Okay habe alle Scans fertig.
MBAM:
[CODE]Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.27.04
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
****** :: ******SLAPTOP [Administrator]
27.09.2013 16:27:46
mbam-log-2013-09-27 (16-27-46).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 366944
Laufzeit: 1 Stunde(n), 56 Minute(n), 13 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\Software\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 3
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1 (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 19
C:\Qoobox\Quarantine\C\Program Files\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\0103~1\7154~1\CFFE~1\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\GoogleUpdate.exe.vir (Malware.Packer.ASF) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Program Files\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\0103~1\7154~1\CFFE~1\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\U\00000004.@.vir (Rootkit.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Program Files\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\0103~1\7154~1\CFFE~1\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\U\000000cb.@.vir (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Program Files\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\0103~1\7154~1\CFFE~1\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\U\80000000.@.vir (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Users\******\AppData\Local\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\C3C1~1\01C8~1\CFFE~1\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\GoogleUpdate.exe.vir (Malware.Packer.ASF) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Users\******\AppData\Roaming\Iswii\anyxl.exe.vir (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\ExcludeList.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\German_rcp.dat (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_08-10-2013.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_08-11-2013.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_08-12-2013.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_08-13-2013.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_08-14-2013.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\results.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\TempHLList.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000001.rmx (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\******\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000001.rxb (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
[/CODE
AdwCleaner:
Code:
# AdwCleaner v3.005 - Bericht erstellt am 27/09/2013 um 19:09:19
# Updated 22/09/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Benutzername : ****** - ******SLAPTOP
# Gestartet von : C:\Users\******\Desktop\adwcleaner3005.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Ordner Gelöscht : C:\Users\******\AppData\Roaming\Systweak
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2449729
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2463487
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.19088
-\\ Google Chrome v29.0.1547.66
[ Datei : C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [2775 octets] - [27/09/2013 18:59:57]
AdwCleaner[S0].txt - [2619 octets] - [27/09/2013 19:09:19]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2679 octets] ##########
JRT:
Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.3 (09.27.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Lena on 27.09.2013 at 19:42:04,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.09.2013 at 19:44:37,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013
Ran by ****** (administrator) on ******SLAPTOP on 27-09-2013 20:18:30
Running from C:\Users\******\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Windows Live\Family Safety\fsssvc.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Fujitsu Siemens Computers) C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(Motorola Inc.) C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\system32\msiexec.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Advanced Micro Devices Inc.) c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [StartCCC] - c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4431872 2007-04-10] (Realtek Semiconductor)
HKLM\...\Run: [SMSERIAL] - C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [630784 2006-11-22] (Motorola Inc.)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [39792 2008-01-11] (Adobe Systems Incorporated)
HKLM\...\Run: [Skytel] - C:\Windows\Skytel.exe [1822720 2007-04-04] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-03-12] (Hewlett-Packard)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-09-24] (APN)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18708224 2013-01-08] (Skype Technologies S.A.)
HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-19] (Microsoft Corporation)
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: No Name - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - No File
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL No File
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 01 %SystemRoot%\System32\mswsock.dll [223232] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 33 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.179.1
Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.66\PepperFlash\pepflashplayer.dll ()
CHR Extension: (Google Docs) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_1
CHR Extension: (Google Drive) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_1
CHR Extension: (YouTube) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_1
CHR Extension: (Google Search) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_1
CHR Extension: (Skype Click to Call) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_1
CHR Extension: (Chrome In-App Payments service) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_1
CHR Extension: (Gmail) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-09-24] (APN LLC.)
S3 BFE; C:\Windows\System32\. [0 2013-09-27] ()
S3 MpsSvc; C:\Windows\System32\. [0 2013-09-27] ()
S4 RemoteAccess; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [262247 2006-07-20] ()
R2 Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
R2 TestHandler; C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe [204800 2006-12-08] (Fujitsu Siemens Computers)
U2 *etadpug; "C:\Program Files\Google\Desktop\Install\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\ \...\???\{c9c45116-9c10-04d6-b731-c9edb951f7d4}\GoogleUpdate.exe" < <==== ATTENTION (ZeroAccess)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-27] (Avira Operations GmbH & Co. KG)
R0 CLFS; C:\Windows\System32\CLFS.sys [247352 2008-01-19] (Microsoft Corporation)
R3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [46592 2007-04-04] (Windows (R) Codename Longhorn DDK provider)
S4 JRAID; C:\Windows\system32\drivers\jraid.sys [48256 2007-06-13] (JMicron Technology Corp.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
S4 viamraid; C:\Windows\system32\drivers\viamraid.sys [102912 2006-11-08] (VIA Technologies inc,.ltd)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-27 20:16 - 2013-09-27 20:16 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-09-27 20:16 - 2013-09-27 20:16 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-09-27 20:09 - 2013-09-27 20:09 - 00000000 ____D C:\ProgramData\APN
2013-09-27 20:08 - 2013-09-27 20:08 - 00001853 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-09-27 20:07 - 2013-09-27 20:07 - 00869456 _____ C:\Users\******\Downloads\Norton21_Removal_Tool.exe
2013-09-27 20:07 - 2013-09-27 20:05 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-27 20:07 - 2013-09-27 20:05 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-27 20:07 - 2013-09-27 20:05 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-09-27 20:07 - 2013-09-27 20:05 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-09-27 20:06 - 2013-09-27 20:08 - 00000000 ____D C:\ProgramData\Avira
2013-09-27 20:06 - 2013-09-27 20:06 - 00000000 ____D C:\Program Files\Avira
2013-09-27 19:47 - 2013-09-27 19:47 - 02092792 _____ C:\Users\******\Desktop\avira_free_antivirus.exe
2013-09-27 19:44 - 2013-09-27 19:44 - 00000949 _____ C:\Users\******\Desktop\JRT.txt
2013-09-27 19:41 - 2013-09-27 19:41 - 00000000 ____D C:\Windows\ERUNT
2013-09-27 19:39 - 2013-09-27 19:40 - 01030305 _____ (Thisisu) C:\Users\******\Desktop\JRT.exe
2013-09-27 19:37 - 2013-09-27 19:37 - 00002769 _____ C:\Users\******\Desktop\AdwCleaner[S0].txt
2013-09-27 18:59 - 2013-09-27 19:09 - 00000000 ____D C:\AdwCleaner
2013-09-27 16:26 - 2013-09-27 16:26 - 00000912 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\Users\******\AppData\Roaming\Malwarebytes
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-27 16:26 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-25 20:30 - 2013-09-25 20:30 - 00012380 _____ C:\ComboFix.txt
2013-09-25 20:08 - 2013-09-25 20:30 - 00000000 ____D C:\Qoobox
2013-09-25 20:08 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-09-25 20:08 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-09-25 20:08 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-09-25 20:08 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-09-25 20:08 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-09-25 20:08 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-09-25 20:08 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-09-25 20:08 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-09-25 20:07 - 2013-09-25 20:28 - 00000000 ____D C:\Windows\erdnt
2013-09-25 20:06 - 2013-09-25 19:58 - 05130004 ____R (Swearware) C:\Users\******\Desktop\ComboFix.exe
2013-09-24 09:47 - 2013-09-24 09:47 - 00000000 ____D C:\FRST
2013-09-24 09:46 - 2013-09-25 20:06 - 00000000 ____D C:\Users\******\Desktop\antiviruszeugs
2013-09-24 09:46 - 2013-09-24 09:43 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\******\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-24 09:46 - 2013-09-24 09:43 - 00706916 _____ C:\Users\******\Desktop\delfix.exe
2013-09-24 09:46 - 2013-09-24 09:42 - 02347384 _____ (ESET) C:\Users\******\Desktop\esetsmartinstaller_enu.exe
2013-09-24 09:46 - 2013-09-24 09:42 - 00448512 _____ (OldTimer Tools) C:\Users\******\Desktop\TFC.exe
2013-09-24 09:46 - 2013-09-24 09:41 - 00602112 _____ (OldTimer Tools) C:\Users\******\Desktop\OTL32690.exe
2013-09-24 09:46 - 2013-09-24 09:40 - 01088653 _____ (Farbar) C:\Users\******\Desktop\FRST.exe
2013-09-24 09:46 - 2013-09-24 09:40 - 01042066 _____ C:\Users\******\Desktop\adwcleaner3005.exe
2013-09-20 18:23 - 2013-09-20 18:23 - 00032886 _____ C:\Users\******\Desktop\AVSCAN-20130920-162538-B3060BCA.LOG
2013-09-07 18:38 - 2013-09-27 20:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-07 18:38 - 2013-09-07 18:38 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-07 18:38 - 2013-09-07 18:38 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-03 18:35 - 2013-08-07 04:22 - 00238872 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-09-03 17:56 - 2013-09-03 17:56 - 00000000 ____D C:\Windows\pss
==================== One Month Modified Files and Folders =======
2013-09-27 20:17 - 2013-09-07 18:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-27 20:16 - 2013-09-27 20:16 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-09-27 20:16 - 2013-09-27 20:16 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-09-27 20:13 - 2010-11-24 10:33 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-27 20:13 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-27 20:13 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-27 20:13 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-27 20:12 - 2008-03-01 14:54 - 01898294 _____ C:\Windows\WindowsUpdate.log
2013-09-27 20:12 - 2008-01-17 15:01 - 00141006 _____ C:\Windows\PFRO.log
2013-09-27 20:12 - 2008-01-17 14:47 - 00000000 ____D C:\ProgramData\Symantec
2013-09-27 20:12 - 2008-01-17 14:47 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-09-27 20:12 - 2006-11-02 15:01 - 00032514 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-09-27 20:09 - 2013-09-27 20:09 - 00000000 ____D C:\ProgramData\APN
2013-09-27 20:08 - 2013-09-27 20:08 - 00001853 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-09-27 20:08 - 2013-09-27 20:06 - 00000000 ____D C:\ProgramData\Avira
2013-09-27 20:07 - 2013-09-27 20:07 - 00869456 _____ C:\Users\******\Downloads\Norton21_Removal_Tool.exe
2013-09-27 20:06 - 2013-09-27 20:06 - 00000000 ____D C:\Program Files\Avira
2013-09-27 20:05 - 2013-09-27 20:07 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-27 20:05 - 2013-09-27 20:07 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-27 20:05 - 2013-09-27 20:07 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-09-27 20:05 - 2013-09-27 20:07 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-09-27 19:55 - 2010-11-24 10:33 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-27 19:47 - 2013-09-27 19:47 - 02092792 _____ C:\Users\******\Desktop\avira_free_antivirus.exe
2013-09-27 19:44 - 2013-09-27 19:44 - 00000949 _____ C:\Users\******\Desktop\JRT.txt
2013-09-27 19:41 - 2013-09-27 19:41 - 00000000 ____D C:\Windows\ERUNT
2013-09-27 19:40 - 2013-09-27 19:39 - 01030305 _____ (Thisisu) C:\Users\******\Desktop\JRT.exe
2013-09-27 19:37 - 2013-09-27 19:37 - 00002769 _____ C:\Users\******\Desktop\AdwCleaner[S0].txt
2013-09-27 19:09 - 2013-09-27 18:59 - 00000000 ____D C:\AdwCleaner
2013-09-27 18:49 - 2008-01-17 22:17 - 00000000 ____D C:\Windows\Panther
2013-09-27 16:26 - 2013-09-27 16:26 - 00000912 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\Users\******\AppData\Roaming\Malwarebytes
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-27 16:26 - 2013-09-27 16:26 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-25 20:36 - 2008-08-22 03:10 - 00000000 ____D C:\Users\******\AppData\Roaming\Skype
2013-09-25 20:30 - 2013-09-25 20:30 - 00012380 _____ C:\ComboFix.txt
2013-09-25 20:30 - 2013-09-25 20:08 - 00000000 ____D C:\Qoobox
2013-09-25 20:30 - 2006-11-02 13:18 - 00000000 __RHD C:\Users\Default
2013-09-25 20:30 - 2006-11-02 13:18 - 00000000 ___RD C:\Users\Public
2013-09-25 20:28 - 2013-09-25 20:07 - 00000000 ____D C:\Windows\erdnt
2013-09-25 20:23 - 2006-11-02 12:23 - 00000215 _____ C:\Windows\system.ini
2013-09-25 20:08 - 2008-03-01 14:58 - 00000000 ____D C:\Users\******
2013-09-25 20:06 - 2013-09-24 09:46 - 00000000 ____D C:\Users\******\Desktop\antiviruszeugs
2013-09-25 19:58 - 2013-09-25 20:06 - 05130004 ____R (Swearware) C:\Users\******\Desktop\ComboFix.exe
2013-09-24 09:47 - 2013-09-24 09:47 - 00000000 ____D C:\FRST
2013-09-24 09:43 - 2013-09-24 09:46 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\******\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-24 09:43 - 2013-09-24 09:46 - 00706916 _____ C:\Users\******\Desktop\delfix.exe
2013-09-24 09:42 - 2013-09-24 09:46 - 02347384 _____ (ESET) C:\Users\******\Desktop\esetsmartinstaller_enu.exe
2013-09-24 09:42 - 2013-09-24 09:46 - 00448512 _____ (OldTimer Tools) C:\Users\******\Desktop\TFC.exe
2013-09-24 09:41 - 2013-09-24 09:46 - 00602112 _____ (OldTimer Tools) C:\Users\******\Desktop\OTL32690.exe
2013-09-24 09:40 - 2013-09-24 09:46 - 01088653 _____ (Farbar) C:\Users\******\Desktop\FRST.exe
2013-09-24 09:40 - 2013-09-24 09:46 - 01042066 _____ C:\Users\******\Desktop\adwcleaner3005.exe
2013-09-24 08:53 - 2008-05-16 22:06 - 00000000 ____D C:\Program Files\Common Files\Java
2013-09-20 18:23 - 2013-09-20 18:23 - 00032886 _____ C:\Users\******\Desktop\AVSCAN-20130920-162538-B3060BCA.LOG
2013-09-07 18:38 - 2013-09-07 18:38 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-07 18:38 - 2013-09-07 18:38 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-07 18:36 - 2008-04-06 20:50 - 00000000 __SHD C:\Users\******\AppData\Roaming\jebfcait
2013-09-07 09:30 - 2013-08-13 08:45 - 00000000 ____D C:\Users\******\AppData\Roaming\Zionb
2013-09-07 09:27 - 2009-01-25 16:09 - 00000000 ____D C:\Program Files\Windows Live
2013-09-05 06:58 - 2008-05-16 22:09 - 00000000 ____D C:\Program Files\Google
2013-09-04 16:08 - 2008-03-01 15:06 - 00058880 _____ C:\Users\******\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-04 09:00 - 2011-07-18 17:14 - 00001977 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-09-03 18:11 - 2008-01-17 14:36 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-09-03 18:11 - 2006-11-02 13:18 - 00000000 __RSD C:\Windows\Media
2013-09-03 18:05 - 2008-05-16 22:14 - 00000000 ____D C:\Users\******\AppData\Local\Google
2013-09-03 18:05 - 2008-05-16 22:09 - 00000000 ____D C:\ProgramData\Google
2013-09-03 17:56 - 2013-09-03 17:56 - 00000000 ____D C:\Windows\pss
2013-09-03 17:42 - 2009-07-14 08:29 - 00000000 ____D C:\Users\Public\Documents\Symantec
2013-09-03 14:28 - 2011-12-14 20:56 - 00000000 ____D C:\Users\******\Desktop\'Bilder
2013-08-29 19:41 - 2006-11-02 12:33 - 00005548 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-29 19:25 - 2012-01-20 14:57 - 00000000 ____D C:\Users\******\Desktop\HAus
Some content of TEMP:
====================
C:\Users\******\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-09-27 20:02
==================== End Of Log ============================
--- --- ---