Rockenglein | 08.05.2014 19:23 | also das malware-programm hab ich laufen lassen.
das mit der textdatei finde ich aber komisch. da stehen nur die aktualisierungen drin.
hab aber nach deiner anleitung gearbeitet. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 08.05.2014 18:15:57, SYSTEM, THERESAENGEL-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1,
Update, 08.05.2014 18:16:09, SYSTEM, THERESAENGEL-PC, Manual, Malware Database, 2014.3.4.9, 2014.5.8.7,
Update, 08.05.2014 18:17:46, SYSTEM, THERESAENGEL-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1,
Update, 08.05.2014 18:17:58, SYSTEM, THERESAENGEL-PC, Manual, Malware Database, 2014.3.4.9, 2014.5.8.7,
(end) so, adwcleaner gemacht. Code:
# AdwCleaner v3.207 - Bericht erstellt am 08/05/2014 um 19:27:34
# Aktualisiert 05/05/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Theresa Engel - THERESAENGEL-PC
# Gestartet von : C:\Users\Theresa Engel\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Program Files\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files\RegClean Pro
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files\Common Files\Plasmoo
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Local\Ilivid Player
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\LocalLow\SweetIM
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Toolplugin
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Conduit
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\welcome@toolmin.com
Datei Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{28C02550-6572-401a-A2AE-5BC703C9BBA6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6F43FA77-C18F-4D0C-9C7E-958876FE2061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF948646-8BF4-450E-A059-CF8A4E0FE2BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E96B49B0-E11F-48FC-984A-EEC29A4F57E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Headlight
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\lyrixeeker
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Bandoo
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16545
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\prefs.js ]
Zeile gelöscht : user_pref("CT2613550.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2613550.CTID", "ct2613550");
Zeile gelöscht : user_pref("CT2613550.CurrentServerDate", "30-11-2010");
Zeile gelöscht : user_pref("CT2613550.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2613550.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2613550.EMailNotifierPollDate", "Tue Nov 30 2010 18:35:15 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602533", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602539", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602545", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602551", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602557", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602563", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602569", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602575", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602581", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602587", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602593", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602599", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602605", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602611", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602617", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602623", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602629", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602545", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602551", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602575", 2);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602605", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602617", 30);
Zeile gelöscht : user_pref("CT2613550.FirstServerDate", "30-11-2010");
Zeile gelöscht : user_pref("CT2613550.FirstTime", true);
Zeile gelöscht : user_pref("CT2613550.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2613550.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2613550.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2613550.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2613550.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2613550.Initialize", true);
Zeile gelöscht : user_pref("CT2613550.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2613550.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2613550.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2613550.InstalledDate", "Tue Nov 30 2010 18:35:15 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.IsGrouping", false);
Zeile gelöscht : user_pref("CT2613550.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2613550.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2613550.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2613550.LanguagePackLastCheckTime", "Tue Nov 30 2010 18:35:17 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2613550.LastLogin_2.7.1.3", "Tue Nov 30 2010 18:36:44 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LatestVersion", "2.7.1.3");
Zeile gelöscht : user_pref("CT2613550.Locale", "de-de");
Zeile gelöscht : user_pref("CT2613550.LoginCache", 4);
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2613550&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2613550.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2613550.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&q=");
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2613550.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2613550.SettingsLastCheckTime", "Tue Nov 30 2010 18:16:41 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.SettingsLastUpdate", "1285580322");
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastCheck", "Tue Nov 30 2010 18:16:41 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastUpdate", "1255348257");
Zeile gelöscht : user_pref("CT2613550.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2613550.Uninstall", true);
Zeile gelöscht : user_pref("CT2613550.UserID", "UN63518949233022899");
Zeile gelöscht : user_pref("CT2613550.alertChannelId", "1006347");
Zeile gelöscht : user_pref("CT2613550.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2613550.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2613550.components.1000082", false);
Zeile gelöscht : user_pref("CT2613550.components.1000234", false);
Zeile gelöscht : user_pref("CT2613550.ct2613550.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2613550.ct2613550.FeedLastCount3082739963941193807", 360);
Zeile gelöscht : user_pref("CT2613550.ct2613550.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2613550.ct2613550.LanguagePackLastCheckTime", "Tue Nov 30 2010 18:36:48 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ct2613550.Locale", "de-de");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2613550&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SearchInNewTabLastCheckTime", "Tue Nov 30 2010 18:36:44 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsLastCheckTime", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsLastUpdate", "1285580322");
Zeile gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastCheck", "Tue Nov 30 2010 18:36:43 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastUpdate", "1255348257");
Zeile gelöscht : user_pref("CT2613550.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2613550.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2613550.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2613550.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2613550.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.4&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Nov 30 2010 18:35:16 GMT+0100");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Search the web");
Zeile gelöscht : user_pref("browser.search.order.1", "Search the web");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Search the web");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109794");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "ba24fdad00000000000000225f602926");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "ba24fdad00000000000000225f602926");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15366");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:11:34");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1306241018);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "hanstein||else%20m%C3%BCller||travianerwiki||h%26m||h6m||mutter%20mozart||travianer%20wiki||jetzt%20spielen||ht%20links||zdf%20terra%20x||kino.to||daemon%20tool||deamo[...]
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1306258930");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "0");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "4.0.1");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "123877307512387730641238848093275");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1306241020);
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=");
-\\ Google Chrome v34.0.1847.131
[ Datei : C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://isearch.avg.com/search?cid={A7EC73B6-D810-468A-BB09-CDE079B804BB}&mid=814fe03bed1047d092a2d16b5f008cad-f6c1204e1fa11c7ae62c602b0c8fe2dd5434d8b3&lang=de&ds=od011&pr=sa&d=2012-06-20 21:56:18&v=11.1.0.7&sap=dsp&q={searchTerms}
Gelöscht [Homepage] : hxxp://isearch.avg.com/?cid={A7EC73B6-D810-468A-BB09-CDE079B804BB}&mid=814fe03bed1047d092a2d16b5f008cad-f6c1204e1fa11c7ae62c602b0c8fe2dd5434d8b3&lang=de&ds=od011&pr=sa&d=2012-06-20 21:56:18&v=11.1.0.7&sap=hp
Gelöscht [Extension] : epojlgbehpaeekopencdagbdamnkppci
Gelöscht [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Gelöscht [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Gelöscht [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Gelöscht [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Gelöscht [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc
*************************
AdwCleaner[R0].txt - [21701 octets] - [08/05/2014 19:24:53]
AdwCleaner[S0].txt - [21360 octets] - [08/05/2014 19:27:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21421 octets] ########## und die JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Theresa Engel on 08.05.2014 at 20:01:58,59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3528268469-3291212239-673007857-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{7F792A38-096E-4D67-89D6-75A5235E1518}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Successfully deleted: [Folder] "C:\Users\Theresa Engel\AppData\Roaming\getrighttogo"
Successfully deleted: [Folder] "C:\Users\Theresa Engel\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\Program Files\myfree codec"
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{514ACB0E-0A1C-4F56-8722-EF1755E2F439}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{697D88BA-CE88-4299-A0E1-697C0DC9F4D4}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{74F01BB4-E45E-4406-996C-89263498640A}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{9F3F9E61-B74C-49F0-BA28-855387CD5899}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{A2B9DE31-35CB-449D-B0FD-699C184C5CC5}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{BA70393B-4C78-4D83-BBD5-BD95107F273B}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{C04F9484-C4BF-4A08-A864-08575F117B83}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{CB495680-5464-4A8A-9CF5-F80510E51B4F}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{CB65B72E-132E-4B3C-A04A-2F83A00E15C1}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{EB923DDA-11EA-4D05-A08C-544A5020D280}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{EF764E1A-4A61-4A64-BB9F-C77090D2E823}
Successfully deleted: [Empty Folder] C:\Users\Theresa Engel\appdata\local\{FAE088C5-B3EB-4D64-9D69-55E76145D6F2}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Theresa Engel\AppData\Roaming\mozilla\firefox\profiles\ris3wkct.default\minidumps [95 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.05.2014 at 20:09:37,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und jetzt?
und die FRST noch
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:05-05-2014 02
Ran by Theresa Engel (administrator) on THERESAENGEL-PC on 08-05-2014 20:20:53
Running from C:\Users\Theresa Engel\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\stacsv.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Stardock Corporation) C:\Program Files\Dell\DellDock\DockLogin.exe
(ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe
() C:\Windows\System32\WLTRYSVC.EXE
(Dell Inc.) C:\Windows\System32\BCMWLTRY.EXE
(Check Point Software Technologies) C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\AEstSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AVM Berlin) C:\Program Files\1&1\IGDCTRL.EXE
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(Dell Inc.) C:\Windows\System32\WLTRAY.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Dell Inc.) C:\Program Files\Dell\QuickSet\quickset.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\InputPersonalization.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [196608 2008-07-17] (Alps Electric Co., Ltd.)
HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-01-21] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [Broadcom Wireless Manager UI] => C:\Windows\system32\WLTRAY.exe [3810304 2008-12-22] (Dell Inc.)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [ZoneAlarm] => C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe [73392 2012-11-07] (Check Point Software Technologies LTD)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2012-02-20] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray.exe [483420 2008-12-22] (IDT, Inc.)
HKLM\...\Run: [DivXMediaServer] => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [450560 2014-02-14] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ISW] => [X]
Winlogon\Notify\GoToAssist: C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll (Citrix Online, a division of Citrix Systems, Inc.)
HKU\.DEFAULT\...\RunOnce: [Application Restart #0] - C:\Windows\System32\osk.exe [182272 2009-04-11] (Microsoft Corporation)
HKU\S-1-5-21-3528268469-3291212239-673007857-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-3528268469-3291212239-673007857-1000\...\Run: [SpybotSD TeaTimer] => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-3528268469-3291212239-673007857-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-3528268469-3291212239-673007857-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QuickSet.lnk
ShortcutTarget: QuickSet.lnk -> C:\Program Files\Dell\QuickSet\quickset.exe (Dell Inc.)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
URLSearchHook: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
URLSearchHook: HKCU - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKCU - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1168638.dll (Adobe Systems, Inc.)
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npzylomgamesplayer.dll (Zylom)
FF SearchPlugin: C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\nostmp [2011-05-06]
FF Extension: Thumbnail Zoom - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\{E10A6337-382E-4FE6-96DE-936ADC34DD04} [2011-04-22]
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} [2011-02-09]
FF Extension: No Name - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}-trash [2010-11-30]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20]
FF Extension: Adblock Plus - C:\Users\Theresa Engel\AppData\Roaming\Mozilla\Firefox\Profiles\ris3wkct.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-11-13]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-03-18]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-03-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] - C:\Program Files\CheckPoint\ZAForceField\TrustChecker
FF Extension: ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker [2012-01-29]
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://isearch.avg.com/?cid={A7EC73B6-D810-468A-BB09-CDE079B804BB}&mid=814fe03bed1047d092a2d16b5f008cad-f6c1204e1fa11c7ae62c602b0c8fe2dd5434d8b3&lang=de&ds=od011&pr=sa&d=2012-06-20 21:56:18&v=11.1.0.7&sap=hp"
CHR DefaultSearchKeyword: isearch.avg.com
CHR DefaultSearchProvider: AVG Secure Search
CHR DefaultSearchURL: hxxp://isearch.avg.com/search?cid={A7EC73B6-D810-468A-BB09-CDE079B804BB}&mid=814fe03bed1047d092a2d16b5f008cad-f6c1204e1fa11c7ae62c602b0c8fe2dd5434d8b3&lang=de&ds=od011&pr=sa&d=2012-06-20 21:56:18&v=11.1.0.7&sap=dsp&q={searchTerms}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\pdf.dll No File
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Google\Chrome\Application\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (DivX Player Netscape Plugin) - C:\Program Files\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
CHR Plugin: (2007 Microsoft Office system) - C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Zylom Plugin) - C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll (Zylom)
CHR Plugin: (CANON iMAGE GATEWAY Album Plugin Utility) - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
CHR Plugin: (npFFApi) - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Plus Web Player) - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Windows Live™ Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (YouTube) - C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-01-02]
CHR Extension: (AT_AnnaSui) - C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjohejgigkmiclpgnilojffhiohcglib [2010-03-25]
CHR Extension: (Google-Suche) - C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-01-03]
CHR Extension: (Mehr Leistung und Videoformate für dein HTML5 <video>) - C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2011-08-30]
CHR Extension: (Google Mail) - C:\Users\Theresa Engel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-01-03]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2012-01-03]
========================== Services (Whitelisted) =================
R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\aestsrv.exe [81920 2008-12-22] (Andrea Electronics Corporation)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 DockLoginService; C:\Program Files\Dell\DellDock\DockLogin.exe [155648 2008-09-23] (Stardock Corporation)
S2 gupdate1c9f8b3b8041700; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-06-29] (Google Inc.)
R2 IGDCTRL; C:\Program Files\1&1\IGDCTRL.EXE [87344 2007-10-25] (AVM Berlin)
R2 IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-02] (Check Point Software Technologies)
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\STacSV.exe [241746 2008-12-22] (IDT, Inc.)
S2 vsmon; C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe [2447440 2012-11-07] (Check Point Software Technologies LTD)
R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [2809856 2008-12-22] (Dell Inc.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-02-25] (Avira Operations GmbH & Co. KG)
R3 BCM42RLY; C:\Windows\System32\drivers\BCM42RLY.sys [18424 2008-12-22] (Broadcom Corporation)
R2 ISWKL; C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-02] (Check Point Software Technologies)
R3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [54784 2008-07-28] (ITE Tech. Inc. )
R3 OA001Ufd; C:\Windows\System32\DRIVERS\OA001Ufd.sys [133632 2009-03-06] (Creative Technology Ltd.)
R3 OA001Vid; C:\Windows\System32\DRIVERS\OA001Vid.sys [280096 2009-03-08] (Creative Technology Ltd.)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [15576 2013-07-01] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [10200 2013-07-01] ()
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [717296 2009-04-04] ()
R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [451160 2012-11-01] (Check Point Software Technologies LTD)
U3 ag51xgef; C:\Windows\system32\Drivers\ag51xgef.sys [0 ] (Microsoft Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\THERES~1\AppData\Local\Temp\catchme.sys [X]
S3 gel90xne; \??\C:\Users\THERES~1\AppData\Local\Temp\gel90xne.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S3 SMARTMouseFilterx86; system32\DRIVERS\SMARTMouseFilterx86.sys [X]
S3 SMARTVHidMini2000x86; system32\DRIVERS\SMARTVHidMini2000x86.sys [X]
S3 SMARTVTabletPCx86; system32\DRIVERS\SMARTVTabletPCx86.sys [X]
S3 vsdatant7; System32\drivers\vsdatant.win7.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-08 20:09 - 2014-05-08 20:09 - 00002839 _____ () C:\Users\Theresa Engel\Desktop\JRT.txt
2014-05-08 20:01 - 2014-05-08 20:01 - 01016261 _____ (Thisisu) C:\Users\Theresa Engel\Desktop\JRT.exe
2014-05-08 20:01 - 2014-05-08 20:01 - 00000000 ____D () C:\Windows\ERUNT
2014-05-08 19:25 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\system32\sqlite3.dll
2014-05-08 19:24 - 2014-05-08 19:36 - 00000000 ____D () C:\AdwCleaner
2014-05-08 19:23 - 2014-05-08 19:23 - 01316991 _____ () C:\Users\Theresa Engel\Desktop\adwcleaner.exe
2014-05-08 19:09 - 2014-05-08 19:09 - 00000488 _____ () C:\Users\Theresa Engel\Desktop\mbam.txt
2014-05-08 18:17 - 2014-05-08 18:17 - 00000901 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-08 18:15 - 2014-05-08 19:17 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-08 18:15 - 2014-05-08 18:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-08 18:15 - 2014-05-08 18:17 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-08 18:15 - 2014-05-08 18:15 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-08 18:15 - 2014-04-03 09:51 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-08 18:15 - 2014-04-03 09:51 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-08 18:15 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-08 18:07 - 2014-05-08 18:07 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Theresa Engel\Desktop\mbam-setup-2.0.1.1004.exe
2014-05-07 16:49 - 2012-08-19 13:57 - 03029602 _____ () C:\Users\Theresa Engel\Desktop\mein ziel.wma
2014-05-07 16:23 - 2014-05-08 19:53 - 00000850 _____ () C:\Windows\PFRO.log
2014-05-07 16:20 - 2014-05-07 16:20 - 00020027 _____ () C:\ComboFix.txt
2014-05-07 16:03 - 2014-05-07 16:21 - 00000000 ____D () C:\ComboFix
2014-05-07 16:03 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-05-07 16:03 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-05-07 16:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-05-07 16:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-05-07 16:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-05-07 16:03 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-05-07 16:03 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-05-07 16:03 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-05-07 15:56 - 2014-05-07 16:21 - 00000000 ____D () C:\Qoobox
2014-05-07 15:55 - 2014-05-07 16:18 - 00000000 ____D () C:\Windows\erdnt
2014-05-07 15:22 - 2014-05-07 15:23 - 05200039 ____R (Swearware) C:\Users\Theresa Engel\Desktop\ComboFix.exe
2014-05-05 22:15 - 2014-05-05 22:18 - 00048241 _____ () C:\Users\Theresa Engel\Desktop\Addition.txt
2014-05-05 22:13 - 2014-05-08 20:20 - 00025153 _____ () C:\Users\Theresa Engel\Desktop\FRST.txt
2014-05-05 22:13 - 2014-05-08 20:20 - 00000000 ____D () C:\FRST
2014-05-05 22:12 - 2014-05-05 22:12 - 01053184 _____ (Farbar) C:\Users\Theresa Engel\Desktop\FRST.exe
2014-05-04 11:22 - 2014-05-04 11:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-04 11:22 - 2014-05-04 11:22 - 00000000 _____ () C:\Windows\setupact.log
2014-05-02 15:38 - 2014-04-29 12:28 - 12347392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-02 15:38 - 2014-04-29 12:07 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-01 14:03 - 2014-05-08 18:05 - 00000000 ____D () C:\ProgramData\REPORTS
2014-05-01 14:03 - 2014-05-01 14:03 - 00000000 ____D () C:\ProgramData\INFECTED
2014-05-01 13:57 - 2014-05-08 18:05 - 00000000 ____D () C:\ProgramDataREPORTS
2014-05-01 13:57 - 2014-05-07 15:54 - 00000000 ____D () C:\ProgramData\JOBS
2014-05-01 13:57 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramDataBACKUP
2014-05-01 13:57 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramData\idx
2014-05-01 13:57 - 2014-05-01 13:56 - 00000305 _____ () C:\ProgramData\addr_file.html
2014-05-01 13:38 - 2008-03-20 11:48 - 00007188 _____ () C:\Users\Theresa Engel\Desktop\msiserver.reg
2014-05-01 11:45 - 2014-05-02 15:13 - 00000000 ____D () C:\ProgramData\IPM
2014-05-01 11:43 - 2014-05-08 18:03 - 00000000 ____D () C:\ProgramData\LOGFILES
2014-05-01 11:43 - 2014-05-01 11:43 - 00000000 ____D () C:\ProgramDataINFECTED
2014-05-01 11:42 - 2014-05-08 19:54 - 00000000 ____D () C:\ProgramData\EVENTDB
2014-05-01 11:42 - 2014-05-08 18:03 - 00000000 ____D () C:\ProgramDataLOGFILES
2014-05-01 11:42 - 2014-05-01 11:43 - 00000000 ____D () C:\ProgramDataEVENTDB
2014-04-30 22:25 - 2014-04-30 22:25 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\Avira
2014-04-30 22:19 - 2014-04-30 22:19 - 00000000 ____D () C:\ProgramData\Avira
2014-04-30 22:19 - 2014-04-30 22:19 - 00000000 ____D () C:\Program Files\Avira
2014-04-30 22:19 - 2014-02-25 11:41 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-04-30 22:19 - 2014-02-25 11:41 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-04-30 22:19 - 2014-02-25 11:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-04-30 22:19 - 2014-02-25 11:41 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2014-04-23 09:22 - 2014-04-23 09:22 - 00227096 _____ () C:\Users\Theresa Engel\Desktop\avira_registry_cleaner_de.exe
2014-04-22 16:54 - 2014-04-22 17:03 - 138607664 _____ () C:\Users\Theresa Engel\Desktop\avira_free_antivirus_de_14.0.3.350.exe
2014-04-16 10:28 - 2014-03-17 22:02 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2014-04-16 10:27 - 2014-04-16 10:27 - 00004241 _____ () C:\Windows\system32\jupdate-1.7.0_55-b13.log
2014-04-16 10:27 - 2014-03-17 22:11 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2014-04-16 10:27 - 2014-03-17 22:02 - 00175528 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-04-16 10:27 - 2014-03-17 22:02 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-04-15 19:06 - 2014-04-15 19:06 - 00000855 _____ () C:\Users\Theresa Engel\AppData\Local\recently-used.xbel
2014-04-15 03:09 - 2014-03-08 01:20 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-15 03:09 - 2014-03-08 01:12 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-15 03:09 - 2014-03-08 01:03 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-15 03:09 - 2014-03-08 01:02 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-15 03:09 - 2014-03-08 01:02 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-15 03:09 - 2014-03-08 01:00 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-04-15 03:09 - 2014-03-08 00:59 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-15 03:09 - 2014-03-08 00:57 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-04-15 03:09 - 2014-03-08 00:57 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-15 03:09 - 2014-03-08 00:56 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-15 03:09 - 2014-03-08 00:54 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-15 03:09 - 2014-03-08 00:53 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-15 03:09 - 2014-03-08 00:52 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-04-15 03:09 - 2014-03-08 00:47 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-14 20:02 - 2014-04-14 20:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPhoneExplorer
2014-04-14 17:05 - 2014-04-14 17:05 - 00000000 ____D () C:\Users\Theresa Engel\restore
2014-04-14 16:42 - 2014-04-14 16:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OnlineFotoservice
2014-04-14 15:55 - 2014-04-14 15:55 - 00000000 ____D () C:\Program Files\OnlineFotoservice
2014-04-10 14:34 - 2014-02-06 03:56 - 00894464 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ___RD () C:\Program Files\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Local\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\Program Files\Common Files\Skype
==================== One Month Modified Files and Folders =======
2014-05-08 20:21 - 2014-05-05 22:13 - 00025153 _____ () C:\Users\Theresa Engel\Desktop\FRST.txt
2014-05-08 20:20 - 2014-05-05 22:13 - 00000000 ____D () C:\FRST
2014-05-08 20:10 - 2009-06-30 21:45 - 00001098 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-08 20:09 - 2014-05-08 20:09 - 00002839 _____ () C:\Users\Theresa Engel\Desktop\JRT.txt
2014-05-08 20:01 - 2014-05-08 20:01 - 01016261 _____ (Thisisu) C:\Users\Theresa Engel\Desktop\JRT.exe
2014-05-08 20:01 - 2014-05-08 20:01 - 00000000 ____D () C:\Windows\ERUNT
2014-05-08 19:59 - 2008-01-21 09:16 - 01603440 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-08 19:57 - 2010-12-12 13:36 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\Skype
2014-05-08 19:54 - 2014-05-01 11:42 - 00000000 ____D () C:\ProgramData\EVENTDB
2014-05-08 19:53 - 2014-05-07 16:23 - 00000850 _____ () C:\Windows\PFRO.log
2014-05-08 19:53 - 2010-11-30 19:08 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\CheckPoint
2014-05-08 19:53 - 2009-06-30 21:45 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-08 19:53 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-08 19:53 - 2006-11-02 14:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-08 19:53 - 2006-11-02 14:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-08 19:52 - 2014-03-11 22:46 - 00885544 _____ () C:\Windows\WindowsUpdate.log
2014-05-08 19:52 - 2006-11-02 15:01 - 00032578 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-08 19:36 - 2014-05-08 19:24 - 00000000 ____D () C:\AdwCleaner
2014-05-08 19:27 - 2013-03-21 22:20 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-05-08 19:27 - 2009-04-04 14:27 - 00000000 ____D () C:\ProgramData\ICQ
2014-05-08 19:23 - 2014-05-08 19:23 - 01316991 _____ () C:\Users\Theresa Engel\Desktop\adwcleaner.exe
2014-05-08 19:17 - 2014-05-08 18:15 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-08 19:09 - 2014-05-08 19:09 - 00000488 _____ () C:\Users\Theresa Engel\Desktop\mbam.txt
2014-05-08 18:54 - 2014-04-04 16:50 - 00011719 _____ () C:\Users\Theresa Engel\Desktop\schulplaner.xlsx
2014-05-08 18:17 - 2014-05-08 18:17 - 00000901 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-08 18:17 - 2014-05-08 18:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-08 18:17 - 2014-05-08 18:15 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-08 18:15 - 2014-05-08 18:15 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-08 18:07 - 2014-05-08 18:07 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Theresa Engel\Desktop\mbam-setup-2.0.1.1004.exe
2014-05-08 18:05 - 2014-05-01 14:03 - 00000000 ____D () C:\ProgramData\REPORTS
2014-05-08 18:05 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramDataREPORTS
2014-05-08 18:03 - 2014-05-01 11:43 - 00000000 ____D () C:\ProgramData\LOGFILES
2014-05-08 18:03 - 2014-05-01 11:42 - 00000000 ____D () C:\ProgramDataLOGFILES
2014-05-07 16:21 - 2014-05-07 16:03 - 00000000 ____D () C:\ComboFix
2014-05-07 16:21 - 2014-05-07 15:56 - 00000000 ____D () C:\Qoobox
2014-05-07 16:20 - 2014-05-07 16:20 - 00020027 _____ () C:\ComboFix.txt
2014-05-07 16:20 - 2006-11-02 13:18 - 00000000 ___RD () C:\Users\Public
2014-05-07 16:18 - 2014-05-07 15:55 - 00000000 ____D () C:\Windows\erdnt
2014-05-07 16:17 - 2006-11-02 12:23 - 00000215 _____ () C:\Windows\system.ini
2014-05-07 15:54 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramData\JOBS
2014-05-07 15:23 - 2014-05-07 15:22 - 05200039 ____R (Swearware) C:\Users\Theresa Engel\Desktop\ComboFix.exe
2014-05-05 22:18 - 2014-05-05 22:15 - 00048241 _____ () C:\Users\Theresa Engel\Desktop\Addition.txt
2014-05-05 22:12 - 2014-05-05 22:12 - 01053184 _____ (Farbar) C:\Users\Theresa Engel\Desktop\FRST.exe
2014-05-04 11:22 - 2014-05-04 11:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-04 11:22 - 2014-05-04 11:22 - 00000000 _____ () C:\Windows\setupact.log
2014-05-02 15:13 - 2014-05-01 11:45 - 00000000 ____D () C:\ProgramData\IPM
2014-05-01 14:03 - 2014-05-01 14:03 - 00000000 ____D () C:\ProgramData\INFECTED
2014-05-01 13:57 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramDataBACKUP
2014-05-01 13:57 - 2014-05-01 13:57 - 00000000 ____D () C:\ProgramData\idx
2014-05-01 13:56 - 2014-05-01 13:57 - 00000305 _____ () C:\ProgramData\addr_file.html
2014-05-01 13:45 - 2012-04-04 07:04 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-05-01 13:45 - 2011-07-19 19:30 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-05-01 13:45 - 2009-04-04 16:20 - 00000680 _____ () C:\Users\Theresa Engel\AppData\Local\d3d9caps.dat
2014-05-01 11:43 - 2014-05-01 11:43 - 00000000 ____D () C:\ProgramDataINFECTED
2014-05-01 11:43 - 2014-05-01 11:42 - 00000000 ____D () C:\ProgramDataEVENTDB
2014-04-30 22:25 - 2014-04-30 22:25 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\Avira
2014-04-30 22:19 - 2014-04-30 22:19 - 00000000 ____D () C:\ProgramData\Avira
2014-04-30 22:19 - 2014-04-30 22:19 - 00000000 ____D () C:\Program Files\Avira
2014-04-29 21:09 - 2009-10-26 19:36 - 00000000 ____D () C:\Users\Theresa Engel\Desktop\Privat
2014-04-29 18:08 - 2010-08-05 14:21 - 00000000 ____D () C:\Users\Theresa Engel\Desktop\Schule
2014-04-29 12:28 - 2014-05-02 15:38 - 12347392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-04-29 12:07 - 2014-05-02 15:38 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-23 09:22 - 2014-04-23 09:22 - 00227096 _____ () C:\Users\Theresa Engel\Desktop\avira_registry_cleaner_de.exe
2014-04-23 08:40 - 2009-10-10 12:10 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\vlc
2014-04-22 19:20 - 2012-06-20 16:00 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-04-22 17:03 - 2014-04-22 16:54 - 138607664 _____ () C:\Users\Theresa Engel\Desktop\avira_free_antivirus_de_14.0.3.350.exe
2014-04-22 16:41 - 2009-04-10 14:29 - 00112640 _____ () C:\Users\Theresa Engel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-04-22 16:40 - 2009-04-03 17:22 - 00000000 ____D () C:\Users\Theresa Engel
2014-04-17 11:07 - 2014-02-14 17:44 - 00000000 ____D () C:\Users\Theresa Engel\Desktop\Diamantene Hochzeit
2014-04-16 10:29 - 2013-10-22 10:58 - 00000000 ____D () C:\ProgramData\Oracle
2014-04-16 10:27 - 2014-04-16 10:27 - 00004241 _____ () C:\Windows\system32\jupdate-1.7.0_55-b13.log
2014-04-16 10:27 - 2009-03-20 23:02 - 00000000 ____D () C:\Program Files\Java
2014-04-15 19:07 - 2013-02-07 20:25 - 00000000 ____D () C:\Users\Theresa Engel\.gimp-2.8
2014-04-15 19:06 - 2014-04-15 19:06 - 00000855 _____ () C:\Users\Theresa Engel\AppData\Local\recently-used.xbel
2014-04-15 03:10 - 2009-04-04 16:32 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-04-15 03:07 - 2013-08-15 03:14 - 00000000 ____D () C:\Windows\system32\MRT
2014-04-15 03:03 - 2006-11-02 12:24 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-04-14 21:07 - 2013-06-29 10:19 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Roaming\MyPhoneExplorer
2014-04-14 20:02 - 2014-04-14 20:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPhoneExplorer
2014-04-14 20:02 - 2013-06-29 10:19 - 00000000 ____D () C:\Program Files\MyPhoneExplorer
2014-04-14 17:05 - 2014-04-14 17:05 - 00000000 ____D () C:\Users\Theresa Engel\restore
2014-04-14 17:04 - 2010-03-28 18:13 - 00000000 ____D () C:\ProgramData\tmp
2014-04-14 16:42 - 2014-04-14 16:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OnlineFotoservice
2014-04-14 16:42 - 2010-03-28 18:13 - 00000000 ____D () C:\ProgramData\hps
2014-04-14 15:55 - 2014-04-14 15:55 - 00000000 ____D () C:\Program Files\OnlineFotoservice
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ___RD () C:\Program Files\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\Users\Theresa Engel\AppData\Local\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-04-09 17:25 - 2014-04-09 17:25 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-04-09 17:25 - 2010-12-12 13:36 - 00000000 ____D () C:\ProgramData\Skype
Some content of TEMP:
====================
C:\Users\Theresa Engel\AppData\Local\Temp\avgnt.exe
C:\Users\Theresa Engel\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-08 20:00
==================== End Of Log ============================ --- --- ---
--- --- --- |