Hallo,
danke für die schnelle Antwort. :-) Hier die neuen Logfiles:
mbam.log Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.08.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
CP :: CP-PC [Administrator]
08.02.2014 15:56:48
mbam-log-2014-02-08 (15-56-48).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 207461
Laufzeit: 3 Minute(n), 53 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\Users\CP\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 13
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.Optional.FunMoods.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\CP\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 8
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Bösartig: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (firefox.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Bösartig: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (iexplore.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 24
C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\IminentToolbar (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Iminent\Log (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\image (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\image\default (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\Install (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\en_us (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\es_es (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\pt_br (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\tr_tr (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\zh_cn (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\language\zh_tw (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\layout (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\layout\default (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\Temp\Desk365\eInstall\style (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123 (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 19
C:\Users\CP\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Löschen bei Neustart.
C:\Users\CP\AppData\Local\Temp\Umbrella.exe2d5c14 (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\Uninstall.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\icudt.dll (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\libcef.dll (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales\en-US.pak (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\b.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\finish.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\FinishHDVID.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\HDVidCodec.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\hdvid_temp.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\stage2 (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\uninst.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\CP\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
adwcleaner.log Code:
# AdwCleaner v3.018 - Bericht erstellt am 08/02/2014 um 16:14:52
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : CP - CP-PC
# Gestartet von : C:\Users\CP\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Users\CP\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\CP\AppData\Local\Temp\Desk365
Ordner Gelöscht : C:\Users\CP\AppData\Roaming\Funmoods
Ordner Gelöscht : C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\Extensions\ffxtlbra@softonic.com
Datei Gelöscht : C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\searchplugins\iminent.xml
Datei Gelöscht : C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Datei Gelöscht : C:\Windows\System32\Tasks\Funmoods
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\V9
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "143c9de068c1f86724c21178aa29339e");
Zeile gelöscht : user_pref("extensions.funmoods.aflt", "nv2");
Zeile gelöscht : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Zeile gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Zeile gelöscht : user_pref("extensions.funmoods.cntry", "DE");
Zeile gelöscht : user_pref("extensions.funmoods.cv", "cv5");
Zeile gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Zeile gelöscht : user_pref("extensions.funmoods.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dfltlng", "en");
Zeile gelöscht : user_pref("extensions.funmoods.dfltsrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Zeile gelöscht : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.funmoods.excTlbr", false);
Zeile gelöscht : user_pref("extensions.funmoods.hdrMd5", "E13D5A2804FF0F822C2DA36BCA9C7EDD");
Zeile gelöscht : user_pref("extensions.funmoods.hmpg", true);
Zeile gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=nv2&cd=2XzuyEtN2Y1L1Qzu0EyE0DyDtA0D0E0CtA0D0D0EzytDtAtBtN0D0Tzu0CyEzztDtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=420374163&[...]
Zeile gelöscht : user_pref("extensions.funmoods.hrdid", "E4D53DEC3DDE9032");
Zeile gelöscht : user_pref("extensions.funmoods.id", "E4D53DEC3DDE9032");
Zeile gelöscht : user_pref("extensions.funmoods.instlDay", "15819");
Zeile gelöscht : user_pref("extensions.funmoods.instlRef", "");
Zeile gelöscht : user_pref("extensions.funmoods.instlday", "15819");
Zeile gelöscht : user_pref("extensions.funmoods.instlref", "");
Zeile gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.funmoods.keywordurl", "");
Zeile gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gelöscht : user_pref("extensions.funmoods.monitorreport", true);
Zeile gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu0EyE0DyDtA0D0E0CtA0D0D0EzytDtAtBtN0D0Tzu0CyEzztDtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=42037416[...]
Zeile gelöscht : user_pref("extensions.funmoods.newtab", "false");
Zeile gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu0EyE0DyDtA0D0E0CtA0D0D0EzytDtAtBtN0D0Tzu0CyEzztDtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=42037416[...]
Zeile gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.savedVrsnTs", "1");
Zeile gelöscht : user_pref("extensions.funmoods.sg", "none");
Zeile gelöscht : user_pref("extensions.funmoods.smplgrp", "free");
Zeile gelöscht : user_pref("extensions.funmoods.srch", "");
Zeile gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.srchprvdr", "Funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Qzu0EyE0DyDtA0D0E0CtA0D0D0EzytDtAtBtN0D0Tzu0CyEzztDtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=420374[...]
Zeile gelöscht : user_pref("extensions.funmoods.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Qzu0EyE0DyDtA0D0E0CtA0D0D0EzytDtAtBtN0D0Tzu0CyEzztDtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=420374[...]
Zeile gelöscht : user_pref("extensions.funmoods.vrsn", "1.8.11.0");
Zeile gelöscht : user_pref("extensions.funmoods.vrsni", "1.8.11.0");
Zeile gelöscht : user_pref("extensions.funmoods.vrsnts", "");
Zeile gelöscht : user_pref("extensions.funmoods.xpestat\\xpereportdata", "24-3-2013");
Zeile gelöscht : user_pref("extensions.funmoods_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.funmoods_i.newTab", false);
Zeile gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.8.11.020:27:38");
Zeile gelöscht : user_pref("extensions.softonic_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.softonic_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.softonic_i.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.softonic_i.dnsErr", true);
Zeile gelöscht : user_pref("extensions.softonic_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.softonic_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.softonic_i.hmpgUrl", "hxxp://search.softonic.com/MON00015/tb_v1?SearchSource=13&cc=");
Zeile gelöscht : user_pref("extensions.softonic_i.id", "7c4e86d4000000000000e4d53dec3ddd");
Zeile gelöscht : user_pref("extensions.softonic_i.instlDay", "15417");
Zeile gelöscht : user_pref("extensions.softonic_i.instlRef", "MON00001");
Zeile gelöscht : user_pref("extensions.softonic_i.keyWordUrl", "hxxp://search.softonic.com/MON00015/tb_v1?SearchSource=2&cc=&q=");
Zeile gelöscht : user_pref("extensions.softonic_i.newTab", false);
Zeile gelöscht : user_pref("extensions.softonic_i.newTabUrl", "hxxp://search.softonic.com/MON00015/tb_v1?SearchSource=15&cc=");
Zeile gelöscht : user_pref("extensions.softonic_i.prdct", "softonic");
Zeile gelöscht : user_pref("extensions.softonic_i.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.softonic_i.smplGrp", "eng7");
Zeile gelöscht : user_pref("extensions.softonic_i.srchPrvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.softonic_i.tlbrId", "eng7");
Zeile gelöscht : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q=");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.520:03:06");
Zeile gelöscht : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
*************************
AdwCleaner[R0].txt - [9268 octets] - [08/02/2014 16:13:57]
AdwCleaner[S0].txt - [9088 octets] - [08/02/2014 16:14:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9148 octets] ##########
JRT.txt Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by CP on 08.02.2014 at 16:21:45,75
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{41AC5B37-898E-4AF1-AD6C-674CF5D3C4C4}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\CP\AppData\Roaming\mozilla\firefox\profiles\91j4uybm.default\prefs.js
user_pref("extensions.iminent.admin", false);
user_pref("extensions.iminent.aflt", "orgnl");
user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
user_pref("extensions.iminent.autoRvrt", "false");
user_pref("extensions.iminent.dfltLng", "");
user_pref("extensions.iminent.excTlbr", false);
user_pref("extensions.iminent.ffxUnstlRst", false);
user_pref("extensions.iminent.id", "c23c90320000000000001803739e2500");
user_pref("extensions.iminent.instlDay", "16095");
user_pref("extensions.iminent.instlRef", "");
user_pref("extensions.iminent.newTab", false);
user_pref("extensions.iminent.prdct", "iminent");
user_pref("extensions.iminent.prtnrId", "iminent");
user_pref("extensions.iminent.rvrt", "false");
user_pref("extensions.iminent.smplGrp", "none");
user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
user_pref("extensions.iminent.vrsn", "1.8.28.3");
user_pref("extensions.iminent.vrsnTs", "1.8.28.315:46:40");
user_pref("extensions.iminent.vrsni", "1.8.28.3");
user_pref("iminent.LayoutId", "1");
user_pref("iminent.adapters", "{\"beamrise\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":2,\"expireTime\":\"13906612734401814400\"}}");
user_pref("iminent.enabledAds", "false");
user_pref("iminent.version", "8.4.3.1");
user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.4.3.1\",\"InstallEventCTime\":1390661207640,\"InstallEvent\":\"True\"}");
Emptied folder: C:\Users\CP\AppData\Roaming\mozilla\firefox\profiles\91j4uybm.default\minidumps [380 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.02.2014 at 16:27:44,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
sc-cleaner.txt Code:
Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
hxxp://www.bleepingcomputer.com/download/shortcut-cleaner/
Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 02/08/2014 04:28:28 PM.
Scanning for registry hijacks:
* No issues found in the Registry.
Searching for Hijacked Shortcuts:
Searching C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\
* Shortcut Cleaned: C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
* Shortcut Cleaned: C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
Searching C:\Users\CP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
* Shortcut Cleaned: C:\Users\CP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
* Shortcut Cleaned: C:\Users\CP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.awesomehp.com/?type=sc&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
Searching C:\Users\Public\Desktop\
Searching C:\Users\CP\Desktop
5 bad shortcuts found.
Program finished at: 02/08/2014 04:28:29 PM
Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s)
FRST.txt
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2014
Ran by CP (administrator) on CP-PC on 08-02-2014 16:31:57
Running from C:\Users\CP\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Dell Inc.) C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Dell Inc.) C:\Program Files\Dell\DW WLAN Card\BCMWLTRY.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Dell Inc.) C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Dropbox, Inc.) C:\Users\CP\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [525312 2011-01-24] (IDT, Inc.)
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [7464448 2013-02-06] (Dell Inc.)
HKLM\...\Run: [Apoint] - C:\Program Files\DellTPad\Apoint.exe [609144 2011-04-12] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-05] (Intel Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-18] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [371200 2011-02-23] (shbox.de)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe [162856 2013-07-22] (Geek Software GmbH)
HKLM-x32\...\Run: [SDTray] - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-08-16] (Apple Inc.)
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-3247179424-1536317515-419229190-1000\...\MountPoints2: {8637fb4c-7070-11e2-a80a-806e6f6e6963} - F:\autoRcd.exe
Startup: C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\CP\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.awesomehp.com/?type=hp&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1391640407&from=ild&uid=WDCXWD5000BPKT-75PK4T0_WD-WXA1A914409544095&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - No File
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: ipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default
FF SelectedSearchEngine: awesomehp
FF Homepage: https://www.google.de/
FF NetworkProxy: "ftp", "178.16.216.152"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "http", "178.16.216.152"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "178.16.216.152"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "178.16.216.152"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\Extensions\trash [2014-01-27]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013-02-06]
FF Extension: Stealthy - C:\Users\CP\AppData\Roaming\Mozilla\Firefox\Profiles\91j4uybm.default\Extensions\stealthyextension@gmail.com.xpi [2013-02-06]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 wltrysvc; C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe [6146560 2013-02-06] (Dell Inc.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-19] (Avira Operations GmbH & Co. KG)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-08 16:29 - 2014-02-08 16:29 - 00004616 _____ () C:\Users\CP\Desktop\sc-cleaner.txt
2014-02-08 16:28 - 2014-02-08 16:28 - 00004616 _____ () C:\sc-cleaner.txt
2014-02-08 16:27 - 2014-02-08 16:27 - 00002528 _____ () C:\Users\CP\Desktop\JRT.txt
2014-02-08 16:21 - 2014-02-08 16:21 - 00000000 ____D () C:\Windows\ERUNT
2014-02-08 16:19 - 2014-02-08 16:19 - 00406264 _____ (Bleeping Computer, LLC) C:\Users\CP\Desktop\sc-cleaner.exe
2014-02-08 16:17 - 2014-02-08 16:17 - 01037530 _____ (Thisisu) C:\Users\CP\Desktop\JRT.exe
2014-02-08 16:16 - 2014-02-08 16:16 - 00009232 _____ () C:\Users\CP\Desktop\AdwCleaner[S0].txt
2014-02-08 16:13 - 2014-02-08 16:14 - 00000000 ____D () C:\AdwCleaner
2014-02-08 15:59 - 2014-02-08 15:59 - 01166132 _____ () C:\Users\CP\Desktop\adwcleaner.exe
2014-02-08 15:53 - 2014-02-08 15:53 - 00001109 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Malwarebytes
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-08 15:53 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-02-08 15:51 - 2014-02-08 15:51 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\CP\Desktop\mbam-setup-1.75.0.1300.exe
2014-02-08 11:04 - 2014-02-08 11:04 - 775298452 _____ () C:\Windows\MEMORY.DMP
2014-02-08 11:04 - 2014-02-08 11:04 - 00262144 _____ () C:\Windows\Minidump\020814-13291-01.dmp
2014-02-08 11:04 - 2014-02-08 11:04 - 00000000 ____D () C:\Windows\Minidump
2014-02-08 10:55 - 2014-02-08 10:55 - 00005284 _____ () C:\Users\CP\Desktop\gmer.txt
2014-02-08 10:34 - 2014-02-08 10:34 - 00380416 _____ () C:\Users\CP\Desktop\ugzowyde.exe
2014-02-08 10:32 - 2014-02-08 16:31 - 00012468 _____ () C:\Users\CP\Desktop\FRST.txt
2014-02-08 10:32 - 2014-02-08 16:31 - 00000000 ____D () C:\FRST
2014-02-08 10:32 - 2014-02-08 10:32 - 00016036 _____ () C:\Users\CP\Desktop\Addition.txt
2014-02-08 10:31 - 2014-02-08 10:31 - 02079744 _____ (Farbar) C:\Users\CP\Desktop\FRST64.exe
2014-02-08 10:30 - 2014-02-08 10:30 - 00050477 _____ () C:\Users\CP\Desktop\Defogger.exe
2014-02-08 10:30 - 2014-02-08 10:30 - 00000466 _____ () C:\Users\CP\Desktop\defogger_disable.log
2014-02-08 10:30 - 2014-02-08 10:30 - 00000000 _____ () C:\Users\CP\defogger_reenable
2014-02-05 23:52 - 2014-02-07 13:00 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
2014-02-05 23:47 - 2014-02-05 23:48 - 00000000 ____D () C:\ProgramData\WPM
2014-02-01 18:25 - 2014-02-01 18:25 - 00000000 ____D () C:\Users\CP\AppData\Roaming\WinRAR
2014-02-01 18:24 - 2014-02-01 18:24 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-01 18:24 - 2014-02-01 18:24 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-01 17:38 - 2014-02-08 11:59 - 00000047 _____ () C:\Users\CP\Desktop\Konto.txt
2014-01-25 15:48 - 2014-02-08 16:02 - 00000000 ____D () C:\Users\CP\AppData\Local\genienext
2014-01-25 15:48 - 2014-02-07 13:00 - 00000000 ____D () C:\Users\CP\AppData\Local\Mobogenie
2014-01-25 15:48 - 2014-02-06 00:23 - 00000272 _____ () C:\Users\CP\daemonprocess.txt
2014-01-25 15:48 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\AppData\Local\cache
2014-01-25 15:48 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\.android
2014-01-25 15:47 - 2014-01-25 15:47 - 00000000 ____D () C:\Users\CP\AppData\Local\BeamriseUninstall
2014-01-15 12:15 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 12:15 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 12:15 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 12:15 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
==================== One Month Modified Files and Folders =======
2014-02-08 16:32 - 2014-02-08 10:32 - 00012468 _____ () C:\Users\CP\Desktop\FRST.txt
2014-02-08 16:31 - 2014-02-08 10:32 - 00000000 ____D () C:\FRST
2014-02-08 16:29 - 2014-02-08 16:29 - 00004616 _____ () C:\Users\CP\Desktop\sc-cleaner.txt
2014-02-08 16:28 - 2014-02-08 16:28 - 00004616 _____ () C:\sc-cleaner.txt
2014-02-08 16:28 - 2013-02-06 16:27 - 00001421 _____ () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-08 16:27 - 2014-02-08 16:27 - 00002528 _____ () C:\Users\CP\Desktop\JRT.txt
2014-02-08 16:23 - 2013-02-07 01:17 - 00654400 _____ () C:\Windows\system32\perfh007.dat
2014-02-08 16:23 - 2013-02-07 01:17 - 00130240 _____ () C:\Windows\system32\perfc007.dat
2014-02-08 16:23 - 2009-07-14 06:13 - 01498742 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-08 16:23 - 2009-07-14 05:45 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-08 16:23 - 2009-07-14 05:45 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-08 16:21 - 2014-02-08 16:21 - 00000000 ____D () C:\Windows\ERUNT
2014-02-08 16:19 - 2014-02-08 16:19 - 00406264 _____ (Bleeping Computer, LLC) C:\Users\CP\Desktop\sc-cleaner.exe
2014-02-08 16:17 - 2014-02-08 16:17 - 01037530 _____ (Thisisu) C:\Users\CP\Desktop\JRT.exe
2014-02-08 16:16 - 2014-02-08 16:16 - 00009232 _____ () C:\Users\CP\Desktop\AdwCleaner[S0].txt
2014-02-08 16:16 - 2013-03-04 21:24 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Dropbox
2014-02-08 16:15 - 2013-02-06 16:26 - 01131940 _____ () C:\Windows\WindowsUpdate.log
2014-02-08 16:15 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-08 16:15 - 2009-07-14 05:51 - 00061951 _____ () C:\Windows\setupact.log
2014-02-08 16:14 - 2014-02-08 16:13 - 00000000 ____D () C:\AdwCleaner
2014-02-08 16:04 - 2010-11-21 04:47 - 00118968 _____ () C:\Windows\PFRO.log
2014-02-08 16:02 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\AppData\Local\genienext
2014-02-08 15:59 - 2014-02-08 15:59 - 01166132 _____ () C:\Users\CP\Desktop\adwcleaner.exe
2014-02-08 15:55 - 2013-05-15 16:41 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-08 15:53 - 2014-02-08 15:53 - 00001109 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Malwarebytes
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-08 15:53 - 2014-02-08 15:53 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-08 15:51 - 2014-02-08 15:51 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\CP\Desktop\mbam-setup-1.75.0.1300.exe
2014-02-08 11:59 - 2014-02-01 17:38 - 00000047 _____ () C:\Users\CP\Desktop\Konto.txt
2014-02-08 11:04 - 2014-02-08 11:04 - 775298452 _____ () C:\Windows\MEMORY.DMP
2014-02-08 11:04 - 2014-02-08 11:04 - 00262144 _____ () C:\Windows\Minidump\020814-13291-01.dmp
2014-02-08 11:04 - 2014-02-08 11:04 - 00000000 ____D () C:\Windows\Minidump
2014-02-08 10:55 - 2014-02-08 10:55 - 00005284 _____ () C:\Users\CP\Desktop\gmer.txt
2014-02-08 10:55 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-08 10:34 - 2014-02-08 10:34 - 00380416 _____ () C:\Users\CP\Desktop\ugzowyde.exe
2014-02-08 10:32 - 2014-02-08 10:32 - 00016036 _____ () C:\Users\CP\Desktop\Addition.txt
2014-02-08 10:31 - 2014-02-08 10:31 - 02079744 _____ (Farbar) C:\Users\CP\Desktop\FRST64.exe
2014-02-08 10:30 - 2014-02-08 10:30 - 00050477 _____ () C:\Users\CP\Desktop\Defogger.exe
2014-02-08 10:30 - 2014-02-08 10:30 - 00000466 _____ () C:\Users\CP\Desktop\defogger_disable.log
2014-02-08 10:30 - 2014-02-08 10:30 - 00000000 _____ () C:\Users\CP\defogger_reenable
2014-02-08 10:30 - 2013-02-06 16:26 - 00000000 ____D () C:\Users\CP
2014-02-07 14:39 - 2013-02-27 20:10 - 00000000 ____D () C:\Users\CP\Documents\Anlage
2014-02-07 14:35 - 2013-02-11 21:18 - 00000000 ____D () C:\Users\CP\Documents\Anästhesie
2014-02-07 14:30 - 2013-04-27 15:39 - 00000000 ____D () C:\Users\CP\AppData\Roaming\vlc
2014-02-07 14:23 - 2013-08-22 19:34 - 00000000 ____D () C:\Users\CP\AppData\Roaming\dvdcss
2014-02-07 13:00 - 2014-02-05 23:52 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
2014-02-07 13:00 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\AppData\Local\Mobogenie
2014-02-06 00:23 - 2014-01-25 15:48 - 00000272 _____ () C:\Users\CP\daemonprocess.txt
2014-02-05 23:48 - 2014-02-05 23:47 - 00000000 ____D () C:\ProgramData\WPM
2014-02-05 22:55 - 2013-05-15 16:41 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-05 22:55 - 2013-02-06 17:09 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-05 22:55 - 2013-02-06 17:09 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-01 18:25 - 2014-02-01 18:25 - 00000000 ____D () C:\Users\CP\AppData\Roaming\WinRAR
2014-02-01 18:24 - 2014-02-01 18:24 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-01 18:24 - 2014-02-01 18:24 - 00000000 ____D () C:\Program Files\WinRAR
2014-01-30 19:35 - 2013-06-12 21:25 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Mp3tag
2014-01-27 18:14 - 2013-10-06 20:23 - 00000000 ____D () C:\Users\CP\Documents\Osteopathie
2014-01-25 15:48 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\AppData\Local\cache
2014-01-25 15:48 - 2014-01-25 15:48 - 00000000 ____D () C:\Users\CP\.android
2014-01-25 15:47 - 2014-01-25 15:47 - 00000000 ____D () C:\Users\CP\AppData\Local\BeamriseUninstall
2014-01-20 13:39 - 2013-02-06 18:07 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Winamp
2014-01-19 20:54 - 2010-11-21 08:16 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-01-16 22:02 - 2009-07-14 05:45 - 00286080 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-01-16 21:46 - 2013-02-06 16:27 - 00000000 ___RD () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-16 21:45 - 2013-08-14 18:59 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-16 21:45 - 2013-03-04 21:27 - 00001005 _____ () C:\Users\CP\Desktop\Dropbox.lnk
2014-01-16 21:45 - 2013-03-04 21:25 - 00000000 ____D () C:\Users\CP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-16 21:43 - 2013-02-11 19:15 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
Some content of TEMP:
====================
C:\Users\CP\AppData\Local\Temp\avgnt.exe
C:\Users\CP\AppData\Local\Temp\Quarantine.exe
C:\Users\CP\AppData\Local\Temp\_is2D95.exe
C:\Users\CP\AppData\Local\Temp\_is8B6D.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-19 14:28
==================== End Of Log ============================ --- --- --- |