Namenloser16 | 22.12.2013 19:30 | Huhu,
hier die Ergebnisse, da ich für einige Programme alles schließen muss , werde ich die Ergebnisse nacheinander reineditieren.
Malwarebytes : Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Karin :: TIMU [Administrator]
22.12.2013 12:19:18
mbam-log-2013-12-22 (12-19-18).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 358344
Laufzeit: 13 Minute(n), 4 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell) -> Bösartig: (Explorer.exe activexdebugger32.exe) Gut: (Explorer.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Hier der zweite Log Code:
# AdwCleaner v3.015 - Bericht erstellt am 22/12/2013 um 12:41:18
# Updated 10/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Karin - TIMU
# Gestartet von : C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Programme\Betcat
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\DVDVideoSoftTB_DE
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\hotspot shield
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\searchquband
Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Betcat
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Startmenü\Programme\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\ICQToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin&Timu\Anwendungsdaten\Mozilla\Firefox\Profiles\ri59y5l4.default\ICQToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\plugin@getwebcake.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff}
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin&Timu\Anwendungsdaten\Mozilla\Firefox\Profiles\ri59y5l4.default\.autoreg
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\delta.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin&Timu\Anwendungsdaten\Mozilla\Firefox\Profiles\ri59y5l4.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin&Timu\Anwendungsdaten\Mozilla\Firefox\Profiles\ri59y5l4.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Schlüssel Gelöscht : HKCU\Software\5268f8bb73dee46
Schlüssel Gelöscht : HKLM\SOFTWARE\5268f8bb73dee46
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1561552
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}]
Schlüssel Gelöscht : HKCU\Software\anchorfree
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB_DE
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\lyrixeeker
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Cheat Engine\OpenCandy
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB_DE
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB_DE Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lyrix@lyrixeeker.co
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB_DE Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421;<local>;*.local
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v
[ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\n3z5r91i.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\prefs.js ]
Zeile gelöscht : user_pref("CT1561552.FF19Solved", "true");
Zeile gelöscht : user_pref("CT1561552.UserID", "UN23364474881077130");
Zeile gelöscht : user_pref("CT1561552.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT1561552.fullUserID", "UN23364474881077130.IN.20130713224914");
Zeile gelöscht : user_pref("CT1561552.installDate", "13/07/2013 22:49:11");
Zeile gelöscht : user_pref("CT1561552.installSessionId", "-1");
Zeile gelöscht : user_pref("CT1561552.installSp", "FALSE");
Zeile gelöscht : user_pref("CT1561552.installerVersion", "1.5.4.4");
Zeile gelöscht : user_pref("CT1561552.keyword", "true");
Zeile gelöscht : user_pref("CT1561552.originalHomepage", "about:home");
Zeile gelöscht : user_pref("CT1561552.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("CT1561552.originalSearchEngine", "");
Zeile gelöscht : user_pref("CT1561552.originalSearchEngineName", "");
Zeile gelöscht : user_pref("CT1561552.searchRevert", "false");
Zeile gelöscht : user_pref("CT1561552.searchUserMode", "1");
Zeile gelöscht : user_pref("CT1561552.smartbar.homepage", "true");
Zeile gelöscht : user_pref("CT1561552.versionFromInstaller", "10.16.4.19");
Zeile gelöscht : user_pref("CT1561552.xpeMode", "0");
Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", 0);
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Hotspot Shield Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&CUI=UN23364474881077130&UM=1&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "90ab3127000000000000001966a93bdd");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "90ab3127000000000000001966a93bdd");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15536");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:43:35");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "8");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "62C68A5837BB455F2CC3A319EA097E25");
Zeile gelöscht : user_pref("extensions.delta.id", "90ab312700000000000000ffba406e1b");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15863");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.21.518:39:13");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "azb");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.518:39:13");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121845");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.enabledAddons", "%7Bdf4e4df5-5cb7-46b0-9aef-6c784c3249f8%7D:1.2.0,ffxtlbr%40delta.com:1.5.0,plugin%40getwebcake.com:1.00.01,afurladvisor%40anchorfree.com:1.0,%7B972ce4c6-7e08-447[...]
Zeile gelöscht : user_pref("extentions.webcake.defaultEnableAppsList", "layers,brain/features,newOffers/wc");
Zeile gelöscht : user_pref("extentions.webcake.installId", "ca5ccb22-58a3-4dab-b6fc-a3725fa9553f");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "spele%20nl||wm%20planer||i-punkt-familie||www.mitternachtsmarkt.de||gut%20dabei%2C%20Kierspe||bankleitzahlensuche||banktleitzahl||wie%20lang%20ist%20eine%20kontonummer[...]
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.6.3");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "124775641512477564151247819476715");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1276521162);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT1561552");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT1561552&CUI=UN23364474881077130&UM=1&SearchSource=13");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&SearchSource=2&CUI=UN23364474881077130&UM=1&q=");
Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT1561552");
Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT1561552");
Zeile gelöscht : user_pref("smartbar.machineId", "CH3TJSCUMSD9MQ/59BMP9VD/0VYRVUOMUQ0Z03YJK5DQ2SFO1E7SHLNXHOC2CGJRSNRD2PA8YKQOMWWRTBIGUG");
[ Datei : C:\Dokumente und Einstellungen\Karin&Timu\Anwendungsdaten\Mozilla\Firefox\Profiles\ri59y5l4.default\prefs.js ]
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "web%2Cde");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.5.6");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "125725305912572530571257253076187");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1262522797);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.1.5");
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
-\\ Google Chrome v
[ Datei : C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
*************************
AdwCleaner[R0].txt - [21245 octets] - [22/12/2013 12:39:45]
AdwCleaner[S0].txt - [21263 octets] - [22/12/2013 12:41:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21324 octets] ########## Der dritte : Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Karin on 22.12.2013 at 12:49:35,93
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{AD79BAD6-9504-4F09-ACEC-7B319584A4C1}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1123561945-1450960922-682003330-1004\Software\sweetim
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.12.2013 at 12:52:49,20
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und hier abschließend der neue FRST Log:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-12-2013 02
Ran by Karin (administrator) on TIMU on 22-12-2013 13:00:22
Running from C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
() C:\Programme\Trust\MI-4500X WIRELESS OPTICAL MOUSE\mouse32a.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
() C:\WINDOWS\system32\PAStiSvc.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
() C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Google Inc.) C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Farbar) C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Downloads\FRST (1).exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [FLMOFFICE4DMOUSE] - C:\Programme\Trust\MI-4500X WIRELESS OPTICAL MOUSE\mouse32a.exe [370176 2009-03-12] ()
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20053608 2011-05-12] (Realtek Semiconductor Corp.)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [205336 2011-11-11] (Logitech Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Winlogon: [Userinit] C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\winvcs.exe
HKLM\...\Winlogon: [Shell] Explorer.exe activexdebugger32.exe [x ] ()
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20549280 2013-10-21] (Skype Technologies S.A.)
HKCU\...\Run: [SandboxieControl] - C:\Programme\Sandboxie\SbieCtrl.exe [543432 2013-10-16] (Sandboxie Holdings, LLC)
HKU\Karin&Timu\...\Run: [msnmsgr] - C:\Programme\Windows Live\Messenger\msnmsgr.exe [ 2010-04-16] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Karin\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default
FF SearchEngineOrder.2: amazon.de
FF SearchEngineOrder.3: amazon.de
FF SearchEngineOrder.4: WEB.DE Suche
FF Homepage: user_pref("browser.startup.homepage", );
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @ngm.nexoneu.com/NxGame - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll No File
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\1und1-suche.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\amazonde.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\preisvergleich.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\arccosine.xml
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: DivX Web Player - C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\DivXWebPlayer@divx.com.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Fox!Box - C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Mozilla\Firefox\Profiles\yivxsbef.default\Extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{a82d0125-000a-4a57-abbc-5d4b0dbaab54}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKCU\...\Firefox\Extensions: [lyrix@lyrixeeker.co] - C:\Programme\LyriXeeker\127.xpi
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.de/"
CHR DefaultSearchKeyword: google.de
CHR DefaultSearchProvider: Google
CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Skype Toolbars) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\npSkypeChromePlugin.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Nexon Game Controller) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll No File
CHR Plugin: (Facebook Video Calling Plugin) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Comodo Rdp View Plugin for FireFox) - C:\Programme\COMODO\Unite\NpRdpView.dll No File
CHR Plugin: (Comodo Vnc View Plugin for FireFox) - C:\Programme\COMODO\Unite\NpVncView.dll No File
CHR Plugin: (ComodoLVN) - C:\Programme\COMODO\Unite\npEasyVpnLVN.dll No File
CHR Plugin: (Pando Web Plugin) - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
CHR Plugin: (Windows Live Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0
CHR Extension: (Amazon-Icon) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mkcedibhemacmilmkpndpkoidlnmgngg\1.0_0
CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR Extension: (Facebook Memes!) - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pkojobbhpdjifcoejongfoogljgcgblg\2.3.0.1_0
CHR HKLM\...\Chrome\Extension: [epojlgbehpaeekopencdagbdamnkppci] - C:\Programme\LyriXeeker\127.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx
CHR HKLM\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Dokumente und Einstellungen\Karin\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-19] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
S3 CGVPNCliSrvc; C:\Programme\CyberGhost VPN\CGVPNCliService.exe [2438696 2012-04-26] (mobile concepts GmbH)
R2 ForceWare Intelligent Application Manager (IAM); C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [370792 2010-01-21] ()
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-11-02] (Apple Inc.)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation)
R2 nSvcIp; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [167528 2010-01-21] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S4 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 SbieSvc; C:\Programme\Sandboxie\SbieSvc.exe [130248 2013-10-16] (Sandboxie Holdings, LLC)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [565672 2013-09-06] (Valve Corporation)
R2 STI Simulator; C:\WINDOWS\System32\PAStiSvc.exe [53248 2005-01-14] ()
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [4308320 2013-08-07] (TeamViewer GmbH)
R2 UMVPFSrv; C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [278728 2009-07-08] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25416 2009-07-08] ()
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 MonitorFunction; C:\Windows\System32\DRIVERS\TVMonitor.sys [13304 2013-06-06] (TeamViewer GmbH)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2010-04-09] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)
S3 PAC207; C:\Windows\System32\DRIVERS\pfc027.sys [162176 2005-04-08] ()
S3 PID_PEPI; C:\Windows\System32\DRIVERS\LV302V32.SYS [2687512 2009-04-30] (Logitech Inc.)
R3 SbieDrv; C:\Programme\Sandboxie\SbieDrv.sys [159840 2013-10-16] (Sandboxie Holdings, LLC)
S3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [34896 2012-07-31] (Screaming Bee LLC)
R0 sfvfs02; C:\Windows\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-12-15] (The OpenVPN Project)
S3 upperdev; C:\Windows\System32\DRIVERS\usbser_lowerflt.sys [8064 2008-05-02] (Windows (R) Codename Longhorn DDK provider)
S3 WinRing0_1_2_0; C:\Programme\IObit\Game Booster 3\Driver\WinRing0.sys [14416 2010-11-01] (OpenLibSys.org)
S3 ATP; system32\DRIVERS\cmdatp.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 cmudau; system32\drivers\cmudau.sys [x]
S3 EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys [x]
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [x]
S0 fcdabus; system32\DRIVERS\fcdabus.sys [x]
S2 fuxlbos; \??\C:\DOKUME~1\Karin\LOKALE~1\Temp\vtjrrthpz.sys [x]
S0 FVXSCSI; system32\DRIVERS\fvxscsi.sys [x]
S4 IntelIde; No ImagePath
S2 PCASp50; System32\Drivers\PCASp50.sys [x]
S2 rbutpkyoh; \??\C:\DOKUME~1\Karin\LOKALE~1\Temp\zjxpbbvnn.sys [x]
S3 rt2870; system32\DRIVERS\rt2870.sys [x]
S3 taphss; system32\DRIVERS\taphss.sys [x]
U3 TlntSvr;
S2 wbedoy; \??\C:\DOKUME~1\Karin\LOKALE~1\Temp\jwbdsynbkmhxbmd.sys [x]
S3 XDva317; \??\C:\WINDOWS\system32\XDva317.sys [x]
S3 XDva321; \??\C:\WINDOWS\system32\XDva321.sys [x]
S3 XDva323; \??\C:\WINDOWS\system32\XDva323.sys [x]
S3 XDva326; \??\C:\WINDOWS\system32\XDva326.sys [x]
S3 XDva327; \??\C:\WINDOWS\system32\XDva327.sys [x]
S3 XDva328; \??\C:\WINDOWS\system32\XDva328.sys [x]
S3 XDva336; \??\C:\WINDOWS\system32\XDva336.sys [x]
S3 XDva337; \??\C:\WINDOWS\system32\XDva337.sys [x]
S3 XDva341; \??\C:\WINDOWS\system32\XDva341.sys [x]
S3 XDva342; \??\C:\WINDOWS\system32\XDva342.sys [x]
S3 XDva343; \??\C:\WINDOWS\system32\XDva343.sys [x]
S3 XDva344; \??\C:\WINDOWS\system32\XDva344.sys [x]
S3 XDva345; \??\C:\WINDOWS\system32\XDva345.sys [x]
S3 XDva346; \??\C:\WINDOWS\system32\XDva346.sys [x]
S3 XDva347; \??\C:\WINDOWS\system32\XDva347.sys [x]
S3 XDva348; \??\C:\WINDOWS\system32\XDva348.sys [x]
S3 XDva349; \??\C:\WINDOWS\system32\XDva349.sys [x]
S3 XDva352; \??\C:\WINDOWS\system32\XDva352.sys [x]
S3 XDva358; \??\C:\WINDOWS\system32\XDva358.sys [x]
S3 XDva359; \??\C:\WINDOWS\system32\XDva359.sys [x]
S3 XDva362; \??\C:\WINDOWS\system32\XDva362.sys [x]
S3 XDva367; \??\C:\WINDOWS\system32\XDva367.sys [x]
S3 XDva368; \??\C:\WINDOWS\system32\XDva368.sys [x]
S3 XDva370; \??\C:\WINDOWS\system32\XDva370.sys [x]
S3 XDva374; \??\C:\WINDOWS\system32\XDva374.sys [x]
S3 XDva379; \??\C:\WINDOWS\system32\XDva379.sys [x]
S3 XDva385; \??\C:\WINDOWS\system32\XDva385.sys [x]
S3 XDva388; \??\C:\WINDOWS\system32\XDva388.sys [x]
S3 XDva389; \??\C:\WINDOWS\system32\XDva389.sys [x]
S3 XDva401; \??\C:\WINDOWS\system32\XDva401.sys [x]
S3 XDva405; \??\C:\WINDOWS\system32\XDva405.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-22 12:52 - 2013-12-22 12:52 - 00001360 _____ C:\Dokumente und Einstellungen\Karin\Desktop\JRT.txt
2013-12-22 12:49 - 2013-12-22 12:49 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-22 12:39 - 2013-12-22 12:41 - 00000000 ____D C:\AdwCleaner
2013-12-22 12:15 - 2013-12-22 12:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-22 12:15 - 2013-12-22 12:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-22 12:15 - 2013-12-22 12:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-22 12:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-21 16:52 - 2013-12-21 16:52 - 00023311 _____ C:\ComboFix.txt
2013-12-21 16:43 - 2013-12-21 16:43 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-12-21 16:33 - 2013-12-21 16:33 - 00000000 _RSHD C:\cmdcons
2013-12-21 16:33 - 2013-09-14 22:55 - 00000223 _____ C:\Boot.bak
2013-12-21 16:33 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-12-21 16:31 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-12-21 16:31 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-12-21 16:31 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-12-21 16:31 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-12-21 16:30 - 2013-12-21 16:30 - 00000948 _____ C:\Dokumente und Einstellungen\Karin\Desktop\Verknüpfung mit ComboFix.lnk
2013-12-21 16:29 - 2013-12-21 16:52 - 00000000 ____D C:\Qoobox
2013-12-21 16:29 - 2013-12-21 16:51 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-19 18:38 - 2013-12-22 12:59 - 00000000 ____D C:\FRST
2013-12-08 21:40 - 2013-12-08 21:40 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-12-08 11:21 - 2013-12-08 11:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Licenses
2013-12-08 02:20 - 2013-12-08 02:20 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Malwarebytes
2013-12-08 02:20 - 2013-12-08 02:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-08 02:16 - 2013-12-08 02:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-12-08 00:49 - 2013-12-14 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Desktop\Türkei
2013-12-07 16:44 - 2013-12-07 16:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2013-12-01 13:21 - 2013-12-01 13:21 - 00000000 __SHD C:\Dokumente und Einstellungen\Karin\PrivacIE
2013-11-30 18:33 - 2013-11-30 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Desktop\GTA - San Andreas
2013-11-24 12:22 - 2013-11-24 00:43 - 00076973 ____H C:\WINDOWS\Minidump\Mini112413-01.dmp
2013-11-23 18:47 - 2013-11-23 18:44 - 00072349 ____H C:\WINDOWS\Minidump\Mini112313-01.dmp
==================== One Month Modified Files and Folders =======
2013-12-22 12:59 - 2013-12-19 18:38 - 00000000 ____D C:\FRST
2013-12-22 12:57 - 2011-10-15 13:52 - 00001210 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1123561945-1450960922-682003330-1004UA.job
2013-12-22 12:52 - 2013-12-22 12:52 - 00001360 _____ C:\Dokumente und Einstellungen\Karin\Desktop\JRT.txt
2013-12-22 12:49 - 2013-12-22 12:49 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-22 12:46 - 2012-08-19 12:50 - 01558543 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-22 12:46 - 2011-06-07 13:59 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Skype
2013-12-22 12:45 - 2009-03-12 18:25 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-22 12:44 - 2012-11-11 14:55 - 00000270 _____ C:\WINDOWS\Tasks\Game_Booster_AutoUpdate.job
2013-12-22 12:44 - 2010-05-29 10:13 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-12-22 12:44 - 2010-03-16 02:37 - 00276202 _____ C:\WINDOWS\system32\NvApps.xml
2013-12-22 12:44 - 2009-03-12 18:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-22 12:44 - 2009-03-12 18:25 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-22 12:43 - 2013-07-29 16:19 - 00032500 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-22 12:41 - 2013-12-22 12:39 - 00000000 ____D C:\AdwCleaner
2013-12-22 12:41 - 2009-03-12 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Startmenü\Programme
2013-12-22 12:41 - 2009-03-12 18:23 - 00000000 ___RD C:\Programme
2013-12-22 12:28 - 2013-11-03 15:13 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-12-22 12:15 - 2013-12-22 12:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-22 12:15 - 2013-12-22 12:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-22 12:15 - 2013-12-22 12:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-22 12:15 - 2009-03-12 18:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-22 12:03 - 2009-03-12 18:35 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-12-21 16:59 - 2011-10-01 12:49 - 00001228 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-1450960922-682003330-1004UA.job
2013-12-21 16:52 - 2013-12-21 16:52 - 00023311 _____ C:\ComboFix.txt
2013-12-21 16:52 - 2013-12-21 16:29 - 00000000 ____D C:\Qoobox
2013-12-21 16:51 - 2013-12-21 16:29 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-21 16:46 - 2008-04-14 13:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-12-21 16:44 - 2009-03-12 19:21 - 40370176 _____ C:\WINDOWS\system32\config\software.bak
2013-12-21 16:44 - 2009-03-12 19:21 - 07077888 _____ C:\WINDOWS\system32\config\system.bak
2013-12-21 16:44 - 2009-03-12 19:21 - 00786432 _____ C:\WINDOWS\system32\config\default.bak
2013-12-21 16:44 - 2009-03-12 18:22 - 00094208 _____ C:\WINDOWS\system32\config\SECURITY.bak
2013-12-21 16:44 - 2009-03-12 18:22 - 00024576 _____ C:\WINDOWS\system32\config\SAM.bak
2013-12-21 16:43 - 2013-12-21 16:43 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-12-21 16:43 - 2013-12-21 16:43 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-12-21 16:33 - 2013-12-21 16:33 - 00000000 _RSHD C:\cmdcons
2013-12-21 16:33 - 2009-03-12 19:21 - 00000339 __RSH C:\boot.ini
2013-12-21 16:30 - 2013-12-21 16:30 - 00000948 _____ C:\Dokumente und Einstellungen\Karin\Desktop\Verknüpfung mit ComboFix.lnk
2013-12-19 22:59 - 2011-10-01 12:49 - 00001206 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-1450960922-682003330-1004Core.job
2013-12-19 21:57 - 2011-10-15 13:52 - 00001158 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1123561945-1450960922-682003330-1004Core.job
2013-12-19 21:31 - 2010-03-13 20:02 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\TS3Client
2013-12-19 21:30 - 2011-07-31 18:04 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-12-19 18:00 - 2011-01-27 14:40 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-12-19 17:59 - 2009-03-12 18:31 - 00000000 ____D C:\WINDOWS\Registration
2013-12-18 15:35 - 2008-04-14 13:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-17 15:25 - 2012-10-17 14:02 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-12-17 15:25 - 2012-10-17 14:02 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-12-15 16:18 - 2009-03-12 18:36 - 00000190 ___SH C:\Dokumente und Einstellungen\LocalService\ntuser.ini
2013-12-15 16:18 - 2009-03-12 18:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-12-14 17:54 - 2013-12-08 00:49 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Desktop\Türkei
2013-12-13 16:52 - 2013-06-15 00:21 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-10 19:28 - 2013-11-03 15:13 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-10 19:28 - 2013-07-11 00:09 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-12-08 22:39 - 2013-05-01 22:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2013-12-08 21:40 - 2013-12-08 21:40 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-12-08 11:21 - 2013-12-08 11:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Licenses
2013-12-08 11:16 - 2010-06-11 17:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB975562$
2013-12-08 02:20 - 2013-12-08 02:20 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\Malwarebytes
2013-12-08 02:20 - 2013-12-08 02:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-08 02:16 - 2013-12-08 02:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-12-08 00:47 - 2013-06-15 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\WindSolutions
2013-12-08 00:44 - 2013-06-15 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindSolutions
2013-12-07 16:47 - 2009-03-12 18:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-12-07 16:44 - 2013-12-07 16:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2013-12-07 16:44 - 2009-04-27 16:01 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-12-04 00:10 - 2009-03-12 18:37 - 00000000 ___RD C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Eigene Bilder
2013-12-04 00:06 - 2009-03-12 18:37 - 00000000 ___RD C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Eigene Musik
2013-12-01 13:21 - 2013-12-01 13:21 - 00000000 __SHD C:\Dokumente und Einstellungen\Karin\PrivacIE
2013-12-01 13:21 - 2009-03-12 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Karin
2013-11-30 18:37 - 2013-11-30 18:33 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Desktop\GTA - San Andreas
2013-11-30 18:32 - 2013-07-31 17:01 - 00289591 _____ C:\WINDOWS\setupapi.log
2013-11-30 18:32 - 2013-07-31 17:01 - 00000082 _____ C:\WINDOWS\setupact.log
2013-11-29 20:33 - 2012-11-18 20:20 - 00000000 ____D C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2013-11-27 20:06 - 2013-01-08 16:36 - 00001338 _____ C:\WINDOWS\Sandboxie.ini
2013-11-24 00:43 - 2013-11-24 12:22 - 00076973 ____H C:\WINDOWS\Minidump\Mini112413-01.dmp
2013-11-23 18:44 - 2013-11-23 18:47 - 00072349 ____H C:\WINDOWS\Minidump\Mini112313-01.dmp
2013-11-23 00:10 - 2013-11-09 13:09 - 00002868 _____ C:\WINDOWS\wmsetup.log
Files to move or delete:
====================
C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\swk.ini
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Karin\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-14 13:00] - [2010-07-02 06:31] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Hallo,
Avira Antivir hat mich grade auf folgenden Virus hingewiesen, habe nichts heruntergeladen und keinen USB-Stick etc. eingesteckt. Habe auch keinen Suchlauf durchgeführt, die Meldung erschien einfach. Hier der Bericht dazu aus der Avira Verwaltung. Ebenfalls ist zu erwähnen,dass ausschließlich Avira angeschlagen hat, habe neben Avira noch Malwarebytes und die Programme die ich in deinem Auftrag runtergeladen habe. Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 22. Dezember 2013 19:22
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : TIMU
Versionsinformationen:
BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 17.12.2013 14:23:20
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 17.12.2013 14:23:20
LUKE.DLL : 14.0.2.234 65592 Bytes 17.12.2013 14:24:58
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 17.12.2013 14:23:20
AVREG.DLL : 14.0.2.212 250424 Bytes 17.12.2013 14:23:20
avlode.dll : 14.0.2.254 540216 Bytes 17.12.2013 14:23:19
avlode.rdf : 13.0.1.62 56973 Bytes 09.12.2013 14:41:14
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 12:11:00
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:13:47
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 16:30:20
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 15:56:49
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 17:35:22
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 12:35:32
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:59:45
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 16:24:22
VBASE008.VDF : 7.11.120.140 1154560 Bytes 19.12.2013 13:54:38
VBASE009.VDF : 7.11.120.141 2048 Bytes 19.12.2013 13:54:38
VBASE010.VDF : 7.11.120.142 2048 Bytes 19.12.2013 13:54:38
VBASE011.VDF : 7.11.120.143 2048 Bytes 19.12.2013 13:54:38
VBASE012.VDF : 7.11.120.144 2048 Bytes 19.12.2013 13:54:38
VBASE013.VDF : 7.11.120.145 2048 Bytes 19.12.2013 13:54:38
VBASE014.VDF : 7.11.121.19 126976 Bytes 21.12.2013 11:04:03
VBASE015.VDF : 7.11.121.20 2048 Bytes 21.12.2013 11:04:03
VBASE016.VDF : 7.11.121.21 2048 Bytes 21.12.2013 11:04:03
VBASE017.VDF : 7.11.121.22 2048 Bytes 21.12.2013 11:04:03
VBASE018.VDF : 7.11.121.23 2048 Bytes 21.12.2013 11:04:03
VBASE019.VDF : 7.11.121.24 2048 Bytes 21.12.2013 11:04:04
VBASE020.VDF : 7.11.121.25 2048 Bytes 21.12.2013 11:04:04
VBASE021.VDF : 7.11.121.26 2048 Bytes 21.12.2013 11:04:04
VBASE022.VDF : 7.11.121.27 2048 Bytes 21.12.2013 11:04:04
VBASE023.VDF : 7.11.121.28 2048 Bytes 21.12.2013 11:04:04
VBASE024.VDF : 7.11.121.29 2048 Bytes 21.12.2013 11:04:04
VBASE025.VDF : 7.11.121.30 2048 Bytes 21.12.2013 11:04:04
VBASE026.VDF : 7.11.121.31 2048 Bytes 21.12.2013 11:04:04
VBASE027.VDF : 7.11.121.32 2048 Bytes 21.12.2013 11:04:04
VBASE028.VDF : 7.11.121.33 2048 Bytes 21.12.2013 11:04:04
VBASE029.VDF : 7.11.121.34 2048 Bytes 21.12.2013 11:04:04
VBASE030.VDF : 7.11.121.35 2048 Bytes 21.12.2013 11:04:04
VBASE031.VDF : 7.11.121.86 139776 Bytes 22.12.2013 17:04:08
Engineversion : 8.2.12.166
AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 16:54:16
AESCRIPT.DLL : 8.1.4.176 520574 Bytes 19.12.2013 19:54:21
AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 13:52:26
AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 11:26:06
AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 17:57:55
AEPACK.DLL : 8.3.3.8 762232 Bytes 19.12.2013 19:54:20
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 10.08.2013 09:24:35
AEHEUR.DLL : 8.1.4.830 6386042 Bytes 19.12.2013 19:54:19
AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 16:05:41
AEGEN.DLL : 8.1.7.20 446839 Bytes 13.11.2013 14:28:22
AEEXP.DLL : 8.4.1.138 418168 Bytes 13.12.2013 11:38:01
AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55
AECORE.DLL : 8.1.33.0 225657 Bytes 12.12.2013 13:52:26
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 16:26:22
AVWINLL.DLL : 14.0.2.180 23608 Bytes 17.12.2013 14:23:12
AVPREF.DLL : 14.0.2.180 48696 Bytes 17.12.2013 14:23:19
AVREP.DLL : 14.0.2.180 175672 Bytes 17.12.2013 14:23:20
AVARKT.DLL : 14.0.2.254 256056 Bytes 17.12.2013 14:23:17
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 17.12.2013 14:23:18
SQLITE3.DLL : 3.7.0.1 397704 Bytes 18.12.2012 08:31:21
AVSMTP.DLL : 14.0.2.180 60472 Bytes 17.12.2013 14:23:20
NETNT.DLL : 14.0.2.180 13368 Bytes 17.12.2013 14:25:00
RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 17.12.2013 14:23:12
RCTEXT.DLL : 14.0.2.270 73272 Bytes 17.12.2013 14:23:12
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_52b6d0da\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Beginn des Suchlaufs: Sonntag, 22. Dezember 2013 19:22
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'gfl_client.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcIp.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcAppFlt.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'PAStiSvc.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'c2c_service.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Mouse32a.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMVPFSrv.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'SbieSvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\System Volume Information\_restore{CABA7E05-519C-4A61-8E87-840C3691498B}\RP875\A0833476.exe'
C:\System Volume Information\_restore{CABA7E05-519C-4A61-8E87-840C3691498B}\RP875\A0833476.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
Beginne mit der Desinfektion:
C:\System Volume Information\_restore{CABA7E05-519C-4A61-8E87-840C3691498B}\RP875\A0833476.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54c18b08.qua' verschoben!
Ende des Suchlaufs: Sonntag, 22. Dezember 2013 19:28
Benötigte Zeit: 00:20 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
507 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
506 Dateien ohne Befall
1 Archive wurden durchsucht
0 Warnungen
1 Hinweise
Die Suchergebnisse werden an den Guard übermittelt.
|