Vielen Dank erstmal für die Hilfe.
Hier die Logs: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.13.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Markus Ruffing :: MARKUS [Administrator]
15.10.2013 20:21:39
mbam-log-2013-10-15 (20-21-39).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|L:\|M:\|N:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 770451
Laufzeit: 18 Stunde(n), 4 Minute(n), 49 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 3372 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 16
HKCR\CLSID\{11111111-1111-1111-1111-110311901130} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{44444444-4444-4444-4444-440344904430} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{55555555-5555-5555-5555-550355905530} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.BHO.1 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Utils (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 1
HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Daten: 24500f0f6b390f7ff6d4cd7822d68fe6 -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 2
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data (PUP.Optional.NetData.A) -> Löschen bei Neustart.
C:\Programme\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 26
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Markus Ruffing\Lokale Einstellungen\Anwendungsdaten\DownloadGuide\Offers\plus-hd-3-8.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\Markus Ruffing\Anwendungsdaten\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
# AdwCleaner v3.007 - Bericht erstellt am 16/10/2013 um 17:25:28
# Updated 09/10/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Markus Ruffing - MARKUS
# Gestartet von : C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\SoftwareUpdater
Ordner Gelöscht : C:\Dokumente und Einstellungen\Markus Ruffing\Lokale Einstellungen\Anwendungsdaten\DownloadGuide
Datei Gelöscht : C:\Dokumente und Einstellungen\Markus Ruffing\Startmenü\Programme\Autostart\net.lnk
Datei Gelöscht : C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\searchplugins\ask-search.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Schlüssel Gelöscht :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B60
94
Schlüssel Gelöscht :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F255
36
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\prefs.js ]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs",
"\n\n/*****************************************************************************[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n
/************************************************************************************\[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_13.name", "CrossriderAppUtils");
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_14.name", "CrossriderUtils");
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_78.name", "CrossriderInfo");
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
Zeile gelöscht :
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin
_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "141939f3bef9373f7d0d8fa94d3f986f");
*************************
AdwCleaner[R0].txt - [7996 octets] - [16/10/2013 17:22:31]
AdwCleaner[S0].txt - [7921 octets] - [16/10/2013 17:25:28]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7981 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Microsoft Windows XP x86
Ran by Markus Ruffing on 16.10.2013 at 19:43:29,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322902230}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366906630}
Successfully deleted: [Registry Key]
HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366906630}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\mozilla\firefox\profiles\zlx9bq8k.default\extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a
4ee0fe-5356-4fd3-b37c-5cd5671a315c.com
Successfully deleted the following from C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\mozilla\firefox\profiles\zlx9bq8k.default\prefs.js
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cac
he/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca
user_pref("google.toolbar.button_option.cached.gtbSearchBlogs", "<toolbarbutton
xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBlogs\" t
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton
xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton
xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton
xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton
xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.search-icon",
"data:image/x-icon;base64,AAABAAEAEBAAAAEAIABoBAAAFgAAACgAAAAQAAAAIAAAAAEAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA7P
T7/3zF6/9Ptu//RbHx/
Emptied folder: C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\mozilla\firefox\profiles\zlx9bq8k.default\minidumps [8 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16.10.2013 at 19:49:12,18
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by Markus Ruffing (administrator) on MARKUS on 16-10-2013 22:53:31
Running from C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Trojaner Board
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe
(devolo AG) C:\Programme\devolo\dlan\devolonetsvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Conexant Systems, Inc.) C:\WINDOWS\system32\PRISMSVR.EXE
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\WINDOWS\system32\MsPMSPSv.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(APN) C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(RealNetworks, Inc.) C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
() C:\PROGRA~1\OPENLI~1\siqSuS.exe
(OPENLiMiT SignCubes GmbH) C:\PROGRA~1\OPENLI~1\siqSEMx.exe
(OPENLiMiT SignCubes GmbH) C:\PROGRA~1\OPENLI~1\siqTray.exe
(OPENLiMiT SignCubes GmbH) C:\PROGRA~1\OPENLI~1\siqCFGo.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720
2013-04-21] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH &
Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe
Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336
2013-07-02] (Oracle Corporation)
HKLM\...\Run: [TkBellExe] - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [198160 2010-02-17]
(RealNetworks, Inc.)
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-06-21] (Google
Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe"
HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe"
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://themen.t-online.de
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {5CC2D688-03B3-4742-B681-93453D676218} URL =
hxxp://suche.t-online.de/cgi-bin/swl?br=ie7&q={searchTerms}
SearchScopes: HKCU - DefaultScope {CABDA491-5512-43A2-B7AB-3AD3A81090DF} URL =
hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={o
utputEncoding}&sourceid=ie7&rlz=1I7GCNV_de
SearchScopes: HKCU - {5CC2D688-03B3-4742-B681-93453D676218} URL =
SearchScopes: HKCU - {CABDA491-5512-43A2-B7AB-3AD3A81090DF} URL =
hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={o
utputEncoding}&sourceid=ie7&rlz=1I7GCNV_de
SearchScopes: HKCU - {CD3EEBA2-242A-47BA-BF3F-8B9ACD9918BE} URL =
hxxp://suche.t-online.de/cgi-bin/swl?br=ie7&q={searchTerms}
BHO: Browser Guard - {02a0d829-4393-46fc-a37e-126263035883} - C:\Programme\Browser Guard\browserguard.dll (Browser
Guard)
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} -
C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic
Solutions)
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search
Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll
(Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame
Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google
Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -
C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll
(Oracle Corporation)
Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Programme\Freemium\Free PDF
Perfect\ieagent32.dll (soft Xpansion)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google
Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft
Corporation)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google
Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} hxxp://creative.com/su/ocx/15015/CTSUEng.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700}
hxxp://download.microsoft.com/download/8/3/d/83d1fe15-fe0f-4bdf-b09c-4e3c49808ec7/LegitCheckControl.cab
DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} hxxp://ppupdates.ca.com/downloads/scanner/axscanner.cab
DPF: {37E14A3C-E80D-4AB0-9E44-DECA0B021828} https://www.pvs-privacy.de/paddialog/PADOnlineActiveX.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {A4639D2F-774E-11D3-A490-00C04F6843FB}
hxxp://download.microsoft.com/download/PowerPoint2002/Install/10.0.2609/WIN98MeXP/EN-US/msorun.cab
DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab
DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://creative.com/su/ocx/15016/CTPID.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft
Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} -
C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL
(Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} -
C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.100.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll
No File
FF Plugin: @google.com/npPicasa2,version=2.0.0 - C:\Programme\Picasa2\npPicasa2.dll No File
FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft
Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation
Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google
Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @real.com/nppl3260;version=6.0.12.450 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll
(RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=1.0.3.448 - C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks,
Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.448 - C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll
(RealNetworks, Inc.)
FF Plugin: @soft-xpansion/npsxpdf - C:\Programme\Gemeinsame Dateien\Freemium\np-sxpdf.dll (soft-Xpansion)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll
(Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll
(Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\searchplugins\userlogos.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Deutsches Wörterbuch - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\de-DE@dictionaries.addons.mozilla.org
FF Extension: pricealarm - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
FF Extension: Fast Dial - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\fastdial@telega.phpnet.us
FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF Extension: WOT - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: toolbar_ORJ-V7 - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\toolbar_ORJ-V7@apn.ask.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.
xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\Mozilla\Firefox\Profiles\zlx9bq8k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.
xpi
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] -
C:\Programme\Real\RealPlayer\browserrecord\firefox\ext
FF Extension: RealPlayer Browser Record Plugin - C:\Programme\Real\RealPlayer\browserrecord\firefox\ext
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] -
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation
Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{20d1f7b3-7721-4da0-b6f3-78bb4d7248f4}] - C:\Programme\Browser
Guard\browserguard.xpi
FF Extension: No Name - C:\Programme\Browser Guard\browserguard.xpi
FF HKLM\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Freemium\Free PDF Perfect\Data\fftb
FF Extension: Free PDF Perfect - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemium\Free PDF
Perfect\Data\fftb
FF HKLM\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Freemium\Free PDF Perfect\Data\fftb
FF Extension: Free PDF Perfect - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemium\Free PDF
Perfect\Data\fftb
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH &
Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co.
KG)
R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-08-06] (APN LLC.)
S4 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
[57008 2012-12-21] (Apple Inc.)
S4 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 DevoloNetworkService; C:\Programme\devolo\dlan\devolonetsvc.exe [3128856 2012-02-28] (devolo AG)
S4 GoogleDesktopManager; C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe [1836544 2008-02-04] (Google)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-06] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-06] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-16] (Google)
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-10-07] (Mozilla
Foundation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft
Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft
Corporation)
S4 PRISMSVC; C:\WINDOWS\system32\PRISMSVC.EXE [57344 2004-10-04] (Conexant Systems, Inc.)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [249136 2010-05-14] (Microsoft
Corporation)
S3 SXDS10; C:\Programme\Gemeinsame Dateien\soft Xpansion\sxds10.exe [234096 2013-10-07] (soft Xpansion)
R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18]
(Microsoft Corporation)
R2 WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [53520 2000-06-26] (Microsoft Corporation)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config
"C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [16979 2004-09-01] (Meetinghouse Data Communications)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-07-29] (Avira Operations GmbH & Co. KG)
S3 DELL_A02; C:\Windows\System32\DRIVERS\PRISMA02.sys [345184 2004-09-27] (Conexant Systems, Inc.)
R2 drvnddm; C:\Windows\System32\drivers\drvnddm.sys [40480 2004-11-23] (Sonic Solutions)
S3 DTT200U; C:\Windows\System32\Drivers\DTT200U.sys [18432 2004-09-06] (Computer & Entertainment, Inc.)
S3 DTT200ULD; C:\Windows\System32\Drivers\DTT200ULD.sys [17920 2004-10-01] (DTT200Uer)
R3 es1969; C:\Windows\System32\drivers\es1969.sys [72192 2001-08-17] (ESS Technology Inc.)
S3 GigasetGenericUSB; C:\Windows\System32\DRIVERS\GigasetGenericUSB.sys [44032 2009-02-20] (Siemens Home and Office
Communication Devices GmbH & Co. KG)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2007-11-01] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2007-11-01] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2007-11-01] (HP)
R3 KOBCCEX; C:\Windows\System32\drivers\KOBCCEX.sys [23168 2011-12-11] (KOBIL Systems GmbH)
R3 KOBCCID; C:\Windows\System32\drivers\KOBCCID.sys [83840 2011-12-11] (KOBIL Systems GmbH)
S3 NAL; C:\WINDOWS\system32\Drivers\iqvw32.sys [19456 2004-11-02] (Intel Corporation )
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R2 NPF_devolo; C:\Windows\system32\drivers\npf_devolo.sys [35840 2012-01-31] (CACE Technologies)
S3 P17; C:\Windows\System32\drivers\P17.sys [1389056 2005-07-07] (Creative Technology Ltd.)
R1 sscdbhk5; C:\Windows\System32\drivers\sscdbhk5.sys [5627 2004-07-14] (Sonic Solutions)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH)
R1 ssrtln; C:\Windows\System32\drivers\ssrtln.sys [23545 2004-07-14] (Sonic Solutions)
R2 tfsnboio; C:\Windows\System32\dla\tfsnboio.sys [25883 2004-12-06] (Sonic Solutions)
R2 tfsncofs; C:\Windows\System32\dla\tfsncofs.sys [34843 2004-12-06] (Sonic Solutions)
R2 tfsndrct; C:\Windows\System32\dla\tfsndrct.sys [4123 2004-12-06] (Sonic Solutions)
R2 tfsndres; C:\Windows\System32\dla\tfsndres.sys [2271 2004-12-06] (Sonic Solutions)
R2 tfsnifs; C:\Windows\System32\dla\tfsnifs.sys [86586 2004-12-06] (Sonic Solutions)
R2 tfsnopio; C:\Windows\System32\dla\tfsnopio.sys [15227 2004-12-06] (Sonic Solutions)
R2 tfsnpool; C:\Windows\System32\dla\tfsnpool.sys [6363 2004-12-06] (Sonic Solutions)
R2 tfsnudf; C:\Windows\System32\dla\tfsnudf.sys [98714 2004-12-06] (Sonic Solutions)
R2 tfsnudfa; C:\Windows\System32\dla\tfsnudfa.sys [100603 2004-12-06] (Sonic Solutions)
S3 USBMIDI; C:\Windows\System32\Drivers\Mdusb.sys [31306 2005-12-29] (Central Music Co)
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [104064 2003-12-22] (Microsoft Corporation)
S2 ADILOADER; System32\Drivers\adildr.sys [x]
S3 adiusbae; system32\DRIVERS\adiusbae.sys [x]
S0 Lbd; system32\DRIVERS\Lbd.sys [x]
S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;
U3 Winsock - Google Desktop Search Backup Before First Install; No ImagePath
U3 Winsock - Google Desktop Search Backup Before Last Install; No ImagePath
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-16 19:49 - 2013-10-16 22:50 - 00002997 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\JRT.txt
2013-10-16 19:43 - 2013-10-16 19:43 - 00000000 ____D C:\WINDOWS\ERUNT
2013-10-16 19:42 - 2013-10-16 01:47 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\JRT_NEW.exe
2013-10-16 17:44 - 2013-10-16 17:44 - 00008061 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\AdwCleaner[S0].txt
2013-10-16 17:22 - 2013-10-16 17:27 - 00000000 ____D C:\AdwCleaner
2013-10-16 15:15 - 2013-10-16 15:15 - 101406750 _____ C:\WINDOWS\system32\颺咴6
2013-10-15 15:34 - 2013-10-15 15:34 - 01032220 _____ (Thisisu) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\JRT.exe
2013-10-15 15:33 - 2013-10-15 15:33 - 01048960 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\adwcleaner.exe
2013-10-14 18:14 - 2013-10-14 18:14 - 100910526 _____ C:\WINDOWS\system32\馥咴6
2013-10-14 18:08 - 2013-10-14 18:08 - 00023521 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\Logfiles.zip
2013-10-14 18:06 - 2013-10-14 18:07 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Logfiles
2013-10-14 18:03 - 2013-10-14 18:03 - 00000000 ____D C:\Programme\7-Zip
2013-10-14 18:03 - 2013-10-14 18:03 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\7-Zip
2013-10-14 18:02 - 2013-10-14 18:02 - 01110476 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\7z920.exe
2013-10-14 15:39 - 2013-10-14 15:39 - 00377856 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\gmer_2.1.19163.exe
2013-10-14 15:32 - 2013-10-14 15:32 - 00000000 ____D C:\FRST
2013-10-14 15:27 - 2013-10-14 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Trojaner
Board
2013-10-10 21:22 - 2013-10-10 21:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-10 21:21 - 2013-10-10 21:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-10 21:20 - 2013-10-10 21:21 - 00131913 _____ C:\WINDOWS\KB2862335.log
2013-10-10 21:11 - 2013-10-10 21:11 - 00017557 _____ C:\WINDOWS\KB2868038.log
2013-10-10 21:11 - 2013-10-10 21:11 - 00013991 _____ C:\WINDOWS\KB2884256.log
2013-10-10 21:11 - 2013-10-10 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$
2013-10-10 21:11 - 2013-10-10 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$
2013-10-10 21:09 - 2013-10-10 21:22 - 00003086 _____ C:\WINDOWS\updspapi.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00043113 _____ C:\WINDOWS\FaxSetup.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00020692 _____ C:\WINDOWS\ocgen.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00016513 _____ C:\WINDOWS\tsoc.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00014328 _____ C:\WINDOWS\comsetup.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00008675 _____ C:\WINDOWS\ntdtcsetup.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00006981 _____ C:\WINDOWS\iis6.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00002394 _____ C:\WINDOWS\ocmsn.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00002163 _____ C:\WINDOWS\msgsocm.log
2013-10-10 21:08 - 2013-10-10 21:22 - 00001393 _____ C:\WINDOWS\imsins.log
2013-10-10 21:08 - 2013-10-10 21:21 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-10-10 21:08 - 2013-10-10 21:09 - 00016251 _____ C:\WINDOWS\KB2879017-IE8.log
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 _____ C:\WINDOWS\setupact.log
2013-10-10 21:05 - 2013-10-14 17:37 - 00038925 _____ C:\WINDOWS\setupapi.log
2013-10-10 20:55 - 2013-10-10 20:55 - 23968767 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\Starkenländer Demo ©bobbystarkholland.flv
2013-10-10 18:19 - 2013-10-10 21:22 - 00141021 _____ C:\WINDOWS\KB2847311.log
2013-10-10 18:19 - 2013-07-03 04:12 - 00025088 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\hidparse.sys
2013-10-10 18:19 - 2013-07-03 03:59 - 00014976 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbscan.sys
2013-10-10 18:18 - 2013-07-17 02:58 - 00123008 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbvideo.sys
2013-10-10 18:18 - 2013-07-17 02:58 - 00060160 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbaudio.sys
2013-10-10 18:17 - 2013-08-09 02:55 - 00144128 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbport.sys
2013-10-10 18:17 - 2013-08-09 02:55 - 00032384 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbccgp.sys
2013-10-10 18:17 - 2013-08-09 02:55 - 00005376 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys
2013-10-10 18:17 - 2009-03-18 13:02 - 00030336 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\usbehci.sys
2013-10-10 18:08 - 2013-10-10 18:08 - 100305510 _____ C:\WINDOWS\system32\嚐咴6
2013-10-07 18:38 - 2013-10-07 18:40 - 01360950 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Eigene
Dateien\cc_20131007_183846.reg
2013-10-07 17:58 - 2013-10-07 17:58 - 00000000 ____D C:\Programme\Gemeinsame Dateien\soft Xpansion
2013-10-07 17:58 - 2013-10-07 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Freemium
2013-10-07 17:57 - 2013-10-07 17:57 - 00010464 _____ C:\WINDOWS\system32\sx_p2d.tlb
2013-10-07 17:55 - 2013-10-07 17:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Freemium
2013-10-07 17:53 - 2013-10-07 17:53 - 00000000 ____D C:\Programme\Freemium
2013-10-07 17:53 - 2013-10-07 17:53 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Freemium
2013-10-07 17:51 - 2013-10-07 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Package Cache
2013-10-07 17:51 - 2013-10-07 17:51 - 00000000 ____D C:\Programme\Browser Guard
2013-10-07 17:51 - 2013-10-07 17:51 - 00000000 ____D C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\GutscheinCodes
2013-10-07 16:45 - 2013-10-07 16:45 - 00000000 ____D C:\Programme\AskPartnerNetwork
2013-10-07 16:45 - 2013-10-07 16:45 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\AskPartnerNetwork
2013-10-07 16:43 - 2013-10-07 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-10-07 16:42 - 2013-10-07 16:40 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-10-07 16:42 - 2013-10-07 16:40 - 00790440 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-10-07 16:42 - 2013-10-07 16:40 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-07 16:41 - 2013-10-07 16:42 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Java
2013-10-07 16:41 - 2013-10-07 16:41 - 00094632 _____ (Oracle Corporation)
C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-07 16:41 - 2013-10-07 16:40 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-07 16:41 - 2013-10-07 16:40 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-07 16:38 - 2013-10-07 16:38 - 00913832 _____ (Oracle Corporation) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\jxpiinstall.exe
2013-10-07 11:25 - 2013-10-07 12:02 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-10-07 10:09 - 2013-10-07 10:09 - 99582406 _____ C:\WINDOWS\system32\㱛ᶥ咴6
2013-10-06 15:44 - 2013-10-06 15:44 - 99477982 _____ C:\WINDOWS\system32\崂뫭咴6
2013-09-20 16:16 - 2013-09-20 16:16 - 98481651 _____ C:\WINDOWS\system32\ᝎꌓ咴6
2013-09-19 18:14 - 2013-09-19 18:14 - 98378485 _____ C:\WINDOWS\system32\뀄ꂠ咴6
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
==================== One Month Modified Files and Folders =======
2013-10-16 22:54 - 2013-04-22 11:16 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-10-16 22:50 - 2013-10-16 19:49 - 00002997 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\JRT.txt
2013-10-16 22:23 - 2010-01-06 14:01 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-16 19:43 - 2013-10-16 19:43 - 00000000 ____D C:\WINDOWS\ERUNT
2013-10-16 17:50 - 2004-08-18 14:17 - 01638952 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-16 17:44 - 2013-10-16 17:44 - 00008061 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\AdwCleaner[S0].txt
2013-10-16 17:43 - 2010-01-06 14:01 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-16 17:43 - 2004-08-18 14:14 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-10-16 17:43 - 2004-08-18 14:14 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-10-16 17:43 - 2004-08-18 14:05 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-16 17:42 - 2004-08-18 14:22 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-10-16 17:40 - 2005-08-27 13:02 - 00000300 ___SH C:\Dokumente und Einstellungen\Markus Ruffing\ntuser.ini
2013-10-16 17:40 - 2005-08-27 13:02 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing
2013-10-16 17:40 - 2004-08-18 14:22 - 00032590 _____ C:\WINDOWS\SchedLgU.Txt
2013-10-16 17:27 - 2013-10-16 17:22 - 00000000 ____D C:\AdwCleaner
2013-10-16 17:26 - 2005-08-27 13:02 - 00000000 ___RD C:\Dokumente und Einstellungen\Markus
Ruffing\Startmenü\Programme\Autostart
2013-10-16 16:05 - 2010-12-25 04:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2296199$
2013-10-16 16:05 - 2004-08-18 14:12 - 00000000 ___RD C:\Programme
2013-10-16 15:15 - 2013-10-16 15:15 - 101406750 _____ C:\WINDOWS\system32\颺咴6
2013-10-16 12:03 - 2009-03-29 11:29 - 00001014 _____ C:\WINDOWS\Tasks\Google Software Updater.job
2013-10-16 01:47 - 2013-10-16 19:42 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\JRT_NEW.exe
2013-10-15 16:56 - 2005-09-16 16:52 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-10-15 15:48 - 2004-08-18 14:16 - 00000000 ____D C:\WINDOWS\Registration
2013-10-15 15:34 - 2013-10-15 15:34 - 01032220 _____ (Thisisu) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\JRT.exe
2013-10-15 15:33 - 2013-10-15 15:33 - 01048960 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\adwcleaner.exe
2013-10-14 18:14 - 2013-10-14 18:14 - 100910526 _____ C:\WINDOWS\system32\馥咴6
2013-10-14 18:08 - 2013-10-14 18:08 - 00023521 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\Logfiles.zip
2013-10-14 18:07 - 2013-10-14 18:06 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Logfiles
2013-10-14 18:03 - 2013-10-14 18:03 - 00000000 ____D C:\Programme\7-Zip
2013-10-14 18:03 - 2013-10-14 18:03 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\7-Zip
2013-10-14 18:03 - 2004-08-18 14:12 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-10-14 18:02 - 2013-10-14 18:02 - 01110476 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\7z920.exe
2013-10-14 17:37 - 2013-10-10 21:05 - 00038925 _____ C:\WINDOWS\setupapi.log
2013-10-14 15:44 - 2005-09-04 10:32 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Lokale
Einstellungen\Anwendungsdaten\Google
2013-10-14 15:39 - 2013-10-14 15:39 - 00377856 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\gmer_2.1.19163.exe
2013-10-14 15:38 - 2013-10-14 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Trojaner
Board
2013-10-14 15:32 - 2013-10-14 15:32 - 00000000 ____D C:\FRST
2013-10-14 03:04 - 2004-08-18 14:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-10-13 21:06 - 2012-05-01 08:36 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes
Anti-Malware.lnk
2013-10-13 21:06 - 2010-08-08 12:04 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-10-13 21:06 - 2010-08-08 12:04 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-10-13 18:03 - 2011-04-01 16:01 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-10-13 18:03 - 2004-08-18 14:11 - 00399144 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-10 21:28 - 2009-01-28 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Microsoft Help
2013-10-10 21:26 - 2004-08-18 14:12 - 01074072 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-10 21:22 - 2013-10-10 21:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-10 21:22 - 2013-10-10 21:09 - 00003086 _____ C:\WINDOWS\updspapi.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00043113 _____ C:\WINDOWS\FaxSetup.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00020692 _____ C:\WINDOWS\ocgen.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00016513 _____ C:\WINDOWS\tsoc.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00014328 _____ C:\WINDOWS\comsetup.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00008675 _____ C:\WINDOWS\ntdtcsetup.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00006981 _____ C:\WINDOWS\iis6.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00002394 _____ C:\WINDOWS\ocmsn.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00002163 _____ C:\WINDOWS\msgsocm.log
2013-10-10 21:22 - 2013-10-10 21:08 - 00001393 _____ C:\WINDOWS\imsins.log
2013-10-10 21:22 - 2013-10-10 18:19 - 00141021 _____ C:\WINDOWS\KB2847311.log
2013-10-10 21:21 - 2013-10-10 21:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-10 21:21 - 2013-10-10 21:20 - 00131913 _____ C:\WINDOWS\KB2862335.log
2013-10-10 21:21 - 2013-10-10 21:08 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-10-10 21:20 - 2013-08-17 00:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-10-10 21:15 - 2011-04-03 03:01 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Microsoft Silverlight
2013-10-10 21:15 - 2005-08-29 22:53 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-10-10 21:11 - 2013-10-10 21:11 - 00017557 _____ C:\WINDOWS\KB2868038.log
2013-10-10 21:11 - 2013-10-10 21:11 - 00013991 _____ C:\WINDOWS\KB2884256.log
2013-10-10 21:11 - 2013-10-10 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$
2013-10-10 21:11 - 2013-10-10 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$
2013-10-10 21:09 - 2013-10-10 21:08 - 00016251 _____ C:\WINDOWS\KB2879017-IE8.log
2013-10-10 21:09 - 2009-08-10 15:11 - 00000000 ____D C:\WINDOWS\ie8updates
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-10-10 21:08 - 2013-10-10 21:08 - 00000000 _____ C:\WINDOWS\setupact.log
2013-10-10 20:55 - 2013-10-10 20:55 - 23968767 _____ C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\Starkenländer Demo ©bobbystarkholland.flv
2013-10-10 19:54 - 2013-04-22 11:16 - 00692616 _____ (Adobe Systems Incorporated)
C:\WINDOWS\system32\FlashPlayerApp.exe
2013-10-10 19:54 - 2011-06-13 09:58 - 00071048 _____ (Adobe Systems Incorporated)
C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-10-10 18:08 - 2013-10-10 18:08 - 100305510 _____ C:\WINDOWS\system32\嚐咴6
2013-10-07 18:42 - 2013-10-07 17:51 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Package Cache
2013-10-07 18:40 - 2013-10-07 18:38 - 01360950 _____ C:\Dokumente und Einstellungen\Markus Ruffing\Eigene
Dateien\cc_20131007_183846.reg
2013-10-07 17:58 - 2013-10-07 17:58 - 00000000 ____D C:\Programme\Gemeinsame Dateien\soft Xpansion
2013-10-07 17:58 - 2013-10-07 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Freemium
2013-10-07 17:57 - 2013-10-07 17:57 - 00010464 _____ C:\WINDOWS\system32\sx_p2d.tlb
2013-10-07 17:55 - 2013-10-07 17:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Freemium
2013-10-07 17:53 - 2013-10-07 17:53 - 00000000 ____D C:\Programme\Freemium
2013-10-07 17:53 - 2013-10-07 17:53 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\Freemium
2013-10-07 17:51 - 2013-10-07 17:51 - 00000000 ____D C:\Programme\Browser Guard
2013-10-07 17:51 - 2013-10-07 17:51 - 00000000 ____D C:\Dokumente und Einstellungen\Markus
Ruffing\Anwendungsdaten\GutscheinCodes
2013-10-07 17:06 - 2011-03-30 15:38 - 00000000 ____D C:\med7net
2013-10-07 17:01 - 2011-03-30 15:36 - 00000000 ____D C:\Med7
2013-10-07 16:45 - 2013-10-07 16:45 - 00000000 ____D C:\Programme\AskPartnerNetwork
2013-10-07 16:45 - 2013-10-07 16:45 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\AskPartnerNetwork
2013-10-07 16:43 - 2013-10-07 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-10-07 16:43 - 2005-08-22 22:49 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-10-07 16:42 - 2013-10-07 16:41 - 00000000 ____D C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Java
2013-10-07 16:41 - 2013-10-07 16:41 - 00094632 _____ (Oracle Corporation)
C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-07 16:40 - 2013-10-07 16:42 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-10-07 16:40 - 2013-10-07 16:42 - 00790440 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-10-07 16:40 - 2013-10-07 16:42 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-07 16:40 - 2013-10-07 16:41 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-07 16:40 - 2013-10-07 16:41 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-07 16:40 - 2007-12-31 19:00 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-10-07 16:40 - 2005-08-22 22:49 - 00000000 ____D C:\Programme\Java
2013-10-07 16:38 - 2013-10-07 16:38 - 00913832 _____ (Oracle Corporation) C:\Dokumente und Einstellungen\Markus
Ruffing\Desktop\jxpiinstall.exe
2013-10-07 16:17 - 2012-05-06 15:57 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-10-07 12:02 - 2013-10-07 11:25 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-10-07 12:00 - 2010-06-23 17:27 - 00000000 ____D C:\Dokumente und Einstellungen\Markus Ruffing\Desktop\Dokumente
2013-10-07 10:09 - 2013-10-07 10:09 - 99582406 _____ C:\WINDOWS\system32\㱛ᶥ咴6
2013-10-06 21:21 - 2011-06-15 20:49 - 00002347 _____ C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Adobe Reader X.lnk
2013-10-06 15:44 - 2013-10-06 15:44 - 99477982 _____ C:\WINDOWS\system32\崂뫭咴6
2013-09-23 23:36 - 2006-10-27 03:44 - 00174592 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\ie4uinit.exe
2013-09-23 23:36 - 2004-08-18 14:05 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2013-09-23 20:23 - 2012-06-13 16:42 - 00522240 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\jsdbgui.dll
2013-09-23 20:23 - 2010-06-22 23:34 - 00743424 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\iedvtool.dll
2013-09-23 20:23 - 2009-08-10 15:12 - 00247808 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\ieproxy.dll
2013-09-23 20:23 - 2009-08-10 15:12 - 00012800 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\xpshims.dll
2013-09-23 20:23 - 2009-06-29 17:55 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll
2013-09-23 20:23 - 2007-05-10 14:53 - 11113472 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\ieframe.dll
2013-09-23 20:23 - 2007-05-10 14:53 - 02006016 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\iertutil.dll
2013-09-23 20:23 - 2007-05-10 14:53 - 00630272 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\msfeeds.dll
2013-09-23 20:23 - 2007-05-10 14:53 - 00055296 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2013-09-23 20:23 - 2006-10-27 16:09 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2013-09-23 20:23 - 2006-10-27 16:09 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2013-09-23 20:23 - 2006-10-27 16:09 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2013-09-23 20:23 - 2006-10-27 03:44 - 00387584 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\iedkcs32.dll
2013-09-23 20:23 - 2006-10-17 14:05 - 01469440 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\inetcpl.cpl
2013-09-23 20:23 - 2006-10-17 14:05 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2013-09-23 20:23 - 2006-10-17 14:05 - 00043520 _____ (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\licmgr10.dll
2013-09-23 20:23 - 2006-10-17 14:04 - 00206848 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\occache.dll
2013-09-23 20:23 - 2006-10-17 13:57 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2013-09-23 20:23 - 2006-09-18 16:14 - 00759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2013-09-23 20:23 - 2006-05-19 17:09 - 06017536 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2013-09-23 20:23 - 2006-05-10 07:23 - 00920064 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\wininet.dll
2013-09-23 20:23 - 2006-05-10 07:22 - 01215488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2013-09-23 20:23 - 2006-05-10 07:22 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2013-09-23 20:23 - 2006-05-10 07:22 - 00184320 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\iepeers.dll
2013-09-23 20:23 - 2006-05-10 07:22 - 00067072 _____ (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\mshtmled.dll
2013-09-23 20:23 - 2006-05-10 07:22 - 00025600 ____N (Microsoft Corporation)
C:\WINDOWS\system32\dllcache\jsproxy.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2013-09-23 20:23 - 2004-08-18 14:05 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2013-09-23 20:23 - 2004-08-18 14:05 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll
2013-09-23 20:06 - 2004-08-18 14:05 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2013-09-20 16:16 - 2013-09-20 16:16 - 98481651 _____ C:\WINDOWS\system32\ᝎꌓ咴6
2013-09-19 18:14 - 2013-09-19 18:14 - 98378485 _____ C:\WINDOWS\system32\뀄ꂠ咴6
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-17 21:19 - 2013-09-17 21:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-17 17:44 - 2008-11-18 18:01 - 00002433 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Neues
Office-Dokument.lnk
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Markus Ruffing\Lokale Einstellungen\Temp\APNSetup.exe
C:\Dokumente und Einstellungen\Markus Ruffing\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-18 14:05] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-18 14:05] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-18 14:05] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-18 14:05] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-18 14:05] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-18 14:05] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-18 14:05] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |