MucMercury | 16.09.2013 17:26 | Hallo schrauber,
Hier ein neuer Versuch :).
Gruß,
MucMercury AVScan.txt: Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 14. September 2013 17:00
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : Tobias
Computername : MERCURY
Versionsinformationen:
BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 05.09.2013 18:18:26
AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 05.09.2013 18:18:26
LUKE.DLL : 13.6.20.2174 65080 Bytes 05.09.2013 18:18:42
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 05.09.2013 18:18:26
AVREG.DLL : 13.6.20.2174 250424 Bytes 05.09.2013 18:18:25
avlode.dll : 13.6.20.2174 497720 Bytes 05.09.2013 18:18:24
avlode.rdf : 13.0.1.42 26846 Bytes 28.08.2013 17:58:53
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 06:17:04
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 16:21:54
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:16:29
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 12:55:35
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 17:42:14
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 14:48:47
VBASE006.VDF : 7.11.98.187 2048 Bytes 29.08.2013 14:48:47
VBASE007.VDF : 7.11.98.188 2048 Bytes 29.08.2013 14:48:47
VBASE008.VDF : 7.11.98.189 2048 Bytes 29.08.2013 14:48:48
VBASE009.VDF : 7.11.98.190 2048 Bytes 29.08.2013 14:48:48
VBASE010.VDF : 7.11.98.191 2048 Bytes 29.08.2013 14:48:48
VBASE011.VDF : 7.11.98.192 2048 Bytes 29.08.2013 14:48:48
VBASE012.VDF : 7.11.98.193 2048 Bytes 29.08.2013 14:48:48
VBASE013.VDF : 7.11.99.52 270848 Bytes 30.08.2013 07:40:18
VBASE014.VDF : 7.11.99.167 210944 Bytes 02.09.2013 15:52:51
VBASE015.VDF : 7.11.100.3 265216 Bytes 03.09.2013 18:00:20
VBASE016.VDF : 7.11.100.95 220160 Bytes 04.09.2013 16:13:45
VBASE017.VDF : 7.11.100.197 143872 Bytes 05.09.2013 18:18:18
VBASE018.VDF : 7.11.101.11 227840 Bytes 06.09.2013 15:48:47
VBASE019.VDF : 7.11.101.79 148480 Bytes 07.09.2013 18:13:19
VBASE020.VDF : 7.11.101.169 305664 Bytes 10.09.2013 18:03:21
VBASE021.VDF : 7.11.102.9 253440 Bytes 12.09.2013 22:28:27
VBASE022.VDF : 7.11.102.10 2048 Bytes 12.09.2013 22:28:27
VBASE023.VDF : 7.11.102.11 2048 Bytes 12.09.2013 22:28:27
VBASE024.VDF : 7.11.102.12 2048 Bytes 12.09.2013 22:28:28
VBASE025.VDF : 7.11.102.13 2048 Bytes 12.09.2013 22:28:28
VBASE026.VDF : 7.11.102.14 2048 Bytes 12.09.2013 22:28:28
VBASE027.VDF : 7.11.102.15 2048 Bytes 12.09.2013 22:28:29
VBASE028.VDF : 7.11.102.16 2048 Bytes 12.09.2013 22:28:29
VBASE029.VDF : 7.11.102.17 2048 Bytes 12.09.2013 22:28:29
VBASE030.VDF : 7.11.102.18 2048 Bytes 12.09.2013 22:28:29
VBASE031.VDF : 7.11.102.124 227840 Bytes 14.09.2013 10:07:35
Engineversion : 8.2.12.120
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 10:40:05
AESCRIPT.DLL : 8.1.4.148 516478 Bytes 06.09.2013 15:48:51
AESCN.DLL : 8.1.10.4 131446 Bytes 27.03.2013 06:27:00
AESBX.DLL : 8.2.16.26 1245560 Bytes 28.08.2013 17:58:52
AERDL.DLL : 8.2.0.128 688504 Bytes 14.06.2013 10:40:05
AEPACK.DLL : 8.3.2.28 749945 Bytes 13.09.2013 15:41:27
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 18:08:01
AEHEUR.DLL : 8.1.4.630 6164858 Bytes 13.09.2013 15:41:27
AEHELP.DLL : 8.1.27.6 266617 Bytes 28.08.2013 17:58:48
AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 15:48:48
AEEXP.DLL : 8.4.1.62 328055 Bytes 13.09.2013 15:41:27
AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55
AECORE.DLL : 8.1.32.0 201081 Bytes 28.08.2013 17:58:48
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 14:00:38
AVWINLL.DLL : 13.6.20.2174 23608 Bytes 05.09.2013 18:18:17
AVPREF.DLL : 13.6.20.2174 48184 Bytes 05.09.2013 18:18:25
AVREP.DLL : 13.6.20.2174 175672 Bytes 05.09.2013 18:18:25
AVARKT.DLL : 13.6.20.2174 258104 Bytes 05.09.2013 18:18:20
AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 05.09.2013 18:18:22
SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 05.09.2013 18:18:26
NETNT.DLL : 13.6.20.2174 13368 Bytes 05.09.2013 18:18:42
RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 05.09.2013 18:18:18
RCTEXT.DLL : 13.6.20.2174 68152 Bytes 05.09.2013 18:18:18
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldiscs.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Samstag, 14. September 2013 17:00
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsMpEng.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRYSVC.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'bcmwltry.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_S40RPB.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsDepSvc.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'integratedoffice.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'c2c_service.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'NisSrv.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '185' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRAY.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'itype.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipoint.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'msseces.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_168.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_168.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1730' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
[0] Archivtyp: Runtime Packed
--> C:\Users\Tobias\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe
[1] Archivtyp: Runtime Packed
--> C:\Users\Tobias\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
[2] Archivtyp: Runtime Packed
--> C:\Users\Tobias\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
[3] Archivtyp: Runtime Packed
--> C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\8d74ecb-631bed95
[4] Archivtyp: ZIP
--> dINJerS.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> fSJbJPSn.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.20
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> MnawSw.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\8d74ecb-631bed95
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
--> C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2005d421-2a03d2a8
[4] Archivtyp: ZIP
--> dINJerS.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> fSJbJPSn.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.20
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> MnawSw.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2005d421-2a03d2a8
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
--> C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\63aeff34-77fca8dd
[4] Archivtyp: ZIP
--> dINJerS.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> fSJbJPSn.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.20
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> MnawSw.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\63aeff34-77fca8dd
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
--> C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\2e6eeaf8-135efc9f
[4] Archivtyp: ZIP
--> dINJerS.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> fSJbJPSn.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.20
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> MnawSw.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\2e6eeaf8-135efc9f
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
--> C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\635d8a7c-765da9c8
[4] Archivtyp: ZIP
--> dINJerS.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.19
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> fSJbJPSn.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.20
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> MnawSw.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\635d8a7c-765da9c8
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
Beginne mit der Suche in 'D:\'
Beginne mit der Desinfektion:
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\635d8a7c-765da9c8
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '571a4c5e.qua' verschoben!
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\2e6eeaf8-135efc9f
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f8e632b.qua' verschoben!
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\63aeff34-77fca8dd
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d2e3911.qua' verschoben!
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2005d421-2a03d2a8
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7be876cc.qua' verschoben!
C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\8d74ecb-631bed95
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.teq.69
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3e635b3e.qua' verschoben!
Ende des Suchlaufs: Sonntag, 15. September 2013 00:29
Benötigte Zeit: 3:02:45 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
45767 Verzeichnisse wurden überprüft
1228262 Dateien wurden geprüft
20 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
5 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1228242 Dateien ohne Befall
8388 Archive wurden durchsucht
15 Warnungen
5 Hinweise
defogger_disable.txt Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 00:46 on 15/09/2013 (Tobias)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- FRST.txt
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-09-2013 04
Ran by Tobias (administrator) on MERCURY on 15-09-2013 00:49:31
Running from C:\Users\Tobias\Downloads
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\system32\atiesrxx.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\WLTRYSVC.EXE
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\bcmwltry.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
(Microsoft Corporation) C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
(Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\WLTRAY.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\Program Files\Broadcom\Broadcom 802.11\WLTRAY.exe [5394944 2011-04-04] (Broadcom Corporation)
HKLM\...\Run: [IntelliType Pro] - C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1464944 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [IntelliPoint] - C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2076272 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2174760 2010-06-04] (Synaptics Incorporated)
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [1356240 2013-06-20] (Microsoft Corporation)
HKCU\...\Run: [Google Update] - C:\Users\Tobias\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-04-06] (Google Inc.)
HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [371200 2011-02-23] (shbox.de)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [VirtualCloneDrive] - C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-08-16] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\Sabine\...\Run: [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xEB98F9523B02CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
SearchScopes: HKCU - DefaultScope {B31664BC-2F1C-4011-BB03-CC7F1310A8F5} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {B31664BC-2F1C-4011-BB03-CC7F1310A8F5} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\jswujwec.default
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin: @java.com/DTPlugin,version=10.17.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.17.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/wpi,version=1.4 - C:\Program Files\Microsoft\Web Platform Installer\\npwpidetector.dll (Microsoft Corp)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/MycameraPlugin - C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.40.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/wpi,version=1.4 - C:\Program Files\Microsoft\Web Platform Installer\\npwpidetector.dll (Microsoft Corp)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Tobias\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Tobias\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\jswujwec.default\Extensions\staged
FF Extension: WOT - C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\jswujwec.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: proxyselector - C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\jswujwec.default\Extensions\proxyselector@mozilla.org.xpi
FF Extension: No Name - C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\jswujwec.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files\Nightly\firefox.exe
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Extension: (Skype Click to Call) - C:\Users\Tobias\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG)
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
R2 MsDepSvc; C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe [67400 2011-04-01] (Microsoft Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-06-20] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366600 2013-06-20] (Microsoft Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1901752 2013-07-22] (Microsoft Corporation)
R2 wltrysvc; C:\Program Files\Broadcom\Broadcom 802.11\WLTRYSVC.EXE [48128 2011-04-04] (Broadcom Corporation)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-03] (Avira Operations GmbH & Co. KG)
S3 hitmanpro37; C:\Windows\system32\drivers\hitmanpro37.sys [32152 2013-01-25] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [247216 2013-06-18] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [139616 2013-06-18] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-15 00:49 - 2013-09-15 00:49 - 00000000 ____D C:\FRST
2013-09-15 00:48 - 2013-09-15 00:48 - 01950312 _____ (Farbar) C:\Users\Tobias\Downloads\FRST64.exe
2013-09-15 00:46 - 2013-09-15 00:47 - 01083285 _____ (Farbar) C:\Users\Tobias\Downloads\FRST.exe
2013-09-15 00:46 - 2013-09-15 00:46 - 00000474 _____ C:\Users\Tobias\Downloads\defogger_disable.log
2013-09-15 00:46 - 2013-09-15 00:46 - 00000000 _____ C:\Users\Tobias\defogger_reenable
2013-09-15 00:45 - 2013-09-15 00:45 - 00050477 _____ C:\Users\Tobias\Downloads\Defogger.exe
2013-09-15 00:30 - 2013-09-15 00:30 - 00035904 _____ C:\Users\Tobias\Desktop\AVSCAN-20130914-170016-8D58C81D.LOG
2013-09-14 16:16 - 2013-09-14 16:16 - 00000000 ____D C:\ProgramData\Oracle
2013-09-14 16:16 - 2013-09-14 16:15 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-09-14 16:16 - 2013-09-14 16:15 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-09-14 16:16 - 2013-09-14 16:15 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-09-14 16:16 - 2013-09-14 16:15 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-09-14 16:15 - 2013-09-14 16:15 - 00000000 ____D C:\Program Files (x86)\Java
2013-09-14 16:12 - 2013-09-14 16:12 - 29036456 _____ (Oracle Corporation) C:\Users\Tobias\Downloads\jre-7u40-windows-i586.exe
2013-09-13 07:15 - 2013-09-14 18:08 - 97581476 _____ C:\Windows\SysWOW64\祐㷓ᰴ;
2013-09-13 00:56 - 2013-08-10 07:22 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-13 00:56 - 2013-08-10 07:22 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-13 00:56 - 2013-08-10 07:22 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-13 00:56 - 2013-08-10 07:21 - 19246592 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-13 00:56 - 2013-08-10 07:21 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-13 00:56 - 2013-08-10 07:21 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-13 00:56 - 2013-08-10 07:20 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-13 00:56 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-13 00:56 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-13 00:56 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-13 00:56 - 2013-08-10 05:17 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-13 00:56 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-13 00:56 - 2013-08-10 04:27 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-13 00:56 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-09-11 19:44 - 2013-08-08 03:20 - 03155456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-11 19:44 - 2013-08-05 04:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2013-09-11 19:44 - 2013-08-02 04:23 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-09-11 19:44 - 2013-08-02 04:15 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-09-11 19:44 - 2013-08-02 04:15 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-09-11 19:44 - 2013-08-02 04:15 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-09-11 19:44 - 2013-08-02 04:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-09-11 19:44 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-09-11 19:44 - 2013-08-02 04:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-09-11 19:44 - 2013-08-02 04:13 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-09-11 19:44 - 2013-08-02 04:13 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:59 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-09-11 19:44 - 2013-08-02 03:59 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-09-11 19:44 - 2013-08-02 03:51 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-09-11 19:44 - 2013-08-02 03:50 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-09-11 19:44 - 2013-08-02 03:50 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-09-11 19:44 - 2013-08-02 03:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-09-11 19:44 - 2013-08-02 02:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-09-11 19:44 - 2013-08-02 02:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-09-11 19:44 - 2013-08-02 02:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-09-11 19:44 - 2013-08-02 02:45 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-09-11 19:44 - 2013-08-02 02:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-09-11 19:44 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-09-11 19:44 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-09-11 19:43 - 2013-07-26 04:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-09-11 19:43 - 2013-07-26 04:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-09-11 19:43 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-09-11 19:43 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-09-02 20:51 - 2013-09-09 20:28 - 00010439 _____ C:\Users\Tobias\Desktop\Hochzeit.xlsx
2013-09-02 20:51 - 2013-09-02 20:51 - 00000165 ____H C:\Users\Tobias\Desktop\~$Hochzeit.xlsx
2013-09-01 12:42 - 2013-09-01 12:42 - 00001783 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-09-01 12:41 - 2013-09-01 12:42 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-09-01 12:41 - 2013-09-01 12:42 - 00000000 ____D C:\Program Files\iTunes
2013-09-01 12:41 - 2013-09-01 12:42 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-09-01 12:41 - 2013-09-01 12:41 - 00000000 ____D C:\Program Files\iPod
2013-08-31 11:22 - 2013-08-31 21:39 - 00010773 _____ C:\Users\Tobias\Desktop\Abrechnung-Kroatien.xlsx
2013-08-29 21:06 - 2013-08-29 21:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-28 20:06 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-28 20:06 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-08-28 20:06 - 2013-07-19 03:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-28 20:06 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-08-28 20:06 - 2013-07-09 07:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-28 20:06 - 2013-07-09 07:46 - 01472512 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-28 20:06 - 2013-07-09 07:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-28 20:06 - 2013-07-09 07:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-28 20:06 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-28 20:06 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-28 20:06 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-08-28 20:06 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-08-28 20:05 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-28 20:05 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-28 20:05 - 2013-07-06 08:03 - 01910208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-28 20:05 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
==================== One Month Modified Files and Folders =======
2013-09-15 00:49 - 2013-09-15 00:49 - 00000000 ____D C:\FRST
2013-09-15 00:48 - 2013-09-15 00:48 - 01950312 _____ (Farbar) C:\Users\Tobias\Downloads\FRST64.exe
2013-09-15 00:47 - 2013-09-15 00:46 - 01083285 _____ (Farbar) C:\Users\Tobias\Downloads\FRST.exe
2013-09-15 00:46 - 2013-09-15 00:46 - 00000474 _____ C:\Users\Tobias\Downloads\defogger_disable.log
2013-09-15 00:46 - 2013-09-15 00:46 - 00000000 _____ C:\Users\Tobias\defogger_reenable
2013-09-15 00:46 - 2011-04-04 17:37 - 00000000 ____D C:\Users\Tobias
2013-09-15 00:45 - 2013-09-15 00:45 - 00050477 _____ C:\Users\Tobias\Downloads\Defogger.exe
2013-09-15 00:33 - 2011-04-04 17:30 - 01648311 _____ C:\Windows\WindowsUpdate.log
2013-09-15 00:30 - 2013-09-15 00:30 - 00035904 _____ C:\Users\Tobias\Desktop\AVSCAN-20130914-170016-8D58C81D.LOG
2013-09-15 00:26 - 2011-04-06 23:56 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000UA.job
2013-09-15 00:12 - 2012-09-15 08:56 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-14 20:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-09-14 18:08 - 2013-09-13 07:15 - 97581476 _____ C:\Windows\SysWOW64\祐㷓ᰴ;
2013-09-14 16:16 - 2013-09-14 16:16 - 00000000 ____D C:\ProgramData\Oracle
2013-09-14 16:15 - 2013-09-14 16:16 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-09-14 16:15 - 2013-09-14 16:16 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-09-14 16:15 - 2013-09-14 16:16 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-09-14 16:15 - 2013-09-14 16:16 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-09-14 16:15 - 2013-09-14 16:15 - 00000000 ____D C:\Program Files (x86)\Java
2013-09-14 16:15 - 2012-06-20 12:56 - 00868264 _____ (Oracle Corporation) C:\Windows\SysWOW64\npdeployJava1.dll
2013-09-14 16:15 - 2011-04-23 10:55 - 00790440 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll
2013-09-14 16:12 - 2013-09-14 16:12 - 29036456 _____ (Oracle Corporation) C:\Users\Tobias\Downloads\jre-7u40-windows-i586.exe
2013-09-14 13:44 - 2013-06-23 20:11 - 00243712 _____ C:\Users\Tobias\Desktop\Haushaltsbuch-2013.xls
2013-09-14 12:20 - 2011-04-06 23:56 - 00001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000Core.job
2013-09-14 02:24 - 2011-04-04 19:48 - 00000000 ____D C:\Users\Tobias\AppData\Roaming\Skype
2013-09-14 02:12 - 2012-09-15 08:56 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-09-14 02:12 - 2012-06-20 12:46 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-09-14 02:12 - 2011-06-01 20:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-09-14 01:01 - 2011-04-04 17:45 - 00003930 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{834F2594-6208-4482-850D-22682A44A4F7}
2013-09-13 01:12 - 2009-07-14 06:45 - 00016896 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-13 01:12 - 2009-07-14 06:45 - 00016896 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-13 01:04 - 2011-04-04 17:37 - 00000000 ___RD C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-13 01:04 - 2011-04-04 17:37 - 00000000 ___RD C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-13 01:02 - 2011-04-13 18:55 - 00178488 _____ C:\Windows\PFRO.log
2013-09-13 01:02 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-13 01:02 - 2009-07-14 06:51 - 00049064 _____ C:\Windows\setupact.log
2013-09-13 01:02 - 2009-07-14 06:45 - 00441016 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-13 00:56 - 2013-07-25 19:02 - 00000000 ____D C:\Windows\system32\MRT
2013-09-13 00:52 - 2013-03-05 00:36 - 00000000 ____D C:\Program Files\Microsoft Office 15
2013-09-13 00:49 - 2011-04-10 18:57 - 79143768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-09-09 20:28 - 2013-09-02 20:51 - 00010439 _____ C:\Users\Tobias\Desktop\Hochzeit.xlsx
2013-09-05 20:18 - 2013-05-20 18:35 - 00081112 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-09-05 20:18 - 2013-04-03 20:34 - 00132088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-05 20:18 - 2013-04-03 20:34 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-03 20:06 - 2012-10-03 22:09 - 00000000 ____D C:\Users\Sabine\.gimp-2.8
2013-09-02 20:51 - 2013-09-02 20:51 - 00000165 ____H C:\Users\Tobias\Desktop\~$Hochzeit.xlsx
2013-09-02 19:48 - 2011-05-17 20:53 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-09-02 19:48 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-09-02 19:46 - 2011-05-17 20:52 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-09-02 19:45 - 2009-07-14 19:58 - 00697082 _____ C:\Windows\system32\perfh007.dat
2013-09-02 19:45 - 2009-07-14 19:58 - 00148346 _____ C:\Windows\system32\perfc007.dat
2013-09-01 12:42 - 2013-09-01 12:42 - 00001783 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-09-01 12:42 - 2013-09-01 12:41 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-09-01 12:42 - 2013-09-01 12:41 - 00000000 ____D C:\Program Files\iTunes
2013-09-01 12:42 - 2013-09-01 12:41 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-09-01 12:41 - 2013-09-01 12:41 - 00000000 ____D C:\Program Files\iPod
2013-08-31 21:39 - 2013-08-31 11:22 - 00010773 _____ C:\Users\Tobias\Desktop\Abrechnung-Kroatien.xlsx
2013-08-31 10:37 - 2009-07-14 07:13 - 01800066 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-30 18:48 - 2012-12-25 13:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-29 21:07 - 2013-08-29 21:06 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-29 17:01 - 2011-04-19 19:52 - 00000000 ____D C:\Users\Sabine\Documents\Outlook-Dateien
Files to move or delete:
====================
C:\ProgramData\dsgsdgdsgdsgw.bat
C:\ProgramData\dsgsdgdsgdsgw.reg
Some content of TEMP:
====================
C:\Users\Sabine\AppData\Local\Temp\AskSLib.dll
C:\Users\Sabine\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\Sabine\AppData\Local\Temp\ResetDevice.exe
C:\Users\Sabine\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Tobias\AppData\Local\Temp\AskSLib.dll
C:\Users\Tobias\AppData\Local\Temp\fs_health_check.exe
C:\Users\Tobias\AppData\Local\Temp\GUR5C71.exe
C:\Users\Tobias\AppData\Local\Temp\HitmanPro.exe
C:\Users\Tobias\AppData\Local\Temp\install_reader11_de_mssd_aih.exe
C:\Users\Tobias\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe
C:\Users\Tobias\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\Tobias\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Tobias\AppData\Local\Temp\Kickstarter.exe
C:\Users\Tobias\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe
C:\Users\Tobias\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Tobias\AppData\Local\Temp\osc-kb2289116-fullfile-x64-de-de.exe
C:\Users\Tobias\AppData\Local\Temp\ose00000.exe
C:\Users\Tobias\AppData\Local\Temp\Setup.x86.de-DE_ProPlusRetail_Q8X8C-GXN9R-37X7F-F6MH8-29VT3_act_1_(1).exe
C:\Users\Tobias\AppData\Local\Temp\Setup.x86.de-DE_ProPlusRetail_Q8X8C-GXN9R-37X7F-F6MH8-29VT3_act_1_.exe
C:\Users\Tobias\AppData\Local\Temp\SkypeSetup.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-09-14 20:37
==================== End Of Log ============================ --- --- ---
[/CODE] Addition.txt Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-09-2013 04
Ran by Tobias at 2013-09-15 00:50:37
Running from C:\Users\Tobias\Downloads
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
ADAC TourGuide Deutschland (x32 Version: 2.0.0)
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.174)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.168)
Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04)
Apple Application Support (x32 Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (x32 Version: 2.1.3.127)
Aquamarin Haushaltsbuch 2.9.2 b (x32)
Avira Free Antivirus (x32 Version: 13.0.0.4052)
AVS DVD Player version 2.4 (x32)
AVS4YOU Software Navigator 1.2 (x32)
Bonjour (Version: 3.0.0.10)
Broadcom 802.11 Wireless LAN Adapter (Version: 5.60.350.6)
Broadcom Wireless Utility (Version: 5.60.350.6)
CANON iMAGE GATEWAY MyCamera Download Plugin (x32 Version: 3.1.0.1)
CANON iMAGE GATEWAY Task for ZoomBrowser EX (x32 Version: 1.8.0.1)
Canon Internet Library for ZoomBrowser EX (x32 Version: 1.7.0.1)
Canon MOV Decoder (x32 Version: 1.7.0.6)
Canon MOV Encoder (x32 Version: 1.5.0.3)
Canon MovieEdit Task for ZoomBrowser EX (x32 Version: 3.6.0.5)
Canon Utilities Digital Photo Professional 3.9 (x32 Version: 3.9.4.0)
Canon Utilities EOS Utility (x32 Version: 2.9.0.0)
Canon Utilities PhotoStitch (x32 Version: 3.1.22.46)
Canon Utilities Picture Style Editor (x32 Version: 1.8.0.0)
Canon Utilities WFT Utility (x32 Version: 3.5.1.1)
Canon Utilities ZoomBrowser EX (x32 Version: 6.6.0.23)
Canon ZoomBrowser EX Memory Card Utility (x32 Version: 1.4.0.4)
Cisco EAP-FAST Module (x32 Version: 2.2.14)
Cisco LEAP Module (x32 Version: 1.0.19)
Cisco PEAP Module (x32 Version: 1.1.6)
ElsterFormular-Upgrade (x32 Version: 14.1.11318)
EPSON Scan (x32)
EPSON-Drucker-Software
FreePDF (Remove only) (x32)
GIMP 2.8.2 (Version: 2.8.2)
Google Chrome (HKCU Version: 30.0.1599.37)
GPL Ghostscript (x32 Version: 9.04)
Hard Disk Low Level Format Tool 4.25 (x32)
Hotfix für Microsoft Visual Web Developer 2010 Express - DEU (KB2548139) (x32 Version: 1)
Hotfix für Microsoft Visual Web Developer 2010 Express - DEU (KB2635973) (x32 Version: 1)
iTunes (Version: 11.0.5.5)
Java 7 Update 17 (64-bit) (Version: 7.0.170)
Java 7 Update 40 (x32 Version: 7.0.400)
Java Auto Updater (x32 Version: 2.1.9.8)
McAfee Security Scan Plus (x32 Version: 3.0.318.3)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000)
Microsoft ASP.NET MVC 2 - DEU (x32 Version: 2.0.50331.0)
Microsoft ASP.NET MVC 2 - VWD Express 2010 Tools - DEU (x32 Version: 2.0.50331.0)
Microsoft ASP.NET MVC 2 - VWD Express 2010 Tools (x32 Version: 2.0.50217.0)
Microsoft ASP.NET MVC 2 (x32 Version: 2.0.50217.0)
Microsoft ASP.NET MVC 3 - DEU (x32 Version: 3.0.20105.0)
Microsoft ASP.NET MVC 3 - VWD Express 2010 Tools Update - DEU (x32 Version: 3.0.20406.0)
Microsoft ASP.NET MVC 3 - VWD Express 2010 Tools Update (x32 Version: 3.0.20406.0)
Microsoft ASP.NET MVC 3 (x32 Version: 3.0.20105.0)
Microsoft ASP.NET Web Pages - DEU (x32 Version: 1.0.20105.0)
Microsoft ASP.NET Web Pages - VWD Express 2010 Tools - DEU (x32 Version: 1.0.20105.0)
Microsoft ASP.NET Web Pages - VWD Express 2010 Tools (x32 Version: 1.0.20105.0)
Microsoft ASP.NET Web Pages (x32 Version: 1.0.20105.0)
Microsoft Baseline Security Analyzer 2.2 (Version: 2.2.2170)
Microsoft Help Viewer 1.1 (Version: 1.1.40219)
Microsoft Help Viewer 1.1 Language Pack - DEU (Version: 1.1.40219)
Microsoft Office Professional Plus 2013 - de-de (Version: 15.0.4535.1004)
Microsoft Outlook Social Connector Provider for Facebook 64-bit (Version: 14.0.5117.5000)
Microsoft Security Client (Version: 4.3.0215.0)
Microsoft Security Essentials (Version: 4.3.215.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2008 R2 Management Objects (x32 Version: 10.50.1750.9)
Microsoft SQL Server 2008 R2 Management Objects (x64) (Version: 10.50.1600.1)
Microsoft SQL Server 2008 R2 Native Client (Version: 10.50.1600.1)
Microsoft SQL Server Compact 4.0 x64 DEU (Version: 4.0.8482.1)
Microsoft SQL Server Database Publishing Wizard 1.4 (x32 Version: 10.1.2512.8)
Microsoft SQL Server System CLR Types (x32 Version: 10.50.1750.9)
Microsoft SQL Server System CLR Types (x64) (Version: 10.50.1600.1)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 (x32 Version: 9.0.30729.4974)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x64 Runtime - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (x32 Version: 10.0.40219)
Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.40219)
Microsoft Visual Studio 2010 Service Pack 1 (x32 Version: 10.0.40219)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40303)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40308)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.40303)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (Version: 10.0.40303)
Microsoft Visual Web Developer 2010 Express - DEU (x32 Version: 10.0.40219)
Microsoft Web Deploy 2.0 (Version: 2.0.1070)
Microsoft Web Platform Installer 3.0 (Version: 3.0.5)
Microsoft-Maus- und Tastatur-Center (Version: 2.0.162.0)
Mobile Partner (x32 Version: 11.300.05.00.382)
Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1)
Mozilla Maintenance Service (x32 Version: 23.0.1)
Nightly 21.0a1 (x64 en-US) (Version: 21.0a1)
NuGet (x32 Version: 1.2.103.0)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4535.1004)
Office 15 Click-to-Run Licensing Component (Version: 15.0.4535.1004)
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4535.1004)
RedMon - Redirection Port Monitor
Rosetta Stone Version 3 (x32 Version: 3.4.7.0)
Skype Click to Call (x32 Version: 6.3.11079)
Skype™ 6.6 (x32 Version: 6.6.106)
SopCast 3.2.9 (x32 Version: 3.2.9)
Synaptics Pointing Device Driver (Version: 15.0.24.0)
TightVNC (Version: 2.7.7.0)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1)
VirtualCloneDrive (x32)
WCF RIA Services V1.0 SP1 (x32 Version: 4.1.60114.0)
Web Deployment Tool (Version: 1.1.0618)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8)
WinRAR 4.20 (32-Bit) (x32 Version: 4.20.0)
WinZip 16.5 (Version: 16.5.10095)
XING Connector 1.2 (Version: 1.2)
==================== Restore Points =========================
14-09-2013 22:00:01 Geplanter Prüfpunkt
==================== Hosts content: ==========================
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started
Task: {0FAB920A-FEC7-44FE-9735-BF46648D1859} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2012-11-02] (Microsoft)
Task: {1A9AD8C5-8AC5-4FAF-A942-3483C916CFA2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2013-09-13] (Microsoft Corporation)
Task: {22F339B3-AB13-4129-A515-5A3229329BB1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000UA => C:\Users\Tobias\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-06] (Google Inc.)
Task: {259FB4DA-F777-400E-8F9D-80A927FB343A} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\system32\sdclt.exe [2010-11-20] (Microsoft Corporation)
Task: {2E2D6D17-C827-460A-8B8E-1810E60EB2D6} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-07-22] (Microsoft Corporation)
Task: {4166A367-0298-4494-96C0-C9136DCA2FBC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-14] (Adobe Systems Incorporated)
Task: {4A361EA1-688E-40F5-BC5E-2370D5DE374E} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2012-11-02] (Microsoft Corporation)
Task: {53B6B8DD-F81B-4866-ADCD-42E079164A4F} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\System32\sdengin2.dll [2010-11-20] (Microsoft Corporation)
Task: {608FE416-997E-4B09-AAC2-5A4DF7AE009F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2013-09-13] (Microsoft Corporation)
Task: {700C2C6E-BB73-4F0F-A81C-0553263421D5} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {76252DC7-51DD-406A-8D48-40752746E5EC} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {7CE63B05-B7A6-4B21-A0EB-786545E95AB2} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe [2013-06-20] (Microsoft Corporation)
Task: {8FC5AA48-4E45-4267-BF25-E16B3E9619A3} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {9A972443-CE63-4C48-A8A6-532678972E83} - System32\Tasks\{41325DB7-6DA2-4A26-ADE7-59401F28E1A8} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-06-21] (Skype Technologies S.A.)
Task: {9D0F468D-6517-42D9-A491-918A7AE4D806} - System32\Tasks\User_Feed_Synchronization-{834F2594-6208-4482-850D-22682A44A4F7} => C:\Windows\system32\msfeedssync.exe [2013-03-23] (Microsoft Corporation)
Task: {DD5CFF8D-A54B-445D-8798-6C5F70BBA4C6} - System32\Tasks\WPD\SqmUpload_S-1-5-21-3145725479-1272755104-2615645564-1003 => C:\Windows\System32\portabledeviceapi.dll [2010-11-20] (Microsoft Corporation)
Task: {EFF39B16-17AE-47EE-AE49-C3EF7AE8EFCD} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000Core => C:\Users\Tobias\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-06] (Google Inc.)
Task: {F9BD0A8F-A091-41B7-8AE1-486F08E59FF6} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2012-11-02] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000Core.job => C:\Users\Tobias\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3145725479-1272755104-2615645564-1000UA.job => C:\Users\Tobias\AppData\Local\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2013-01-11 15:27 - 2012-11-23 05:13 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2009-07-14 01:37 - 2009-07-14 03:39 - 00120320 _____ (Microsoft Corporation) C:\Windows\system32\Dwm.exe
2011-04-27 16:59 - 2011-02-25 08:19 - 02871808 _____ (Microsoft Corporation) C:\Windows\Explorer.EXE
2011-04-04 18:28 - 2011-04-04 18:28 - 07754752 _____ (Broadcom Corporation) C:\Windows\system32\BCMWLCPL.CPL
2010-06-04 02:16 - 2010-06-04 02:16 - 02174760 _____ (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2010-06-04 02:16 - 2010-06-04 02:16 - 00400168 _____ (Synaptics Incorporated) C:\Windows\system32\SynCOM.dll
2010-06-04 02:16 - 2010-06-04 02:16 - 00215336 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPAPI.dll
2010-06-04 02:16 - 2010-06-04 02:16 - 00121128 _____ (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2011-02-23 22:19 - 2011-02-23 22:19 - 00371200 _____ (shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
2011-03-07 15:33 - 2011-03-07 15:33 - 00089456 _____ (Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2011-06-29 18:49 - 2011-05-04 07:19 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2013-09-15 00:48 - 2013-09-15 00:48 - 01950312 _____ (Farbar) C:\Users\Tobias\Downloads\FRST64.exe
2012-05-30 20:06 - 2012-05-30 20:06 - 00053608 _____ (Open Source Software community project) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\pthreadVC2.dll
2012-05-30 20:06 - 2012-05-30 20:06 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2012-05-30 20:06 - 2012-05-30 20:06 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2011-08-30 23:05 - 2011-08-30 23:05 - 00085864 _____ (Apple Inc.) C:\Windows\system32\dnssd.dll
2013-08-29 21:06 - 2013-08-29 21:06 - 03551640 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-09-14 16:15 - 2013-09-14 16:15 - 00016808 _____ () C:\Program Files (x86)\Java\jre7\bin\jp2native.dll
==================== Alternate Data Streams (whitelisted) ==========
==================== Faulty Device Manager Devices =============
Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (09/14/2013 04:11:39 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_11_8_800_168.exe, Version: 11.8.800.168, Zeitstempel: 0x52223bb7
Name des fehlerhaften Moduls: FlashPlayerPlugin_11_8_800_168.exe, Version: 11.8.800.168, Zeitstempel: 0x52223bb7
Ausnahmecode: 0x40000015
Fehleroffset: 0x00017e40
ID des fehlerhaften Prozesses: 0x274
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_11_8_800_168.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_11_8_800_168.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_11_8_800_168.exe2
Berichtskennung: FlashPlayerPlugin_11_8_800_168.exe3
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 7486208
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 7486208
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6053
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 6053
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5055
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5055
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
System errors:
=============
Error: (09/14/2013 09:59:12 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (09/14/2013 03:58:10 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/14/2013 01:22:32 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/14/2013 00:37:14 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{34A9B1EA-D8E6-4478-9A95-879F7988D6A2}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error: (09/14/2013 00:36:24 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/14/2013 00:07:30 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/14/2013 01:00:58 AM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/13/2013 05:41:17 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (09/13/2013 05:41:12 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht.
Error: (09/13/2013 07:14:45 AM) (Source: atikmdag) (User: )
Description: Display is not active
Microsoft Office Sessions:
=========================
Error: (09/14/2013 04:11:39 PM) (Source: Application Error)(User: )
Description: FlashPlayerPlugin_11_8_800_168.exe11.8.800.16852223bb7FlashPlayerPlugin_11_8_800_168.exe11.8.800.16852223bb74000001500017e4027401ceb1527dc3d51aC:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exeC:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe921a92d5-1d47-11e3-937f-e02a82d46cf0
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 7486208
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 7486208
Error: (09/14/2013 03:58:05 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6053
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 6053
Error: (09/14/2013 01:53:25 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5055
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5055
Error: (09/14/2013 01:53:24 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second
==================== Memory info ===========================
Percentage of memory in use: 52%
Total physical RAM: 3836.56 MB
Available physical RAM: 1824.78 MB
Total Pagefile: 7671.31 MB
Available Pagefile: 5263.68 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:97.56 GB) (Free:3.6 GB) NTFS
Drive d: () (Fixed) (Total:200.43 GB) (Free:113.87 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: D2C16FE5)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=200 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Gmer.txt
[CODE]
GMER Logfile: Code:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-09-15 01:22:56
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD3200BEVT-60A23T0 rev.02.01A02 298,09GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\Tobias\AppData\Local\Temp\pftdypog.sys
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 544 fffff80002da5000 45 bytes [00, 00, 10, 02, 4E, 74, 66, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 591 fffff80002da502f 29 bytes [00, 01, 00, 06, 00, 00, 00, ...]
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\e02a82d46cf0
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\e02a82d46cf0@0024efeb8ae2 0xCA 0xB5 0x77 0x9B ...
Reg HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch2@Epoch 9617
Reg HKLM\SYSTEM\CurrentControlSet\services\W32Time\TimeProviders\NtpClient@SpecialPollTimeRemaining time.windows.com,7c32faf???????????
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\e02a82d46cf0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\e02a82d46cf0@0024efeb8ae2 0xCA 0xB5 0x77 0x9B ...
---- EOF - GMER 2.1 ---- --- --- --- |