Hallo Aneri,
hier das Ergebnis von mbam, Rest kommt dann
Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free anti-malware download
Datenbank Version: v2013.11.27.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matthias :: NAME-7340A84D73 [Administrator]
27.11.2013 12:02:23
mbam-log-2013-11-27 (12-02-23).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256591
Laufzeit: 7 Minute(n), 23 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
hier von EST
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=51f1ae1af889af4db2301682f75fcb7b
# engine=13187
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-19 08:44:13
# local_time=2013-02-19 09:44:13 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775166 100 93 481396 97800274 481698 0
# scanned=88366
# found=1
# cleaned=0
# scan_time=3958
sh=ADA7871C9F911E2D5D37FD68E70DB95EEB5874BA ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.SNVGGP trojan" ac=I fn="C:\eGames\MahJongg_Master_2\homepage.reg"
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=51f1ae1af889af4db2301682f75fcb7b
# engine=16042
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-27 12:19:13
# local_time=2013-11-27 01:19:13 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 97 9719 24285945 2468 0
# scanned=89056
# found=2
# cleaned=0
# scan_time=3815
sh=ACB2BE930DE1B1A36BEBC0584A5B2153758043CD ft=0 fh=0000000000000000 vn="JS/Tivso.Gen trojan" ac=I fn="C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PDSLATWN\920abdb9[1].txt"
sh=CF3F55B5AD2C3AEE10448AEB2416EF23E514E2A4 ft=0 fh=0000000000000000 vn="JS/Tivso.Gen trojan" ac=I fn="C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XMLKQAIH\39a8e099[1].txt"
und hier der Schritt 3 - habe dazwischen den Virenscanner wieder aktiviert...
Results of screen317's Security Check version 0.99.76
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Avira Free Antivirus
Avira successfully updated!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
Adobe Reader XI
````````Process Check: objlist.exe by Laurent````````
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````
und hier FRST
FRST Logfile:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013
Ran by Matthias (administrator) on NAME-7340A84D73 on 27-11-2013 13:34:18
Running from C:\Dokumente und Einstellungen\Matthias\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Microsoft Corporation) C:\WINDOWS\system32\scardsvr.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies, Inc.) C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
(ICSI Technology Ltd.) C:\WINDOWS\Dit.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
() C:\Programme\Medion\KeyStat\KeyStat.exe
(CyberLink Corp.) C:\Programme\Home Cinema\PowerCinema\PCMService.exe
(Haufe-Lexware GmbH & Co. KG) C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(IVT Corporation) C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
() C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
(Cyberlink) C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(X10) C:\Programme\Common Files\X10\Common\X10nets.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Lexware GmbH & Co. KG) C:\Programme\Gemeinsame Dateien\Lexware\LxWebAccess\LxWebAccess.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [ATIPTA] - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064 2005-01-12] (ATI Technologies, Inc.)
HKLM\...\Run: [Dit] - C:\WINDOWS\Dit.exe [90112 2004-07-20] (ICSI Technology Ltd.)
HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88209 2005-03-04] (Agere Systems)
HKLM\...\Run: [Keyboard Status] - C:\Programme\Medion\KeyStat\KeyStat.exe [411648 2005-01-25] ()
HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [PCMService] - C:\Programme\Home Cinema\PowerCinema\PCMService.exe [118926 2005-02-21] (CyberLink Corp.)
HKLM\...\Run: [Easy-PrintToolBox] - C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [409600 2004-01-14] (CANON INC.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [98304 2005-02-06] (Apple Computer, Inc.)
HKLM\...\Run: [LexwareInfoService] - C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe [339312 2010-09-15] (Haufe-Lexware GmbH & Co. KG)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\RunOnce: [Malwarebytes Anti-Malware] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
Winlogon\Notify\AtiExtEvent: C:\Windows\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_11_9_900_117_ActiveX.exe -update activex [829832 2013-10-11] (Adobe Systems Incorporated)
HKU\Administrator\...\Run: [AOLMIcon] - C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
HKU\Administrator.NAME-7340A84D73\...\Run: [AOLMIcon] - C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
HKU\Default User\...\Run: [AOLMIcon] - C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk
ShortcutTarget: BlueSoleil.lnk -> C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {50F35472-1A80-4C11-B5CF-890C444ECAAC} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
Toolbar: HKLM - &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - &Google - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106843944468
DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} hxxp://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
R2 BlueSoleil Hid Service; C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe [106496 2004-12-24] ()
R2 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [184399 2005-02-21] ()
R2 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [110669 2005-02-21] ()
R2 CyberLink Media Library Service; C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [61440 2005-02-21] (Cyberlink)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-20] (Microsoft Corporation)
R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2007-01-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
S3 WmcCds; c:\programme\windows media connect\mswmccds.exe [483328 2004-08-11] (Microsoft Corporation)
S3 WmcCdsLs; C:\Programme\Windows Media Connect\mswmcls.exe [28160 2004-08-10] (Microsoft Corporation)
R3 x10nets; C:\Programme\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10)
==================== Drivers (Whitelisted) ====================
R3 3xHybrid; C:\Windows\System32\DRIVERS\3xHybrid.sys [666368 2005-02-09] (Philips Semiconductors GmbH)
S3 61883; C:\Windows\System32\DRIVERS\61883.sys [48128 2008-04-13] (Microsoft Corporation)
R1 ACEDRV05; C:\WINDOWS\system32\drivers\ACEDRV05.sys [97792 2006-12-10] (Protect Software GmbH)
R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [15939 2005-01-27] (Meetinghouse Data Communications)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-11-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-11-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-27] (Avira Operations GmbH & Co. KG)
R3 BlueletAudio; C:\Windows\System32\DRIVERS\blueletaudio.sys [20096 2004-10-19] (IVT Corporation)
S3 BT; C:\Windows\System32\DRIVERS\btnetdrv.sys [10804 2004-09-21] (IVT Corporation)
R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [22488 2004-12-01] (IVT Corporation)
R3 BTHidEnum; C:\Windows\System32\DRIVERS\vbtenum.sys [12500 2005-01-13] ()
R0 BTHidMgr; C:\Windows\System32\Drivers\BTHidMgr.sys [28207 2004-10-19] (IVT Corporation)
S3 BTNetFilter; C:\WINDOWS\system32\drivers\BTNetFilter.sys [13304 2004-12-16] ()
S3 CardReaderFilter; C:\WINDOWS\system32\Drivers\USBCRFT.SYS [17408 2013-11-27] (ICSI Technology Ltd.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 cmudax; C:\Windows\System32\drivers\cmudax.sys [1272000 2004-10-01] (C-Media Inc.)
R3 FETNDISB; C:\Windows\System32\DRIVERS\fetnd5b.sys [42496 2004-04-15] (VIA Technologies, Inc. )
S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [113664 2004-03-17] (Windows (R) Server 2003 DDK provider)
S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH)
S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys [19200 2010-08-27] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 MxlW2k; C:\Windows\System32\Drivers\MxlW2k.sys [28352 2005-02-14] (MusicMatch, Inc.)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
S3 NTSIM; C:\WINDOWS\system32\ntsim.sys [7040 2003-07-17] (VIA Networking Technologies, Inc. )
R0 pavboot; C:\Windows\System32\drivers\pavboot.sys [28552 2009-06-30] (Panda Security, S.L.)
R3 RT2500USB; C:\Windows\System32\DRIVERS\rt2500usb.sys [140544 2004-12-03] (Ralink Technology Inc.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-19] (Avira GmbH)
R3 VComm; C:\Windows\System32\DRIVERS\VComm.sys [61312 2004-10-19] (IVT Corporation)
R3 VcommMgr; C:\Windows\System32\Drivers\VcommMgr.sys [82148 2004-11-05] (IVT Corporation)
R3 wbscr; C:\Windows\System32\drivers\wbscr.sys [19928 2002-04-24] (Winbond Electronics Corp.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [17408 2004-01-16] (X10 Wireless Technology, Inc.)
S3 aec; system32\drivers\aec.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 cdrmkaun; \??\C:\DOKUME~1\Matthias\LOKALE~1\Temp\cdrmkaun.sys [x]
S3 cpuz134; \??\C:\DOKUME~1\Matthias\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;
S3 wanatw; system32\DRIVERS\wanatw4.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-27 13:33 - 2013-11-27 13:34 - 01091793 _____ (Farbar) C:\Dokumente und Einstellungen\Matthias\Desktop\FRST.exe
2013-11-27 13:26 - 2013-11-27 13:26 - 00891184 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\SecurityCheck.exe
2013-11-27 11:58 - 2013-11-27 11:58 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-27 11:58 - 2013-11-27 11:58 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-27 11:58 - 2013-11-27 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-27 11:58 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-11-27 11:57 - 2013-11-27 11:57 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Matthias\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-26 17:59 - 2013-11-27 13:34 - 00013064 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\FRST.txt
2013-11-26 17:52 - 2013-11-26 17:54 - 00000000 ____D C:\AdwCleaner
2013-11-26 17:52 - 2013-11-26 17:52 - 01091882 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\adwcleaner.exe
2013-11-26 16:10 - 2013-11-26 16:10 - 00000000 ____D C:\FRST
2013-11-26 15:29 - 2013-11-26 15:47 - 00000000 ____D C:\Dokumente und Einstellungen\Matthias\Desktop\mbar
2013-11-26 15:29 - 2013-11-26 15:29 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-11-26 08:38 - 2013-11-26 08:38 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\T-Online
2013-11-26 08:21 - 2013-11-26 08:21 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\PrivacIE
2013-11-26 08:20 - 2013-11-26 08:20 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\IETldCache
2013-11-26 08:17 - 2005-02-12 19:21 - 00000678 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Desktop\Skype.lnk
2013-11-26 08:16 - 2013-11-26 15:23 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\ntuser.ini
2013-11-26 08:16 - 2013-11-26 08:38 - 00069088 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-26 08:16 - 2013-11-26 08:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\Adobe
2013-11-26 08:16 - 2013-11-26 08:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73
2013-11-26 08:16 - 2013-02-19 12:26 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\AOL
2013-11-26 08:16 - 2009-12-11 15:27 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Verlauf
2013-11-26 08:16 - 2005-03-10 18:17 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme
2013-11-26 08:16 - 2005-02-22 23:32 - 00000751 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Internet Explorer.lnk
2013-11-26 08:16 - 2005-02-22 23:32 - 00000722 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Outlook Express.lnk
2013-11-26 08:16 - 2005-02-22 23:32 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Eigene Dateien\Eigene Musik
2013-11-26 08:16 - 2005-02-22 23:32 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Eigene Dateien\Eigene Bilder
2013-11-26 08:16 - 2005-02-22 19:37 - 00001603 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Remoteunterstützung.lnk
2013-11-26 08:16 - 2005-02-22 01:05 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\CyberLink
2013-11-26 08:16 - 2005-02-22 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\PowerCinema
2013-11-26 08:16 - 2005-02-21 16:42 - 00005632 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-11-26 08:16 - 2005-02-21 14:56 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Verwaltung
2013-11-26 08:16 - 2005-02-06 17:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-11-26 08:16 - 2005-02-06 16:45 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\Sun
2013-11-26 08:16 - 2005-02-06 16:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\Macromedia
2013-11-26 08:16 - 2005-02-06 14:35 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\You've Got Pictures Screensaver
2013-11-26 08:16 - 2005-02-06 14:20 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Eigene Dateien\Eigene Dokumente
2013-11-26 08:16 - 2005-02-06 13:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\Real
2013-11-26 08:16 - 2005-01-28 08:16 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
2013-11-26 08:16 - 2005-01-27 18:12 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\{3248F0A6-6813-11D6-A77B-00B0D0150010}
2013-11-26 08:16 - 2005-01-27 17:41 - 00000141 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2013-11-26 08:16 - 2005-01-27 17:39 - 00000000 ___SD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\UserData
2013-11-26 08:16 - 2005-01-27 09:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Eigene Dateien\Bluetooth
2013-11-26 08:16 - 2005-01-26 21:13 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Zubehör
2013-11-26 08:16 - 2005-01-26 21:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü\Programme\Autostart
2013-11-26 08:16 - 2005-01-26 21:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Startmenü
2013-11-26 08:16 - 2005-01-26 21:05 - 00000000 ___HD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Netzwerkumgebung
2013-11-26 08:16 - 2005-01-26 21:05 - 00000000 ___HD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Druckumgebung
2013-11-22 14:25 - 2013-11-26 15:24 - 95025368 ____T C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bbrjrzj2.bxx
2013-11-22 14:25 - 2013-11-26 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bbrjrzj2.fvv
2013-11-22 13:50 - 2013-11-22 13:50 - 105660331 _____ C:\WINDOWS\system32\똴ݚ喌6
2013-11-20 20:13 - 2013-11-20 20:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-20 20:12 - 2013-11-20 20:12 - 00010730 _____ C:\WINDOWS\KB2900986.log
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-20 20:11 - 2013-11-20 20:11 - 00013050 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-20 19:10 - 2013-11-20 20:13 - 00018275 _____ C:\WINDOWS\KB2868626.log
2013-11-20 19:10 - 2013-11-20 20:12 - 00017254 _____ C:\WINDOWS\KB2862152.log
2013-11-20 19:10 - 2013-11-20 20:12 - 00016777 _____ C:\WINDOWS\KB2876331.log
2013-11-20 18:57 - 2013-11-20 18:57 - 105361780 _____ C:\WINDOWS\system32\艜뼢喌6
2013-11-15 12:51 - 2013-11-15 12:51 - 104401821 _____ C:\WINDOWS\system32\뾄彬喌6
2013-11-12 19:40 - 2013-11-12 19:40 - 103974937 _____ C:\WINDOWS\system32\༄喌6
2013-11-08 13:21 - 2013-11-08 13:21 - 103148646 _____ C:\WINDOWS\system32\겫ஆ喌6
2013-11-06 18:48 - 2013-11-06 18:48 - 102844835 _____ C:\WINDOWS\system32\ꈍ깗喌6
2013-11-04 13:48 - 2013-11-04 13:48 - 104867914 _____ C:\WINDOWS\system32\甶喌6
==================== One Month Modified Files and Folders =======
2013-11-27 13:34 - 2013-11-27 13:33 - 01091793 _____ (Farbar) C:\Dokumente und Einstellungen\Matthias\Desktop\FRST.exe
2013-11-27 13:34 - 2013-11-26 17:59 - 00013064 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\FRST.txt
2013-11-27 13:28 - 2005-01-26 21:05 - 00000000 ___RD C:\Programme
2013-11-27 13:27 - 2005-01-26 21:10 - 01249075 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-27 13:26 - 2013-11-27 13:26 - 00891184 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\SecurityCheck.exe
2013-11-27 13:20 - 2013-02-19 12:43 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-27 11:58 - 2013-11-27 11:58 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-27 11:58 - 2013-11-27 11:58 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-27 11:58 - 2013-11-27 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-27 11:58 - 2005-01-26 21:05 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-27 11:57 - 2013-11-27 11:57 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Matthias\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-27 11:41 - 2005-01-27 04:59 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-27 11:39 - 2011-09-07 21:17 - 00427626 _____ C:\WINDOWS\setupapi.log
2013-11-27 11:39 - 2005-01-27 09:31 - 00017408 _____ (ICSI Technology Ltd.) C:\WINDOWS\system32\Drivers\USBCRFT.SYS
2013-11-27 11:39 - 2005-01-26 21:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-27 11:38 - 2005-03-10 18:17 - 00000190 ___SH C:\Dokumente und Einstellungen\Matthias\ntuser.ini
2013-11-27 11:38 - 2005-03-10 18:17 - 00000000 ____D C:\Dokumente und Einstellungen\Matthias
2013-11-27 11:38 - 2005-01-26 21:13 - 00032556 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-27 11:36 - 2013-01-30 18:53 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-11-27 11:36 - 2013-01-30 18:53 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-11-27 11:36 - 2013-01-30 18:53 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-11-26 17:54 - 2013-11-26 17:52 - 00000000 ____D C:\AdwCleaner
2013-11-26 17:52 - 2013-11-26 17:52 - 01091882 _____ C:\Dokumente und Einstellungen\Matthias\Desktop\adwcleaner.exe
2013-11-26 17:50 - 2005-03-10 18:17 - 00000000 ___RD C:\Dokumente und Einstellungen\Matthias\Startmenü\Programme\Autostart
2013-11-26 16:10 - 2013-11-26 16:10 - 00000000 ____D C:\FRST
2013-11-26 15:47 - 2013-11-26 15:29 - 00000000 ____D C:\Dokumente und Einstellungen\Matthias\Desktop\mbar
2013-11-26 15:29 - 2013-11-26 15:29 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-11-26 15:24 - 2013-11-22 14:25 - 95025368 ____T C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bbrjrzj2.bxx
2013-11-26 15:24 - 2013-11-22 14:25 - 00000000 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bbrjrzj2.fvv
2013-11-26 15:23 - 2013-11-26 08:16 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\ntuser.ini
2013-11-26 15:10 - 2013-02-15 17:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-11-26 08:38 - 2013-11-26 08:38 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\T-Online
2013-11-26 08:38 - 2013-11-26 08:16 - 00069088 _____ C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-26 08:23 - 2013-11-26 08:16 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\Anwendungsdaten\Adobe
2013-11-26 08:21 - 2013-11-26 08:21 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\PrivacIE
2013-11-26 08:21 - 2013-11-26 08:16 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73
2013-11-26 08:20 - 2013-11-26 08:20 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.NAME-7340A84D73\IETldCache
2013-11-22 15:20 - 2010-11-26 10:48 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-11-22 15:03 - 2005-01-26 21:09 - 00000000 ____D C:\WINDOWS\Registration
2013-11-22 13:50 - 2013-11-22 13:50 - 105660331 _____ C:\WINDOWS\system32\똴ݚ喌6
2013-11-20 20:13 - 2013-11-20 20:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-20 20:13 - 2013-11-20 19:10 - 00018275 _____ C:\WINDOWS\KB2868626.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00802167 _____ C:\WINDOWS\FaxSetup.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00387093 _____ C:\WINDOWS\ocgen.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00308238 _____ C:\WINDOWS\tsoc.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00265861 _____ C:\WINDOWS\comsetup.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00216063 _____ C:\WINDOWS\updspapi.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00162209 _____ C:\WINDOWS\ntdtcsetup.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00128376 _____ C:\WINDOWS\iis6.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00044587 _____ C:\WINDOWS\ocmsn.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00040340 _____ C:\WINDOWS\msgsocm.log
2013-11-20 20:13 - 2011-09-09 12:55 - 00001393 _____ C:\WINDOWS\imsins.log
2013-11-20 20:12 - 2013-11-20 20:12 - 00010730 _____ C:\WINDOWS\KB2900986.log
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-20 20:12 - 2013-11-20 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-20 20:12 - 2013-11-20 19:10 - 00017254 _____ C:\WINDOWS\KB2862152.log
2013-11-20 20:12 - 2013-11-20 19:10 - 00016777 _____ C:\WINDOWS\KB2876331.log
2013-11-20 20:12 - 2011-09-09 12:55 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-11-20 20:11 - 2013-11-20 20:11 - 00013050 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-20 20:11 - 2013-08-16 11:35 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-11-20 20:11 - 2013-02-19 13:19 - 00000000 ____D C:\WINDOWS\ie8updates
2013-11-20 20:07 - 2005-05-11 21:30 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-20 18:57 - 2013-11-20 18:57 - 105361780 _____ C:\WINDOWS\system32\艜뼢喌6
2013-11-15 12:51 - 2013-11-15 12:51 - 104401821 _____ C:\WINDOWS\system32\뾄彬喌6
2013-11-12 19:40 - 2013-11-12 19:40 - 103974937 _____ C:\WINDOWS\system32\༄喌6
2013-11-08 13:21 - 2013-11-08 13:21 - 103148646 _____ C:\WINDOWS\system32\겫ஆ喌6
2013-11-06 18:48 - 2013-11-06 18:48 - 102844835 _____ C:\WINDOWS\system32\ꈍ깗喌6
2013-11-04 13:48 - 2013-11-04 13:48 - 104867914 _____ C:\WINDOWS\system32\甶喌6
2013-11-04 13:46 - 2005-01-26 21:05 - 01162466 ____C C:\WINDOWS\system32\PerfStringBackup.INI
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\AskSLib.dll
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\ubi2.tmp.exe
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\uninst.dll
C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Temp\{7014E919-2EAA-4158-AB8A-7483300316F4}.dll
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2005-01-27 04:59] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2005-01-27 04:59] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2005-01-27 04:59] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2005-01-27 04:59] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2005-01-27 04:59] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2005-01-27 04:59] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2005-01-27 04:59] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
--- --- ---
--- --- ---
Viele Grüße
Matthias