FlyingDragon | 27.03.2014 18:36 | Hier nun noch
GMER: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-03-26 20:54:27
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000034 Hitachi_HTS727575A9E364 rev.JF4OA0D0 698,64GB
Running: Gmer-19357.exe; Driver: C:\Users\Britta\AppData\Local\Temp\fxldipoc.sys
---- Kernel code sections - GMER 2.1 ----
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable fffff9600013fe00 15 bytes [00, FA, 0E, 02, C0, 9C, 70, ...]
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable + 16 fffff9600013fe10 11 bytes [00, 00, FC, FF, 80, FA, C0, ...]
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleInformation 00007ffbbafd3110 7 bytes JMP 00007ffcb87802d0
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!RegQueryValueExW 00007ffbbafd44f0 7 bytes JMP 00007ffcb8780308
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!RegDeleteValueW 00007ffbbb081258 7 bytes JMP 00007ffcb8780340
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExW 00007ffbbb0812cc 7 bytes JMP 00007ffcb87803b0
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExA 00007ffbbb081720 7 bytes JMP 00007ffcb8780378
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleFileNameExW 00007ffbbb0873a0 7 bytes JMP 00007ffcb8780260
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!K32EnumProcessModulesEx 00007ffbbb0ad634 7 bytes JMP 00007ffcb8780228
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNEL32.DLL!K32GetMappedFileNameW 00007ffbbb0ad6a4 7 bytes JMP 00007ffcb8780298
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleW 00007ffbb8792164 7 bytes JMP 00007ffcb87800d8
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNELBASE.dll!FreeLibrary 00007ffbb8794ee8 5 bytes JMP 00007ffcb8780180
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNELBASE.dll!LoadLibraryExW 00007ffbb87950a0 5 bytes JMP 00007ffcb8780148
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleExW 00007ffbb87958c0 5 bytes JMP 00007ffcb8780110
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\USER32.dll!CreateWindowExW 00007ffbbae37b64 10 bytes JMP 00007ffcb8780490
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesA 00007ffbbae52910 5 bytes JMP 00007ffcb8780420
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesW 00007ffbbae54578 5 bytes JMP 00007ffcb8780458
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\USER32.dll!DisplayConfigGetDeviceInfo 00007ffbbae54980 9 bytes JMP 00007ffcb87803e8
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\GDI32.dll!D3DKMTGetDisplayModeList 00007ffbb9241500 8 bytes JMP 00007ffcb87801b8
.text C:\WINDOWS\system32\dwm.exe[256] C:\WINDOWS\system32\GDI32.dll!D3DKMTQueryAdapterInfo 00007ffbb9241750 8 bytes JMP 00007ffcb87801f0
.text C:\WINDOWS\system32\nvvsvc.exe[1136] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[1136] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[1136] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[1136] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1552] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1552] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1552] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1552] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 194 00007ffbae5c1f6a 4 bytes [5C, AE, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2064] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 218 00007ffbae5c1f82 4 bytes [5C, AE, FB, 7F]
.text C:\Program Files\Condusiv Technologies\IntelliMemory\IntelliMem.exe[2288] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Condusiv Technologies\IntelliMemory\IntelliMem.exe[2288] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Condusiv Technologies\IntelliMemory\IntelliMem.exe[2288] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Condusiv Technologies\IntelliMemory\IntelliMem.exe[2288] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1752] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1752] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1752] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1752] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3240] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3240] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3240] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3240] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3992] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3992] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3992] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3992] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
.text C:\Windows\System32\igfxpers.exe[4932] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffbb988169a 4 bytes [88, B9, FB, 7F]
.text C:\Windows\System32\igfxpers.exe[4932] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffbb98816a2 4 bytes [88, B9, FB, 7F]
.text C:\Windows\System32\igfxpers.exe[4932] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffbb988181a 4 bytes [88, B9, FB, 7F]
.text C:\Windows\System32\igfxpers.exe[4932] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffbb9881832 4 bytes [88, B9, FB, 7F]
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [752:768] fffff960009404d0
---- Processes - GMER 2.1 ----
Library C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:48) 000000006fbc0000
Library C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:48) 000000006e940000
Library C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:48) 000000006a1c0000
Library C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:50) 000000006ff00000
Library C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:50) 000000006efc0000
Library C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll (*** suspicious ***) @ C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe [2908](2013-07-31 18:07:50) 000000006ed40000
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ----
HijackThis: Code:
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:21:45, on 26.03.2014
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.16518)
FIREFOX: 25.0.1 (de)
Boot mode: Normal
Running processes:
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Users\Britta\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\0 - Britta's Programme\Downloads\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - {03fee850-0101-4e9e-b6d4-6fc74d3db360} - (no file)
O2 - BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\0 - Britta's Programme\Betriebsprogramme\Classic Shell\ClassicExplorer32.dll
O2 - BHO: AmiExt IE plugin - {5A60B6BB-FA81-4EFA-AB9C-A820E2143736} - C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiBho.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: ClassicIEBHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\0 - Britta's Programme\Betriebsprogramme\Classic Shell\ClassicIEDLL_32.dll
O3 - Toolbar: (no name) - {03fee850-0101-4e9e-b6d4-6fc74d3db360} - (no file)
O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\0 - Britta's Programme\Betriebsprogramme\Classic Shell\ClassicExplorer32.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Intel AppUp(SM) center] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SterJo NetStalker] C:\Program Files (x86)\SterJo NetStalker\NetStalker.exe
O4 - HKCU\..\Run: [Spiele Post] C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe
O4 - HKCU\..\Run: [Amazon Cloud Player] "C:\Users\Britta\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: An Bluetooth senden - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\WINDOWS\SysWOW64\nvinit.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V11 (AdobeActiveFileMonitor11.0) - Adobe Systems Incorporated - C:\0 - Britta's Programme\Fotobearbeitung\Adobe Photoshop Elements 11\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\0 - Britta's Programme\Fotobearbeitung\Adobe Fotoshops Elements 9\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Intel® Centrino® Wireless Bluetooth® + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Bluetooth Device Monitor - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Easy Launcher - Samsung Electronics CO., LTD. - C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: HWDeviceService64.exe - Unknown owner - C:\ProgramData\DatacardService\HWDeviceService64.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: IntelliMemory - Condusiv Technologies - C:\Program Files\Condusiv Technologies\IntelliMemory\IntelliMem.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mobile Partner. OUC (Mobile Partner. RunOuc) - Unknown owner - C:\0 - Britta's Programme\Arbeitsprogramme\Mobile Partner\UpdateDog\ouc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
--
End of file - 12482 bytes
Malwarebytes: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.03.24.07
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16521
Britta :: HUPSY [Administrator]
Schutz: Aktiviert
26.03.2014 18:23:13
MBAM-log-2014-03-26 (20-27-30).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 685926
Laufzeit: 2 Stunde(n), 4 Minute(n), 4 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 20
HKCR\CLSID\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{BDB0F124-48E8-43A5-A263-45A7093CF058} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{5C6B193D-C4D0-4A0C-8509-8EA566380A7C} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Cool Mirage Ltd\gophotoit (PUP.Optional.GoPhoto.A) -> Keine Aktion durchgeführt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Keine Aktion durchgeführt.
HKCU\Software\gophotoit.com (PUP.Optional.GoPhoto.A) -> Keine Aktion durchgeführt.
HKCU\Software\AmiExt\IE plugin (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\AmiExt\flash-Enhancer (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\ehmnjgkmbpbohelngpclcdhgochdeoej (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{66B51873-B53D-42EC-BC1A-862EB4DB041D} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{D01C1E11-ED7A-4791-8408-E63EECDA48FF} (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 25
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd\1.8.29.5 (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd\gophotoit (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd\gophotoit\1.8.29.5 (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ch (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\core (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\default (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\locale (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults\preferences (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\core (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\flashEnhancer1 (PUP.Optional.FlashEnhancer.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\flashEnhancer1\Install (PUP.Optional.FlashEnhancer.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\mt_ffx\Cool Mirage Ltd (PUP.Optional.ToolBarInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\mt_ffx\Cool Mirage Ltd\gophotoit (PUP.Optional.ToolBarInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\mt_ffx\Cool Mirage Ltd\gophotoit\1.8.29.5 (PUP.Optional.ToolBarInstaller.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 37
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiBho.dll (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\SwvUpdater\Updater.exe (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Microsoft\Windows\INetCache\IE\1C3RPWKE\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Microsoft\Windows\INetCache\IE\FYZY35ZT\sp-downloader[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Microsoft\Windows\INetCache\IE\ME2NZZ59\spstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Local\Temp\nsq1850.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd\sqlite3.dll (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Users\Britta\AppData\Roaming\Cool Mirage Ltd\gophotoit\1.8.29.5\gophotoit.crx (PUP.Optional.CoolMirage.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ch\flashEnhancer.crx (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\bootstrap.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome.manifest (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\install.rdf (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\preferencesWindow.xul (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\myext.xul (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\core\core.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\Thumbs.db (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\default\star1_32.png (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amiextension.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amihelper.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amilocal.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\chaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\chback.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\ffaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\hostutils.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\ieaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults\preferences\myext.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiStorage.exe (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\core\core.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amiextension.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amihelper.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amilocal.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\chaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\chback.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\ffaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\hostutils.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\ieaddon.js (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
(Ende) |