KnipserX | 28.08.2013 21:35 | Spitze! Hat leider etwas gedauert. Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.28.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ulrich :: MUTTER [Administrator]
28.08.2013 19:30:57
mbam-log-2013-08-28 (19-30-57).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381209
Laufzeit: 1 Stunde(n), 29 Minute(n), 44 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
D:\Musik\metal and related\=full length=\Zephyrous\Zephyrous - [1994] - Entrance and Wandering on the Seven Zones [demo].exe (PUP.Optional.4Squared) -> Keine Aktion durchgeführt.
(Ende) Einzige infizierte Datei nicht ausgewält, zu schnell geklickt. Duh. Code:
# AdwCleaner v3.001 - Report created 28/08/2013 at 22:19:03
# Updated 24/08/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Ulrich - MUTTER
# Running from : C:\Dokumente und Einstellungen\Ulrich\Desktop\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
Folder Deleted : C:\Programme\DAEMON Tools Toolbar
Folder Deleted : C:\Programme\ICQ6Toolbar
[x] Not Deleted : C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\user.js
***** [ Shortcuts ] *****
***** [ Registry ] *****
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKCU\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\ICQ\ICQToolbar
***** [ Browsers ] *****
-\\ Internet Explorer v8.0.6001.18702
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v23.0.1 (de)
[ File : C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\prefs.js ]
Line Deleted : user_pref("browser.bdtoolbar.orig_keyword_url", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.4&q=");
Line Deleted : user_pref("icqtoolbar.allowSendURL", false);
Line Deleted : user_pref("icqtoolbar.engineVerified", true);
Line Deleted : user_pref("icqtoolbar.hiddenElements", "itb_options");
Line Deleted : user_pref("icqtoolbar.history", "DIOCLETIAN%20-%20War%20Of%20All%20Against%20All%20blogspot||DIOCLETIAN%20-%20War%20Of%20All%20Against%20All||Sergius%20Golowin||Sergius%20Golowin%20(1930-2006)||Frithj[...]
Line Deleted : user_pref("icqtoolbar.installTime", "1292028711");
Line Deleted : user_pref("icqtoolbar.itbsitescount", 1);
Line Deleted : user_pref("icqtoolbar.newtab_state", "1");
Line Deleted : user_pref("icqtoolbar.numberOfSearches", 0);
Line Deleted : user_pref("icqtoolbar.previousFFVersion", "3.6.9");
Line Deleted : user_pref("icqtoolbar.skip_default_search", "no");
Line Deleted : user_pref("icqtoolbar.suggestions", false);
Line Deleted : user_pref("icqtoolbar.uninstStatSent", true);
Line Deleted : user_pref("icqtoolbar.uniqueID", "128025117112802507551280256430965");
Line Deleted : user_pref("icqtoolbar.usageStatstTimestamp", 1292012476);
Line Deleted : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Line Deleted : user_pref("icqtoolbar.xmlLanguage", "de");
*************************
AdwCleaner[R0].txt - [4258 octets] - [28/08/2013 22:17:29]
AdwCleaner[S0].txt - [4179 octets] - [28/08/2013 22:19:03]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4239 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.4 (08.22.2013:1)
OS: Microsoft Windows XP x86
Ran by Ulrich on 28.08.2013 at 22:25:36,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\mozilla\firefox\profiles\dmxf6wj0.default\user.js
Successfully deleted the following from C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\mozilla\firefox\profiles\dmxf6wj0.default\prefs.js
user_pref("browser.bdtoolbar.search_searchbar", false);
user_pref("browser.startup.homepage", "hxxps://ixquick.com/deu/");
user_pref("extensions.ghostery.uiLog", "{\"type\":\"pixel_block\",\"ref\":\"www.metalflirt.de/community/profil/Injekta\",\"to\":\"hxxp://www.google-analytics.com/__utm.gif?utm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.08.2013 at 22:28:44,84
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-08-2013
Ran by Ulrich (administrator) on 28-08-2013 22:32:06
Running from C:\Dokumente und Einstellungen\Ulrich\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(IObit) C:\Programme\IObit\Advanced SystemCare 6\ASCService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(COMODO) C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
(IObit) C:\Programme\IObit\IObit Malware Fighter\IMFsrv.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
(Sophos Limited) C:\Programme\Sophos\Remote Management System\ManagementAgentNT.exe
(Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALsvc.exe
(Sophos Limited) C:\Programme\Sophos\Remote Management System\RouterNT.exe
(Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
(Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Sophos Limited) C:\Programme\Sophos\AutoUpdate\almon.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(PeerBlock, LLC) C:\programme\peerblock\peerblock.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [18670592 2009-07-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [COMODO Internet Security] - C:\Programme\COMODO\COMODO Internet Security\cfp.exe [6756048 2012-11-08] (COMODO)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-03] (Adobe Systems Incorporated)
HKLM\...\Run: [ATICustomerCare] - C:\Programme\ATI\ATICustomerCare\ATICustomerCare.exe [307200 2007-10-04] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2012-07-03] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [WinPatrol] - c:\programme\billp studios\winpatrol\winpatrol.exe [383720 2012-07-05] (BillP Studios)
HKLM\...\Run: [Sophos AutoUpdate Monitor] - C:\Programme\Sophos\AutoUpdate\almon.exe [929272 2013-05-24] (Sophos Limited)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [IObit Malware Fighter] - C:\Programme\IObit\IObit Malware Fighter\IMF.exe [1549120 2013-08-16] (IObit)
Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe [1828136 2008-02-28] (Nero AG)
HKCU\...\Run: [PeerBlock] - c:\programme\peerblock\peerblock.exe [1867888 2010-11-06] (PeerBlock, LLC)
HKCU\...\Run: [Advanced SystemCare 6] - C:\Programme\IObit\Advanced SystemCare 6\ASCTray.exe [491840 2013-04-18] (IObit)
HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2008-02-28] (Nero AG)
HKU\Gast\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe [ 2008-02-28] (Nero AG)
HKU\Gast\...\Run: [QuickTime Task] - "C:\Programme\QuickTime\QTTask.exe" -atboottime [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~1\IObit\ADVANC~2\BROWER~1\ASCPLU~1.DLL (IObit)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF Plugin: @IObit.com/np_Asc_Plugin - C:\Programme\IObit\Advanced SystemCare 6\BrowerProtect\np_Asc_plugin.dll (IObit)
FF Plugin: @java.com/DTPlugin,version=10.11.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\creative-commons-search-beta.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\duckduckgo.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\imdb.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\isohunt--bt-search.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\ixquick-https---deutsch.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\wikipedia-en.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
FF Extension: No Name - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Advanced SystemCare Surfing Protection - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\ascsurfingprotection@iobit.com
FF Extension: DoNotTrackMe - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\donottrackplus@abine.com
FF Extension: EPUBReader - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: artur.dubovoy - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\artur.dubovoy@gmail.com.xpi
FF Extension: stealthyextension - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\stealthyextension@gmail.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Mozilla\Firefox\Profiles\dmxf6wj0.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
========================== Services (Whitelisted) =================
R2 AdvancedSystemCareService6; C:\Programme\IObit\Advanced SystemCare 6\ASCService.exe [574272 2013-04-18] (IObit)
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [593920 2009-07-14] ()
R2 cmdAgent; C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe [1990464 2012-11-08] (COMODO)
R2 IMFservice; C:\Programme\IObit\IObit Malware Fighter\IMFsrv.exe [335168 2013-04-25] (IObit)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [529704 2008-02-28] (Nero AG)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S3 Samsung UPD Service; C:\WINDOWS\system32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
R2 SAVAdminService; C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe [217592 2013-05-24] (Sophos Limited)
R2 SAVService; C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe [159296 2013-05-24] (Sophos Limited)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 Sophos Agent; C:\Programme\Sophos\Remote Management System\ManagementAgentNT.exe [289856 2012-10-15] (Sophos Limited)
R2 Sophos AutoUpdate Service; C:\Programme\Sophos\AutoUpdate\ALsvc.exe [237048 2013-05-24] (Sophos Limited)
R2 Sophos Message Router; C:\Programme\Sophos\Remote Management System\RouterNT.exe [818240 2012-10-15] (Sophos Limited)
R2 Sophos Web Control Service; C:\Programme\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [357400 2012-07-28] (Sophos Limited)
R2 swi_service; C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [2890232 2013-05-24] (Sophos Limited)
S2 swi_update; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_update.exe [1468920 2013-05-24] (Sophos Limited)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative)
R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [497952 2012-11-08] (COMODO)
R1 cmdHlp; C:\Windows\System32\DRIVERS\cmdhlp.sys [32640 2012-11-08] (COMODO)
S3 CTL511Plus; C:\Windows\System32\DRIVERS\webc3vid.sys [166504 2001-11-07] (Creative Technology Ltd.)
S4 FileMonitor; C:\Programme\IObit\IObit Malware Fighter\Drivers\wxp_x86\FileMonitor.sys [247968 2013-03-23] (IObit)
S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [25280 2009-09-06] (LogMeIn, Inc.)
R0 Inspect; C:\Windows\System32\DRIVERS\inspect.sys [99080 2012-11-08] (COMODO)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 pbfilter; C:\programme\peerblock\pbfilter.sys [19056 2010-11-06] ()
S3 RegFilter; C:\Programme\IObit\IObit Malware Fighter\drivers\wxp_x86\regfilter.sys [31520 2013-03-26] (IObit.com)
R1 SAVOnAccessControl; C:\Windows\System32\DRIVERS\savonaccesscontrol.sys [172232 2013-05-24] (Sophos Limited)
R1 SAVOnAccessFilter; C:\Windows\System32\DRIVERS\savonaccessfilter.sys [33736 2013-05-24] (Sophos Limited)
S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [33696 2012-07-28] (Sophos Limited)
R1 SKMScan; C:\Windows\System32\DRIVERS\skmscan.sys [33096 2013-05-24] (Sophos Limited)
R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [14776 2013-05-22] ()
S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [14976 2012-09-12] (Sophos Plc)
S4 sptd; C:\Windows\System32\Drivers\sptd.sys [721904 2009-09-06] (Duplex Secure Ltd.)
S3 UrlFilter; C:\Programme\IObit\IObit Malware Fighter\drivers\wxp_x86\UrlFilter.sys [17360 2013-03-26] (IObit.com)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x]
S3 GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS [x]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [x]
S4 IntelIde; No ImagePath
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-28 22:28 - 2013-08-28 22:28 - 00001600 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\JRT.txt
2013-08-28 22:25 - 2013-08-28 22:25 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-28 22:23 - 2013-08-28 22:23 - 00004319 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\AdwCleaner[S0].txt
2013-08-28 22:16 - 2013-08-28 22:19 - 00000000 ____D C:\AdwCleaner
2013-08-28 20:27 - 2013-08-28 20:27 - 01021434 _____ (Thisisu) C:\Dokumente und Einstellungen\Ulrich\Desktop\JRT.exe
2013-08-28 19:50 - 2013-08-28 19:51 - 00994642 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\adwcleaner.exe
2013-08-28 16:15 - 2013-08-28 16:15 - 00016062 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Combofix.txt
2013-08-28 16:14 - 2013-08-28 16:14 - 00016062 _____ C:\ComboFix.txt
2013-08-28 16:02 - 2013-08-28 16:02 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-28 15:56 - 2013-08-28 15:56 - 00000000 _RSHD C:\cmdcons
2013-08-28 15:56 - 2010-02-20 21:42 - 00000212 _____ C:\Boot.bak
2013-08-28 15:56 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-08-28 15:53 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-28 15:53 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-28 15:53 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-28 15:53 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-28 15:37 - 2013-08-28 16:14 - 00000000 ____D C:\Qoobox
2013-08-28 15:11 - 2013-08-28 16:08 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-28 15:08 - 2013-08-28 15:08 - 00000000 ____D C:\Programme\Panda USB Vaccine
2013-08-28 15:07 - 2013-08-28 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\USBVaccine
2013-08-28 14:17 - 2013-08-28 14:17 - 00823346 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\USBVaccine.zip
2013-08-28 14:12 - 2013-08-28 14:12 - 05114728 ____R (Swearware) C:\Dokumente und Einstellungen\Ulrich\Desktop\ComboFix.exe
2013-08-28 13:55 - 2013-08-28 13:55 - 00006727 _____ C:\WINDOWS\iis6.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00006183 _____ C:\WINDOWS\FaxSetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00004868 _____ C:\WINDOWS\KB2834902-v2.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002956 _____ C:\WINDOWS\ocgen.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002821 _____ C:\WINDOWS\tsoc.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002063 _____ C:\WINDOWS\comsetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001906 _____ C:\WINDOWS\msmqinst.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001374 _____ C:\WINDOWS\imsins.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001247 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001083 _____ C:\WINDOWS\netfxocm.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000425 _____ C:\WINDOWS\MedCtrOC.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000342 _____ C:\WINDOWS\ocmsn.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000311 _____ C:\WINDOWS\tabletoc.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000309 _____ C:\WINDOWS\msgsocm.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834902-v2_WM10$
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 _____ C:\WINDOWS\setupact.log
2013-08-28 13:52 - 2013-08-28 13:52 - 23398360 _____ (IObit ) C:\Dokumente und Einstellungen\Ulrich\Desktop\asc-setup.exe
2013-08-27 19:17 - 2013-08-27 19:19 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-27 19:17 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-08-27 18:38 - 2013-08-27 18:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Ulrich\Desktop\mbam-setup-1.75.0.1300.exe
2013-08-27 18:14 - 2013-08-27 18:14 - 00006379 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\FRST.7z
2013-08-27 18:14 - 2013-08-27 18:14 - 00005969 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Gmer.7z
2013-08-27 18:14 - 2013-08-27 18:14 - 00005291 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Addition.7z
2013-08-27 17:44 - 2013-08-27 17:44 - 00167003 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Gmer.txt
2013-08-27 17:20 - 2013-08-27 17:47 - 00001431 _____ C:\WINDOWS\setupapi.log
2013-08-27 17:14 - 2013-08-27 17:15 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\Uni pp
2013-08-27 17:08 - 2013-08-27 17:08 - 00031025 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Addition.txt
2013-08-27 17:05 - 2013-08-27 17:05 - 00000000 ____D C:\FRST
2013-08-27 17:03 - 2013-08-27 17:03 - 00000000 __SHD C:\Dokumente und Einstellungen\Ulrich\PrivacIE
2013-08-27 16:57 - 2013-08-27 17:01 - 00000526 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\defogger_disable.log
2013-08-27 16:57 - 2013-08-27 16:57 - 00000020 _____ C:\Dokumente und Einstellungen\Ulrich\defogger_reenable
2013-08-27 16:53 - 2013-08-27 16:53 - 00377856 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\gmer_2.1.19163.exe
2013-08-27 16:51 - 2013-08-27 16:51 - 00050477 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Defogger.exe
2013-08-27 16:50 - 2013-08-27 16:55 - 00000389 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Neu Textdokument (2).txt
2013-08-26 16:04 - 2013-08-28 22:21 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-08-26 16:04 - 2013-08-28 22:21 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-26 16:04 - 2013-08-26 16:04 - 00000000 _____ C:\WINDOWS\Sti_Trace.log
2013-08-26 16:03 - 2013-08-28 22:19 - 00006714 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-26 13:38 - 2013-06-29 11:19 - 00449990 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130826-133813.backup
2013-08-26 13:26 - 2003-06-25 16:05 - 00266360 _____ (Microsoft Corporation) C:\WINDOWS\system32\TweakUI.exe
2013-08-26 09:56 - 2013-08-26 09:56 - 35876864 _____ C:\WINDOWS\system32\config\software.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 04976640 _____ C:\WINDOWS\system32\config\default.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 00057344 _____ C:\WINDOWS\system32\config\SECURITY.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 00036864 _____ C:\WINDOWS\system32\config\SAM.iobit
2013-08-22 11:22 - 2013-08-22 11:22 - 00000804 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Malware Fighter.lnk
2013-08-17 14:35 - 2013-08-17 14:36 - 00000000 ____D C:\Programme\Dropbox
2013-08-17 12:32 - 2013-08-17 18:15 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-14 12:35 - 2013-08-14 12:35 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-10 12:02 - 2013-08-10 12:02 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-08-07 13:32 - 2013-08-07 13:50 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-08-02 17:27 - 2013-08-28 22:23 - 00000262 _____ C:\WINDOWS\Tasks\ASC6_PerformanceMonitor.job
==================== One Month Modified Files and Folders =======
4412-09-11 22:49 - 2009-09-06 16:14 - 00000000 ____D C:\WINDOWS\system32\Restore
2013-08-28 22:31 - 2013-08-28 22:31 - 01072975 _____ (Farbar) C:\Dokumente und Einstellungen\Ulrich\Desktop\FRST.exe
2013-08-28 22:28 - 2013-08-28 22:28 - 00001600 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\JRT.txt
2013-08-28 22:25 - 2013-08-28 22:25 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-28 22:23 - 2013-08-28 22:23 - 00004319 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\AdwCleaner[S0].txt
2013-08-28 22:23 - 2013-08-02 17:27 - 00000262 _____ C:\WINDOWS\Tasks\ASC6_PerformanceMonitor.job
2013-08-28 22:23 - 2010-02-21 15:02 - 00000000 ____D C:\Programme\PeerBlock
2013-08-28 22:21 - 2013-08-26 16:04 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-08-28 22:21 - 2013-08-26 16:04 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-28 22:21 - 2009-09-06 16:20 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-28 22:21 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-28 22:20 - 2009-09-06 16:15 - 01494796 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-28 22:19 - 2013-08-28 22:16 - 00000000 ____D C:\AdwCleaner
2013-08-28 22:19 - 2013-08-26 16:03 - 00006714 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-28 22:19 - 2009-09-06 16:47 - 00262144 _____ C:\WINDOWS\system32\config\ACEEvent.evt
2013-08-28 22:19 - 2009-09-06 16:23 - 00000190 ___SH C:\Dokumente und Einstellungen\Ulrich\ntuser.ini
2013-08-28 22:19 - 2009-09-06 16:19 - 00000000 ____D C:\Programme
2013-08-28 22:13 - 2009-09-06 17:08 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\foobar2000
2013-08-28 21:00 - 2011-01-24 19:49 - 00000602 _____ C:\WINDOWS\Tasks\2100.job
2013-08-28 20:27 - 2013-08-28 20:27 - 01021434 _____ (Thisisu) C:\Dokumente und Einstellungen\Ulrich\Desktop\JRT.exe
2013-08-28 19:51 - 2013-08-28 19:50 - 00994642 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\adwcleaner.exe
2013-08-28 16:15 - 2013-08-28 16:15 - 00016062 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Combofix.txt
2013-08-28 16:14 - 2013-08-28 16:14 - 00016062 _____ C:\ComboFix.txt
2013-08-28 16:14 - 2013-08-28 15:37 - 00000000 ____D C:\Qoobox
2013-08-28 16:08 - 2013-08-28 15:11 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-28 16:05 - 2008-04-14 14:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-08-28 16:02 - 2013-08-28 16:02 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-28 16:02 - 2013-08-28 16:02 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-28 16:02 - 2009-09-06 17:13 - 35876864 _____ C:\WINDOWS\system32\config\software.bak
2013-08-28 16:02 - 2009-09-06 17:13 - 15204352 _____ C:\WINDOWS\system32\config\system.bak
2013-08-28 16:02 - 2009-09-06 17:13 - 05242880 _____ C:\WINDOWS\system32\config\default.bak
2013-08-28 16:02 - 2009-09-06 16:14 - 00057344 _____ C:\WINDOWS\system32\config\SECURITY.bak
2013-08-28 16:02 - 2009-09-06 16:14 - 00036864 _____ C:\WINDOWS\system32\config\SAM.bak
2013-08-28 15:56 - 2013-08-28 15:56 - 00000000 _RSHD C:\cmdcons
2013-08-28 15:56 - 2009-09-06 17:13 - 00000328 __RSH C:\boot.ini
2013-08-28 15:48 - 2013-05-28 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\Trottelkram
2013-08-28 15:08 - 2013-08-28 15:08 - 00000000 ____D C:\Programme\Panda USB Vaccine
2013-08-28 15:07 - 2013-08-28 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\USBVaccine
2013-08-28 14:17 - 2013-08-28 14:17 - 00823346 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\USBVaccine.zip
2013-08-28 14:12 - 2013-08-28 14:12 - 05114728 ____R (Swearware) C:\Dokumente und Einstellungen\Ulrich\Desktop\ComboFix.exe
2013-08-28 13:55 - 2013-08-28 13:55 - 00006727 _____ C:\WINDOWS\iis6.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00006183 _____ C:\WINDOWS\FaxSetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00004868 _____ C:\WINDOWS\KB2834902-v2.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002956 _____ C:\WINDOWS\ocgen.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002821 _____ C:\WINDOWS\tsoc.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00002063 _____ C:\WINDOWS\comsetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001906 _____ C:\WINDOWS\msmqinst.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001374 _____ C:\WINDOWS\imsins.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001247 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00001083 _____ C:\WINDOWS\netfxocm.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000425 _____ C:\WINDOWS\MedCtrOC.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000342 _____ C:\WINDOWS\ocmsn.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000311 _____ C:\WINDOWS\tabletoc.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000309 _____ C:\WINDOWS\msgsocm.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834902-v2_WM10$
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-08-28 13:55 - 2013-08-28 13:55 - 00000000 _____ C:\WINDOWS\setupact.log
2013-08-28 13:52 - 2013-08-28 13:52 - 23398360 _____ (IObit ) C:\Dokumente und Einstellungen\Ulrich\Desktop\asc-setup.exe
2013-08-27 20:31 - 2013-01-23 16:19 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\Das große Allerlei
2013-08-27 19:19 - 2013-08-27 19:17 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-27 18:38 - 2013-08-27 18:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Ulrich\Desktop\mbam-setup-1.75.0.1300.exe
2013-08-27 18:14 - 2013-08-27 18:14 - 00006379 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\FRST.7z
2013-08-27 18:14 - 2013-08-27 18:14 - 00005969 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Gmer.7z
2013-08-27 18:14 - 2013-08-27 18:14 - 00005291 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Addition.7z
2013-08-27 17:47 - 2013-08-27 17:20 - 00001431 _____ C:\WINDOWS\setupapi.log
2013-08-27 17:44 - 2013-08-27 17:44 - 00167003 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Gmer.txt
2013-08-27 17:16 - 2013-03-14 15:21 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\Neuer Ordner
2013-08-27 17:15 - 2013-08-27 17:14 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\Uni pp
2013-08-27 17:15 - 2013-07-28 18:53 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Desktop\hp
2013-08-27 17:13 - 2010-02-21 18:05 - 00000000 ____D C:\Programme\CCleaner
2013-08-27 17:08 - 2013-08-27 17:08 - 00031025 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Addition.txt
2013-08-27 17:05 - 2013-08-27 17:05 - 00000000 ____D C:\FRST
2013-08-27 17:03 - 2013-08-27 17:03 - 00000000 __SHD C:\Dokumente und Einstellungen\Ulrich\PrivacIE
2013-08-27 17:03 - 2009-09-06 16:23 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich
2013-08-27 17:01 - 2013-08-27 16:57 - 00000526 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\defogger_disable.log
2013-08-27 16:57 - 2013-08-27 16:57 - 00000020 _____ C:\Dokumente und Einstellungen\Ulrich\defogger_reenable
2013-08-27 16:55 - 2013-08-27 16:50 - 00000389 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Neu Textdokument (2).txt
2013-08-27 16:53 - 2013-08-27 16:53 - 00377856 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\gmer_2.1.19163.exe
2013-08-27 16:51 - 2013-08-27 16:51 - 00050477 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Defogger.exe
2013-08-26 16:04 - 2013-08-26 16:04 - 00000000 _____ C:\WINDOWS\Sti_Trace.log
2013-08-26 13:18 - 2012-09-12 00:45 - 00002547 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Sophos Virus Removal Tool.lnk
2013-08-26 09:56 - 2013-08-26 09:56 - 35876864 _____ C:\WINDOWS\system32\config\software.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 04976640 _____ C:\WINDOWS\system32\config\default.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 00057344 _____ C:\WINDOWS\system32\config\SECURITY.iobit
2013-08-26 09:56 - 2013-08-26 09:56 - 00036864 _____ C:\WINDOWS\system32\config\SAM.iobit
2013-08-26 09:56 - 2009-09-06 16:20 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-08-26 09:56 - 2009-09-06 16:19 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-08-26 00:01 - 2012-03-29 17:53 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\vlc
2013-08-25 23:59 - 2009-09-06 17:53 - 00000156 _____ C:\WINDOWS\NeroDigital.ini
2013-08-22 11:22 - 2013-08-22 11:22 - 00000804 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Malware Fighter.lnk
2013-08-19 10:04 - 2011-12-15 00:37 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Startmenü\Programme\Dropbox
2013-08-17 18:15 - 2013-08-17 12:32 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-17 18:15 - 2012-04-25 09:43 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-08-17 14:36 - 2013-08-17 14:35 - 00000000 ____D C:\Programme\Dropbox
2013-08-17 14:36 - 2011-12-15 00:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Ulrich\Eigene Dateien\Dropbox
2013-08-17 14:36 - 2011-12-15 00:37 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Dropbox
2013-08-17 14:35 - 2011-12-15 00:43 - 00001019 _____ C:\Dokumente und Einstellungen\Ulrich\Desktop\Dropbox.lnk
2013-08-17 14:34 - 2010-02-17 15:57 - 00000000 ____D C:\Dokumente und Einstellungen\Ulrich\Anwendungsdaten\Skype
2013-08-14 14:28 - 2009-09-06 16:37 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-08-14 12:42 - 2013-07-25 08:58 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-14 12:40 - 2009-09-07 16:59 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-14 12:36 - 2009-09-06 16:19 - 01209232 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-14 12:35 - 2013-08-14 12:35 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 12:34 - 2013-08-14 12:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 12:34 - 2009-09-06 16:44 - 00050184 _____ C:\WINDOWS\system32\TZLog.log
2013-08-13 15:04 - 2009-09-06 19:45 - 00000000 ____D C:\Programme\Trillian
2013-08-10 12:02 - 2013-08-10 12:02 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-08-10 12:02 - 2010-02-17 15:53 - 00000000 ___RD C:\Programme\Skype
2013-08-07 13:50 - 2013-08-07 13:32 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-31 06:56 - 2008-04-14 14:00 - 00868528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmvdmod.dll
2013-07-31 06:56 - 2008-04-14 14:00 - 00868528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmvdmod.dll
Files to move or delete:
====================
C:\DOKUME~1\Ulrich\LOKALE~1\Temp\Quarantine.exe
C:\DOKUME~1\Ulrich\LOKALE~1\Temp\jrt\erunt\ERUNT.EXE
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- --- |