OldCadillac | 31.07.2014 18:26 | Gut, habe ich gemacht.
Hier das Ergebnis : Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 31.07.2014
Suchlauf-Zeit: 18:49:28
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.07.31.05
Rootkit Datenbank: v2014.07.17.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Test2
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 425642
Verstrichene Zeit: 16 Min, 54 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 1
PUP.Optional.SuperFish.A, HKU\S-1-5-21-1214440339-1770027372-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, In Quarantäne, [0b062e78e8936cca17c5f5df27db9d63],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 14
Trojan.Ransom.ED, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\brnwkg.cpp\trz3.tmp, In Quarantäne, [61b0fda9691251e5aa65314f28d920e0],
PUP.Optional.VIT, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\installer_sis_sis_7018_audio_driver_4_12_01_3051_Deutsch.exe, In Quarantäne, [53beadf96b102c0a70a1e7377988e11f],
PUP.Optional.VIT, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\installer_sis_sis_7018_audio_driver_5_12_01_3070_Deutsch.exe, In Quarantäne, [25ec3571b0cb3402779a1fff48b95ea2],
Adware.InstallBrain, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\eTypeSetup.exe, In Quarantäne, [68a9e5c1473487afcba05c079968c040],
PUP.Optional.PersonalCleaner, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\FileOpenerSetup(1).exe, In Quarantäne, [d43dd5d11b603402ff45deba26dbc53b],
PUP.Optional.PersonalCleaner, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\FileOpenerSetup.exe, In Quarantäne, [be53c7dfaad181b56fd5296fcd34f50b],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\SoftonicDownloader_fuer_7-data-card-recovery.exe, In Quarantäne, [49c87c2aa5d6ef47c1a9f9300ef346ba],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\SoftonicDownloader_fuer_adi-soundmax-ac97-integrated.exe, In Quarantäne, [63ae089ec5b60531a2c8161329d8c838],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\SoftonicDownloader_fuer_linux-multimedia-studio.exe, In Quarantäne, [8190ccda2b501d1985e5d158f60b02fe],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\SoftonicDownloader_fuer_power-sound-editor(1).exe, In Quarantäne, [8190891d02792e08c2a81415e41de719],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Downloads\SoftonicDownloader_fuer_power-sound-editor.exe, In Quarantäne, [7b963274bac1d066e6842801b34e45bb],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro.exe, In Quarantäne, [060b1d89037881b53436b6738e73b34d],
PUP.Optional.InstallRex, C:\RECYCLER\S-1-5-21-1214440339-1770027372-725345543-1005\Dc2.exe, In Quarantäne, [cf42e9bdbdbea88ebdce70ddbb45d828],
PUP.Optional.InstalLCore, C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\is1242154493\29639375_stp.EXE, In Quarantäne, [9081e8beb0cb23130a2063496e96f50b],
Physische Sektoren: 0
(No malicious items detected)
(end) Und dann noch mal FRST laufen lassen :
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:31-07-2014 01
Ran by Test2 (administrator) on HEIMPC on 31-07-2014 19:20:20
Running from C:\Dokumente und Einstellungen\Test2\Desktop
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe
(Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.141\SSScheduler.exe
(Nikon Corporation) C:\Programme\Nikon\PictureProject\NkbMonitor.exe
() C:\Programme\Microsoft Office\Office\OSA.EXE
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKU\S-1-5-21-1214440339-1770027372-725345543-1005\...\Run: [] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844168 2013-06-02] (Samsung)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\EPSON Status Monitor 3 Environment Check(3).lnk
ShortcutTarget: EPSON Status Monitor 3 Environment Check(3).lnk -> C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE (SEIKO EPSON CORPORATION)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.141\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft-Indexerstellung.lnk
ShortcutTarget: Microsoft-Indexerstellung.lnk -> C:\Programme\Microsoft Office\Office\FINDFAST.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkbMonitor.exe.lnk
ShortcutTarget: NkbMonitor.exe.lnk -> C:\Programme\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Office-Start.lnk
ShortcutTarget: Office-Start.lnk -> C:\Programme\Microsoft Office\Office\OSA.EXE ()
Startup: C:\Dokumente und Einstellungen\Test2\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk
ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk
ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD819079D5C93CD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_26_ff&cd=2XzuyEtN2Y1L1QzutDtDtAtD0B0DtByC0F0FtAtD0D0CzyzztN0D0Tzu0SzytCtDtN1L2XzutBtFtBtCtFzztFtDtN1L1Czu0R1F1R1J1P2ZtN1L1G1B1V1N2Y1L1Qzu2StByC0EyDyD0AzyyDtGtD0B0ByBtGyCtAtCzytGyB0Fzy0AtGyEyBtD0FyE0ByE0A0Fzz0FyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCtAtD0F0EzzyCtBtG0DyEyC0BtGtA0ByB0BtGzztC0EtDtGyCyD0FyBtD0C0CyBtCyDyD0D2Q&cr=994127273&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_26_ff&cd=2XzuyEtN2Y1L1QzutDtDtAtD0B0DtByC0F0FtAtD0D0CzyzztN0D0Tzu0SzytCtDtN1L2XzutBtFtBtCtFzztFtDtN1L1Czu0R1F1R1J1P2ZtN1L1G1B1V1N2Y1L1Qzu2StByC0EyDyD0AzyyDtGtD0B0ByBtGyCtAtCzytGyB0Fzy0AtGyEyBtD0FyE0ByE0A0Fzz0FyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCtAtD0F0EzzyCtBtG0DyEyC0BtGtA0ByB0BtGzztC0EtDtGyCyD0FyBtD0C0CyBtCyDyD0D2Q&cr=994127273&ir=
SearchScopes: HKCU - {B942219B-E9A1-4ECC-8191-A67ED598E7D9} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=NDV&o=15765&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=NY&apn_dtid=YYYYYYYYDE&apn_uid=488E09D6-0857-4EE8-BD5E-1A67896F8747&apn_sauid=94B904BF-02E9-4049-AB07-C304ACA6B50C&
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Programme\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} https://www.olb.de/olb_fb3_1867b/plugin/AXFOAM.CAB
DPF: {C752FF21-A8EF-468E-B507-5BBAFB84359E} https://hbciweb.olb.de/financebrowser5/plugin/Signlet-Plugin.CAB
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default
FF Homepage: https://www.google.de/
FF NetworkProxy: "ftp", "94.154.31.10"
FF NetworkProxy: "ftp_port", 8090
FF NetworkProxy: "http", "94.154.31.10"
FF NetworkProxy: "http_port", 8090
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "94.154.31.10"
FF NetworkProxy: "socks_port", 8090
FF NetworkProxy: "ssl", "94.154.31.10"
FF NetworkProxy: "ssl_port", 8090
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\de_DE@dicts.j3e.de [2014-03-22]
FF Extension: ProxTube - Unblock YouTube - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\ich@maltegoetz.de [2013-12-12]
FF Extension: DDBAC Plug-In - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\{271A3CF5-5A54-447B-A08F-BE805F0DA60A} [2013-02-04]
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25]
FF Extension: OLB - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\{C752FF21-A8EF-468E-B507-5BBAFB84359D} [2013-11-25]
FF Extension: Stealthy - C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\Mozilla\Firefox\Profiles\yedkzo8x.default\Extensions\stealthyextension@gmail.com.xpi [2012-08-28]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-01-01]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2014-06-04]
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-31] (AVAST Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-03-13] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-03-13] (Google Inc.)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1259296 2013-03-23] (NVIDIA Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [127872 2005-03-04] (Andrea Electronics Corporation)
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-31] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-31] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-31] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-31] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-31] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-31] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-31] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-31] ()
S3 HTTP; C:\WINDOWS\System32\Drivers\HTTP.sys [265728 2009-10-20] (Microsoft Corporation) [File not signed]
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [34048 2005-11-11] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [12928 2005-11-11] (NVIDIA Corporation)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [393088 2005-08-10] (Sensaura)
S3 Srv; C:\WINDOWS\System32\DRIVERS\srv.sys [357888 2011-02-17] (Microsoft Corporation) [File not signed]
S4 ACPI; No ImagePath
S4 ACPIEC; No ImagePath
S4 IntelIde; No ImagePath
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-07-31 19:19 - 2014-07-31 19:19 - 00003815 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\mbam.txt
2014-07-31 19:15 - 2014-07-31 19:15 - 00000000 ____D () C:\WINDOWS\LastGood
2014-07-31 18:47 - 2014-07-31 19:17 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-07-31 18:47 - 2014-07-31 18:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-07-31 18:46 - 2014-07-31 18:47 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-07-31 18:46 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-07-31 17:21 - 2014-07-31 17:22 - 00000190 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2014-07-31 17:21 - 2014-07-31 17:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp
2014-07-31 17:21 - 2014-07-31 17:21 - 00000000 __SHD () C:\Dokumente und Einstellungen\Administrator\IETldCache
2014-07-31 17:21 - 2014-07-31 17:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator
2014-07-31 17:21 - 2010-11-22 23:26 - 00001599 _____ () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk
2014-07-31 17:21 - 2010-11-22 23:26 - 00000772 _____ () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Windows Media Player.lnk
2014-07-31 17:21 - 2010-11-22 23:26 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör
2014-07-31 17:21 - 2010-11-22 23:26 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2014-07-31 17:21 - 2010-11-22 23:14 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
2014-07-31 17:21 - 2010-11-22 23:14 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü
2014-07-31 17:21 - 2010-11-22 23:14 - 00000000 ___HD () C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2014-07-31 17:21 - 2010-11-22 23:14 - 00000000 ___HD () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf
2014-07-31 17:21 - 2010-11-22 23:14 - 00000000 ___HD () C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2014-07-31 16:23 - 2014-07-31 16:22 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Test2\Desktop\JRT.exe
2014-07-31 16:19 - 2014-07-31 16:19 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-07-31 16:07 - 2014-07-31 16:16 - 00000000 ____D () C:\AdwCleaner
2014-07-31 16:06 - 2014-07-31 16:06 - 01361309 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\adwcleaner_3.302.exe
2014-07-31 11:06 - 2014-07-31 11:06 - 00048393 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\Addition.txt
2014-07-31 11:05 - 2014-07-31 19:20 - 00015159 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\FRST.txt
2014-07-31 11:05 - 2014-07-31 19:20 - 00000000 ____D () C:\FRST
2014-07-31 11:03 - 2014-07-31 11:03 - 01084928 _____ (Farbar) C:\Dokumente und Einstellungen\Test2\Desktop\FRST.exe
2014-07-31 07:44 - 2014-07-31 07:44 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-07-25 00:07 - 2014-07-24 17:05 - 00013452 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Renault Schild.cdr
2014-07-24 17:07 - 2014-07-25 00:07 - 00013498 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Verkaufsschild Renault Scenic.cdr
2014-07-24 17:07 - 2014-07-24 17:07 - 00013494 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Verkaufsschild Renault Scenic.cdr
2014-07-24 17:05 - 2014-07-25 00:07 - 00013454 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Renault Schild.cdr
2014-07-22 16:49 - 2014-07-22 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat\Ausflüge
2014-07-18 20:03 - 2014-07-18 20:03 - 02798834 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Autoangebote groß 7.cdr
2014-07-18 20:00 - 2014-07-19 00:04 - 02798910 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Autoangebote groß 7.cdr
2014-07-18 09:13 - 2014-07-18 09:13 - 01242062 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Opel Rekord P1-2 Verkaufsbild.cdr
2014-07-17 20:16 - 2014-07-17 20:16 - 03788984 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Geschlossen Fish.cdr
2014-07-09 09:05 - 2014-07-09 09:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat\Marvin
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-07-31 19:20 - 2014-07-31 11:05 - 00015159 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\FRST.txt
2014-07-31 19:20 - 2014-07-31 11:05 - 00000000 ____D () C:\FRST
2014-07-31 19:20 - 2012-08-12 23:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp
2014-07-31 19:19 - 2014-07-31 19:19 - 00003815 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\mbam.txt
2014-07-31 19:17 - 2014-07-31 18:47 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-07-31 19:15 - 2014-07-31 19:15 - 00000000 ____D () C:\WINDOWS\LastGood
2014-07-31 19:15 - 2014-06-02 15:04 - 00858243 _____ () C:\WINDOWS\KB971032.log
2014-07-31 19:15 - 2010-11-22 23:25 - 01264525 _____ () C:\WINDOWS\WindowsUpdate.log
2014-07-31 19:14 - 2012-01-05 23:32 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-07-31 19:14 - 2012-01-05 23:32 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-07-31 19:13 - 2014-03-26 08:41 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2014-07-31 19:13 - 2013-02-13 09:49 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-07-31 19:13 - 2012-03-13 17:37 - 00001080 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-07-31 19:13 - 2010-11-22 23:29 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-07-31 19:13 - 2010-11-22 23:14 - 00000000 ____D () C:\Programme
2014-07-31 19:12 - 2012-08-12 23:21 - 00000190 ___SH () C:\Dokumente und Einstellungen\Test2\ntuser.ini
2014-07-31 19:12 - 2010-11-22 23:29 - 00032576 _____ () C:\WINDOWS\SchedLgU.Txt
2014-07-31 19:11 - 2014-04-27 11:22 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\brnwkg.cpp
2014-07-31 19:11 - 2010-11-23 22:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB923694$
2014-07-31 18:58 - 2012-03-13 17:37 - 00001084 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-07-31 18:47 - 2014-07-31 18:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-07-31 18:47 - 2014-07-31 18:46 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-07-31 18:47 - 2013-02-12 12:40 - 00000763 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-07-31 18:47 - 2013-02-10 14:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-07-31 18:47 - 2010-11-22 23:14 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-07-31 17:22 - 2014-07-31 17:21 - 00000190 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2014-07-31 17:22 - 2014-07-31 17:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp
2014-07-31 17:21 - 2014-07-31 17:21 - 00000000 __SHD () C:\Dokumente und Einstellungen\Administrator\IETldCache
2014-07-31 17:21 - 2014-07-31 17:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator
2014-07-31 16:22 - 2014-07-31 16:23 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Test2\Desktop\JRT.exe
2014-07-31 16:19 - 2014-07-31 16:19 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-07-31 16:16 - 2014-07-31 16:07 - 00000000 ____D () C:\AdwCleaner
2014-07-31 16:16 - 2014-06-02 14:42 - 00000190 ___SH () C:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini
2014-07-31 16:06 - 2014-07-31 16:06 - 01361309 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\adwcleaner_3.302.exe
2014-07-31 11:06 - 2014-07-31 11:06 - 00048393 _____ () C:\Dokumente und Einstellungen\Test2\Desktop\Addition.txt
2014-07-31 11:03 - 2014-07-31 11:03 - 01084928 _____ (Farbar) C:\Dokumente und Einstellungen\Test2\Desktop\FRST.exe
2014-07-31 10:14 - 2012-03-07 09:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat
2014-07-31 10:07 - 2012-11-13 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\XnView
2014-07-31 07:44 - 2014-07-31 07:44 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-07-31 07:44 - 2014-06-04 12:49 - 00001711 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-07-31 07:44 - 2014-06-04 12:47 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00414520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-07-31 07:44 - 2014-06-04 12:47 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-07-31 07:44 - 2014-06-04 12:47 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-07-31 07:20 - 2012-08-18 07:15 - 00547942 ____C () C:\WINDOWS\KB956744.log
2014-07-31 07:18 - 2010-11-22 23:13 - 00173872 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-07-31 07:18 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-07-31 00:14 - 2012-08-12 23:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2
2014-07-30 15:06 - 2013-04-17 13:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Desktop\Maddy
2014-07-29 16:33 - 2013-01-19 08:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-29 16:33 - 2012-03-13 17:37 - 00000000 ____D () C:\Programme\Google
2014-07-29 16:20 - 2013-11-28 00:05 - 00118954 _____ () C:\WINDOWS\setupapi.log
2014-07-28 19:41 - 2014-06-05 16:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Vintage Automobile\Olympia
2014-07-28 13:18 - 2013-02-12 23:48 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-07-28 13:13 - 2012-08-13 00:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-07-28 00:03 - 2012-08-12 23:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Test2\Eigene Dateien\Eigene Musik
2014-07-28 00:01 - 2012-01-03 15:41 - 00022796 ____C () C:\WINDOWS\wmsetup.log
2014-07-25 21:19 - 2012-08-01 10:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat\Ebay
2014-07-25 00:07 - 2014-07-24 17:07 - 00013498 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Verkaufsschild Renault Scenic.cdr
2014-07-25 00:07 - 2014-07-24 17:05 - 00013454 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Renault Schild.cdr
2014-07-25 00:07 - 2012-01-03 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Vintage Automobile
2014-07-25 00:07 - 2010-11-22 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Temp
2014-07-24 17:07 - 2014-07-24 17:07 - 00013494 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Verkaufsschild Renault Scenic.cdr
2014-07-24 17:05 - 2014-07-25 00:07 - 00013452 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Renault Schild.cdr
2014-07-24 16:43 - 2013-02-08 19:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Anwendungsdaten\vlc
2014-07-22 16:49 - 2014-07-22 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat\Ausflüge
2014-07-21 16:02 - 2013-10-13 22:33 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-07-21 08:15 - 2006-02-28 14:00 - 00000805 _____ () C:\WINDOWS\win.ini
2014-07-19 00:04 - 2014-07-18 20:00 - 02798910 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Autoangebote groß 7.cdr
2014-07-18 20:03 - 2014-07-18 20:03 - 02798834 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Backup_of_Autoangebote groß 7.cdr
2014-07-18 09:13 - 2014-07-18 09:13 - 01242062 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Opel Rekord P1-2 Verkaufsbild.cdr
2014-07-17 20:16 - 2014-07-17 20:16 - 03788984 _____ () C:\Dokumente und Einstellungen\Vintage Automobile\Geschlossen Fish.cdr
2014-07-15 09:02 - 2012-06-24 01:03 - 00113853 ____C () C:\WINDOWS\system32\AdobeFnt.lst
2014-07-10 15:46 - 2013-08-10 19:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Vintage Automobile\Opel P2
2014-07-09 09:06 - 2014-07-09 09:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Privat\Marvin
2014-07-08 16:02 - 2014-03-26 08:41 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-07-02 11:53 - 2014-06-28 16:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Test2\Desktop\Planieren statt sanieren mp3
2014-07-01 16:30 - 2012-01-01 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\HP Speicherkarte\Vintage Automobile
Files to move or delete:
====================
C:\Dokumente und Einstellungen\HP Speicherkarte\Agfa_SnapScan_e25_(USB).exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\DseShExt-x86.dll
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\install_reader11_de_mssa_awc_aih.exe
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\jre-7u51-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\RocketSilent.exe
C:\Dokumente und Einstellungen\Test2\Lokale Einstellungen\Temp\SDShelEx-win32.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
Avast meldet derzeit nichts mehr.
Grüße
Tom |