Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 27.11.2015
Suchlaufzeit: 09:22
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.11.27.01
Rootkit-Datenbank: v2015.11.26.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Okami
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 332716
Abgelaufene Zeit: 12 Min., 54 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.Spigot, HKU\S-1-5-21-3123464001-1492125732-2328675326-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1FE3CD76-3329-4D12-A9A8-433F1738CEDF}, In Quarantäne, [ca331f63800b5ed84cfbc0e30af920e0],
Registrierungswerte: 1
PUP.Optional.Spigot, HKU\S-1-5-21-3123464001-1492125732-2328675326-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1FE3CD76-3329-4D12-A9A8-433F1738CEDF}|URL, https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=287194&p={searchTerms}, In Quarantäne, [ca331f63800b5ed84cfbc0e30af920e0]
Registrierungsdaten: 1
PUP.Optional.Spigot, HKU\S-1-5-21-3123464001-1492125732-2328675326-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/?type=287194&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://de.search.yahoo.com/?type=287194&fr=spigot-yhp-ie),Ersetzt,[53aa156dbbd09b9b96d33b2fc73d38c8]
Ordner: 9
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
Dateien: 35
PUP.Optional.Spigot, C:\Users\Okami\AppData\Local\Temp\~spBF1F.tmp, In Quarantäne, [be3f91f17d0e89ad4fd07b106c98fc04],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Local\Temp\{18FF7C20-E163-463D-85B8-6B7D9C3FB389}\BrowserExtensionsSetup.exe, In Quarantäne, [0af3b2d0553604321a05a1eada2a8f71],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\searchplugins\yahoo_ff.xml, In Quarantäne, [96673151612a68ce90b370337291cb35],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\install.rdf, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome.manifest, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\icon.png, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\config.json, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\ebay.png, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\ebay.xul, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\main.js, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\prefs.txt, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\saebay.js, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4}\chrome\content\spigot.js, In Quarantäne, [b647e89a494253e35eb5f1a301033fc1],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\install.rdf, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome.manifest, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\icon.png, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\config.json, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\main.js, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\prefs.txt, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\savingsslider.js, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\savingsslider.xul, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a}\chrome\content\spigot.js, In Quarantäne, [46b7b5cd5c2f43f3ee25e7adde2635cb],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\install.rdf, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome.manifest, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\icon.png, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\config.json, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\main.js, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\main.xul, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\newtab.xul, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\prefs.txt, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\redirects.js, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\spigot.js, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606}\chrome\content\startpage.js, In Quarantäne, [629b087a197291a569aa8b090cf8de22],
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=287194&p=");), Ersetzt,[e11c641e1477d4620894414ecb39b64a]
PUP.Optional.Spigot, C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage", "https://de.search.yahoo.com/?type=287194&fr=spigot-), Ersetzt,[0feef989e2a935013be09ef85da74db3]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
# AdwCleaner v5.022 - Bericht erstellt am 27/11/2015 um 09:45:32
# Aktualisiert am 22/11/2015 von Xplode
# Datenbank : 2015-11-22.2 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Okami - 13232333232
# Gestartet von : C:\Users\Okami\Downloads\AdwCleaner_5.022.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\FreeRIP
[-] Ordner Gelöscht : C:\Users\Okami\AppData\Local\MalwareProtectionLive
***** [ Dateien ] *****
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKCU\Software\OCS
***** [ Internetbrowser ] *****
[-] [C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\prefs.js] [Preference] Gelöscht : user_pref("startpage.ntsearch_url", "hxxps://de.search.yahoo.com/search?fr=spigot-nt-ff&ei=utf-8&ilc=12&type=287194&p={searchTerms}");
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1224 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 8.1 x64
Ran by Okami (Administrator) on 27.11.2015 at 10:18:53,29
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.11.2015 at 10:20:22,46
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:25-11-2015 02
durchgeführt von Okami (Administrator) auf 13232333232 (27-11-2015 12:00:57)
Gestartet von C:\Users\Okami\Downloads
Geladene Profile: Okami (Verfügbare Profile: Okami)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
() C:\Program Files (x86)\FWdriver_v\POSHXMain.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Dolby Laboratories Inc.) C:\Program Files\Dolby Digital Plus\ddp.exe
() C:\Program Files (x86)\FWdriver_v\POSHX.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
(Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13648600 2013-08-29] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-30] (Realtek Semiconductor)
HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp
HKLM\...\Run: [POSHX] => C:\Program Files (x86)\FWdriver_v\POSHX.exe [647168 2013-09-03] ()
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-01] (Synaptics Incorporated)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111576 2013-08-05] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [490760 2013-09-10] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-11] (CyberLink Corp.)
HKLM-x32\...\Run: [YouCam Service] => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224 2013-08-01] (CyberLink Corp.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{471AEB88-C6B2-4C00-9669-3CC3EE935AD6}: [DhcpNameServer] 192.168.1.1
Internet Explorer:
==================
HKU\S-1-5-21-3123464001-1492125732-2328675326-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB
HKU\S-1-5-21-3123464001-1492125732-2328675326-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://lenovo13.msn.com/?pc=LCJB
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-07-08] (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-12-18] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll [2014-07-08] (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll [2014-07-08] (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-07-08] (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-12-18] (Kaspersky Lab ZAO)
BHO-x32: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll [2014-07-08] (Kaspersky Lab ZAO)
BHO-x32: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll [2014-07-08] (Kaspersky Lab ZAO)
FireFox:
========
FF ProfilePath: C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default
FF NewTab: about:newtab
FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Homepage: hxxps://www.malwarebytes.org/restorebrowser/yhp-ff
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-08-08] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-08-08] (Intel Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF SearchPlugin: C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\searchplugins\youtube-videosuche.xml [2015-03-04]
FF Extension: Kein Name - C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{aa4be34a-2e93-4618-a241-975ec11fb606} [nicht gefunden]
FF Extension: Kein Name - C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{23805c77-bdde-4cf9-a1ca-f72295f3884a} [nicht gefunden]
FF Extension: Kein Name - C:\Users\Okami\AppData\Roaming\Mozilla\Firefox\Profiles\5x16llnd.default\extensions\{22d8bbb4-3f5f-40da-8fe1-4e1635f22fc4} [nicht gefunden]
FF HKLM-x32\...\Firefox\Extensions: - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\url_advisor@kaspersky.com [2014-12-18] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2014-12-18] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\FFExt\content_blocker@kaspersky.com [2014-12-18] [ist nicht signiert]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\ChromeExt\urladvisor.crx [2013-10-17]
CHR HKLM-x32\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\ChromeExt\content_blocker_chrome.crx [2013-10-17]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\ChromeExt\virtkbd.crx [2013-10-17]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [74712 2013-03-11] (CyberLink)
R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [316376 2013-03-11] (CyberLink)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-08-08] (Intel Corporation)
R2 Intel(R) Wireless Bluetooth(R) 4.0 Radio Management; C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe [157128 2013-08-29] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-08] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [284912 2013-08-23] ()
R2 POSHXService; C:\Program Files (x86)\FWdriver_v\POSHXMain.exe [114688 2012-12-26] () [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2013-03-06] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
S2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3667696 2013-08-23] (Intel® Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AirplaneModeHID; C:\Windows\System32\drivers\AirplaneModeHID.sys [30512 2013-09-04] (Elitegroup Computer System)
R3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation)
R3 btmaux; C:\Windows\system32\DRIVERS\btmaux.sys [132920 2013-04-23] (Motorola Solutions, Inc.)
R3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1386296 2013-08-19] (Motorola Solutions, Inc.)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91712 2013-03-05] (CyberLink)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [117192 2013-08-29] (Intel Corporation)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2014-07-08] (Kaspersky Lab ZAO)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29792 2014-07-08] (Kaspersky Lab)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [115296 2014-07-08] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625760 2014-07-08] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [30304 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [29280 2014-07-08] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\system32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [77680 2015-07-30] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [178272 2014-07-08] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-27] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-08] (Intel Corporation)
R3 NETwNb64; C:\Windows\system32\DRIVERS\NETwbw02.sys [3589600 2013-09-25] (Intel Corporation)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
R3 SensorsAlsDriver; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [30448 2013-08-01] (Synaptics Incorporated)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-01] (Synaptics Incorporated)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-27 10:20 - 2015-11-27 10:20 - 00000543 _____ C:\Users\Okami\Desktop\JRT.txt
2015-11-27 10:17 - 2015-11-27 10:17 - 01599336 _____ (Malwarebytes) C:\Users\Okami\Downloads\JRT.exe
2015-11-27 09:44 - 2015-11-27 10:16 - 00000000 ____D C:\AdwCleaner
2015-11-27 09:42 - 2015-11-27 09:42 - 01733632 _____ C:\Users\Okami\Downloads\AdwCleaner_5.022.exe
2015-11-27 09:40 - 2015-11-27 09:40 - 00011374 _____ C:\Users\Okami\Desktop\mbam.txt
2015-11-27 09:20 - 2015-11-27 09:46 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-11-27 09:20 - 2015-11-27 09:20 - 00001122 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-11-27 09:20 - 2015-11-27 09:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-11-27 09:19 - 2015-11-27 09:20 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-11-27 09:19 - 2015-11-27 09:19 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-11-27 09:19 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-11-27 09:19 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-11-27 09:19 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-11-27 09:18 - 2015-11-27 09:18 - 22908888 _____ (Malwarebytes ) C:\Users\Okami\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-27 09:12 - 2015-11-27 09:12 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Okami\Downloads\revosetup95.exe
2015-11-27 09:12 - 2015-11-27 09:12 - 00001288 _____ C:\Users\Okami\Desktop\Revo Uninstaller.lnk
2015-11-27 09:12 - 2015-11-27 09:12 - 00000000 ____D C:\Users\Okami\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2015-11-27 09:12 - 2015-11-27 09:12 - 00000000 ____D C:\Program Files (x86)\VS Revo Group
2015-11-26 17:29 - 2015-11-26 17:30 - 00022737 _____ C:\Users\Okami\Downloads\Addition.txt
2015-11-26 17:28 - 2015-11-27 12:00 - 00016500 _____ C:\Users\Okami\Downloads\FRST.txt
2015-11-26 17:28 - 2015-11-27 12:00 - 00000000 ____D C:\FRST
2015-11-26 17:27 - 2015-11-26 17:28 - 02348544 _____ (Farbar) C:\Users\Okami\Downloads\FRST64.exe
2015-11-26 09:25 - 2015-11-26 09:32 - 527871177 _____ C:\Users\Okami\Downloads\Yoga & Pilates 31- Pilates mit Linda __ 60 Minuten.mp4
2015-11-26 09:18 - 2015-11-26 09:21 - 193822733 _____ C:\Users\Okami\Downloads\Yoga to start the day & Connect to your heart - Yoga for Endometriosis and Pelvi.mp4
2015-11-24 12:22 - 2015-11-24 12:22 - 00017930 _____ C:\Users\Okami\Downloads\Paketschein_45328049630_F_rtig_241115.pdf
2015-11-16 17:25 - 2015-11-26 12:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-11-13 15:28 - 2015-11-13 15:28 - 00601906 _____ C:\Users\Okami\Downloads\Angebote November 2015.pdf
2015-11-12 12:57 - 2015-11-12 12:57 - 00445376 _____ C:\Users\Okami\Downloads\codex_verus.pdf
2015-11-11 08:33 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-11-11 08:33 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-11-11 08:33 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-11-11 08:33 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-11-11 08:33 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-11-11 08:33 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-11 08:33 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-11 08:33 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-11 08:33 - 2015-10-30 23:39 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2015-11-11 08:33 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-11 08:33 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-11-11 08:33 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-11-11 08:33 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-11-11 08:33 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-11-11 08:33 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-11 08:33 - 2015-10-30 23:14 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-11-11 08:33 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-11 08:33 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-11 08:33 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-11-11 08:33 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-11-11 08:33 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-11 08:33 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-11 08:33 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-11 08:33 - 2015-10-20 22:54 - 00136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-11-11 08:33 - 2015-10-20 15:53 - 03705856 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-11-11 08:33 - 2015-10-20 15:36 - 02243072 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-11-11 08:33 - 2015-10-20 15:35 - 00891904 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-11-11 08:33 - 2015-10-20 15:34 - 00409088 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll
2015-11-11 08:33 - 2015-10-20 15:34 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-11-11 08:33 - 2015-10-20 15:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-11-11 08:33 - 2015-10-20 15:33 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-11-11 08:33 - 2015-10-20 15:14 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-11 08:33 - 2015-10-20 15:13 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-11 08:33 - 2015-10-20 15:13 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-11 08:33 - 2015-10-20 15:13 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-11 08:33 - 2015-10-15 17:08 - 00990208 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-11-11 08:33 - 2015-10-15 16:46 - 00803328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-11 08:33 - 2015-10-15 00:02 - 07455064 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-11-11 08:33 - 2015-10-15 00:02 - 01659560 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-11-11 08:33 - 2015-10-15 00:02 - 01519592 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2015-11-11 08:33 - 2015-10-15 00:02 - 01487008 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-11-11 08:33 - 2015-10-15 00:02 - 01355848 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2015-11-11 08:33 - 2015-10-13 18:10 - 00559616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2015-11-11 08:33 - 2015-10-13 18:10 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2015-11-11 08:33 - 2015-10-13 16:59 - 00397224 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2015-11-11 08:33 - 2015-10-13 16:59 - 00340872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2015-11-11 08:33 - 2015-10-13 16:59 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-11-11 08:33 - 2015-10-13 16:59 - 00120376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-11-11 08:33 - 2015-10-13 16:59 - 00106952 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll
2015-11-11 08:33 - 2015-10-13 16:59 - 00091416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll
2015-11-11 08:33 - 2015-10-11 07:36 - 00561952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-11-11 08:33 - 2015-10-11 07:36 - 00177496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-11-11 08:33 - 2015-10-10 19:40 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-11-11 08:33 - 2015-10-10 19:39 - 00401408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-11-11 08:33 - 2015-10-10 19:07 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2015-11-11 08:33 - 2015-10-10 18:33 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-11-11 08:33 - 2015-10-10 18:27 - 00432640 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-11-11 08:33 - 2015-10-10 18:11 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2015-11-11 08:33 - 2015-10-10 17:45 - 00359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-11-11 08:33 - 2015-09-29 13:24 - 00155480 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2015-11-11 08:33 - 2015-09-12 14:47 - 00414559 _____ C:\Windows\system32\ApnDatabase.xml
2015-11-11 08:33 - 2015-09-07 17:22 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2015-11-11 08:33 - 2015-09-07 16:54 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2015-11-11 08:33 - 2015-09-07 16:30 - 01091584 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2015-11-11 08:33 - 2015-09-04 20:24 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys
2015-11-11 08:33 - 2015-08-28 23:20 - 00183368 _____ (Microsoft Corporation) C:\Windows\system32\AuthHost.exe
2015-11-11 08:33 - 2015-08-20 21:45 - 01380048 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-11-11 08:33 - 2015-08-20 18:48 - 01096704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2015-11-11 08:33 - 2014-11-05 02:41 - 00558080 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2015-11-11 08:33 - 2014-11-05 02:18 - 00507392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2015-11-11 08:32 - 2015-10-17 15:19 - 04176384 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-11-11 08:32 - 2015-10-08 17:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2015-11-11 08:32 - 2015-08-10 19:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2015-11-11 08:32 - 2015-08-10 19:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2015-11-11 08:32 - 2015-08-10 18:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2015-11-11 08:32 - 2015-08-10 17:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2015-11-11 08:32 - 2015-08-10 17:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2015-11-11 08:32 - 2014-11-10 19:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2015-11-08 20:01 - 2015-11-08 20:01 - 00185089 _____ C:\Users\Okami\Downloads\DHL-Marke-AF4Z9KL9Y5.pdf
2015-11-06 08:25 - 2015-11-06 08:25 - 00017915 _____ C:\Users\Okami\Downloads\Paketschein_45310008252_Klinger_061115.pdf
2015-11-03 20:47 - 2015-11-03 20:47 - 00017908 _____ C:\Users\Okami\Downloads\Paketschein_45307090068_Zwanzig_031115.pdf
2015-10-29 20:08 - 2015-10-29 20:08 - 00017933 _____ C:\Users\Okami\Downloads\Paketschein_45302072113_Weltzien_291015.pdf
2015-10-29 17:04 - 2015-10-29 17:04 - 00448525 _____ C:\Users\Okami\Downloads\Catalyx - German.pptx
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-27 09:57 - 2013-10-29 20:38 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3123464001-1492125732-2328675326-1001
2015-11-27 09:50 - 2013-09-05 20:28 - 00790328 _____ C:\Windows\system32\perfh007.dat
2015-11-27 09:50 - 2013-09-05 20:28 - 00168906 _____ C:\Windows\system32\perfc007.dat
2015-11-27 09:50 - 2013-09-05 20:13 - 00005636 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-27 09:47 - 2013-10-29 20:33 - 00000000 ____D C:\Users\Okami\Documents\Youcam
2015-11-27 09:46 - 2014-07-08 14:12 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-11-27 09:46 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-27 09:46 - 2013-08-22 14:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-11-27 09:36 - 2013-08-22 14:36 - 00000000 ____D C:\Windows\Inf
2015-11-26 17:30 - 2013-08-22 14:36 - 00000000 ____D C:\Windows
2015-11-26 13:27 - 2014-09-27 08:16 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-26 13:15 - 2015-07-08 14:11 - 00002314 _____ C:\Windows\cdplayer.ini
2015-11-26 12:50 - 2015-07-08 14:09 - 00001018 _____ C:\Users\Okami\Desktop\FreeRIP MP3 Converter.lnk
2015-11-26 12:38 - 2015-01-31 10:42 - 00000000 ____D C:\Users\Okami\AppData\Roaming\Skype
2015-11-25 10:31 - 2014-08-14 10:48 - 00000000 ____D C:\Windows\system32\MRT
2015-11-25 10:29 - 2014-08-14 10:47 - 145617392 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-11-21 23:23 - 2015-08-04 07:53 - 00000946 _____ C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job
2015-11-21 09:18 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\AppReadiness
2015-11-19 11:13 - 2015-05-20 13:33 - 00003858 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1432125196
2015-11-19 11:13 - 2015-05-20 13:33 - 00001067 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2015-11-19 11:13 - 2015-05-20 13:33 - 00000000 ____D C:\Program Files (x86)\Opera
2015-11-16 19:16 - 2015-01-31 10:42 - 00000000 ____D C:\ProgramData\Skype
2015-11-16 00:41 - 2015-09-06 21:02 - 00014190 _____ C:\Users\Okami\Documents\stifte.odt
2015-11-15 08:46 - 2015-08-04 07:53 - 00003916 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2015-11-14 10:22 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\rescache
2015-11-12 10:51 - 2015-07-30 12:26 - 00000000 ____D C:\Program Files\Common Files\AV
2015-11-12 08:31 - 2013-08-22 15:44 - 00368792 _____ C:\Windows\system32\FNTCACHE.DAT
2015-11-11 21:20 - 2013-08-22 16:36 - 00000000 ___RD C:\Windows\ToastData
2015-11-11 09:08 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp
2015-11-06 08:29 - 2013-08-22 16:36 - 00000000 ___HD C:\Program Files\WindowsApps
2015-11-03 01:23 - 2015-03-12 18:22 - 00810488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-11-03 01:23 - 2015-03-12 18:22 - 00176632 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-03-12 19:26 - 2015-03-12 19:26 - 0000017 _____ () C:\Users\Okami\AppData\Local\resmon.resmoncfg
2013-09-07 11:29 - 2013-09-07 11:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-07-08 14:09 - 2015-07-08 14:09 - 0001534 _____ () C:\ProgramData\ss.ini
2013-09-12 04:59 - 2013-09-12 04:59 - 0000032 _____ () C:\ProgramData\Temp.log
Einige Dateien in TEMP:
====================
C:\Users\Okami\AppData\Local\Temp\bkmaker.exe
C:\Users\Okami\AppData\Local\Temp\freerip-setup1448538584.exe
C:\Users\Okami\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Okami\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-11-20 10:42
==================== Ende von FRST.txt ============================ |