Hallo Schrauber,
anbei die Logs:
Malwarebyte: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.07.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Dominik :: DOMINIK-PC [Administrator]
07.01.2014 13:11:46
mbam-log-2014-01-07 (13-11-46).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 285494
Laufzeit: 14 Minute(n), 31 Sekunde(n)
Infizierte Speicherprozesse: 8
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 300 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 2316 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 3632 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 3828 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 3360 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 3636 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 4564 -> Löschen bei Neustart.
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> 2868 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AF992111-52BE-832B-5882-8477E4A3C99A} (PUP.Optional.CRXDrop.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176} (PUP.Optional.CRXDrop.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{9A68E8CC-9C19-E589-BD92-178E95A0241E} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9A68E8CC-9C19-E589-BD92-178E95A0241E} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9A68E8CC-9C19-E589-BD92-178E95A0241E} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EB03EF39-C655-D560-FA95-79182B837D64} (PUP.Optional.SilentInstall.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.ConduitSearchProtect) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 6
C:\ProgramData\Premium\MagniPic\MagniPic.exe (Trojan.Startpage) -> Löschen bei Neustart.
C:\ProgramData\DownSave\tPYR.exe (PUP.Optional.CRXDrop.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\SiaveNNewaApPiz\sC_D4auf.exe (PUP.Optional.CRXDrop.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MagnniPPic\5152299ce7825.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MagnniPPic\uninstall.exe (PUP.Optional.SilentInstall.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Dominik\AppData\Local\Conduit\CT1561552\Hotspot_ShieldAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Hier der zweite Scan ADWCleaner Code:
# AdwCleaner v3.016 - Bericht erstellt am 07/01/2014 um 13:39:02
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Dominik - DOMINIK-PC
# Gestartet von : C:\Users\Dominik\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : hshld
Dienst Gelöscht : HssSrv
[#] Dienst Gelöscht : hsstrayservice
Dienst Gelöscht : hsswd
Dienst Gelöscht : SCBackService
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Searchprotect
Ordner Gelöscht : C:\Splashtop
Ordner Gelöscht : C:\ProgramData\clsoft ltd
Ordner Gelöscht : C:\ProgramData\hotspot shield
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\ProgramData\Splashtop
Ordner Gelöscht : C:\ProgramData\torchcrashhandler
Ordner Gelöscht : C:\ProgramData\MagnniPPic
Ordner Gelöscht : C:\ProgramData\Hotspot Shield
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MagnniPPic
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\hotspot shield
Ordner Gelöscht : C:\Program Files\Hotspot_Shield
Ordner Gelöscht : C:\Program Files\MagniPic
Ordner Gelöscht : C:\Program Files\Splashtop
Ordner Gelöscht : C:\Windows\system32\hotspot shield
Ordner Gelöscht : C:\Windows\system32\Searchprotect
Ordner Gelöscht : C:\Users\Dominik\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Dominik\AppData\Local\Searchprotect
Ordner Gelöscht : C:\Users\Dominik\AppData\Local\torch
Ordner Gelöscht : C:\Users\Dominik\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Dominik\AppData\LocalLow\Hotspot_Shield
Ordner Gelöscht : C:\Users\Dominik\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Dominik\AppData\LocalLow\MagnniPPic
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\hotspot shield
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\pccustubinstaller
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\Splashtop
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\torch
Ordner Gelöscht : C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\vk2in1td.default\Smartbar
Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Datei Gelöscht : C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\vk2in1td.default\searchplugins\Searchou.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.FBServiceAPPEventsSink
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.FBServiceAPPEventsSink.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.OptionMenu
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.OptionMenu.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.Protocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.Protocol.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.VisualBookmark
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.VisualBookmark.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.WebObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STC.WebObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.BHOHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.BHOHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.FBServiceAPP
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.FBServiceAPP.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.Protocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\STCHelper.Protocol.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_1_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_1_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1561552
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_shutdowner_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_shutdowner_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{82A5CE4D-AF0C-45B6-8AF8-75625BE6A08D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B2B7E0CD-E169-43B3-A233-E129610EE314}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0DEC13F0-5C8C-4147-8329-6CDFAD9755B7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E97F0FA-3B44-4634-A87E-8B0D5CFD6365}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{87EAB409-97D7-4889-ACFA-C548FC6F3ECF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{951F5841-FD1E-4F1D-8607-67B174DBD753}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D1CCB0CC-DA45-4797-93D3-DEE7A13F8177}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DCE24E28-D8EF-49BE-BC01-A1DD3B58FCE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E4F7F1A5-490E-4884-A9E3-CBD6A25749E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FFE66D00-A56A-4F7F-81D7-4A28C5816D6C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E8E0178-00EF-413D-9324-E7B3E31572E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A1A533A8-E106-422B-AE29-D0025269AF83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B1759D04-0EF9-472A-B5C3-C774997B5321}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87EAB409-97D7-4889-ACFA-C548FC6F3ECF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFE66D00-A56A-4F7F-81D7-4A28C5816D6C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{87EAB409-97D7-4889-ACFA-C548FC6F3ECF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80ED3EBC-CC05-4336-ABCC-295798855718}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{64A5EF0C-A729-48ED-BECD-97D8650D970E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C1F738E8-4E70-4EFC-A7BD-F1B1103FDCE7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}]
Schlüssel Gelöscht : HKCU\Software\anchorfree
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Hotspot_Shield
Schlüssel Gelöscht : HKCU\Software\hotspotshield
Schlüssel Gelöscht : HKCU\Software\PrivitizeVPNInstallDates
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Splashtop Inc.
Schlüssel Gelöscht : HKCU\Software\StartSearch
Schlüssel Gelöscht : HKCU\Software\torch
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Hotspot_Shield
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Hotspot_Shield
Schlüssel Gelöscht : HKLM\Software\hotspotshield
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\Software\Splashtop Inc.
Schlüssel Gelöscht : HKLM\Software\torch
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hotspot_Shield Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\vk2in1td.default\prefs.js ]
Zeile gelöscht : user_pref("CT1561552.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT1561552.1000082.state", "{\"state\":\"stopped\",\"text\":\"Danceradio\",\"description\":\"Danceradio\",\"url\":\"hxxp://101danceradio.com/wmx/classicrockjukebox64k.wmx\"}");
Zeile gelöscht : user_pref("CT1561552.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.FF19Solved", "true");
Zeile gelöscht : user_pref("CT1561552.FirstTime", "true");
Zeile gelöscht : user_pref("CT1561552.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT1561552.GK_HotspotShield_NOTIF_26_02_SENT.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.LAST_CLIENT_STATS_SUBMIT_2.enc", "MTM3NDUzMzI1Nw==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_LAST_SUBMIT_6.enc", "MTM3NjMxMjAzMA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_SITE_IRRELEVANT.enc", "MTc=");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_SITE_NEW.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_SITE_NOT_SUPPORTED.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_SITE_SUPPORTED.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_USE_HISTORY.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_USE_POP.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_USE_RELATED.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_STATS_STATS_USE_TYPED.enc", "MA==");
Zeile gelöscht : user_pref("CT1561552.LOCAL_COOKIE_THROTTLE_BASEadd_stats|0|LOCAL_COOKIE_STATS_STATS_SITE_IRRELEVANT.enc", "MTM3NjMxNDc5MA==");
Zeile gelöscht : user_pref("CT1561552.PG_ENABLE.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT1561552.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gelöscht : user_pref("CT1561552.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gelöscht : user_pref("CT1561552.SF_USER_ID.enc", "Y2lkXzI5NTIwMTMxNzEzMzA1NDk0Ng==");
Zeile gelöscht : user_pref("CT1561552.SearchAppState.enc", "Mg==");
Zeile gelöscht : user_pref("CT1561552.UserID", "UN30211722393155496");
Zeile gelöscht : user_pref("CT1561552.acp_personal.appstate.enc", "ZW5hYmxl");
Zeile gelöscht : user_pref("CT1561552.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT1561552.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT1561552.cbfirsttime.enc", "V2VkIE1heSAyOSAyMDEzIDE3OjAxOjAzIEdNVCswMjAw");
Zeile gelöscht : user_pref("CT1561552.defaultSearch", "false");
Zeile gelöscht : user_pref("CT1561552.discover-experiments-photopop.enc", "eyJuYW1lIjoicGhvdG9wb3AzIiwidmVyc2lvbiI6M30=");
Zeile gelöscht : user_pref("CT1561552.discover-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzczMTQyODc4ODcxLDE0NDAwMDAwXX0=");
Zeile gelöscht : user_pref("CT1561552.discover-user-id.enc", "ImMyMzE5NWU0LTM1MWUtNDc5My1hM2VhLTgzNjFhMjA1MzY4OSI=");
Zeile gelöscht : user_pref("CT1561552.embeddedsData", "[{\"appId\":\"128491907208256770\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT1561552.enableAlerts", "always");
Zeile gelöscht : user_pref("CT1561552.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT1561552.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT1561552.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT1561552.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT1561552.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT1561552.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT1561552.fixUrls", true);
Zeile gelöscht : user_pref("CT1561552.ground-country-code.enc", "IkRFIg==");
Zeile gelöscht : user_pref("CT1561552.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
Zeile gelöscht : user_pref("CT1561552.installDate", "3/3/2013 14:19:51");
Zeile gelöscht : user_pref("CT1561552.installId", "conduitinstaller.exe");
Zeile gelöscht : user_pref("CT1561552.installType", "conduitnsisintegration");
Zeile gelöscht : user_pref("CT1561552.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT1561552.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT1561552.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT1561552.lastVersion", "10.14.65.43");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appStateReportTime.enc", "MTM3NjMxMjAyMTk3Mg==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appState_CouponBuddy.enc", "b24=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appState_DealPly.enc", "b24=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appState_Easytobook.enc", "b24=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appState_WindowShopper.enc", "b24=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IkNvdXBvbkJ1ZGR5IiwidXJsIjoiaHR0cDovL3d3dy5zb2NpYWxncm93dGh0ZWNobm9sb2dpZXMuY29tL2NvdXBvbmJ1ZGR5X3YwMDMvaW5kZXgucGhwP2N0aWQ9RUJUT09MQkFS[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_calledSetupService.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IlBpY2xpY2tWMi1XZWJTZWFyY2giLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiI2MjMwZDE1MC00MWJjLTQzOTMtOGE3OC1kZTA4ODY4ZjJjYjQiLCJ[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_currentVersion.enc", "MS4xMC4yLjU=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_first_time.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_lastLoginTime.enc", "MTM3NjMxMjAyMjM0Nw==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_mamEnabled.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDlfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBl[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjYxXy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDlfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDlfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT1561552.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT1561552.mam_gk_userId.enc", "NDI0ZmM0NTEtYTVhMy00MDlmLTllNTYtMjk1ZGM2M2RmZmMy");
Zeile gelöscht : user_pref("CT1561552.mam_gk_user_approval_interacted.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.mam_gk_welcomeDialogMode.enc", "MQ==");
Zeile gelöscht : user_pref("CT1561552.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT1561552.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"Mos Def - Summertime\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DopoDBF_b-fg\",\"EB_MAIN_FRAME_TITLE\":\"%E[...]
Zeile gelöscht : user_pref("CT1561552.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT1561552.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT1561552.price-gong.isManagedApp", "true");
Zeile gelöscht : user_pref("CT1561552.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT1561552.search.searchAppId", "128491907208256770");
Zeile gelöscht : user_pref("CT1561552.search.searchCount", "0");
Zeile gelöscht : user_pref("CT1561552.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT1561552.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT1561552.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT1561552\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://HotspotShield.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"Hotspot Shield\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1373142938673");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_appsMetadata_lastUpdate", "1373142821724");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1373142938376");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_location_lastUpdate", "1373142938770");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_login_10.14.65.43_lastUpdate", "1373142938590");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1373142938450");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_searchAPI_lastUpdate", "1373142938789");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_serviceMap_lastUpdate", "1373142938558");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_setupAPI_lastUpdate", "1373142938816");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_toolbarContextMenu_lastUpdate", "1373142938291");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_toolbarSettings_lastUpdate", "1373142821660");
Zeile gelöscht : user_pref("CT1561552.serviceLayer_services_translation_lastUpdate", "1373142938583");
Zeile gelöscht : user_pref("CT1561552.settingsINI", true);
Zeile gelöscht : user_pref("CT1561552.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT1561552.smartbar.CTID", "CT1561552");
Zeile gelöscht : user_pref("CT1561552.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT1561552.smartbar.toolbarName", "Hotspot Shield ");
Zeile gelöscht : user_pref("CT1561552.startPage", "false");
Zeile gelöscht : user_pref("CT1561552.toolbarBornServerTime", "3-3-2013");
Zeile gelöscht : user_pref("CT1561552.toolbarCurrentServerTime", "6-7-2013");
Zeile gelöscht : user_pref("CT1561552.toolbarDisabled", "true");
Zeile gelöscht : user_pref("CT1561552.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT1561552.url_history0001.enc", "aHR0cDovL2tpbm94LnRvL1N0cmVhbS9UaGVfV2Fsa2luZ19EZWFkLmh0bWw6OjpjbGlja2hhbmRsZXI6OjoxMzYyNDI2ODg1NzgzLCwsaHR0cDovL3d3dy5zb2Nrc2hhcmUuY29tL2ZpbGUvOTY0OTgwRjU0[...]
Zeile gelöscht : user_pref("CT1561552_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1376312011994,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.Lp0HsT.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);var d=[...]
Zeile gelöscht : user_pref("extensions.W6VaWAJSJR.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);va[...]
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v31.0.1650.63
[ Datei : C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [25556 octets] - [07/01/2014 13:36:57]
AdwCleaner[S0].txt - [24672 octets] - [07/01/2014 13:39:02]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24733 octets] ########## Und der Scan vom Junkware Removal: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows 7 Home Premium x86
Ran by Dominik on 07.01.2014 at 13:44:29,67
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully stopped: [Service] wcuservice_stc_ie
Successfully deleted: [Service] wcuservice_stc_ie
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-597422717-162981542-2403884208-1000\Software\Microsoft\Internet Explorer\Main\\Start Page
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1617AF86-9006-4424-B6EE-DBE1A799A7E9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{420295B7-AC10-4B9A-9CDC-995D6868353B}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{1617AF86-9006-4424-B6EE-DBE1A799A7E9}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\Users\Dominik\appdata\local\apn"
Successfully deleted: [Empty Folder] C:\Users\Dominik\appdata\local\{B932E898-AA2F-4209-AF80-15A0839DDF51}
Successfully deleted: [Empty Folder] C:\Users\Dominik\appdata\local\{D0CAF17D-BB56-4B82-942F-49A3BD513B27}
~~~ FireFox
Successfully deleted the following from C:\Users\Dominik\AppData\Roaming\mozilla\firefox\profiles\vk2in1td.default\prefs.js
user_pref("browser.search.defaultengine", "Privitize VPN");
user_pref("browser.search.defaultenginename", "Privitize VPN");
user_pref("browser.search.order.1", "Privitize VPN");
user_pref("browser.search.selectedEngine", "Privitize VPN");
user_pref("browser.startup.homepage", "hxxp://searchou.com/?affil=7&uid=4727755b-962d-11e2-86f3-50e549535116");
Emptied folder: C:\Users\Dominik\AppData\Roaming\mozilla\firefox\profiles\vk2in1td.default\minidumps [2 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.01.2014 at 13:46:01,85
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und der erneute FRST Scan
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-01-2014
Ran by Dominik (administrator) on DOMINIK-PC on 07-01-2014 15:10:58
Running from C:\Users\Dominik\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Gigabyte\EasySaver\essvr.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\pg_ctl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Apple Computer, Inc.) C:\Program Files\QuickTime\qttask.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(APN LLC.) C:\Users\Dominik\AppData\Local\VNT\vntldr.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\9.0\bin\postgres.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(TechSmith Corporation) C:\Program Files\TechSmith\Jing\Jing.exe
(Eastman Kodak Company) C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe"
HKLM\...\Run: [ZyngaGamesAgent] - "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10025576 2011-02-24] (Realtek Semiconductor)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-08-27] (Apple Inc.)
HKLM\...\Run: [BCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\qttask.exe [282624 2006-09-01] (Apple Computer, Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [421776 2012-09-09] (Apple Inc.)
HKLM\...\Run: [PrivitizeVPN] - C:\Program Files\PrivitizeVPN\PrivitizeVPN.exe [196784 2013-03-26] (OOO Industry)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [PDFPrint] - C:\Program Files\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-09] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [VNT] - C:\Program Files\VNT\vntldr.exe [202192 2013-12-20] (APN LLC.)
HKCU\...\Run: [Pando Media Booster] - C:\Program Files\Pando Networks\Media Booster\PMB.exe [3093624 2012-10-24] ()
HKCU\...\Run: [Jing] - C:\Program Files\TechSmith\Jing\Jing.exe [2909640 2013-01-07] (TechSmith Corporation)
HKCU\...\Run: [DriverTurbo] - C:\Program Files\DriverTurbo\DriverTurbo.exe [4803688 2013-04-09] ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x97C4DAC9CC88CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {B310399E-2342-461e-B54E-D312F4C19E7F} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV
SearchScopes: HKCU - {D19376A2-16FD-422C-A5F6-6ED47A355406} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLBR1&pc=SPLH
SearchScopes: HKCU - {ED1495F8-F52D-4367-95FF-B2D8C57EAAFD} URL = hxxp://www.google.com/cse?cx=partner-pub-3794288947762788%3A7941509802&ie=UTF-8&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A7941509802&q={searchTerms}
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll (APN LLC.)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll (APN LLC.)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\vk2in1td.default
FF SearchEngineOrder.user_pref("browser.search.order.1,S", "");: user_pref("browser.search.order.1,S", "");
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}
FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}
FF HKLM\...\Firefox\Extensions: [{d9284e50-81fc-11da-a72b-0800200c9a66}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{d9284e50-81fc-11da-a72b-0800200c9a66}
Chrome:
=======
CHR HomePage: hxxp://searchou.com/?affil=7&uid=4727755b-962d-11e2-86f3-50e549535116
CHR RestoreOnStartup: ""
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll (Apple Computer, Inc.)
CHR Plugin: (QuickTime Plug-in 7.1.3) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll (Apple Computer, Inc.)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File
CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
CHR Plugin: (Pando Web Plugin) - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
CHR Plugin: (VLC Web Plugin) - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Extension: (AdBlock) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0
CHR Extension: (Google Wallet) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Avira SearchFree Toolbar plus Web Protection) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm\30.1_0
CHR Extension: (Bitdefender QuickScan) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnkcidphdcakpkheohlhocaicfamjie\0.9.9.131_0
CHR HKLM\...\Chrome\Extension: [pcoohmdcpejoeggdnihdfhohjgdbllgm] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
========================== Services (Whitelisted) =================
S2 8ffb8f2d; C:\ProgramData\Win sys filter\WinsysfilterSvc.dll [180048 2013-12-28] ()
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1011768 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S3 CGVPNCliSrvc; C:\Program Files\CyberGhost VPN\CGVPNCliService.exe [2438696 2012-04-26] (mobile concepts GmbH)
R2 ES lite Service; C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] ()
R2 postgresql-9.0; C:/Program Files/PostgreSQL/9.0/bin/pg_ctl.exe runservice -N "postgresql-9.0" -D "C:/Program Files/PostgreSQL/9.0/data" -w [x]
S2 WCUService_STC_FF; C:\Program Files\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe [x]
==================== Drivers (Whitelisted) ====================
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [18544 2011-01-10] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [69240 2013-12-09] (Avira Operations GmbH & Co. KG)
R3 EtronHub3; C:\Windows\System32\Drivers\EtronHub3.sys [33152 2011-03-07] (Etron Technology Inc)
R3 EtronXHCI; C:\Windows\System32\Drivers\EtronXHCI.sys [52992 2011-03-07] (Etron Technology Inc)
R3 gdrv; C:\Windows\gdrv.sys [17488 2014-01-07] (Windows (R) 2000 DDK provider)
R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [40136 2013-02-22] (AnchorFree Inc.)
S3 rzdaendpt; C:\Windows\System32\DRIVERS\rzdaendpt.sys [22400 2012-08-17] (Razer USA Ltd)
S3 rzudd; C:\Windows\System32\DRIVERS\rzudd.sys [91776 2012-08-17] (Razer USA Ltd)
S3 rzvkeyboard; C:\Windows\System32\DRIVERS\rzvkeyboard.sys [19840 2012-08-17] (Razer USA Ltd)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH)
R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-12-15] (The OpenVPN Project)
R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [37064 2013-02-22] (Anchorfree Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 Bulk1528; System32\Drivers\Bulk1528.sys [x]
S2 Ca1528av; System32\Drivers\Ca1528av.sys [x]
S3 catchme; \??\C:\Users\Dominik\AppData\Local\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-07 14:50 - 2014-01-07 15:10 - 00016009 _____ C:\Users\Dominik\Desktop\FRST.txt
2014-01-07 13:46 - 2014-01-07 13:46 - 00003069 _____ C:\Users\Dominik\Desktop\JRT.txt
2014-01-07 13:44 - 2014-01-07 13:44 - 00000000 ____D C:\Windows\ERUNT
2014-01-07 13:37 - 2014-01-07 13:37 - 00000971 _____ C:\Users\Dominik\Desktop\anleitung.txt
2014-01-07 13:34 - 2014-01-07 13:41 - 00000000 ____D C:\AdwCleaner
2014-01-07 13:10 - 2014-01-07 13:10 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Malwarebytes
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-07 13:10 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-07 13:09 - 2014-01-07 13:09 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Dominik\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-07 13:09 - 2014-01-07 13:09 - 01233962 _____ C:\Users\Dominik\Desktop\adwcleaner.exe
2014-01-07 13:09 - 2014-01-07 13:09 - 01036305 _____ (Thisisu) C:\Users\Dominik\Desktop\JRT.exe
2014-01-07 01:24 - 2014-01-07 01:25 - 00000000 ____D C:\Users\Dominik\Desktop\script
2014-01-06 16:34 - 2014-01-06 16:34 - 00071905 _____ C:\ComboFix.txt
2014-01-06 16:01 - 2014-01-06 16:34 - 00000000 ____D C:\Qoobox
2014-01-06 16:01 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-06 16:01 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-06 16:01 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-06 16:01 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-06 16:01 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-06 16:01 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-06 16:01 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-06 16:01 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-06 16:00 - 2014-01-06 16:26 - 00000000 ____D C:\Windows\erdnt
2014-01-06 16:00 - 2014-01-06 16:00 - 05160001 ____R (Swearware) C:\Users\Dominik\Desktop\ComboFix.exe
2014-01-06 15:14 - 2014-01-06 15:14 - 00000000 ____D C:\FRST
2014-01-06 15:13 - 2014-01-06 15:14 - 01064805 _____ (Farbar) C:\Users\Dominik\Desktop\FRST.exe
2014-01-06 15:13 - 2014-01-06 15:13 - 00000000 _____ C:\Users\Dominik\defogger_reenable
2014-01-06 15:12 - 2014-01-06 15:22 - 00000000 ____D C:\Users\Dominik\Desktop\13ja
2014-01-06 15:12 - 2014-01-06 15:12 - 00050477 _____ C:\Users\Dominik\Desktop\Defogger.exe
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Avira
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Users\Dominik\AppData\Local\VNT
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Program Files\VNT
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2014-01-04 15:22 - 2014-01-04 15:22 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2014-01-04 15:21 - 2014-01-04 15:21 - 00000000 ____D C:\ProgramData\Avira
2014-01-04 15:21 - 2014-01-04 15:21 - 00000000 ____D C:\Program Files\Avira
2014-01-04 15:21 - 2013-12-09 11:37 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-01-04 15:21 - 2013-12-09 11:37 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-01-04 15:21 - 2013-12-09 11:37 - 00069240 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-01-04 15:21 - 2013-12-09 11:37 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-01-04 15:21 - 2013-12-09 11:37 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2014-01-04 15:18 - 2014-01-04 15:18 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\QuickScan
2014-01-02 16:53 - 2013-09-04 02:15 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-02 16:53 - 2013-09-04 02:14 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-12-29 23:01 - 2014-01-07 13:27 - 00000000 ____D C:\ProgramData\SiaveNNewaApPiz
2013-12-29 23:01 - 2014-01-07 13:27 - 00000000 ____D C:\ProgramData\DownSave
2013-12-29 23:01 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\lfilhkbhpohbpcookbpddcfagjolkmej
2013-12-29 23:01 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\6a0d3bb44b27cea8
2013-12-28 20:22 - 2013-12-28 20:22 - 00000000 ____D C:\ProgramData\Win sys filter
2013-12-22 02:02 - 2013-12-22 02:02 - 00000000 ____D C:\Program Files\SPCA1528
2013-12-22 02:02 - 2008-09-24 11:05 - 00014115 _____ C:\Windows\twspmm.ini
2013-12-22 02:02 - 2008-08-30 08:39 - 00005860 _____ C:\Windows\twspmm.src
2013-12-21 22:32 - 2014-01-07 01:38 - 00000000 ____D C:\Program Files\DevPro
2013-12-21 22:25 - 2013-12-21 22:27 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YGOPro DevPro
2013-12-21 22:19 - 2013-12-21 22:29 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\YGOPro DevPro
2013-12-21 22:19 - 2013-12-21 22:19 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\DevPro, LLC
2013-12-21 21:11 - 2013-12-21 21:12 - 00000000 ____D C:\Program Files\Windows Live
2013-12-16 13:58 - 2013-12-16 13:58 - 00000000 ____D C:\Users\Dominik\AppData\Local\PDF24
2013-12-16 13:57 - 2013-12-16 13:58 - 00000000 ____D C:\Program Files\PDF24
2013-12-11 13:21 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-11 13:21 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-11 13:21 - 2013-11-26 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-11 13:21 - 2013-11-26 09:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-11 13:21 - 2013-11-26 09:52 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-11 13:21 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-11 13:21 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-11 13:21 - 2013-11-26 09:36 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-11 13:21 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-11 13:21 - 2013-11-26 09:29 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-11 13:21 - 2013-11-26 09:29 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-11 13:21 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-11 13:21 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-11 13:21 - 2013-11-26 09:13 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-11 13:21 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-11 13:21 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-11 13:21 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-11 13:21 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-11 13:21 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-11 13:19 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-11 13:19 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-11 10:55 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-11 10:55 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 10:54 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-11 10:54 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 10:54 - 2013-10-30 02:27 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 10:54 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 10:54 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 10:54 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 10:54 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 10:54 - 2013-10-04 02:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 10:54 - 2013-10-04 02:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
==================== One Month Modified Files and Folders =======
2014-01-07 15:11 - 2014-01-07 14:50 - 00016009 _____ C:\Users\Dominik\Desktop\FRST.txt
2014-01-07 14:18 - 2013-03-06 00:22 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-07 14:15 - 2013-02-22 22:49 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-07 14:14 - 2011-10-12 12:02 - 00000000 ____D C:\Users\Dominik\AppData\Local\PMB Files
2014-01-07 13:51 - 2009-07-14 05:34 - 00013728 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-07 13:51 - 2009-07-14 05:34 - 00013728 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-07 13:47 - 2011-10-12 11:35 - 01992932 _____ C:\Windows\WindowsUpdate.log
2014-01-07 13:46 - 2014-01-07 13:46 - 00003069 _____ C:\Users\Dominik\Desktop\JRT.txt
2014-01-07 13:44 - 2014-01-07 13:44 - 00000000 ____D C:\Windows\ERUNT
2014-01-07 13:44 - 2011-10-12 11:37 - 00000144 _____ C:\service.log
2014-01-07 13:43 - 2013-03-26 23:30 - 00000378 ____H C:\Windows\Tasks\MagniPicUpdaterTask{19FF4358-31E8-43BE-8B93-570675C10B45}.job
2014-01-07 13:43 - 2013-02-22 22:49 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-07 13:43 - 2011-10-12 11:49 - 00017488 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2014-01-07 13:43 - 2011-10-12 11:48 - 00000000 ____D C:\ProgramData\NVIDIA
2014-01-07 13:43 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-07 13:43 - 2009-07-14 05:39 - 00159296 _____ C:\Windows\setupact.log
2014-01-07 13:41 - 2014-01-07 13:34 - 00000000 ____D C:\AdwCleaner
2014-01-07 13:37 - 2014-01-07 13:37 - 00000971 _____ C:\Users\Dominik\Desktop\anleitung.txt
2014-01-07 13:29 - 2011-10-12 12:29 - 00284736 _____ C:\Windows\PFRO.log
2014-01-07 13:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\L2Schemas
2014-01-07 13:27 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\SiaveNNewaApPiz
2014-01-07 13:27 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\DownSave
2014-01-07 13:10 - 2014-01-07 13:10 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Malwarebytes
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-07 13:10 - 2014-01-07 13:10 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-07 13:09 - 2014-01-07 13:09 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Dominik\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-07 13:09 - 2014-01-07 13:09 - 01233962 _____ C:\Users\Dominik\Desktop\adwcleaner.exe
2014-01-07 13:09 - 2014-01-07 13:09 - 01036305 _____ (Thisisu) C:\Users\Dominik\Desktop\JRT.exe
2014-01-07 01:38 - 2013-12-21 22:32 - 00000000 ____D C:\Program Files\DevPro
2014-01-07 01:25 - 2014-01-07 01:24 - 00000000 ____D C:\Users\Dominik\Desktop\script
2014-01-06 16:34 - 2014-01-06 16:34 - 00071905 _____ C:\ComboFix.txt
2014-01-06 16:34 - 2014-01-06 16:01 - 00000000 ____D C:\Qoobox
2014-01-06 16:34 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Default
2014-01-06 16:34 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public
2014-01-06 16:26 - 2014-01-06 16:00 - 00000000 ____D C:\Windows\erdnt
2014-01-06 16:19 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2014-01-06 16:00 - 2014-01-06 16:00 - 05160001 ____R (Swearware) C:\Users\Dominik\Desktop\ComboFix.exe
2014-01-06 15:22 - 2014-01-06 15:12 - 00000000 ____D C:\Users\Dominik\Desktop\13ja
2014-01-06 15:14 - 2014-01-06 15:14 - 00000000 ____D C:\FRST
2014-01-06 15:14 - 2014-01-06 15:13 - 01064805 _____ (Farbar) C:\Users\Dominik\Desktop\FRST.exe
2014-01-06 15:13 - 2014-01-06 15:13 - 00000000 _____ C:\Users\Dominik\defogger_reenable
2014-01-06 15:13 - 2011-10-12 11:35 - 00000000 ____D C:\Users\Dominik
2014-01-06 15:12 - 2014-01-06 15:12 - 00050477 _____ C:\Users\Dominik\Desktop\Defogger.exe
2014-01-06 10:12 - 2012-01-02 02:53 - 00000000 ____D C:\Users\Dominik\Tracing
2014-01-04 15:28 - 2013-02-17 23:50 - 00000000 ____D C:\Users\Dominik\Desktop\domi
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Avira
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Users\Dominik\AppData\Local\VNT
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Program Files\VNT
2014-01-04 15:23 - 2014-01-04 15:23 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2014-01-04 15:22 - 2014-01-04 15:22 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2014-01-04 15:21 - 2014-01-04 15:21 - 00000000 ____D C:\ProgramData\Avira
2014-01-04 15:21 - 2014-01-04 15:21 - 00000000 ____D C:\Program Files\Avira
2014-01-04 15:18 - 2014-01-04 15:18 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\QuickScan
2014-01-02 00:59 - 2011-10-12 12:02 - 00000000 ____D C:\ProgramData\PMB Files
2014-01-01 15:07 - 2013-01-27 15:20 - 00000000 ____D C:\Users\postgres
2013-12-29 23:01 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\lfilhkbhpohbpcookbpddcfagjolkmej
2013-12-29 23:01 - 2013-12-29 23:01 - 00000000 ____D C:\ProgramData\6a0d3bb44b27cea8
2013-12-28 20:22 - 2013-12-28 20:22 - 00000000 ____D C:\ProgramData\Win sys filter
2013-12-26 23:40 - 2011-10-12 11:45 - 01630080 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-25 22:03 - 2012-10-20 02:01 - 01208320 ___SH C:\Users\Dominik\Desktop\Thumbs.db
2013-12-23 23:31 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-12-22 02:02 - 2013-12-22 02:02 - 00000000 ____D C:\Program Files\SPCA1528
2013-12-22 02:02 - 2011-10-12 11:37 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-12-22 02:02 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\twain_32
2013-12-21 22:29 - 2013-12-21 22:19 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\YGOPro DevPro
2013-12-21 22:27 - 2013-12-21 22:25 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YGOPro DevPro
2013-12-21 22:19 - 2013-12-21 22:19 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\DevPro, LLC
2013-12-21 21:12 - 2013-12-21 21:11 - 00000000 ____D C:\Program Files\Windows Live
2013-12-21 21:12 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-12-21 21:04 - 2011-12-29 14:17 - 00000000 ____D C:\Users\Dominik\AppData\Roaming\Skype
2013-12-16 13:58 - 2013-12-16 13:58 - 00000000 ____D C:\Users\Dominik\AppData\Local\PDF24
2013-12-16 13:58 - 2013-12-16 13:57 - 00000000 ____D C:\Program Files\PDF24
2013-12-14 14:07 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-12-11 16:34 - 2009-07-14 05:33 - 00330304 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-11 16:33 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-12-11 13:21 - 2013-08-14 16:25 - 00000000 ____D C:\Windows\system32\MRT
2013-12-11 13:21 - 2012-05-14 21:36 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-12-11 13:19 - 2011-10-12 12:11 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-11 12:18 - 2012-08-12 10:32 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-12-11 12:18 - 2011-10-12 11:52 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-12-10 17:15 - 2009-07-14 05:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-12-09 11:37 - 2014-01-04 15:21 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-12-09 11:37 - 2014-01-04 15:21 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-09 11:37 - 2014-01-04 15:21 - 00069240 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-12-09 11:37 - 2014-01-04 15:21 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-12-09 11:37 - 2014-01-04 15:21 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
Some content of TEMP:
====================
C:\Users\Dominik\AppData\Local\temp\avgnt.exe
C:\Users\Dominik\AppData\Local\temp\ICSharpCode.SharpZipLib.dll
C:\Users\Dominik\AppData\Local\temp\YgoUpdater.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-01 07:35
==================== End Of Log ============================ --- --- ---
--- --- ---
Vielen Dank für deine bisherige Hilfe!! :)
Viele Grüße miiizo |