MBAM Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.19.09
Windows Vista Service Pack 2 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Susanne :: CUNI [Administrator]
19.12.2013 19:28:52
mbam-log-2013-12-19 (19-28-52).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 241550
Laufzeit: 4 Minute(n), 35 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) AdwCleaner #1 Code:
# AdwCleaner v3.015 - Bericht erstellt am 19/12/2013 um 19:34:57
# Updated 10/12/2013 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzername : Susanne - CUNI
# Gestartet von : G:\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.dll
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.xpt
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.dll
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.xpt
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\bProtector_extensions.rdf
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\aol-web-search.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\Askcom.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\Babylon.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\holasearch.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-2.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-3.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-4.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-5.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-6.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\winamp-search.xml
Datei Gefunden : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\user.js
Datei Gefunden : C:\Windows\System32\Tasks\BrowserProtect
Datei Gefunden : C:\Windows\System32\Tasks\EPUpdater
Datei Gefunden : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Ordner Gefunden C:\Program Files (x86)\Common Files\Software Update Utility
Ordner Gefunden C:\Program Files (x86)\ICQ6Toolbar
Ordner Gefunden C:\ProgramData\Babylon
Ordner Gefunden C:\ProgramData\FreeRIP
Ordner Gefunden C:\ProgramData\ICQ\ICQToolbar
Ordner Gefunden C:\Users\Susanne\AppData\Local\apn
Ordner Gefunden C:\Users\Susanne\AppData\Local\PackageAware
Ordner Gefunden C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\ICQToolbarData
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\aed68ab66db914
Schlüssel Gefunden : HKCU\Software\FLEXnet
Schlüssel Gefunden : HKCU\Software\MGShareware
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{08ED8855-4C2E-429B-A878-F129E1F624FA}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdUtility
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\YahooPartnerToolbar
Schlüssel Gefunden : [x64] HKCU\Software\FLEXnet
Schlüssel Gefunden : [x64] HKCU\Software\MGShareware
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
Schlüssel Gefunden : [x64] HKCU\Software\Softonic
Schlüssel Gefunden : [x64] HKCU\Software\YahooPartnerToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\aed68ab66db914
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gefunden : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gefunden : HKLM\Software\MGShareware
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Schlüssel Gefunden : HKLM\Software\PerformerSoft
Schlüssel Gefunden : HKLM\Software\Viewpoint
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16520
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=A88C00265E1D7314
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
-\\ Mozilla Firefox v21.0 (de)
[ Datei : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\cbox3asd.Standard-Benutzer\prefs.js ]
[ Datei : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\prefs.js ]
Zeile gefunden : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gefunden : user_pref("extensions.crossrider.bic", "13efc65914109be0b0ca6027e8d1bf10");
Zeile gefunden : user_pref("extensions.holasearch.admin", false);
Zeile gefunden : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gefunden : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gefunden : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.dfltLng", "en");
Zeile gefunden : user_pref("extensions.holasearch.excTlbr", false);
Zeile gefunden : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gefunden : user_pref("extensions.holasearch.id", "a88c2aee00000000000000265e1d7314");
Zeile gefunden : user_pref("extensions.holasearch.instlDay", "15856");
Zeile gefunden : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gefunden : user_pref("extensions.holasearch.newTab", false);
Zeile gefunden : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gefunden : user_pref("extensions.holasearch.rvrt", "false");
Zeile gefunden : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gefunden : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gefunden : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gefunden : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1623:00:08");
Zeile gefunden : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
[ Datei : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\ui1yob4k.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Datei : C:\Users\Susanne\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [10785 octets] - [19/12/2013 19:34:57]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10846 octets] ########## AdwCleaner #2 Code:
# AdwCleaner v3.015 - Bericht erstellt am 19/12/2013 um 19:39:07
# Updated 10/12/2013 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzername : Susanne - CUNI
# Gestartet von : G:\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\ProgramData\Babylon
[!] Ordner Gelöscht : C:\ProgramData\FreeRIP
[!] Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
[!] Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
[!] Ordner Gelöscht : C:\Program Files (x86)\Common Files\Software Update Utility
[!] Ordner Gelöscht : C:\Users\Susanne\AppData\Local\apn
[!] Ordner Gelöscht : C:\Users\Susanne\AppData\Local\PackageAware
[!] Ordner Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\ICQToolbarData
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.xpt
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.xpt
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\aol-web-search.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\holasearch.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\searchplugins\winamp-search.xml
Datei Gelöscht : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect
Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKCU\Software\aed68ab66db914
Schlüssel Gelöscht : HKLM\SOFTWARE\aed68ab66db914
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : HKCU\Software\FLEXnet
Schlüssel Gelöscht : HKCU\Software\MGShareware
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\MGShareware
Schlüssel Gelöscht : HKLM\Software\PerformerSoft
Schlüssel Gelöscht : HKLM\Software\Viewpoint
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{08ED8855-4C2E-429B-A878-F129E1F624FA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdUtility
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16520
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v21.0 (de)
[ Datei : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\cbox3asd.Standard-Benutzer\prefs.js ]
[ Datei : C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\h1vewdow.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "13efc65914109be0b0ca6027e8d1bf10");
Zeile gelöscht : user_pref("extensions.holasearch.admin", false);
Zeile gelöscht : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gelöscht : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.holasearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.holasearch.id", "a88c2aee00000000000000265e1d7314");
Zeile gelöscht : user_pref("extensions.holasearch.instlDay", "15856");
Zeile gelöscht : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.holasearch.newTab", false);
Zeile gelöscht : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1623:00:08");
Zeile gelöscht : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
[ Datei : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\ui1yob4k.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Datei : C:\Users\Susanne\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [10979 octets] - [19/12/2013 19:34:57]
AdwCleaner[S0].txt - [9649 octets] - [19/12/2013 19:39:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9709 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows (TM) Vista Home Premium x64
Ran by Susanne on 19.12.2013 at 19:42:57,32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1575664464-1803017748-3960324054-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0B4A10D1-FBD6-451d-BFDA-F03252B05984}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5A591AF3-5DB9-4B1B-9C60-A09424A7BDD4}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0B4A10D1-FBD6-451d-BFDA-F03252B05984}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\bearshare applications"
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{34097891-5A0B-42AA-8185-7731CEBE893E}
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{3A59B3E4-64D3-47CC-BE96-05E20D5A6967}
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{42D866ED-A94F-49CA-AC41-564FFD3FAD19}
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{81C9E4B7-D362-403A-B882-1B70C803527A}
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{97530D6A-02BF-47DA-99EF-29578581566D}
Successfully deleted: [Empty Folder] C:\Users\Susanne\appdata\local\{D84F2BFA-B324-4782-8CC4-E436ACBBAB23}
~~~ FireFox
Failed to delete: [File] "C:\Program Files (x86)\Mozilla Firefox\searchplugins\bearsharewebsearch.xml"
Successfully deleted: [File] "C:\Program Files (x86)\Mozilla Firefox\searchplugins\bearsharewebsearch.xml"
Successfully deleted: [File] C:\Users\Susanne\AppData\Roaming\mozilla\firefox\profiles\h1vewdow.default\searchplugins\bearsharewebsearch.xml
Emptied folder: C:\Users\Susanne\AppData\Roaming\mozilla\firefox\profiles\h1vewdow.default\minidumps [119 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19.12.2013 at 19:46:43,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST (keine Additon wurde erstellt?)
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-12-2013
Ran by Susanne (administrator) on CUNI on 19-12-2013 19:48:16
Running from C:\Users\Susanne\Desktop
Windows Vista (TM) Home Premium Service Pack 2 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Safe Mode (with Networking)
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] - C:\Program Files\DellTPad\Apoint.exe [305664 2009-03-31] (Alps Electric Co., Ltd.)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\Windows\System32\WLTRAY.EXE [4119552 2008-12-21] (Dell Inc.)
HKLM\...\Run: [IAAnotif] - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [178712 2008-05-07] (Intel Corporation)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [462848 2009-03-31] (IDT, Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\RunOnce: [Report] - C:\AdwCleaner\AdwCleaner[S0].txt [9789 2013-12-19] ()
HKU\Chris\...\Run: [ooVoo] - C\ooVoo.exe /minimized
HKU\Default\...\Run: [ooVoo] - C\ooVoo.exe /minimized
HKU\Default User\...\Run: [ooVoo] - C\ooVoo.exe /minimized
Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk
ShortcutTarget: Dell Dock.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/
URLSearchHook: HKLM-x32 - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {1636B49E-9BF6-460A-B867-36C9BC9BA0F5} URL = hxxp://www.bing.com/search?FORM=DLCDF7&q=&PC=MDDC{searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {C4A4C3F1-1CBD-41BF-9351-14FC667D6EB0} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=386496&p={searchTerms}
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\Susanne\AppData\Roaming\Mozilla\Firefox\Profiles\cbox3asd.Standard-Benutzer
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\AOL Search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM-x32\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Program Files (x86)\Nokia\Nokia PC Suite 7\bkmrksync\
FF Extension: PC Sync 2 Synchronisation Extension - C:\Program Files (x86)\Nokia\Nokia PC Suite 7\bkmrksync\
Chrome:
=======
CHR DefaultSearchKeyword: google.de
CHR DefaultSearchProvider: Google
CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}
CHR Extension: (Skype Click to Call) - C:\Users\Susanne\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0
CHR Extension: (Google Wallet) - C:\Users\Susanne\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx
==================== Services (Whitelisted) =================
S2 TGCM_ImportWiFiSvc; C:\Program Files (x86)\o2\Mobile Connection Manager\ImpWiFiSvc.exe [200624 2010-09-29] (Telefónica I+D)
S2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-04] ()
S2 VMCService; C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-04-20] (Vodafone)
S2 wltrysvc; C:\Windows\System32\WLTRYSVC.EXE [32768 2008-12-21] ()
S3 MozillaMaintenance; "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe" [x]
S2 yksvc; RUNDLL32.EXE ykx64coinst,serviceStartProc [x]
==================== Drivers (Whitelisted) ====================
S1 Beep; No ImagePath
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-02-28] (DT Soft Ltd)
S3 OA009Ufd; C:\Windows\System32\DRIVERS\OA009Ufd.sys [159840 2009-03-06] (Creative Technology Ltd.)
S3 OA009Vid; C:\Windows\System32\DRIVERS\OA009Vid.sys [311296 2009-03-19] (Creative Technology Ltd.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27648 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [x]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [x]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-19 19:48 - 2013-12-19 19:48 - 00000536 _____ C:\Users\Susanne\Desktop\FRST.txt
2013-12-19 19:47 - 2013-12-19 19:47 - 00000000 ____D C:\Users\Susanne\Desktop\FRST-OlderVersion
2013-12-19 19:46 - 2013-12-19 19:46 - 00002481 _____ C:\Users\Susanne\Desktop\JRT.txt
2013-12-19 19:42 - 2013-12-19 19:42 - 00000000 ____D C:\Windows\ERUNT
2013-12-19 19:42 - 2013-12-19 19:39 - 00009789 _____ C:\Users\Susanne\Desktop\AdwCleaner[S0].txt
2013-12-19 19:42 - 2013-12-19 19:35 - 00010979 _____ C:\Users\Susanne\Desktop\AdwCleaner[R0].txt
2013-12-19 19:34 - 2013-12-19 19:39 - 00000000 ____D C:\AdwCleaner
2013-12-18 19:35 - 2013-12-18 19:35 - 00018174 _____ C:\ComboFix.txt
2013-12-18 19:19 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-12-18 19:19 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-12-18 19:19 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-12-18 19:19 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-12-18 19:19 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-12-18 19:19 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-12-18 19:19 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-12-18 19:19 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-12-18 18:40 - 2013-12-18 19:35 - 00000000 ____D C:\Qoobox
2013-12-18 18:40 - 2013-12-18 19:33 - 00000000 ____D C:\Windows\erdnt
2013-12-18 18:39 - 2013-12-18 18:39 - 05154906 ____R (Swearware) C:\Users\Susanne\Desktop\ComboFix.exe
2013-12-17 23:39 - 2013-12-17 23:39 - 00019370 _____ C:\Users\Susanne\Desktop\AVSCAN-20131214-015411-CBEAD818.LOG
2013-12-14 13:11 - 2013-12-14 13:12 - 00000642 _____ C:\Users\Susanne\Desktop\GMER.txt.txt
2013-12-14 12:54 - 2013-12-14 12:54 - 415977755 _____ C:\Windows\MEMORY.DMP
2013-12-14 12:54 - 2013-12-14 12:54 - 00270624 _____ C:\Windows\Minidump\Mini121413-01.dmp
2013-12-14 11:59 - 2013-12-19 19:47 - 00000000 ____D C:\FRST
2013-12-14 11:57 - 2013-12-19 19:47 - 02192581 _____ (Farbar) C:\Users\Susanne\Desktop\FRST64.exe
2013-12-14 11:57 - 2013-12-14 11:56 - 00377856 _____ C:\Users\Susanne\Desktop\7gebxx9b.exe
2013-12-14 11:56 - 2013-12-14 11:56 - 01927462 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe
2013-12-14 11:56 - 2013-12-14 11:56 - 00377856 _____ C:\Users\Chris\Downloads\7gebxx9b.exe
2013-12-14 11:52 - 2013-12-14 11:52 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe
2013-12-14 11:52 - 2013-12-14 11:52 - 00000000 ____D C:\Users\Chris\AppData\Local\Macromedia
2013-12-14 01:51 - 2013-12-18 18:43 - 00000000 ____D C:\ProgramData\Avira
2013-12-13 23:20 - 2013-12-13 23:20 - 09272200 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2013-12-13 21:38 - 2013-10-30 05:34 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\WMALFXGFXDSP.dll
2013-12-13 21:38 - 2013-10-30 05:34 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2013-12-13 21:38 - 2013-10-30 04:55 - 00122368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-13 21:38 - 2013-10-30 03:33 - 00218112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-11 00:38 - 2013-12-11 00:38 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla
2013-12-11 00:38 - 2013-12-11 00:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla
2013-12-11 00:37 - 2013-12-11 00:37 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Dell
2013-12-11 00:36 - 2013-12-11 00:36 - 00103640 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-11 00:35 - 2013-12-11 00:35 - 00000951 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000941 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000936 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-12-11 00:33 - 2013-12-11 00:37 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-11 00:33 - 2013-12-11 00:35 - 00000917 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
2013-12-11 00:33 - 2013-12-11 00:35 - 00000000 ____D C:\Users\Chris
2013-12-11 00:33 - 2013-12-11 00:33 - 00000020 ___SH C:\Users\Chris\ntuser.ini
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Vorlagen
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Startmenü
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Netzwerkumgebung
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Lokale Einstellungen
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Eigene Dateien
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Druckumgebung
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Musik
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Bilder
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Verlauf
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Anwendungsdaten
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Anwendungsdaten
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 ____D C:\Users\Chris\AppData\Local\VirtualStore
2013-12-11 00:33 - 2010-08-08 21:01 - 00000000 ____D C:\Users\Chris\AppData\Local\Microsoft Help
2013-12-11 00:33 - 2009-12-06 16:44 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Macromedia
2013-12-11 00:33 - 2008-01-21 04:20 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-12-11 00:33 - 2008-01-21 04:20 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-12-11 00:14 - 2013-12-11 00:14 - 00000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2013-12-10 22:59 - 2013-12-11 00:16 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-08 23:22 - 2013-12-19 19:18 - 00104726 _____ C:\Windows\PFRO.log
2013-12-06 01:43 - 2013-12-06 01:43 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1cec90e97a9fc60
2013-12-06 00:11 - 2013-12-06 00:07 - 02269397 _____ C:\Users\Susanne\Desktop\CBS.log
2013-12-05 23:32 - 2013-12-05 23:32 - 00000000 ____D C:\found.000
2013-11-28 19:07 - 2013-12-08 22:58 - 00001592 _____ C:\Windows\setupact.log
2013-11-28 19:07 - 2013-11-28 19:07 - 00000000 _____ C:\Windows\setuperr.log
==================== One Month Modified Files and Folders =======
2013-12-19 19:48 - 2013-12-19 19:48 - 00000536 _____ C:\Users\Susanne\Desktop\FRST.txt
2013-12-19 19:47 - 2013-12-19 19:47 - 00000000 ____D C:\Users\Susanne\Desktop\FRST-OlderVersion
2013-12-19 19:47 - 2013-12-14 11:59 - 00000000 ____D C:\FRST
2013-12-19 19:47 - 2013-12-14 11:57 - 02192581 _____ (Farbar) C:\Users\Susanne\Desktop\FRST64.exe
2013-12-19 19:46 - 2013-12-19 19:46 - 00002481 _____ C:\Users\Susanne\Desktop\JRT.txt
2013-12-19 19:46 - 2008-01-21 12:10 - 01470084 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-19 19:46 - 2008-01-21 12:09 - 00636412 _____ C:\Windows\system32\perfh007.dat
2013-12-19 19:46 - 2008-01-21 12:09 - 00129606 _____ C:\Windows\system32\perfc007.dat
2013-12-19 19:42 - 2013-12-19 19:42 - 00000000 ____D C:\Windows\ERUNT
2013-12-19 19:39 - 2013-12-19 19:42 - 00009789 _____ C:\Users\Susanne\Desktop\AdwCleaner[S0].txt
2013-12-19 19:39 - 2013-12-19 19:34 - 00000000 ____D C:\AdwCleaner
2013-12-19 19:35 - 2013-12-19 19:42 - 00010979 _____ C:\Users\Susanne\Desktop\AdwCleaner[R0].txt
2013-12-19 19:20 - 2012-12-26 09:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-19 19:20 - 2006-11-02 16:42 - 00032510 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-12-19 19:20 - 2006-11-02 16:42 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-19 19:19 - 2006-11-02 16:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-19 19:19 - 2006-11-02 16:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-19 19:18 - 2013-12-08 23:22 - 00104726 _____ C:\Windows\PFRO.log
2013-12-18 19:35 - 2013-12-18 19:35 - 00018174 _____ C:\ComboFix.txt
2013-12-18 19:35 - 2013-12-18 18:40 - 00000000 ____D C:\Qoobox
2013-12-18 19:35 - 2009-09-22 13:10 - 00000000 ____D C:\Users\Susanne\AppData\Local\Apps\2.0
2013-12-18 19:33 - 2013-12-18 18:40 - 00000000 ____D C:\Windows\erdnt
2013-12-18 19:32 - 2006-11-02 13:34 - 00000215 _____ C:\Windows\system.ini
2013-12-18 19:31 - 2009-08-05 11:02 - 00000000 ____D C:\Users\Susanne
2013-12-18 18:43 - 2013-12-14 01:51 - 00000000 ____D C:\ProgramData\Avira
2013-12-18 18:39 - 2013-12-18 18:39 - 05154906 ____R (Swearware) C:\Users\Susanne\Desktop\ComboFix.exe
2013-12-17 23:39 - 2013-12-17 23:39 - 00019370 _____ C:\Users\Susanne\Desktop\AVSCAN-20131214-015411-CBEAD818.LOG
2013-12-17 23:12 - 2013-10-14 19:52 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cec90e97a9fc60.job
2013-12-14 19:01 - 2013-09-08 21:49 - 00000732 _____ C:\Users\Susanne\AppData\Local\d3d9caps64.dat
2013-12-14 13:12 - 2013-12-14 13:11 - 00000642 _____ C:\Users\Susanne\Desktop\GMER.txt.txt
2013-12-14 12:54 - 2013-12-14 12:54 - 415977755 _____ C:\Windows\MEMORY.DMP
2013-12-14 12:54 - 2013-12-14 12:54 - 00270624 _____ C:\Windows\Minidump\Mini121413-01.dmp
2013-12-14 12:54 - 2011-08-04 18:12 - 00000000 ____D C:\Windows\Minidump
2013-12-14 12:39 - 2009-07-29 12:09 - 01460736 _____ C:\Windows\WindowsUpdate.log
2013-12-14 11:56 - 2013-12-14 11:57 - 00377856 _____ C:\Users\Susanne\Desktop\7gebxx9b.exe
2013-12-14 11:56 - 2013-12-14 11:56 - 01927462 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe
2013-12-14 11:56 - 2013-12-14 11:56 - 00377856 _____ C:\Users\Chris\Downloads\7gebxx9b.exe
2013-12-14 11:52 - 2013-12-14 11:52 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe
2013-12-14 11:52 - 2013-12-14 11:52 - 00000000 ____D C:\Users\Chris\AppData\Local\Macromedia
2013-12-14 11:48 - 2011-09-02 08:33 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-14 11:37 - 2013-07-30 19:53 - 00000000 ____D C:\Windows\system32\MRT
2013-12-14 11:35 - 2006-11-02 13:35 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-12-13 23:33 - 2012-07-14 18:52 - 00000000 ____D C:\Users\Susanne\Desktop\gemischtes
2013-12-13 23:20 - 2013-12-13 23:20 - 09272200 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2013-12-13 23:20 - 2012-12-26 09:28 - 00003736 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-13 23:20 - 2012-11-23 20:59 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-13 23:20 - 2012-01-28 11:57 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-11 00:38 - 2013-12-11 00:38 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla
2013-12-11 00:38 - 2013-12-11 00:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla
2013-12-11 00:37 - 2013-12-11 00:37 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Dell
2013-12-11 00:37 - 2013-12-11 00:33 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-11 00:36 - 2013-12-11 00:36 - 00103640 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-11 00:35 - 2013-12-11 00:35 - 00000951 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000941 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000936 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2013-12-11 00:35 - 2013-12-11 00:35 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-12-11 00:35 - 2013-12-11 00:33 - 00000917 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
2013-12-11 00:35 - 2013-12-11 00:33 - 00000000 ____D C:\Users\Chris
2013-12-11 00:33 - 2013-12-11 00:33 - 00000020 ___SH C:\Users\Chris\ntuser.ini
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Vorlagen
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Startmenü
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Netzwerkumgebung
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Lokale Einstellungen
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Eigene Dateien
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Druckumgebung
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Musik
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Bilder
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Verlauf
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Anwendungsdaten
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 _SHDL C:\Users\Chris\Anwendungsdaten
2013-12-11 00:33 - 2013-12-11 00:33 - 00000000 ____D C:\Users\Chris\AppData\Local\VirtualStore
2013-12-11 00:16 - 2013-12-10 22:59 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-11 00:16 - 2006-11-02 16:21 - 00390304 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-11 00:14 - 2013-12-11 00:14 - 00000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2013-12-10 22:59 - 2013-11-15 21:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-08 22:58 - 2013-11-28 19:07 - 00001592 _____ C:\Windows\setupact.log
2013-12-06 01:43 - 2013-12-06 01:43 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1cec90e97a9fc60
2013-12-06 01:43 - 2011-09-02 08:33 - 00004108 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-06 00:08 - 2006-11-02 14:33 - 00000000 ____D C:\Windows\rescache
2013-12-06 00:07 - 2013-12-06 00:11 - 02269397 _____ C:\Users\Susanne\Desktop\CBS.log
2013-12-06 00:07 - 2006-11-02 14:33 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-12-05 23:32 - 2013-12-05 23:32 - 00000000 ____D C:\found.000
2013-12-04 21:38 - 2010-07-19 18:14 - 00000000 ____D C:\Users\Susanne\Documents\SONGTEXTE
2013-12-04 21:37 - 2009-08-23 17:56 - 00002615 _____ C:\Users\Susanne\Desktop\Microsoft Office Word 2007.lnk
2013-11-28 19:07 - 2013-11-28 19:07 - 00000000 _____ C:\Windows\setuperr.log
2013-11-26 23:17 - 2011-01-24 15:01 - 00000000 ____D C:\Users\Susanne\AppData\Roaming\Winamp
2013-11-26 20:11 - 2011-04-26 11:18 - 00000000 ____D C:\Users\Susanne\AppData\Roaming\Skype
2013-11-20 23:11 - 2012-08-19 22:00 - 00000000 ____D C:\Users\Susanne\Desktop\Gregorian
2013-11-19 07:11 - 2009-08-26 20:36 - 00000000 ____D C:\Users\Susanne\AppData\Local\Adobe
Files to move or delete:
====================
C:\Users\Susanne\autorun.exe
C:\Windows\Tasks\{873EBEB2-E2E2-42D7-A09B-FE8FDE2EBC65}.job
Some content of TEMP:
====================
C:\Users\Susanne\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-12-19 19:38
==================== End Of Log ============================ --- --- ---
--- --- ---
Bin überrascht über die Zeile aus FRST. Ursache für die Abstürze mit dem Benutzerprofil?: Code:
Files to move or delete:
====================
C:\Users\Susanne\autorun.exe
C:\Windows\Tasks\{873EBEB2-E2E2-42D7-A09B-FE8FDE2EBC65}.job --- --- --- |