ASUS\NB Probe\NBProbe.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-101454118-1010754368-1925311853-1001\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:ab,de,88,75,87,1a,8e,60,24,d9,c3,18,fa,75,7b,f1,41,0b,6b,de,97,97,f6,
dc,34,e4,2d,29,26,bd,61,a0,00,d4,dd,06,8b,f8,8b,71,a2,f2,4d,38,55,97,07,60,\
"??"=hex:12,40,68,07,56,91,5a,bf,c5,c8,6c,a6,fc,9a,d0,32
.
[HKEY_USERS\S-1-5-21-101454118-1010754368-1925311853-1001\Software\SecuROM\License information*]
"datasecu"=hex:0e,c1,d0,2a,11,36,26,9a,09,aa,7c,39,e9,23,ff,d5,59,eb,68,da,05,
88,ad,fd,2f,ae,b8,47,11,55,a7,99,91,70,96,48,80,ff,02,89,dd,a4,82,fe,0c,3d,\
"rkeysecu"=hex:86,4d,05,e4,a0,14,ad,35,1a,a2,53,94,40,9f,4b,1e
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_168_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_168_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(536)
c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.DLL
.
- - - - - - - > 'Explorer.exe'(5976)
c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt.dll
c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
c:\program files\Elantech\ETDApix.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\program files\ASUS\ATK Hotkey\ASLDRSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\taskhost.exe
c:\program files\ASUS\ControlDeck\ControlDeckStartUp.exe
c:\program files\ASUS\Splendid\ACMON.exe
c:\program files\P4G\BatteryLife.exe
c:\program files\ASUS\ATK Hotkey\HControl.exe
c:\windows\System32\ACEngSvr.exe
c:\program files\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\ASUS\ATK Hotkey\WDC.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\system32\conhost.exe
c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
c:\program files\Telekom\Mediencenter\MediencenterSoftware.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\ASUS\ASUS Live Update\ALU.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-08-26 21:32:40 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-08-26 19:32
.
Vor Suchlauf: 10 Verzeichnis(se), 26.267.090.944 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 26.278.850.560 Bytes frei
.
- - End Of File - - F39EFBC021369ECA2BB80D3F437DA5B3
A36C5E4F47E84449FF07ED3517B43A31 und hier noch FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-08-2013
Ran by Hellsmobile (administrator) on 26-08-2013 21:38:04
Running from C:\Users\Hellsmobile\Desktop
Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(ASUSTek Computer Inc.) C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
() C:\Program Files\ATKGFNEX\GFNEXSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
(ASUSTeK Computer Inc.) C:\Windows\system32\Fast Boot\FastBootAgent.exe
(Deutsche Telekom AG) C:\Program Files\Telekom\Mediencenter\DTAG.Mediencenter.BackgroundService.exe
() C:\Program Files\ASUS\ControlDeck\ControlDeckStartUp.exe
(ATK) C:\Program Files\ASUS\Splendid\ACMON.exe
(ATK) C:\Program Files\P4G\BatteryLife.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe
(ASUSTeK) C:\Windows\System32\ACEngSvr.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\WDC.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
(TuneUp Software) C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
(ASUS) C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
(ASUS) C:\Program Files\ASUS\ATK Media\DMedia.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
(AlcorMicro Co., Ltd.) C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Macrovision Corporation) C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
(Deutsche Telekom AG) C:\Program Files\Telekom\Mediencenter\MediencenterSoftware.exe
() C:\Program Files\ASUS\ASUS Live Update\ALU.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\ServiceLocator.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\Toolbar.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [ATKOSD2] - C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe [8493624 2009-07-07] (ASUS)
HKLM\...\Run: [ATKMEDIA] - C:\Program Files\ASUS\ATK Media\DMedia.exe [159744 2009-04-20] (ASUS)
HKLM\...\Run: [HControlUser] - C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM\...\Run: [AmIcoSinglun] - C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe [237568 2009-04-09] (AlcorMicro Co., Ltd.)
HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [497536 2009-06-12] (ELAN Microelectronic Corp.)
HKLM\...\Run: [BCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-08-21] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1558480 2013-07-26] (APN)
HKCU\...\Run: [ISUSPM] - C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation)
HKCU\...\Run: [cadbcbffcbeecac] - "C:\ProgramData\cadbcbffcbeecac.exe" [x]
HKCU\...\Winlogon: [Shell] Explorer.exe <==== ATTENTION
Lsa: [Notification Packages] scecli C:\Program Files\ASUS\ASUS Data Security Manager\ASPWDFLT
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files\WISO\Steuersoftware 2012\mshaktuell.exe ()
Startup: C:\Users\Hellsmobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mediencenter Assistent.lnk
ShortcutTarget: Mediencenter Assistent.lnk -> C:\Program Files\Telekom\Mediencenter\MediencenterSoftware.exe (Deutsche Telekom AG)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM - DefaultScope value is missing.
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.7.cab
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20614.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
DPF: {C8BC46C7-921C-4102-B67D-F1F7E65FB0BE} https://battlefield.play4free.com/static/updater/BP4FUpdater_1.0.80.2.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://www.randstadlogin.de/dana-cached/sc/JuniperSetupClient.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default
FF user.js: detected! => C:\Users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default\user.js
FF Homepage: hxxp://www.google.de/
FF NetworkProxy: "backup.ftp", ""
FF NetworkProxy: "backup.ftp_port", ""
FF NetworkProxy: "backup.socks", ""
FF NetworkProxy: "backup.socks_port", ""
FF NetworkProxy: "backup.ssl", ""
FF NetworkProxy: "backup.ssl_port", ""
FF NetworkProxy: "no_proxies_on", "localhost"
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1203133.dll (Adobe Systems, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @soe.sony.com/installer,version=1.0.3 - C:\Users\Hellsmobile\AppData\LocalLow\Sony Online Entertainment\npsoe.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: toolbar_AVIRA-V7 - C:\Users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
FF Extension: No Name - C:\Users\Hellsmobile\AppData\Roaming\Mozilla\Firefox\Profiles\54blce7v.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKLM\...\Firefox\Extensions: [fmconverter@gmail.com] C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
========================== Services (Whitelisted) =================
R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [225280 2008-03-31] (ASUSTek Computer Inc.)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-08-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-08-21] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.)
R2 ASLDRService; C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe [84536 2009-06-15] (ASUS)
R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] ()
R2 FastBootAgent; C:\Windows\system32\Fast Boot\FastBootAgent.exe [306232 2009-07-23] (ASUSTeK Computer Inc.)
R2 MCSWASVR; C:\Program Files\Telekom\Mediencenter\DTAG.Mediencenter.BackgroundService.exe [12800 2012-08-13] (Deutsche Telekom AG)
R2 nvUpdatusService; C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2253120 2011-10-15] (NVIDIA Corporation)
==================== Drivers (Whitelisted) ====================
S3 AmUStor; C:\Windows\System32\drivers\AmUStor.SYS [25600 2009-05-26] (Alcor Micro, Corp.)
S3 Andbus; C:\Windows\System32\DRIVERS\lgandbus.sys [14336 2010-12-07] (LG Electronics Inc.)
S3 AndDiag; C:\Windows\System32\DRIVERS\lganddiag.sys [20736 2010-12-07] (LG Electronics Inc.)
S3 AndGps; C:\Windows\System32\DRIVERS\lgandgps.sys [20096 2010-12-07] (LG Electronics Inc.)
S3 ANDModem; C:\Windows\System32\DRIVERS\lgandmodem.sys [25088 2010-12-07] (LG Electronics Inc.)
R0 AsDsm; C:\Windows\System32\Drivers\AsDsm.sys [30264 2011-11-06] (ASUSTek Computer Inc)
R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-08-21] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-08-21] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-21] (Avira Operations GmbH & Co. KG)
R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation)
S3 dsiarhwprog; C:\Windows\System32\Drivers\dsiarhwprog.sys [29184 2007-02-08] (Thesycon GmbH, Germany)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [239168 2011-11-13] (DT Soft Ltd)
S3 ETD; C:\Windows\System32\DRIVERS\ETD.sys [91136 2009-06-12] (ELAN Microelectronic Corp.)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [14392 2011-11-06] (ASUS)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-21] (Avira GmbH)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [10064 2011-07-07] (TuneUp Software)
S3 YMIDUSBW; C:\Windows\System32\drivers\ymidusbw.sys [33736 2009-08-04] (Yamaha Corporation)
S3 catchme; \??\C:\Users\HELLSM~1\AppData\Local\Temp\catchme.sys [x]
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-26 21:10 - 2013-08-26 21:32 - 00000000 ____D C:\Qoobox
2013-08-26 21:10 - 2013-08-26 21:32 - 00000000 ____D C:\ComboFix
2013-08-26 21:10 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-08-26 21:10 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-08-26 21:10 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-08-26 21:10 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-08-26 21:10 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-08-26 21:10 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-08-26 21:10 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-08-26 21:10 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-08-26 21:09 - 2013-08-26 21:30 - 00000000 ____D C:\Windows\erdnt
2013-08-26 19:52 - 2013-08-26 19:52 - 00000000 ____D C:\FRST
2013-08-26 19:50 - 2013-08-26 19:50 - 01070979 _____ (Farbar) C:\Users\Hellsmobile\Desktop\FRST.exe
2013-08-24 11:56 - 2013-08-24 11:56 - 00000000 ____D C:\Users\HELLSM~1\AppData\Local\AskPartnerNetwork
2013-08-21 23:36 - 2013-08-21 23:36 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-08-21 23:36 - 2013-08-21 23:36 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\Avira
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\ProgramData\APN
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-08-21 23:32 - 2013-08-21 23:32 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00000000 ____D C:\ProgramData\Avira
2013-08-21 23:32 - 2013-08-21 23:32 - 00000000 ____D C:\Program Files\Avira
2013-08-21 23:18 - 2013-08-21 23:18 - 00000000 ____D C:\Program Files\Google
2013-08-21 23:10 - 2013-08-21 23:27 - 00000000 ____D C:\Program Files\Cheatbook 03.2012
2013-08-21 21:46 - 2013-08-21 21:46 - 00000000 ____D C:\Program Files\Iceberg Interactive
2013-08-20 22:49 - 2008-07-27 20:26 - 00018620 _____ C:\Users\Hellsmobile\Downloads\eXtalia.nfo
2013-08-19 19:57 - 2013-08-19 20:40 - 00000000 ____D C:\Users\Hellsmobile\Documents\GTA San Andreas User Files
2013-08-18 12:59 - 2013-08-19 20:45 - 00000000 ____D C:\Program Files\Rockstar Games
2013-08-16 17:32 - 2013-08-16 17:32 - 00000000 ____D C:\Program Files\AGEIA Technologies
2013-08-14 23:18 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-14 23:18 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-14 23:18 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-14 23:18 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-14 23:18 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-14 23:18 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-14 23:18 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-14 23:18 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-14 23:18 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 20:34 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 20:34 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 20:34 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 20:34 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 20:34 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-14 20:33 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-14 20:33 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-14 20:33 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-14 20:33 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-14 20:33 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-14 20:33 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 20:33 - 2013-06-15 05:40 - 00918528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2013-08-14 20:33 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-10 16:25 - 2013-08-26 15:06 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-06 23:30 - 2013-08-14 23:24 - 00000000 ____D C:\Windows\system32\MRT
2013-07-31 18:20 - 2013-07-31 18:20 - 00000000 __RSH C:\MSDOS.SYS
2013-07-31 18:20 - 2013-07-31 18:20 - 00000000 __RSH C:\IO.SYS
2013-07-30 22:06 - 2013-07-30 22:07 - 00000000 ____D C:\Program Files\XMedia Recode
==================== One Month Modified Files and Folders =======
2013-08-26 21:33 - 2011-11-06 15:43 - 01507342 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-26 21:32 - 2013-08-26 21:32 - 00022393 _____ C:\Users\Hellsmobile\Desktop\ComboFix.txt
2013-08-26 21:32 - 2013-08-26 21:10 - 00000000 ____D C:\Qoobox
2013-08-26 21:32 - 2013-08-26 21:10 - 00000000 ____D C:\ComboFix
2013-08-26 21:30 - 2013-08-26 21:09 - 00000000 ____D C:\Windows\erdnt
2013-08-26 21:30 - 2009-07-14 06:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-26 21:30 - 2009-07-14 06:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-26 21:26 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
2013-08-26 21:25 - 2012-01-29 15:46 - 00043380 _____ C:\Windows\setupact.log
2013-08-26 21:25 - 2011-11-06 23:10 - 00000000 ____D C:\ProgramData\NVIDIA
2013-08-26 21:25 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-26 21:24 - 2012-02-14 23:12 - 00669342 _____ C:\Windows\PFRO.log
2013-08-26 21:12 - 2011-11-06 16:37 - 01081266 _____ C:\Windows\WindowsUpdate.log
2013-08-26 21:10 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-26 21:08 - 2011-11-28 14:06 - 00000000 ____D C:\Users\HELLSM~1\AppData\Local\CrashDumps
2013-08-26 19:52 - 2013-08-26 19:52 - 00000000 ____D C:\FRST
2013-08-26 19:50 - 2013-08-26 19:50 - 01070979 _____ (Farbar) C:\Users\Hellsmobile\Desktop\FRST.exe
2013-08-26 19:49 - 2013-04-09 15:28 - 00000312 _____ C:\Users\Hellsmobile\defogger_reenable
2013-08-26 15:06 - 2013-08-10 16:25 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-26 15:06 - 2011-11-12 09:35 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\vlc
2013-08-24 11:56 - 2013-08-24 11:56 - 00000000 ____D C:\Users\HELLSM~1\AppData\Local\AskPartnerNetwork
2013-08-22 20:19 - 2011-11-06 16:12 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\UseNeXT
2013-08-22 20:10 - 2011-11-06 16:12 - 00000000 ____D C:\Users\Hellsmobile\Documents\UseNeXT
2013-08-21 23:36 - 2013-08-21 23:36 - 00067168 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-08-21 23:36 - 2013-08-21 23:36 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\Avira
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\ProgramData\APN
2013-08-21 23:34 - 2013-08-21 23:34 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-08-21 23:32 - 2013-08-21 23:32 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-08-21 23:32 - 2013-08-21 23:32 - 00000000 ____D C:\ProgramData\Avira
2013-08-21 23:32 - 2013-08-21 23:32 - 00000000 ____D C:\Program Files\Avira
2013-08-21 23:28 - 2011-11-06 15:45 - 00000000 ____D C:\Users\Hellsmobile
2013-08-21 23:28 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp
2013-08-21 23:27 - 2013-08-21 23:10 - 00000000 ____D C:\Program Files\Cheatbook 03.2012
2013-08-21 23:27 - 2012-02-25 21:37 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-08-21 23:27 - 2011-11-06 22:55 - 00000000 ____D C:\ProgramData\P4G
2013-08-21 23:27 - 2009-07-14 10:56 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-08-21 23:27 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender
2013-08-21 23:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2013-08-21 23:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat
2013-08-21 23:18 - 2013-08-21 23:18 - 00000000 ____D C:\Program Files\Google
2013-08-21 23:18 - 2012-01-25 01:05 - 00000000 ____D C:\Users\HELLSM~1\AppData\Local\Google
2013-08-21 21:46 - 2013-08-21 21:46 - 00000000 ____D C:\Program Files\Iceberg Interactive
2013-08-19 20:47 - 2012-03-06 00:49 - 00001917 _____ C:\Windows\DirectX.log
2013-08-19 20:45 - 2013-08-18 12:59 - 00000000 ____D C:\Program Files\Rockstar Games
2013-08-19 20:45 - 2011-11-06 22:37 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-08-19 20:40 - 2013-08-19 19:57 - 00000000 ____D C:\Users\Hellsmobile\Documents\GTA San Andreas User Files
2013-08-16 17:58 - 2011-11-24 23:01 - 00000000 ____D C:\Games
2013-08-16 17:39 - 2012-11-02 08:28 - 00000000 ____D C:\ProgramData\RELOADED
2013-08-16 17:32 - 2013-08-16 17:32 - 00000000 ____D C:\Program Files\AGEIA Technologies
2013-08-16 17:32 - 2011-11-14 21:24 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-08-16 12:53 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-08-16 12:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-15 15:56 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-14 23:24 - 2013-08-06 23:30 - 00000000 ____D C:\Windows\system32\MRT
2013-08-14 23:22 - 2011-11-07 07:44 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-14 20:24 - 2012-04-25 14:40 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-08-13 22:39 - 2012-01-15 15:37 - 00044153 _____ C:\Users\Hellsmobile\Desktop\Haushaltsbudget.xlsx
2013-08-07 13:26 - 2012-12-25 17:22 - 00000021 _____ C:\Users\HELLSM~1\AppData\Local\mc.pixel.data
2013-07-31 18:20 - 2013-07-31 18:20 - 00000000 __RSH C:\MSDOS.SYS
2013-07-31 18:20 - 2013-07-31 18:20 - 00000000 __RSH C:\IO.SYS
2013-07-30 22:07 - 2013-07-30 22:06 - 00000000 ____D C:\Program Files\XMedia Recode
2013-07-30 20:28 - 2011-11-22 19:42 - 00000000 ____D C:\Users\Hellsmobile\AppData\Roaming\TeamViewer
2013-07-29 21:53 - 2013-07-22 18:49 - 00081408 _____ C:\ProgramData\ybbviurpswpitrv
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
C:\Program Files\Windows Defender\de-DE => ATTENTION: ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Windows Defender
LastRegBack: 2013-08-23 00:23
==================== End Of Log ============================ --- --- ---
Mein Avira hat übrigens kurz vor Deiner Antwort mal wieder was gefunden, hier das Logfile dazu: Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 26. August 2013 21:06
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Ultimate
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : HELLSMOBILE-PC
Versionsinformationen:
BUILD.DAT : 13.0.0.3885 54851 Bytes 01.08.2013 08:55:00
AVSCAN.EXE : 13.6.0.1722 634936 Bytes 21.08.2013 21:31:43
AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 21.08.2013 21:31:43
LUKE.DLL : 13.6.0.1550 65080 Bytes 21.08.2013 21:31:55
AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 21.08.2013 21:31:43
AVREG.DLL : 13.6.0.1550 247864 Bytes 21.08.2013 21:31:43
avlode.dll : 13.6.2.1704 449592 Bytes 21.08.2013 21:31:42
avlode.rdf : 13.0.1.40 26825 Bytes 22.08.2013 17:23:23
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 21:31:16
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 21:31:18
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 21:31:20
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 21:31:21
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 21:31:23
VBASE005.VDF : 7.11.91.177 2048 Bytes 23.07.2013 21:31:23
VBASE006.VDF : 7.11.91.178 2048 Bytes 23.07.2013 21:31:23
VBASE007.VDF : 7.11.91.179 2048 Bytes 23.07.2013 21:31:23
VBASE008.VDF : 7.11.91.180 2048 Bytes 23.07.2013 21:31:24
VBASE009.VDF : 7.11.91.181 2048 Bytes 23.07.2013 21:31:24
VBASE010.VDF : 7.11.91.182 2048 Bytes 23.07.2013 21:31:24
VBASE011.VDF : 7.11.91.183 2048 Bytes 23.07.2013 21:31:24
VBASE012.VDF : 7.11.91.184 2048 Bytes 23.07.2013 21:31:24
VBASE013.VDF : 7.11.92.32 156160 Bytes 24.07.2013 21:31:24
VBASE014.VDF : 7.11.92.147 168960 Bytes 25.07.2013 21:31:24
VBASE015.VDF : 7.11.93.93 419328 Bytes 28.07.2013 21:31:24
VBASE016.VDF : 7.11.93.170 1403392 Bytes 29.07.2013 21:31:25
VBASE017.VDF : 7.11.94.31 222208 Bytes 31.07.2013 21:31:25
VBASE018.VDF : 7.11.94.141 273408 Bytes 03.08.2013 21:31:25
VBASE019.VDF : 7.11.94.203 200192 Bytes 04.08.2013 21:31:26
VBASE020.VDF : 7.11.95.8 1925632 Bytes 05.08.2013 21:31:27
VBASE021.VDF : 7.11.95.81 203776 Bytes 06.08.2013 21:31:27
VBASE022.VDF : 7.11.95.175 148480 Bytes 07.08.2013 21:31:27
VBASE023.VDF : 7.11.95.248 1224192 Bytes 09.08.2013 21:31:28
VBASE024.VDF : 7.11.96.43 861184 Bytes 10.08.2013 21:31:28
VBASE025.VDF : 7.11.97.50 1084416 Bytes 19.08.2013 21:31:29
VBASE026.VDF : 7.11.97.133 369664 Bytes 21.08.2013 21:31:29
VBASE027.VDF : 7.11.97.251 274432 Bytes 24.08.2013 11:23:23
VBASE028.VDF : 7.11.97.252 2048 Bytes 24.08.2013 11:23:23
VBASE029.VDF : 7.11.97.253 2048 Bytes 24.08.2013 11:23:23
VBASE030.VDF : 7.11.97.254 2048 Bytes 24.08.2013 11:23:23
VBASE031.VDF : 7.11.98.54 177152 Bytes 26.08.2013 17:47:21
Engineversion : 8.2.12.110
AEVDF.DLL : 8.1.3.4 102774 Bytes 21.08.2013 21:31:33
AESCRIPT.DLL : 8.1.4.144 512382 Bytes 23.08.2013 11:23:21
AESCN.DLL : 8.1.10.4 131446 Bytes 21.08.2013 21:31:33
AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 11:23:21
AERDL.DLL : 8.2.0.128 688504 Bytes 21.08.2013 21:31:33
AEPACK.DLL : 8.3.2.24 749945 Bytes 21.08.2013 21:31:32
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 21.08.2013 21:31:32
AEHEUR.DLL : 8.1.4.572 6115706 Bytes 23.08.2013 11:23:21
AEHELP.DLL : 8.1.27.4 266617 Bytes 21.08.2013 21:31:30
AEGEN.DLL : 8.1.7.12 442743 Bytes 21.08.2013 21:31:30
AEEXP.DLL : 8.4.1.52 299383 Bytes 23.08.2013 11:23:21
AEEMU.DLL : 8.1.3.2 393587 Bytes 21.08.2013 21:31:30
AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 11:23:19
AEBB.DLL : 8.1.1.4 53619 Bytes 21.08.2013 21:31:30
AVWINLL.DLL : 13.6.0.1550 23608 Bytes 21.08.2013 21:30:34
AVPREF.DLL : 13.6.0.1550 48184 Bytes 21.08.2013 21:31:43
AVREP.DLL : 13.6.0.1550 175672 Bytes 21.08.2013 21:31:43
AVARKT.DLL : 13.6.0.1626 258104 Bytes 21.08.2013 21:31:38
AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 21.08.2013 21:31:39
SQLITE3.DLL : 3.7.0.1 394824 Bytes 21.08.2013 21:32:01
AVSMTP.DLL : 13.6.0.1550 59960 Bytes 21.08.2013 21:31:44
NETNT.DLL : 13.6.0.1550 13368 Bytes 21.08.2013 21:31:57
RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 21.08.2013 21:30:35
RCTEXT.DLL : 13.6.0.1624 67128 Bytes 21.08.2013 21:30:35
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_521b9376\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Beginn des Suchlaufs: Montag, 26. August 2013 21:06
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsSpellCheckingFacility.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '188' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'Toolbar.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLocator.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALU.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMTray.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'MediencenterSoftware.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISUSPM.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBNotifier.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrl.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AmIcoSinglun.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControlUser.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMedia.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD2.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDC.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACEngSvr.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTAG.Mediencenter.BackgroundService.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'FastBootAgent.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '193' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryLife.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACMON.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'ControlDeckStartUp.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'apnmcp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMSrv.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '132' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Users\Hellsmobile\AppData\Local\Temp\cufmwkl'
C:\Users\Hellsmobile\AppData\Local\Temp\cufmwkl
[FUND] Ist das Trojanische Pferd TR/Inject.gbas
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57d335e0.qua' verschoben!
Ende des Suchlaufs: Montag, 26. August 2013 21:06
Benötigte Zeit: 00:14 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
769 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
768 Dateien ohne Befall
3 Archive wurden durchsucht
0 Warnungen
1 Hinweise
So, dass wars erstmal von mir. Freue mich schon auf die nächsten Scans! :-D
Vielen Dank nochmal und viele Grüße
Dave |