Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.02.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
Ich :: LENOVO [Administrator]
02.11.2013 18:36:09
mbam-log-2013-11-02 (18-36-09).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312184
Laufzeit: 47 Minute(n), 19 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
AdwCleaner Logfile:
Code:
# AdwCleaner v3.010 - Bericht erstellt am 02/11/2013 um 20:14:20
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Ich - LENOVO
# Gestartet von : C:\Users\Ich\Desktop\adwcleaner(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\boost_interprocess
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\a57dc88b135b945
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\lyricspal
Schlüssel Gelöscht : HKLM\Software\Delta
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v25.0 (de)
[ Datei : C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1382 octets] - [02/11/2013 20:10:39]
AdwCleaner[S0].txt - [1307 octets] - [02/11/2013 20:14:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1367 octets] ##########
--- --- ---
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:2)
OS: Windows 7 Home Premium x86
Ran by Ich on 02.11.2013 at 20:50:21,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-920642279-2223160163-4085584906-1000\Software\SweetIM
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Ich\AppData\Roaming\mozilla\firefox\profiles\r07ream1.default\minidumps [19 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.11.2013 at 20:51:53,13
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013
Ran by Ich (administrator) on LENOVO on 02-11-2013 21:01:17
Running from C:\Users\Ich\Downloads
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Lenovo) C:\Windows\system32\ibmpmsvc.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MsMpEng.exe
() C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\System32\StikyNot.exe
(Panasonic Corporation) C:\Program Files\Panasonic\PHOTOfunSTUDIO 4.0\AutoStartupService.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files\Speed Test (4354)\BackgroundHost.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Farbar) C:\Users\Ich\Downloads\FRST (2).exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [995176 2013-08-12] (Microsoft Corporation)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2350392 2012-09-10] (Synaptics Incorporated)
HKLM\...\Run: [HP Software Update] - C:\Program Files\HP\HP Software Update\hpwuschd2.exe [49208 2010-06-09] (Hewlett-Packard)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [5534488 2013-04-24] (Logitech Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [354304 2009-07-14] (Microsoft Corporation)
HKCU\...\Run: [Free Download Manager] - C:\Program Files\FileKiddo Download Manager\fdm.exe [6852096 2013-04-29] (FreeDownloadManager.ORG)
Startup: C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Produktregistrierung.lnk
ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Program Files\Logitech Gaming Software\EReg\eReg.exe (Leader Technologies/Logitech)
Startup: C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
Startup: C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x962BB3DD31C1CD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Speed Test (4354) - {11C8C9C0-D918-44C0-8B5E-D297DA42F2C7} - C:\Program Files\Speed Test (4354)\ScriptHost.dll ()
BHO: Free Games (4357) - {2977C29A-6723-4436-90BB-F7C5FDEF88A1} - C:\Program Files\Free Games (4357)\ScriptHost.dll ()
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default
FF DefaultSearchEngine: appbarioDE 1.1 Customized Web Search
FF SelectedSearchEngine: appbarioDE 1.1 Customized Web Search
FF Homepage: hxxp://search.conduit.com/?ctid=CT3312523&CUI=UN18879690916332255&UM=1&SearchSource=13
FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3312523&SearchSource=2&CUI=UN18879690916332255&UM=1&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Free Games (4357) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\Extensions\freegames4357@BestOffers
FF Extension: Speed Test (4354) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\Extensions\speedtest4354@BestOffers
FF Extension: appbarioDE 1.1 - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\Extensions\{ef03e721-f564-4333-a331-d4062cee6f2b}
FF Extension: Adblock Plus - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\r07ream1.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
========================== Services (Whitelisted) =================
R2 AAV UpdateService; C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [38440 2013-09-19] (Just Develop It)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-08-12] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [295376 2013-08-12] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
S3 LADF_BakerCOnly; C:\Windows\System32\DRIVERS\ladfBakerCi386.sys [378568 2011-03-18] (Logitech)
S3 LADF_BakerROnly; C:\Windows\System32\DRIVERS\ladfBakerRi386.sys [312136 2011-03-18] (Logitech)
S3 LADF_CaptureOnly; C:\Windows\System32\DRIVERS\ladfGSCi386.sys [378392 2013-04-24] (Logitech)
S3 LADF_RenderOnly; C:\Windows\System32\DRIVERS\ladfGSRi386.sys [78616 2013-04-24] (Logitech)
R3 LGBusEnum; C:\Windows\System32\drivers\LGBusEnum.sys [19720 2009-11-24] (Logitech Inc.)
R3 LGVirHid; C:\Windows\System32\drivers\LGVirHid.sys [14856 2009-11-24] (Logitech Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [211560 2013-06-18] (Microsoft Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [38200 2012-09-10] (Synaptics Incorporated)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Ich\AppData\Local\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-02 21:00 - 2013-11-02 21:01 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST (2).exe
2013-11-02 21:00 - 2013-11-02 21:00 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST (1).exe
2013-11-02 20:58 - 2013-11-02 20:58 - 00001045 _____ C:\Users\Ich\Desktop\MyPC Backup.lnk
2013-11-02 20:58 - 2013-11-02 20:58 - 00000000 ____D C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-11-02 20:58 - 2013-11-02 20:58 - 00000000 ____D C:\Program Files\MyPC Backup
2013-11-02 20:57 - 2013-11-02 20:57 - 00001060 _____ C:\Users\Ich\Desktop\FileKiddo Download Manager.lnk
2013-11-02 20:57 - 2013-11-02 20:57 - 00000000 ____D C:\Program Files\FileKiddo Download Manager
2013-11-02 20:56 - 2013-11-02 20:58 - 00000009 _____ C:\END
2013-11-02 20:56 - 2013-11-02 20:56 - 00001266 _____ C:\Users\Ich\Desktop\Speed Test.lnk
2013-11-02 20:56 - 2013-11-02 20:56 - 00001240 _____ C:\Users\Ich\Desktop\Free Games.lnk
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Users\Ich\AppData\Roaming\speedtest4354
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Users\Ich\AppData\Roaming\freegames4357
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\ProgramData\IBUpdaterService
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Program Files\Speed Test (4354)
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Program Files\Free Games (4357)
2013-11-02 20:51 - 2013-11-02 20:51 - 00000965 _____ C:\Users\Ich\Desktop\JRT.txt
2013-11-02 20:21 - 2013-11-02 20:21 - 00000000 ____D C:\Windows\ERUNT
2013-11-02 20:18 - 2013-11-02 20:18 - 01033335 _____ (Thisisu) C:\Users\Ich\Desktop\JRT.exe
2013-11-02 20:07 - 2013-11-02 20:14 - 00000000 ____D C:\AdwCleaner
2013-11-02 20:07 - 2013-11-02 20:07 - 01060070 _____ C:\Users\Ich\Desktop\adwcleaner(1).exe
2013-11-02 20:05 - 2013-11-02 20:06 - 01060070 _____ C:\Users\Ich\Desktop\adwcleaner.exe
2013-11-01 13:54 - 2013-11-01 13:54 - 00011263 _____ C:\ComboFix.txt
2013-11-01 13:45 - 2013-11-01 13:45 - 05138502 ____R (Swearware) C:\Users\Ich\Desktop\ComboFix.exe
2013-10-31 20:27 - 2013-10-31 20:27 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST.exe
2013-10-31 13:04 - 2013-10-31 13:04 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-29 18:25 - 2013-09-04 02:15 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-10-29 18:25 - 2013-09-04 02:14 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-10-27 10:03 - 2013-11-01 09:36 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-27 10:03 - 2013-10-27 10:04 - 00000000 ____D C:\Users\Ich\AppData\Roaming\Mozilla
2013-10-27 10:03 - 2013-10-27 10:03 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-10-26 21:23 - 2013-10-26 21:23 - 02454219 _____ C:\Users\Ich\Desktop\Fiat 500.zip
2013-10-16 08:40 - 2013-10-16 08:40 - 00000000 ____D C:\ProgramData\Oracle
2013-10-16 08:40 - 2013-10-16 08:40 - 00000000 ____D C:\Program Files\Common Files\Java
2013-10-16 08:40 - 2013-10-08 06:50 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2013-10-16 08:40 - 2013-10-08 06:46 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2013-10-16 08:40 - 2013-10-08 06:46 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2013-10-16 08:40 - 2013-10-08 06:46 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2013-10-16 08:39 - 2013-10-16 08:40 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log
2013-10-11 00:59 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-10-11 00:59 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-10-11 00:59 - 2013-09-23 00:28 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-10-11 00:59 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-10-11 00:59 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-10-11 00:59 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-10-11 00:59 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-10-10 21:36 - 2013-09-14 01:48 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-10-10 21:36 - 2013-09-08 03:07 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-10-10 21:36 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-10-10 21:36 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-10-10 21:36 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-10-10 21:36 - 2013-08-29 02:50 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-10-10 21:36 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-10-10 21:36 - 2013-08-01 12:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-10-10 21:36 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-10-10 21:36 - 2013-07-03 04:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-10-10 21:36 - 2013-07-03 04:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-10-10 21:35 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-10-10 21:35 - 2013-08-28 02:04 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-10-10 21:35 - 2013-08-28 01:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2013-10-10 21:35 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-10 21:35 - 2013-07-12 11:08 - 00146816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-10-10 21:35 - 2013-07-12 11:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-10-10 21:35 - 2013-07-12 11:07 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys
2013-10-10 21:35 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-10-10 21:35 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-10-10 21:35 - 2013-07-04 10:48 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2013-10-10 21:35 - 2013-06-25 23:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-10-10 21:35 - 2013-06-06 05:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-10-10 21:35 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-10-10 21:35 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-10-10 21:35 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-10-10 21:35 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-10-10 15:19 - 2013-10-10 15:27 - 00000000 ____D C:\Users\Ich\Desktop\09.13 Lipsheim Oldtimerbörese
2013-10-07 10:28 - 2013-10-07 10:28 - 02557204 _____ C:\Users\Ich\Desktop\Anhänge_2013107.zip
==================== One Month Modified Files and Folders =======
2013-11-02 21:01 - 2013-11-02 21:00 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST (2).exe
2013-11-02 21:00 - 2013-11-02 21:00 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST (1).exe
2013-11-02 20:58 - 2013-11-02 20:58 - 00001045 _____ C:\Users\Ich\Desktop\MyPC Backup.lnk
2013-11-02 20:58 - 2013-11-02 20:58 - 00000000 ____D C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-11-02 20:58 - 2013-11-02 20:58 - 00000000 ____D C:\Program Files\MyPC Backup
2013-11-02 20:58 - 2013-11-02 20:56 - 00000009 _____ C:\END
2013-11-02 20:57 - 2013-11-02 20:57 - 00001060 _____ C:\Users\Ich\Desktop\FileKiddo Download Manager.lnk
2013-11-02 20:57 - 2013-11-02 20:57 - 00000000 ____D C:\Program Files\FileKiddo Download Manager
2013-11-02 20:57 - 2009-07-14 05:34 - 00015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-02 20:57 - 2009-07-14 05:34 - 00015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-02 20:56 - 2013-11-02 20:56 - 00001266 _____ C:\Users\Ich\Desktop\Speed Test.lnk
2013-11-02 20:56 - 2013-11-02 20:56 - 00001240 _____ C:\Users\Ich\Desktop\Free Games.lnk
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Users\Ich\AppData\Roaming\speedtest4354
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Users\Ich\AppData\Roaming\freegames4357
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\ProgramData\IBUpdaterService
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Program Files\Speed Test (4354)
2013-11-02 20:56 - 2013-11-02 20:56 - 00000000 ____D C:\Program Files\Free Games (4357)
2013-11-02 20:55 - 2012-11-12 19:48 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-02 20:54 - 2012-11-12 19:39 - 01704267 _____ C:\Windows\WindowsUpdate.log
2013-11-02 20:51 - 2013-11-02 20:51 - 00000965 _____ C:\Users\Ich\Desktop\JRT.txt
2013-11-02 20:51 - 2012-11-14 20:26 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-02 20:50 - 2012-11-14 20:26 - 00001088 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-02 20:49 - 2013-08-13 13:12 - 00014728 _____ C:\Windows\setupact.log
2013-11-02 20:49 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-02 20:21 - 2013-11-02 20:21 - 00000000 ____D C:\Windows\ERUNT
2013-11-02 20:18 - 2013-11-02 20:18 - 01033335 _____ (Thisisu) C:\Users\Ich\Desktop\JRT.exe
2013-11-02 20:14 - 2013-11-02 20:07 - 00000000 ____D C:\AdwCleaner
2013-11-02 20:12 - 2012-11-12 23:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-02 20:07 - 2013-11-02 20:07 - 01060070 _____ C:\Users\Ich\Desktop\adwcleaner(1).exe
2013-11-02 20:06 - 2013-11-02 20:05 - 01060070 _____ C:\Users\Ich\Desktop\adwcleaner.exe
2013-11-01 18:44 - 2013-08-30 12:46 - 00007686 _____ C:\Windows\PFRO.log
2013-11-01 16:31 - 2013-01-17 13:58 - 00000000 ____D C:\Users\Ich\Desktop\Icons Securityprogramme
2013-11-01 13:55 - 2013-01-17 12:20 - 00000000 ____D C:\Qoobox
2013-11-01 13:54 - 2013-11-01 13:54 - 00011263 _____ C:\ComboFix.txt
2013-11-01 13:53 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2013-11-01 13:45 - 2013-11-01 13:45 - 05138502 ____R (Swearware) C:\Users\Ich\Desktop\ComboFix.exe
2013-11-01 09:36 - 2013-10-27 10:03 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-31 20:27 - 2013-10-31 20:27 - 01089445 _____ (Farbar) C:\Users\Ich\Downloads\FRST.exe
2013-10-31 20:25 - 2012-11-13 14:20 - 00000000 ____D C:\Users\Ich\AppData\Roaming\autobingooo
2013-10-31 18:33 - 2012-11-13 12:25 - 00000000 ____D C:\Users\Ich\Documents\CarDeluxe 2.0
2013-10-31 18:33 - 2012-11-13 12:24 - 00000000 ____D C:\Program Files\CarDeluxe 2
2013-10-31 14:07 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\PLA
2013-10-31 13:04 - 2013-10-31 13:04 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-30 16:21 - 2012-11-12 23:21 - 00000600 _____ C:\Users\Ich\PUTTY.RND
2013-10-30 15:17 - 2012-11-13 13:38 - 00000000 ____D C:\Users\Ich\Desktop\ultrasurf1203
2013-10-27 10:04 - 2013-10-27 10:03 - 00000000 ____D C:\Users\Ich\AppData\Roaming\Mozilla
2013-10-27 10:03 - 2013-10-27 10:03 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-10-26 21:23 - 2013-10-26 21:23 - 02454219 _____ C:\Users\Ich\Desktop\Fiat 500.zip
2013-10-26 14:16 - 2013-01-30 17:49 - 00000000 ____D C:\Users\Ich\Desktop\Bilder Autos
2013-10-20 13:25 - 2013-09-16 18:11 - 00000000 ____D C:\Users\Ich\Desktop\09.13 Lanzarote und Fuerteventura
2013-10-19 08:09 - 2009-07-14 05:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-18 09:49 - 2013-04-12 09:28 - 00000000 ____D C:\Users\Ich\Desktop\Daten Steuer Spar Erklärung 2013
2013-10-16 08:40 - 2013-10-16 08:40 - 00000000 ____D C:\ProgramData\Oracle
2013-10-16 08:40 - 2013-10-16 08:40 - 00000000 ____D C:\Program Files\Common Files\Java
2013-10-16 08:40 - 2013-10-16 08:39 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log
2013-10-16 08:40 - 2012-12-06 14:12 - 00000000 ____D C:\Program Files\Java
2013-10-15 23:05 - 2013-02-18 01:04 - 00001912 _____ C:\Windows\epplauncher.mif
2013-10-15 23:05 - 2012-11-12 19:48 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-10-11 10:50 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-10-11 09:49 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-10-11 09:02 - 2009-07-14 05:33 - 00296696 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-11 09:00 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-10-11 01:02 - 2013-08-08 22:18 - 00000000 ____D C:\Windows\system32\MRT
2013-10-11 01:00 - 2012-11-15 20:28 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-11 01:00 - 2012-11-12 22:34 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-10-10 15:27 - 2013-10-10 15:19 - 00000000 ____D C:\Users\Ich\Desktop\09.13 Lipsheim Oldtimerbörese
2013-10-09 11:12 - 2012-11-12 23:54 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-09 11:12 - 2012-11-12 23:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-10-08 06:50 - 2013-10-16 08:40 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2013-10-08 06:46 - 2013-10-16 08:40 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2013-10-08 06:46 - 2013-10-16 08:40 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2013-10-08 06:46 - 2013-10-16 08:40 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2013-10-07 20:25 - 2013-05-15 13:08 - 00000000 ____D C:\Users\Ich\AppData\Roaming\Skype
2013-10-07 10:28 - 2013-10-07 10:28 - 02557204 _____ C:\Users\Ich\Desktop\Anhänge_2013107.zip
Some content of TEMP:
====================
C:\Users\Ich\AppData\Local\Temp\BackupSetup.exe
C:\Users\Ich\AppData\Local\Temp\install_helper.exe
C:\Users\Ich\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-31 09:17
==================== End Of Log ============================
--- --- ---
--- --- ---
--- --- ---
--- --- ---
erstmal danke, dass Du mir hilfst.
Als ich das erste mal Malwarebytes liefen ließ hat er meherer "pup" gefunden die ich dann gelöscht habe. Was ist das?
JRT gab gerade auch an dass er etwas gefunden hätte (sagte aber nicht was) und teilte mit,
dass er es nach dem Neustart entfernen würde. Angeblich hat er das dann getan.
Ist denn in den von mir bislang geposteten Logs irgendetwas aufgefallen, was dich zu den weiteren MAßnahmen veranlasst hat, oder waren alles nur Vorsichtsmaßnahmen.
Danke Gruß Peter
Nun hat ein erneuter Scan mit MAlwarebytes hat 21 pup s ergeben.
Hier der Log:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.02.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
Ich :: LENOVO [Administrator]
02.11.2013 21:35:18
mbam-log-2013-11-02 (18-36-09).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313361
Laufzeit: 48 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 5
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\xpi\defaults (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 17
C:\Users\Ich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\92LO8K00\appbariode_1.1[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RLE46RHP\DownloadManagerSetup.exe (Adware.InstallBrain) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U4DYC6D8\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U4DYC6D8\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XOT6TV43\conduitinstaller[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\ctbe.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\ffLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\statisticsStub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\stub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\chromeid.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\conduit.xml (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\CT3312523.xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\setup.ini.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\version.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\xpi\install.rdf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Ich\AppData\Local\Temp\ct3312523\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
(Ende)