fantomas77 | 14.01.2014 18:50 | Malwarebytes Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.14.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
André :: FANTOMAS [Administrator]
Schutz: Deaktiviert
14.01.2014 17:13:47
mbam-log-2014-01-14 (17-13-47).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 273442
Laufzeit: 5 Minute(n), 16 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdater.A) -> 2524 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 16
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} (PUP.Optional.WebSteroids.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\RealTime Gaming Software\Gold VIP Club Casino (Adware.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 3
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92544951165356371 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater|ImagePath (PUP.Optional.InternetUpdater.A) -> Daten: "C:\ProgramData\InternetUpdater\InternetUpdaterService.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92544951165356371 -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Bösartig: (hxxp://search.conduit.com/?ctid=CT3317209&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP0AF63850-025A-4D02-AA18-98435BC1BD5B&SSPV=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 6
C:\ProgramData\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Löschen bei Neustart.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\SpeedAnalysis2 (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvidCodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 16
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdater.A) -> Löschen bei Neustart.
C:\ProgramData\OptimizerPro1\OptimizerPro11.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\dmwu.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\InternetUpdater.ico (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\app.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\data.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe.config (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\Uninstall.exe (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\SpeedAnalysis2\speedanalysis.crx (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\André\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvidCodec.com\HDvidCodec10.crx (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvidCodec.com\HDvidCodecIE.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
AdwCleaner Code:
# AdwCleaner v3.017 - Bericht erstellt am 14/01/2014 um 18:01:55
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : André - FANTOMAS
# Gestartet von : C:\Users\André\Desktop\Trojaner Board\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\ProgramData\AlawarWrapper
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files\Babylon
Ordner Gelöscht : C:\Users\André\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\André\AppData\Local\Searchprotect
Ordner Gelöscht : C:\Users\André\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\André\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\André\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\André\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\André\AppData\Roaming\pluswinks
Ordner Gelöscht : C:\Users\André\AppData\Roaming\SendSpace
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\amin.eft_bmnotes@gmail.com
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\bda-vebe@xyaabwng.edu
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\support@lastpass.com
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{B3834E60-12A8-11E0-A289-939FDFD72085}
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
Ordner Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
Ordner Gelöscht : C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\hdvc3@hdvidcodec.com.xpi
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\invalidprefs.js
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\searchplugins\daemon-search.xml
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\searchplugins\SweetIM Search.xml
Datei Gelöscht : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\user.js
Datei Gelöscht : C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage
Datei Gelöscht : C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage-journal
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bbffdhejhaoiflnpooogkckfdcmmjppn
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FTDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKCU\Software\855d6d0b368eb49
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\dt soft\daemon tools toolbar
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v27.0 (en-US)
[ Datei : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "cc897d78000000000000c0cb383182b0");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15893");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.521:52:02");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119649&tt=070713_9124&tsp=4936");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.facemoods.aflt", "_#ddr");
Zeile gelöscht : user_pref("extensions.facemoods.firstRun", false);
Zeile gelöscht : user_pref("extensions.facemoods.lastActv", "15");
Zeile gelöscht : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.kango.storage.CachedhxxpRequest.hxxp://ring-tools.info/addons/firefox/update.xml", "\"<?xml version=\\\"1.0\\\" encoding=\\\"utf-8\\\"?>\\n<update>\\n\\t<version>1.0.4</version>\[...]
Zeile gelöscht : user_pref("extensions.kango.storage.CachedhxxpRequest.hxxp://ring-tools.info/addons/firefox/update.xml.last_request", "\"Sun Dec 29 2013 14:25:15 GMT+0100\"");
Zeile gelöscht : user_pref("extensions.kango.storage.CachedhxxpRequest.hxxp://ring-tools.info/scripts/qa.php?product_id={B3834E60-12A8-11E0-A289-939FDFD72085}&product_version=1.0.4", "\"[]\"");
Zeile gelöscht : user_pref("extensions.kango.storage.CachedhxxpRequest.hxxp://ring-tools.info/scripts/qa.php?product_id={B3834E60-12A8-11E0-A289-939FDFD72085}&product_version=1.0.4.last_request", "\"Sun Dec 29 2013 14[...]
Zeile gelöscht : user_pref("extensions.kango.storage.script_loader.data", "\"[]\"");
Zeile gelöscht : user_pref("extensions.kango.storage.statistics.user_guid", "\"{E8B3116C-B6C1-4FBB-C5DA-2F5E02BAC81C}\"");
Zeile gelöscht : user_pref("extensions.kango.storage.statistics.user_stat_sent", "\"Sun Dec 29 2013 14:25:13 GMT+0100\"");
-\\ Google Chrome v31.0.1650.63
[ Datei : C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [21372 octets] - [14/01/2014 17:38:35]
AdwCleaner[S0].txt - [20329 octets] - [14/01/2014 18:01:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20390 octets] ########## Junkware Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Andr‚ on 14.01.2014 at 18:22:00,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1987948605-2304011684-557955469-1001\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\caphyon
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DA0D4E32-33B8-4FEB-9089-48C2264A6E8F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{DA0D4E32-33B8-4FEB-9089-48C2264A6E8F}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\optimizerpro1"
~~~ FireFox
Emptied folder: C:\Users\Andr‚\AppData\Roaming\mozilla\firefox\profiles\5a025z30.default\minidumps [18 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\Andr‚\appdata\local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.01.2014 at 18:31:23,16
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-01-2014
Ran by André (administrator) on FANTOMAS on 14-01-2014 18:36:28
Running from C:\Users\André\Desktop\Trojaner Board
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\WLTRYSVC.EXE
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\BCMWLTRY.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(SlimWare Utilities, Inc.) C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe
(Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
() C:\Program Files (x86)\Brother\BRAdmin Professional 3\bratimer.exe
(EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Rocket Division Software) C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11\WLTRAY.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Realtek Semiconductor Corp.) C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe
(Realtek Semiconductor Corp.) C:\Program Files\Realtek\RtVOsd\RtVOsd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HPWirelessAssistant] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe [363064 2010-06-18] (Hewlett-Packard Company)
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\Program Files\Broadcom\Broadcom 802.11\WLTRAY.exe [7032320 2013-12-15] (Broadcom Corporation)
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-09-27] (Intel Corporation)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7204568 2000-01-01] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2804976 2013-10-25] (Synaptics Incorporated)
HKLM-x32\...\Run: [Microsoft Default Manager] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [288088 2009-11-11] (Microsoft Corporation)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [577408 2012-02-15] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [DivXMediaServer] - C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-29] (AVAST Software)
HKLM\...\RunOnce: [NCPluginUpdater] - "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update [21720 2013-12-12] (Hewlett-Packard)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2010-05-19] (Hewlett-Packard Company)
HKCU\...\Policies\system: [DisableLockWorkstation] 0
HKCU\...\Policies\system: [DisableChangePassword] 0
HKU\Default\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\Default User\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\Gast\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\Gast\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2010-05-19] (Hewlett-Packard Company)
Startup: C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk
ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {031CBDA0-3054-4FC2-90F4-FE168D9B458C} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {DA0D4E32-33B8-4FEB-9089-48C2264A6E8F} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms}
SearchScopes: HKLM-x32 - {031CBDA0-3054-4FC2-90F4-FE168D9B458C} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKCU - E80E963525BC4B03877DFD800C1F30BB URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {031CBDA0-3054-4FC2-90F4-FE168D9B458C} URL =
SearchScopes: HKCU - {99ABBE7D-FBC8-4FDA-9A67-3C196D99A827} URL =
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: No Name - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Toolbar: HKLM - No Name - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
DPF: HKLM-x32 {5EA13312-8764-496F-B4AB-F7A872B51E14} hxxp://static-www3.cdn.oovoo.com/oovoomelink/oovoome/webvc/ooVooWeb.dll
DPF: HKLM-x32 {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab
DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: HKLM-x32 {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/110926/CTPID.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_39.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_39.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: LSNPAPI - C:\Program Files (x86)\nplightshot\3.4.0.55\npLightshot.dll (Skillbrains)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF SearchPlugin: C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\searchplugins\Firefox.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrchddr.xml
FF Extension: FTdownloader V3.0 - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\ftdownloader3@ftdownloader.com.xpi [2013-04-11]
FF Extension: NewTabURL - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\newtaburl@sogame.cat.xpi [2011-09-08]
FF Extension: NoSquint - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\nosquint@urandom.ca.xpi [2011-09-08]
FF Extension: PlusWinks - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\pluswinks@PlusWinks.xpi [2013-08-15]
FF Extension: Free Hide IP - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\support@free-hideip.com.xpi [2013-08-25]
FF Extension: WEB.DE MailCheck - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\toolbar@web.de.xpi [2011-06-21]
FF Extension: Undo Closed Tabs Button - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\undoclosedtabsbutton@supernova00.biz.xpi [2011-09-08]
FF Extension: Image Zoom - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi [2011-09-08]
FF Extension: Save Link in Folder - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{7a46f9fe-4818-4837-ae4a-39c53978ae99}.xpi [2011-09-08]
FF Extension: Showcase - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{89506680-e3f4-484c-a2c0-ed711d481eda}.xpi [2011-09-08]
FF Extension: FlashResizer - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{C6F77964-B0B5-4953-A144-93051184EC0C}.xpi [2011-11-25]
FF Extension: FlipClock - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{cdd09450-7280-11de-8a39-0800200c9a66}.xpi [2011-09-08]
FF Extension: Adblock Plus - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-07-13]
FF Extension: Download Statusbar - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2011-05-05]
FF Extension: Tab Mix Plus - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2011-09-08]
FF Extension: DownThemAll! - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2011-05-05]
FF Extension: QuickJava - C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\5a025z30.default\Extensions\{E6C1199F-E687-42da-8C24-E7770CC3AE66}.xpi [2013-08-15]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-16]
Chrome:
=======
CHR HomePage:
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR DefaultSearchKeyword: mysearch.avg.com
CHR DefaultSearchProvider: mysearch.avg.com
CHR DefaultSearchURL: hxxp://mysearch.avg.com/search?cmpid=&q={searchTerms}&sap=hp&lang=de&mid=20d04bdf3a1847d3b2db72f74fe3d39c-c5ca61211faa258f3bdcf04f6ed1f7e966263d8e&cid=%7B04E31ECC-6E3F-49D4-A38F-6A6083897547%7D&v=15.4.0.5&ds=ts024&d=13.08.2013+12%3A18%3A03&pr=sa&snd=hp&sap_acp=1&pid=safeguard&sg=0
CHR DefaultNewTabURL:
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.270.7) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U27) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Plus Web Player) - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File
CHR Plugin: (WildTangent Games App V2 Presence Detector) - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll No File
CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Lightshot) - C:\Program Files (x86)\nplightshot\3.4.0.55\npLightshot.dll (Skillbrains)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll No File
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Andr\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File
CHR Extension: (DownloaD keepeR) - C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbpgmmffhigkpbjfofgocgmmlgmfojch\1.6 [2013-10-12]
CHR Extension: (Chrome In-App Payments service) - C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0 [2013-09-12]
CHR HKLM-x32\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files (x86)\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx [2013-09-12]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Services (Whitelisted) =================
R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-29] (AVAST Software)
R2 BRA_Scheduler; C:\Program Files (x86)\Brother\BRAdmin Professional 3\bratimer.exe [65536 2010-09-15] ()
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-09-27] (Intel Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [289496 2000-01-01] (Realtek Semiconductor)
R2 StarWindServiceAE; C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [275968 2007-05-28] (Rocket Division Software)
R2 wltrysvc; C:\Program Files\Broadcom\Broadcom 802.11\bcmwltry.exe [5878272 2013-12-15] (Broadcom Corporation)
==================== Drivers (Whitelisted) ====================
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-29] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-10-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-29] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-29] (AVAST Software)
S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-29] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-29] ()
R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [14456 2013-09-13] (GFI Software)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-09-27] (Intel Corporation)
S3 jumi; C:\Windows\System32\DRIVERS\jumi.sys [15160 2010-06-03] (Windows (R) Codename Longhorn DDK provider)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 RSUSBSTOR; C:\Windows\SysWOW64\Drivers\RtsUStor.sys [225280 2009-09-23] (Realtek Semiconductor Corp.)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [34544 2013-10-25] (Synaptics Incorporated)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [868848 2013-12-08] ()
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [16152 2014-01-14] ()
R3 TelekomNM6; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
U3 ao1r99gb; C:\Windows\System32\Drivers\ao1r99gb.sys [0 ] (Microsoft Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 CtClsFlt; system32\DRIVERS\CtClsFlt.sys [x]
S3 PAC7302; system32\DRIVERS\PAC7302.SYS [x]
S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-14 18:31 - 2014-01-14 18:31 - 00001533 _____ C:\Users\André\Desktop\JRT.txt
2014-01-14 18:21 - 2014-01-14 18:21 - 00000000 ____D C:\Windows\ERUNT
2014-01-14 18:05 - 2014-01-14 18:05 - 00020675 _____ C:\Users\André\Desktop\AdwCleaner[S0].txt
2014-01-14 17:38 - 2014-01-14 18:02 - 00000000 ____D C:\AdwCleaner
2014-01-14 17:28 - 2014-01-14 17:28 - 00013632 _____ C:\Users\André\Desktop\malwarebytes.txt
2014-01-14 17:09 - 2014-01-14 17:09 - 00000000 ____D C:\Users\André\AppData\Roaming\Malwarebytes
2014-01-14 17:08 - 2014-01-14 17:08 - 00001069 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-14 17:08 - 2014-01-14 17:08 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-14 17:08 - 2014-01-14 17:08 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-14 17:08 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-13 17:19 - 2014-01-14 17:29 - 00005364 _____ C:\Windows\PFRO.log
2014-01-13 16:50 - 2014-01-13 17:08 - 00000000 ____D C:\Qoobox
2014-01-13 16:50 - 2014-01-13 17:06 - 00000000 ____D C:\Windows\erdnt
2014-01-13 16:50 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-13 16:50 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-13 16:50 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-13 16:50 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-13 16:50 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-13 16:50 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-13 16:50 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-13 16:50 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-12 20:24 - 2014-01-14 18:36 - 00000000 ____D C:\Users\André\Desktop\Trojaner Board
2014-01-12 10:18 - 2014-01-14 18:36 - 00000000 ____D C:\FRST
2014-01-12 01:00 - 2014-01-14 18:04 - 00001176 _____ C:\Windows\setupact.log
2014-01-12 01:00 - 2014-01-12 01:00 - 00000000 _____ C:\Windows\setuperr.log
2014-01-11 00:35 - 2014-01-11 00:37 - 00000624 _____ C:\Users\André\AppData\Roaming\All CPU MeterV3_Settings.ini
2014-01-10 23:24 - 2014-01-10 23:24 - 00000000 ____D C:\Program Files\WinRAR
2014-01-10 23:16 - 2014-01-11 00:54 - 00000000 ____D C:\ProgramData\GlarySoft
2014-01-10 23:13 - 2014-01-11 00:54 - 00000000 ____D C:\Users\André\AppData\Roaming\GlarySoft
2013-12-30 20:49 - 2013-12-30 20:49 - 00006532 _____ C:\Users\André\Desktop\Enigmatis.lnk
2013-12-29 18:35 - 2013-12-29 18:35 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2013-12-29 18:31 - 2013-12-29 18:31 - 00000000 ____D C:\ProgramData\Websteroids
2013-12-29 17:45 - 2013-12-29 17:45 - 00000000 ____D C:\Users\André\AppData\Roaming\Desktop_Gaming
2013-12-29 17:42 - 2013-12-29 17:42 - 00000000 ____D C:\ProgramData\DivoGames
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-12-29 14:47 - 2014-01-13 17:08 - 00000000 ____D C:\Users\Andr�
2013-12-29 14:47 - 2013-12-29 14:47 - 00000000 ____D C:\Users\Andr�\Downloads\Skype_TSV4OJCL
2013-12-28 23:09 - 2013-12-28 23:09 - 00001044 _____ C:\Users\Public\Desktop\PokerStars.eu.lnk
2013-12-28 20:42 - 2014-01-10 23:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-28 19:52 - 2013-12-28 19:52 - 00000000 ____D C:\ProgramData\Synaptics
2013-12-23 20:30 - 2013-12-29 17:41 - 00001312 _____ C:\Users\André\Downloads\LINKS GAMES.txt
2013-12-21 15:42 - 2013-12-30 20:51 - 00000000 ____D C:\Users\André\AppData\Roaming\Artifex Mundi
2013-12-21 07:33 - 2013-12-21 07:34 - 00000000 ____D C:\Users\André\AppData\Local\Farmington Tales 2 - Winter Crop
2013-12-15 19:23 - 2013-12-15 19:23 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-12-15 19:22 - 2000-01-01 01:00 - 38385664 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2013-12-15 19:22 - 2000-01-01 01:00 - 03707864 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2013-12-15 19:22 - 2000-01-01 01:00 - 02810072 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 02587864 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 01662024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2013-12-15 19:22 - 2000-01-01 01:00 - 01286360 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 01021656 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00681905 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2013-12-15 19:22 - 2000-01-01 01:00 - 00617176 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00153304 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2013-12-15 19:22 - 2000-01-01 01:00 - 00014952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2013-12-15 19:19 - 2000-01-01 01:00 - 00209096 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2013-12-15 19:19 - 2000-01-01 01:00 - 00113576 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2013-12-15 19:19 - 2000-01-01 01:00 - 00108640 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2013-12-15 19:16 - 2013-12-15 19:16 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2013-12-15 19:16 - 2013-12-15 19:16 - 00000000 ____D C:\Users\André\AppData\Roaming\Synaptics
2013-12-15 19:15 - 2013-12-15 19:15 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2013-12-15 19:14 - 2000-01-01 01:00 - 00000092 _____ C:\Windows\system32\calibration.bin
2013-12-15 19:09 - 2013-12-15 19:09 - 00000000 ____D C:\ProgramData\Intel
2013-12-15 19:09 - 2013-12-15 19:09 - 00000000 ____D C:\Program Files\Intel
2013-12-15 19:08 - 2013-12-15 19:08 - 00000000 ____D C:\Users\André\Intel
2013-12-15 19:01 - 2013-12-15 19:01 - 00000000 ____D C:\Windows\System32\Tasks\FANTOMAS
2013-12-15 18:59 - 2013-12-15 18:58 - 07849472 _____ (Broadcom Corporation) C:\Windows\system32\BCMWLCPL.CPL
2013-12-15 18:59 - 2013-12-15 18:58 - 04961800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vcredist_x64.exe
2013-12-15 18:59 - 2013-12-15 18:58 - 04659200 _____ (Broadcom Corporation) C:\Windows\system32\bcmttls.dll
2013-12-15 18:59 - 2013-12-15 18:58 - 03161088 _____ (Microsoft Corporation) C:\Windows\system32\vcredist_x64.exe
2013-12-15 18:59 - 2013-12-15 18:58 - 01063936 _____ (Broadcom Corporation) C:\Windows\system32\BCMLogon.dll
2013-12-15 18:59 - 2013-12-15 18:58 - 00073216 _____ (Broadcom Corporation) C:\Windows\system32\wltrynt.dll
2013-12-15 18:59 - 2013-12-15 18:58 - 00035344 _____ (CACE Technologies, Inc.) C:\Windows\system32\Drivers\npf.sys
2013-12-15 18:59 - 2013-12-15 18:58 - 00023760 _____ (Broadcom Corporation) C:\Windows\system32\Drivers\bcm42rly.sys
2013-12-15 18:59 - 2013-12-15 18:58 - 00000446 _____ C:\Windows\SysWOW64\vcredist_x64.bat
2013-12-15 18:59 - 2013-12-15 18:58 - 00000441 _____ C:\Windows\system32\vcredist_x64.bat
2013-12-15 18:47 - 2013-12-15 18:47 - 00002772 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-15 14:57 - 2013-12-15 14:57 - 00000000 ____D C:\Users\André\AppData\Roaming\Tap It Games
==================== One Month Modified Files and Folders =======
2014-01-14 18:36 - 2014-01-12 20:24 - 00000000 ____D C:\Users\André\Desktop\Trojaner Board
2014-01-14 18:36 - 2014-01-12 10:18 - 00000000 ____D C:\FRST
2014-01-14 18:32 - 2011-02-01 21:21 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-14 18:31 - 2014-01-14 18:31 - 00001533 _____ C:\Users\André\Desktop\JRT.txt
2014-01-14 18:26 - 2012-09-13 12:07 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-14 18:21 - 2014-01-14 18:21 - 00000000 ____D C:\Windows\ERUNT
2014-01-14 18:12 - 2009-07-14 05:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-14 18:12 - 2009-07-14 05:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-14 18:05 - 2014-01-14 18:05 - 00020675 _____ C:\Users\André\Desktop\AdwCleaner[S0].txt
2014-01-14 18:05 - 2013-05-14 19:07 - 00016152 _____ C:\Windows\system32\Drivers\SWDUMon.sys
2014-01-14 18:05 - 2013-05-14 19:07 - 00002836 _____ C:\Windows\System32\Tasks\SlimDrivers Startup
2014-01-14 18:05 - 2013-05-14 19:07 - 00000410 _____ C:\Windows\Tasks\SlimDrivers Startup.job
2014-01-14 18:05 - 2011-06-01 23:51 - 00000433 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2014-01-14 18:04 - 2014-01-12 01:00 - 00001176 _____ C:\Windows\setupact.log
2014-01-14 18:04 - 2011-02-01 21:21 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-14 18:04 - 2010-09-30 19:35 - 01418460 _____ C:\Windows\WindowsUpdate.log
2014-01-14 18:04 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-14 18:02 - 2014-01-14 17:38 - 00000000 ____D C:\AdwCleaner
2014-01-14 17:59 - 2011-09-14 00:00 - 00000388 _____ C:\Windows\Tasks\update-sys.job
2014-01-14 17:52 - 2011-09-14 00:00 - 00000388 _____ C:\Windows\Tasks\update-S-1-5-21-1987948605-2304011684-557955469-1001.job
2014-01-14 17:32 - 2013-09-16 14:22 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2014-01-14 17:29 - 2014-01-13 17:19 - 00005364 _____ C:\Windows\PFRO.log
2014-01-14 17:28 - 2014-01-14 17:28 - 00013632 _____ C:\Users\André\Desktop\malwarebytes.txt
2014-01-14 17:09 - 2014-01-14 17:09 - 00000000 ____D C:\Users\André\AppData\Roaming\Malwarebytes
2014-01-14 17:08 - 2014-01-14 17:08 - 00001069 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-14 17:08 - 2014-01-14 17:08 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-14 17:08 - 2014-01-14 17:08 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-14 10:44 - 2013-10-19 15:35 - 00000000 ____D C:\Users\André\AppData\Roaming\vlc
2014-01-13 17:08 - 2014-01-13 16:50 - 00000000 ____D C:\Qoobox
2014-01-13 17:08 - 2013-12-29 14:47 - 00000000 ____D C:\Users\Andr�
2014-01-13 17:06 - 2014-01-13 16:50 - 00000000 ____D C:\Windows\erdnt
2014-01-13 17:05 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2014-01-13 10:59 - 2012-09-13 12:07 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-01-13 10:59 - 2012-09-13 12:06 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-01-13 10:59 - 2012-03-18 13:50 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-01-13 10:59 - 2011-02-14 07:35 - 00000000 ____D C:\Users\André\AppData\Local\Adobe
2014-01-13 08:36 - 2011-04-07 16:55 - 00000000 ____D C:\Users\André\AppData\Local\CrashDumps
2014-01-12 17:30 - 2013-12-13 11:21 - 00003186 _____ C:\Windows\System32\Tasks\HPCeeScheduleForAndré
2014-01-12 17:30 - 2013-12-13 11:21 - 00000332 _____ C:\Windows\Tasks\HPCeeScheduleForAndré.job
2014-01-12 07:11 - 2011-02-01 21:20 - 00000000 ____D C:\Users\André\AppData\Roaming\Skype
2014-01-12 01:00 - 2014-01-12 01:00 - 00000000 _____ C:\Windows\setuperr.log
2014-01-11 00:54 - 2014-01-10 23:16 - 00000000 ____D C:\ProgramData\GlarySoft
2014-01-11 00:54 - 2014-01-10 23:13 - 00000000 ____D C:\Users\André\AppData\Roaming\GlarySoft
2014-01-11 00:54 - 2010-07-17 10:19 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2014-01-11 00:52 - 2013-10-07 04:39 - 00000000 ____D C:\Program Files (x86)\ConvertHelper
2014-01-11 00:37 - 2014-01-11 00:35 - 00000624 _____ C:\Users\André\AppData\Roaming\All CPU MeterV3_Settings.ini
2014-01-10 23:28 - 2012-09-17 19:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2014-01-10 23:25 - 2013-12-28 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2014-01-10 23:24 - 2014-01-10 23:24 - 00000000 ____D C:\Program Files\WinRAR
2014-01-10 23:24 - 2011-01-23 14:35 - 00000000 ____D C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-01-10 23:20 - 2013-12-08 20:57 - 00000000 ____D C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Constance's mission
2014-01-10 23:20 - 2013-09-13 20:46 - 00000000 ____D C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDPlayer
2014-01-09 18:03 - 2011-06-02 14:46 - 00000000 ____D C:\swsetup
2014-01-09 17:01 - 2011-11-24 10:46 - 00000000 _____ C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt
2014-01-09 17:01 - 2010-12-23 20:23 - 00000052 _____ C:\Windows\SysWOW64\DOErrors.log
2014-01-08 17:34 - 2011-05-17 22:30 - 00000000 ____D C:\Program Files\CCleaner
2014-01-08 17:32 - 2013-08-04 16:22 - 00000000 ____D C:\Program Files (x86)\Full Tilt Poker.Eu
2013-12-30 20:51 - 2013-12-21 15:42 - 00000000 ____D C:\Users\André\AppData\Roaming\Artifex Mundi
2013-12-30 20:49 - 2013-12-30 20:49 - 00006532 _____ C:\Users\André\Desktop\Enigmatis.lnk
2013-12-29 23:03 - 2013-12-09 18:24 - 00000000 ____D C:\Program Files (x86)\OXXOGames
2013-12-29 19:40 - 2012-09-05 11:40 - 00003218 _____ C:\Windows\System32\Tasks\HPCeeScheduleForFANTOMAS$
2013-12-29 19:40 - 2012-09-05 11:40 - 00000342 _____ C:\Windows\Tasks\HPCeeScheduleForFANTOMAS$.job
2013-12-29 18:40 - 2013-12-09 18:27 - 00000000 ____D C:\Program Files (x86)\DEUTSCHLAND SPIELT
2013-12-29 18:35 - 2013-12-29 18:35 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2013-12-29 18:35 - 2013-09-16 14:23 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2013-12-29 18:35 - 2013-09-16 14:23 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-12-29 18:35 - 2013-09-16 14:22 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2013-12-29 18:35 - 2013-09-16 14:22 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-12-29 18:35 - 2013-09-16 14:22 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2013-12-29 18:35 - 2013-09-16 14:22 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2013-12-29 18:35 - 2011-06-29 07:10 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2013-12-29 18:31 - 2013-12-29 18:31 - 00000000 ____D C:\ProgramData\Websteroids
2013-12-29 17:45 - 2013-12-29 17:45 - 00000000 ____D C:\Users\André\AppData\Roaming\Desktop_Gaming
2013-12-29 17:42 - 2013-12-29 17:42 - 00000000 ____D C:\ProgramData\DivoGames
2013-12-29 17:41 - 2013-12-23 20:30 - 00001312 _____ C:\Users\André\Downloads\LINKS GAMES.txt
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-12-29 14:56 - 2011-02-01 21:20 - 00000000 ____D C:\ProgramData\Skype
2013-12-29 14:47 - 2013-12-29 14:47 - 00000000 ____D C:\Users\Andr�\Downloads\Skype_TSV4OJCL
2013-12-29 02:54 - 2012-09-13 12:23 - 00000000 ____D C:\Users\André\AppData\Local\PokerStars.EU
2013-12-28 23:17 - 2012-09-13 12:22 - 00000000 ____D C:\Program Files (x86)\PokerStars.EU
2013-12-28 23:09 - 2013-12-28 23:09 - 00001044 _____ C:\Users\Public\Desktop\PokerStars.eu.lnk
2013-12-28 22:09 - 2011-01-07 14:17 - 00000000 ____D C:\Users\André\AppData\Roaming\YoudaGames
2013-12-28 22:08 - 2010-07-17 19:47 - 00658964 _____ C:\Windows\system32\perfh007.dat
2013-12-28 22:08 - 2010-07-17 19:47 - 00131802 _____ C:\Windows\system32\perfc007.dat
2013-12-28 22:08 - 2009-07-14 06:13 - 01510900 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-28 19:52 - 2013-12-28 19:52 - 00000000 ____D C:\ProgramData\Synaptics
2013-12-21 16:08 - 2013-10-12 05:25 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-21 07:34 - 2013-12-21 07:33 - 00000000 ____D C:\Users\André\AppData\Local\Farmington Tales 2 - Winter Crop
2013-12-15 19:23 - 2013-12-15 19:23 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-12-15 19:19 - 2010-07-17 10:21 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-15 19:17 - 2010-09-30 19:37 - 00000000 ____D C:\Program Files (x86)\Intel
2013-12-15 19:16 - 2013-12-15 19:16 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2013-12-15 19:16 - 2013-12-15 19:16 - 00000000 ____D C:\Users\André\AppData\Roaming\Synaptics
2013-12-15 19:15 - 2013-12-15 19:15 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2013-12-15 19:10 - 2011-06-18 09:47 - 01536576 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-12-15 19:09 - 2013-12-15 19:09 - 00000000 ____D C:\ProgramData\Intel
2013-12-15 19:09 - 2013-12-15 19:09 - 00000000 ____D C:\Program Files\Intel
2013-12-15 19:08 - 2013-12-15 19:08 - 00000000 ____D C:\Users\André\Intel
2013-12-15 19:08 - 2010-12-22 17:08 - 00000000 ____D C:\Users\André
2013-12-15 19:01 - 2013-12-15 19:01 - 00000000 ____D C:\Windows\System32\Tasks\FANTOMAS
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\zh-HK
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\tr-TR
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\th-TH
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sl-SI
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sk-SK
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\ro-RO
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\lv-LV
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\lt-LT
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\hr-HR
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\he-IL
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\et-EE
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\bg-BG
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\ar-SA
2013-12-15 19:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help
2013-12-15 18:58 - 2013-12-15 18:59 - 07849472 _____ (Broadcom Corporation) C:\Windows\system32\BCMWLCPL.CPL
2013-12-15 18:58 - 2013-12-15 18:59 - 04961800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vcredist_x64.exe
2013-12-15 18:58 - 2013-12-15 18:59 - 04659200 _____ (Broadcom Corporation) C:\Windows\system32\bcmttls.dll
2013-12-15 18:58 - 2013-12-15 18:59 - 03161088 _____ (Microsoft Corporation) C:\Windows\system32\vcredist_x64.exe
2013-12-15 18:58 - 2013-12-15 18:59 - 01063936 _____ (Broadcom Corporation) C:\Windows\system32\BCMLogon.dll
2013-12-15 18:58 - 2013-12-15 18:59 - 00073216 _____ (Broadcom Corporation) C:\Windows\system32\wltrynt.dll
2013-12-15 18:58 - 2013-12-15 18:59 - 00035344 _____ (CACE Technologies, Inc.) C:\Windows\system32\Drivers\npf.sys
2013-12-15 18:58 - 2013-12-15 18:59 - 00023760 _____ (Broadcom Corporation) C:\Windows\system32\Drivers\bcm42rly.sys
2013-12-15 18:58 - 2013-12-15 18:59 - 00000446 _____ C:\Windows\SysWOW64\vcredist_x64.bat
2013-12-15 18:58 - 2013-12-15 18:59 - 00000441 _____ C:\Windows\system32\vcredist_x64.bat
2013-12-15 18:57 - 2010-09-30 19:35 - 04749008 _____ (Broadcom Corporation) C:\Windows\system32\Drivers\BCMWL664.SYS
2013-12-15 18:57 - 2010-09-30 19:35 - 03952640 _____ (Broadcom Corporation) C:\Windows\system32\bcmihvsrv64.dll
2013-12-15 18:57 - 2010-09-30 19:35 - 03617792 _____ (Broadcom Corporation) C:\Windows\system32\bcmihvui64.dll
2013-12-15 18:57 - 2010-09-30 19:35 - 00096560 _____ (Broadcom Corporation) C:\Windows\system32\bcmwlcoi.dll
2013-12-15 18:57 - 2010-09-30 19:35 - 00006656 _____ C:\Windows\system32\bcmwlrc.dll
2013-12-15 18:48 - 2009-09-07 02:57 - 00000000 ____D C:\Windows\Panther
2013-12-15 18:47 - 2013-12-15 18:47 - 00002772 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-15 18:16 - 2013-08-14 11:59 - 00000000 ____D C:\Windows\system32\MRT
2013-12-15 18:14 - 2011-01-14 18:03 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-15 14:57 - 2013-12-15 14:57 - 00000000 ____D C:\Users\André\AppData\Roaming\Tap It Games
2013-12-15 01:41 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
Some content of TEMP:
====================
C:\Users\André\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-11 04:28
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Noch zur Info bis jetzt keine Verbesserung |