marvin42 | 21.10.2013 09:03 | Hallo Schrauber,
ich hab alles ausgeführt - ganz unten ist noch der erste log von malwarebytes falls das noch etwas nützt.
Das FRST ist frisch :)
Danke & Viele Grüße
Marvin
hier der frst
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-10-2013
Ran by Hardy Maas (administrator) on MARVIN on 21-10-2013 09:57:47
Running from C:\Users\Hardy Maas\Downloads
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(pdfforge GbR) C:\Program Files\PDF Architect\HelperService.exe
(pdfforge GbR) C:\Program Files\PDF Architect\ConversionService.exe
(Entriq, Inc.) C:\Program Files\maxdome\DCBin\DCService.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
(TOSHIBA Corporation) C:\Windows\system32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
(Ulead Systems, Inc.) C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Toshiba) C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
(TOSHIBA) C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
(Nokia) C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
(Citrix Systems, Inc.) C:\Program Files\Citrix\ICA Client\concentr.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(DivX, LLC) C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Citrix Systems, Inc.) C:\Program Files\Citrix\ICA Client\wfcrun32.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(TOSHIBA) C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
(Sony) C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe
() C:\Program Files\maxdome\DCBin\DCTrayApp.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
() C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-12-06] (Synaptics, Inc.)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7625248 2009-07-28] (Realtek Semiconductor)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [716800 2008-05-09] (TOSHIBA Corporation)
HKLM\...\Run: [Camera Assistant Software] - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [417792 2008-09-26] (Chicony)
HKLM\...\Run: [Google EULA Launcher] - c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe [20480 2008-05-28] ( )
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [54608 2007-10-31] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [509816 2008-06-24] (TOSHIBA Corporation)
HKLM\...\Run: [topi] - C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [581632 2007-07-10] (TOSHIBA)
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [431456 2008-01-17] (TOSHIBA Corporation)
HKLM\...\Run: [NokiaMServer] - C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
HKLM\...\Run: [ConnectionCenter] - C:\Program Files\Citrix\ICA Client\concentr.exe [103768 2009-09-12] (Citrix Systems, Inc.)
HKLM\...\Run: [DivXUpdate] - C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1226608 2010-12-08] ()
HKLM\...\Run: [DivX Download Manager] - C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe [63360 2010-12-08] (DivX, LLC)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] - C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [527312 2011-12-15] (Cisco Systems, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1558480 2013-07-26] (APN)
HKCU\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [430080 2008-04-24] (TOSHIBA)
HKCU\...\Run: [Update Service] - C:\PROGRA~1\COMMON~1\TEKNUM~1\update.exe [19456 2009-10-12] (Teknum Systems AS)
HKCU\...\Run: [Sony PC Companion] - C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [449248 2013-05-29] (Sony)
MountPoints2: {315dc609-98be-11e0-820b-001e33f218b2} - G:\LaunchU3.exe -a
MountPoints2: {8ae38b11-bbd1-11e1-8326-001e33f218b2} - F:\Startme.exe
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA;
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files\PDF Architect\PDFIEHelper.dll (pdfforge GbR)
BHO: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO: DivX HiQ - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} https://asa1.uni-saarland.de/CACHE/stc/1/binaries/vpnweb.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX OVS Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @playstation.com/PsndlCheck,version=1.00 - C:\Program Files\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.)
FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Super Lyrics - C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\116
FF Extension: No Name - C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\abb@amazon.com
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: toolbar_AVIRA-V7 - C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
FF Extension: vdpure - C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\vdpure@link64.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
FF HKLM\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa
FF Extension: DivX HiQ - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa
FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Program Files\PDF Architect\FFPDFArchitectExt
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\8.0.552.215\pdf.dll No File
CHR Plugin: (Google Gears 0.5.33.0) - C:\Program Files\Google\Chrome\Application\8.0.552.215\gears.dll No File
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\8.0.552.215\gcswf32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.210.7) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U21) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (DivX OVS Helper Plug-in) - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Web Player) - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.2.183.13\npGoogleOneClick8.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Default Plug-in) - default_plugin No File
CHR Extension: () - C:\Users\HARDYM~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR Extension: (DivX HiQ) - C:\Users\HARDYM~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.0.900_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\HARDYM~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.0.900_0
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx
CHR HKLM\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.)
S3 jswpsapi; C:\Program Files\Jumpstart\jswpsapi.exe [954368 2008-04-16] (Atheros Communications, Inc.)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PDF Architect Helper Service; C:\Program Files\PDF Architect\HelperService.exe [1324104 2013-01-09] (pdfforge GbR)
R2 PDF Architect Service; C:\Program Files\PDF Architect\ConversionService.exe [795208 2013-01-09] (pdfforge GbR)
R2 Prosieben; C:\Program Files\maxdome\DCBin\DCService.exe [77032 2009-05-01] (Entriq, Inc.)
S3 ServiceLayer; C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe [615936 2010-06-14] (Nokia)
R3 SmartFaceVWatchSrv; C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe [77824 2008-08-25] (Toshiba)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [126976 2008-02-06] (TOSHIBA Corporation)
R2 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-08-23] (Ulead Systems, Inc.)
R2 vpnagent; C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [476112 2011-12-15] (Cisco Systems, Inc.)
==================== Drivers (Whitelisted) ====================
S3 acsock; C:\Windows\System32\DRIVERS\acsock.sys [87976 2011-12-15] (Cisco Systems, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-06] (Avira Operations GmbH & Co. KG)
R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-06] (Avira GmbH)
R3 UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [17960 2008-07-15] (Chicony Electronics Co., Ltd.)
S3 RTL8187; system32\DRIVERS\wg111v2.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-21 09:33 - 2013-10-21 09:44 - 00000000 ____D C:\AdwCleaner
2013-10-21 09:32 - 2013-10-21 09:32 - 01060070 _____ C:\Users\Hardy Maas\Downloads\adwcleaner.exe
2013-10-20 16:30 - 2013-10-20 16:32 - 00005068 _____ C:\Users\Hardy Maas\Desktop\gmerII.log
2013-10-20 14:51 - 2013-10-20 14:51 - 00005229 _____ C:\Users\Hardy Maas\Desktop\gmer.log
2013-10-20 14:21 - 2013-10-20 14:21 - 00377856 _____ C:\Users\Hardy Maas\Downloads\gmer_2.1.19163.exe
2013-10-20 14:06 - 2013-10-20 14:07 - 00020205 _____ C:\Users\Hardy Maas\Desktop\Addition.txt
2013-10-20 14:05 - 2013-10-20 14:07 - 00036416 _____ C:\Users\Hardy Maas\Desktop\FRST.txt
2013-10-20 14:03 - 2013-10-20 14:04 - 00020190 _____ C:\Users\Hardy Maas\Downloads\Addition.txt
2013-10-20 14:01 - 2013-10-20 14:01 - 01087515 _____ (Farbar) C:\Users\Hardy Maas\Downloads\FRST.exe
2013-10-20 14:01 - 2013-10-20 14:01 - 00000000 ____D C:\FRST
2013-10-20 13:59 - 2013-10-20 14:00 - 00000482 _____ C:\Users\Hardy Maas\Downloads\defogger_disable.log
2013-10-20 13:59 - 2013-10-20 13:59 - 00000000 _____ C:\Users\Hardy Maas\defogger_reenable
2013-10-20 13:54 - 2013-10-20 13:54 - 00050477 _____ C:\Users\Hardy Maas\Downloads\Defogger.exe
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\Users\Hardy Maas\AppData\Roaming\Malwarebytes
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-10-19 17:25 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-10-19 17:22 - 2013-10-19 17:22 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Hardy Maas\Downloads\mbam-setup-1.75.0.1300.exe
2013-10-19 17:15 - 2013-10-19 17:15 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5568.dll
2013-10-10 21:39 - 2013-09-23 01:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-10-10 21:39 - 2013-09-23 01:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-10-10 21:39 - 2013-09-23 01:28 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-10-10 21:39 - 2013-09-23 01:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-10-10 21:39 - 2013-09-23 01:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-10-10 21:39 - 2013-09-21 05:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-10-10 21:39 - 2013-09-21 04:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-10-10 11:41 - 2013-09-14 02:48 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-10-10 11:41 - 2013-09-08 04:07 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-10-10 11:41 - 2013-09-08 04:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-10-10 11:41 - 2013-08-29 03:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-10-10 11:41 - 2013-08-29 03:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-10-10 11:41 - 2013-08-29 03:50 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-10-10 11:41 - 2013-08-29 03:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-10-10 11:41 - 2013-08-29 03:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-10-10 11:41 - 2013-08-29 03:12 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys
2013-10-10 11:41 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2013-10-10 11:41 - 2013-08-01 13:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-10-10 11:41 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-10 11:41 - 2013-07-04 13:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-10-10 11:41 - 2013-07-04 13:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-10-10 11:41 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-10-10 11:41 - 2013-07-04 11:48 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2013-10-10 11:41 - 2013-07-03 05:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-10-10 11:41 - 2013-07-03 05:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-10-10 11:41 - 2013-06-06 06:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-10-10 11:41 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-10-10 11:41 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-10-10 11:41 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-10-10 11:41 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-10-10 11:40 - 2013-08-28 03:04 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-10-10 11:40 - 2013-07-12 12:08 - 00146816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-10-10 11:40 - 2013-07-12 12:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-10-10 11:40 - 2013-07-12 12:07 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys
2013-10-10 11:40 - 2013-06-26 00:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-10-08 10:33 - 2013-10-08 10:33 - 00000000 ____D C:\Program Files\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2013-10-21 09:54 - 2010-02-03 12:21 - 00010896 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-21 09:54 - 2010-02-03 12:21 - 00010896 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-21 09:47 - 2010-12-11 22:10 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-21 09:46 - 2010-02-03 12:43 - 01689657 _____ C:\Windows\WindowsUpdate.log
2013-10-21 09:46 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-21 09:46 - 2009-07-14 06:39 - 01338072 _____ C:\Windows\setupact.log
2013-10-21 09:44 - 2013-10-21 09:33 - 00000000 ____D C:\AdwCleaner
2013-10-21 09:36 - 2012-03-30 22:24 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-21 09:32 - 2013-10-21 09:32 - 01060070 _____ C:\Users\Hardy Maas\Downloads\adwcleaner.exe
2013-10-21 09:28 - 2010-12-11 22:10 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-20 16:32 - 2013-10-20 16:30 - 00005068 _____ C:\Users\Hardy Maas\Desktop\gmerII.log
2013-10-20 14:51 - 2013-10-20 14:51 - 00005229 _____ C:\Users\Hardy Maas\Desktop\gmer.log
2013-10-20 14:21 - 2013-10-20 14:21 - 00377856 _____ C:\Users\Hardy Maas\Downloads\gmer_2.1.19163.exe
2013-10-20 14:07 - 2013-10-20 14:06 - 00020205 _____ C:\Users\Hardy Maas\Desktop\Addition.txt
2013-10-20 14:07 - 2013-10-20 14:05 - 00036416 _____ C:\Users\Hardy Maas\Desktop\FRST.txt
2013-10-20 14:04 - 2013-10-20 14:03 - 00020190 _____ C:\Users\Hardy Maas\Downloads\Addition.txt
2013-10-20 14:01 - 2013-10-20 14:01 - 01087515 _____ (Farbar) C:\Users\Hardy Maas\Downloads\FRST.exe
2013-10-20 14:01 - 2013-10-20 14:01 - 00000000 ____D C:\FRST
2013-10-20 14:00 - 2013-10-20 13:59 - 00000482 _____ C:\Users\Hardy Maas\Downloads\defogger_disable.log
2013-10-20 13:59 - 2013-10-20 13:59 - 00000000 _____ C:\Users\Hardy Maas\defogger_reenable
2013-10-20 13:59 - 2010-02-03 12:21 - 00000000 ____D C:\Users\Hardy Maas
2013-10-20 13:54 - 2013-10-20 13:54 - 00050477 _____ C:\Users\Hardy Maas\Downloads\Defogger.exe
2013-10-19 20:23 - 2010-02-03 12:34 - 00165884 _____ C:\Windows\PFRO.log
2013-10-19 18:31 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-10-19 17:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\Users\Hardy Maas\AppData\Roaming\Malwarebytes
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-19 17:25 - 2013-10-19 17:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-10-19 17:22 - 2013-10-19 17:22 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Hardy Maas\Downloads\mbam-setup-1.75.0.1300.exe
2013-10-19 17:15 - 2013-10-19 17:15 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5568.dll
2013-10-19 17:15 - 2009-12-02 21:40 - 00000000 ____D C:\Program Files\Amazon
2013-10-19 17:15 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-10-19 16:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2013-10-15 17:04 - 2013-07-08 15:53 - 00000000 ____D C:\Users\Hardy Maas\Desktop\Praxis
2013-10-10 22:01 - 2010-02-03 12:51 - 01507342 _____ C:\Windows\system32\PerfStringBackup.INI
2013-10-10 21:55 - 2009-07-14 06:33 - 00368040 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-10 21:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-10-10 21:47 - 2008-08-11 16:30 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-10 21:44 - 2013-07-31 09:50 - 00000000 ____D C:\Windows\system32\MRT
2013-10-10 21:42 - 2010-02-19 16:14 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-10-10 21:41 - 2010-04-24 21:05 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-10 11:36 - 2012-03-30 22:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-10 11:36 - 2011-06-04 15:28 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-10-08 21:09 - 2012-05-22 21:15 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-08 14:11 - 2009-10-10 11:27 - 00000000 ____D C:\Users\Hardy Maas\AppData\Local\Mozilla
2013-10-08 10:33 - 2013-10-08 10:33 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-09-25 22:12 - 2013-01-26 23:53 - 00000000 ____D C:\Users\Hardy Maas\Desktop\sozialtherapie
2013-09-25 22:12 - 2010-11-08 15:35 - 00000000 ____D C:\Users\Hardy Maas\Dokumente
2013-09-25 22:10 - 2009-12-22 12:28 - 00000000 ____D C:\Users\Hardy Maas\e-books
2013-09-24 18:05 - 2013-09-10 18:28 - 00001977 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk
2013-09-24 18:05 - 2008-08-11 15:49 - 00294632 _____ C:\Windows\DPINST.LOG
2013-09-24 18:04 - 2008-08-11 15:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-09-23 01:28 - 2013-10-10 21:39 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-23 01:28 - 2013-10-10 21:39 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-23 01:28 - 2013-10-10 21:39 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-23 01:27 - 2013-10-10 21:39 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-23 01:27 - 2013-10-10 21:39 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-21 05:30 - 2013-10-10 21:39 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-21 04:39 - 2013-10-10 21:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
Files to move or delete:
====================
C:\Users\Hardy Maas\Zettelkasten.exe
C:\Users\Public\AlexaNSISPlugin.5568.dll
Some content of TEMP:
====================
C:\Users\Hardy Maas\AppData\Local\Temp\BackupSetup.exe
C:\Users\Hardy Maas\AppData\Local\Temp\DaleSearchTB.exe
C:\Users\Hardy Maas\AppData\Local\Temp\Quarantine.exe
C:\Users\Hardy Maas\AppData\Local\Temp\vis-de.exe
C:\Users\Hardy Maas\AppData\Local\Temp\_is3E00.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-19 18:18
==================== End Of Log ============================ --- --- ---
und hier der
adwcleaner Code:
# AdwCleaner v3.010 - Bericht erstellt am 21/10/2013 um 09:44:21
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Hardy Maas - MARVIN
# Gestartet von : C:\Users\Hardy Maas\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Program Files\dalesearch
Ordner Gelöscht : C:\Program Files\MyPC Backup
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Windows Net Data
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\Extensions\ffxtlbr@dalesearch.com
Ordner Gelöscht : C:\Users\Hardy Maas\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnjcnjlaajofpendibcoodneacalfho
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\invalidprefs.js
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\searchplugins\dalesearch.xml
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Dealply
Datei Gelöscht : C:\Windows\Tasks\DSite.job
Datei Gelöscht : C:\Windows\System32\Tasks\DSite
Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater
Datei Gelöscht : C:\Windows\System32\Tasks\QtraxPlayer
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D56AB24-522C-429F-933D-4C8FECA18698}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D56AB24-522C-429F-933D-4C8FECA18698}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{972686A2-AC34-4A60-80B2-7F05399F4440}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{972686A2-AC34-4A60-80B2-7F05399F4440}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3B2A4646-F6FE-4B3E-BE30-569BB4D54053}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3B2A4646-F6FE-4B3E-BE30-569BB4D54053}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QtraxPlayer
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE8FDB43-BF5A-44F0-AC87-A9BD1777B179}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE8FDB43-BF5A-44F0-AC87-A9BD1777B179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\a578addb16dea14
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\Alexa Internet
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\dalesearch LTD
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16720
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Hardy Maas\AppData\Roaming\Mozilla\Firefox\Profiles\alecflea.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "13fd773e2820ffcf3a747eb057056a90");
Zeile gelöscht : user_pref("extensions.dalesearch.admin", false);
Zeile gelöscht : user_pref("extensions.dalesearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.dalesearch.appId", "{33CB14BC-58BB-4B3A-9877-7946A3F41BAE}");
Zeile gelöscht : user_pref("extensions.dalesearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.dalesearch.bbDpng", "21");
Zeile gelöscht : user_pref("extensions.dalesearch.cntry", "DE");
Zeile gelöscht : user_pref("extensions.dalesearch.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.dalesearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.dalesearch.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.dalesearch.hdrMd5", "A993BF81FEB8040B8308D5ADD5000F7B");
Zeile gelöscht : user_pref("extensions.dalesearch.id", "aad45a6e0000000000000024d2ea8e53");
Zeile gelöscht : user_pref("extensions.dalesearch.instlDay", "15997");
Zeile gelöscht : user_pref("extensions.dalesearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.dalesearch.lastVrsnTs", "1.8.16.1917:06:39");
Zeile gelöscht : user_pref("extensions.dalesearch.newTab", false);
Zeile gelöscht : user_pref("extensions.dalesearch.prdct", "dalesearch");
Zeile gelöscht : user_pref("extensions.dalesearch.prtnrId", "dalesearch");
Zeile gelöscht : user_pref("extensions.dalesearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.dalesearch.sg", "azb");
Zeile gelöscht : user_pref("extensions.dalesearch.smplGrp", "azb");
Zeile gelöscht : user_pref("extensions.dalesearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.dalesearch.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.dalesearch.vrsn", "1.8.16.19");
Zeile gelöscht : user_pref("extensions.dalesearch.vrsnTs", "1.8.16.1917:06:39");
Zeile gelöscht : user_pref("extensions.dalesearch.vrsni", "1.8.16.19");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "13");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "39D05218FB67C4DA631916D34830DCB0");
Zeile gelöscht : user_pref("extensions.delta.id", "aad45a6e0000000000000624d2ea8e53");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15899");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.21.511:52:24");
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.511:52:24");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4942");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.enabledAddons", "toolbar_AVIRA-V7%40apn.ask.com:24.57844,EFGLQA%4078ETGYN-0W7FN789T87.COM:1.01,abb%40amazon.com:3.0.20121130,ffxtlbr%40dalesearch.com:1.6.0,%7B972ce4c6-7e08-4474-[...]
Zeile gelöscht : user_pref("extensions.enabledItems", "helperbar@helperbar.com:1.0,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.[...]
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Hardy Maas\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [14969 octets] - [21/10/2013 09:36:31]
AdwCleaner[S0].txt - [15016 octets] - [21/10/2013 09:44:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15077 octets] ########## Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.19.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
fritz schneider :: MARVIN [Administrator]
Schutz: Aktiviert
19.10.2013 17:27:21
MBAM-log-2013-10-19 (17-42-04).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 211131
Laufzeit: 10 Minute(n), 57 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> 5876 -> Keine Aktion durchgeführt.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 47
HKCR\CLSID\{8F814E51-9FB6-4A8A-B137-D4485C8D6DDA} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchHlpr.1 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchHlpr (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F814E51-9FB6-4A8A-B137-D4485C8D6DDA} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{33CB14BC-58BB-4B3A-9877-7946A3F41BAE} (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{81F88FCF-3CB0-4D17-84E1-9A6CEDEE192A} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchdskBnd.1 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchdskBnd (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{008f6853-9cb4-41c5-a950-39d55e5e06ba} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{33D0AD98-3347-4A54-8929-5163EBEB9F72} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\AlxTB2.TBLayoutBHO.1 (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\AlxTB2.TBLayoutBHO (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{F443A627-5009-4323-9C1D-7FD598D0D712} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\AlxTB2.AlxHelper.1 (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\AlxTB2.AlxHelper (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F443A627-5009-4323-9C1D-7FD598D0D712} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305} (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\Updater Service for AMZN (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCR\esrv.dalesearchESrvc (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\esrv.dalesearchESrvc.1 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
HKCU\Software\Alexa Internet\Alexa9\Amazon (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKCU\Software\Distromatic\Toolbars (PUP.Optional.AlexaTB.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\pialekdjmfmckiccfkgbbgphficjdekh (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DaleSearch Chrome Toolbar (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{45432928-E3B6-4C11-BE3A-4EB3E82E1A10} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchappCore.1 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\dalesearch.dalesearchappCore (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{9CA29D3D-1AE2-437E-9412-43667546523B} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\d (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{BEE26894-7ACC-426D-A74C-EEE8A7D9B323} (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 5
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{81F88FCF-3CB0-4D17-84E1-9A6CEDEE192A} (PUP.Optional.DaleSearch.A) -> Daten: dalesearch Toolbar -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{81F88FCF-3CB0-4D17-84E1-9A6CEDEE192A} (PUP.Optional.DaleSearch.A) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Daten: -> Keine Aktion durchgeführt.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0B1R1N1K2T2Y1K -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://www.dalesearch.com/?babsrc=HP_ss&mntrId=AAD40024D2EA8E53&affID=124439&tsp=5040) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 18
C:\Users\fritz schneider\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\5E924D9E242F42CF8C3C1922F6C81E43 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\C68C2CB8C24F4C08BBF44ADE29944F7C (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\bh (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\mt_ffx\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\mt_ffx\dalesearch\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\mt_ffx\dalesearch\dalesearch\1.8.16.19 (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\dalesearch (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 46
C:\Program Files\dalesearch\dalesearch\1.8.16.19\bh\dalesearch.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\dalesearchTlbr.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.dll (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\MyDaleTB.exe (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Temp\0AD1A8FD-BAB0-7891-BB1E-15D56EB43765\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\Downloads\rcpsetupst_RC1_DE_L_2.exe (PUP.Optional.RegCleanerPro) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\Downloads\rcpsetup_softonic_soft_util_300_250_ppage.exe (PUP.Optional.RegCleanerPro) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\Downloads\SoftonicDownloader_fuer_sg-tcp-optimizer.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Local\Amazon Browser Bar\protect.xml (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.ini (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\AlxSSBPS.dll (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.Uninstall.exe (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\AmazonBrowserBarSSB.3.0.dll (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\installer.xml (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\search_protect.exe (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\uninstall.exe (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\uninstall.ico (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\uninstall.json (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Program Files\Amazon Browser Bar\update.xml (PUP.Optional.AmazonTB.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\CR\dalesearch.crx (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\dalsearch.ico (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\5E924D9E242F42CF8C3C1922F6C81E43\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\C68C2CB8C24F4C08BBF44ADE29944F7C\3707.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\C68C2CB8C24F4C08BBF44ADE29944F7C\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\C68C2CB8C24F4C08BBF44ADE29944F7C\Installer.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\OpenCandy\C68C2CB8C24F4C08BBF44ADE29944F7C\OCBrowserHelper_1.0.4.106.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\dalesearchApp.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\dalesearchEng.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\dalesearchsrv.exe (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\escortShld.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\GUninstaller.exe (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Program Files\dalesearch\dalesearch\1.8.16.19\uninstall.exe (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
C:\Users\fritz schneider\AppData\Roaming\dalesearch\sqlite3.dll (PUP.Optional.DaleSearch.A) -> Keine Aktion durchgeführt.
(Ende) |