Beggrfrau | 13.07.2016 21:20 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 13.07.2016 21:24, SYSTEM, ANDREA-SCHLEPPI, Manual, Remediation Database, 2016.2.12.1, 2016.7.5.1,
Update, 13.07.2016 21:24, SYSTEM, ANDREA-SCHLEPPI, Manual, Rootkit Database, 2016.2.8.1, 2016.5.27.1,
Update, 13.07.2016 21:24, SYSTEM, ANDREA-SCHLEPPI, Manual, IP Database, 2016.2.8.1, 2016.7.12.2,
Update, 13.07.2016 21:24, SYSTEM, ANDREA-SCHLEPPI, Manual, Domain Database, 2016.2.16.8, 2016.7.13.3,
Update, 13.07.2016 21:24, SYSTEM, ANDREA-SCHLEPPI, Manual, Malware Database, 2016.2.16.6, 2016.7.13.10,
(end) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 13-07-2016 02
durchgeführt von Andrea (Administrator) auf ANDREA-SCHLEPPI (13-07-2016 22:02:06)
Gestartet von C:\Users\Andrea\Downloads
Geladene Profile: Andrea (Verfügbare Profile: Andrea)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Safe Mode (with Networking)
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [TWebCamera] => C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe [2454840 2010-02-24] (TOSHIBA CORPORATION.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM-x32\...\Run: [PDFHook] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\pdfpro5hook.exe [636192 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PDF5 Registry Controller] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\RegistryController.exe [62752 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [IndexSearch] => C:\Program Files (x86)\Nuance\PaperPort\IndexSearch.exe [46952 2011-08-02] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PaperPort PTD] => C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe [30568 2011-08-02] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2014-01-27] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2013-12-19] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [mbot_de_003010191] => "C:\Program Files (x86)\mbot_de_003010191\mbot_de_003010191.exe"
HKLM-x32\...\Run: [gmsd_de_005010191] => [X]
HKLM-x32\...\Run: [rec_en_77] => [X]
HKLM-x32\...\Run: [rec_de_172] => [X]
HKLM-x32\...\Run: [win_en_77] => "C:\Program Files (x86)\win_en_77\win_en_77.exe"
HKLM-x32\...\Run: [sun21] => C:\Program Files (x86)\zebi\SunnyDay.exe [3594408 2016-07-01] ()
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [EPSON Stylus SX400 Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEGE.EXE [221696 2007-12-17] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2009-05-05] (Acresso Corporation)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\RushDownload.dll",#1 <===== ACHTUNG
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download2] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\pqhqqmi.dll",#1
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\MountPoints2: {6ae5ae6c-c103-11e5-b321-1c75086f47a6} - F:\AutoRun.exe
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\MountPoints2: {958a14c3-32e8-11e5-b96e-1c75086f47a6} - F:\AutoRun.exe
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2010-11-21] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll Keine Datei
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-07-10] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Monitor.lnk [2015-03-24]
ShortcutTarget: Bluetooth Monitor.lnk -> C:\Program Files (x86)\TOSHIBA\Bluetooth Monitor\BtMon2.exe (TOSHIBA CORPORATION)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-07-10]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe (McAfee, Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{1006675E-770A-4DBE-9463-E91B76337139}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{26A23F0C-32EF-4EE3-A2E9-8E1D100F03E4}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{E94BBC43-60C1-4060-A765-E6F460FD4149}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZuRfkh5sXNyWJXvov4LD0vgnlqtcthDCgQecBteHRcvavYywZlEHa3xZ7Vu1KR7cYqLqAO_H7vPocMd2VBI-6V1TjXTlhO7-7mSR-qYsLr2GQrT0T9fT6dYQfHIqnDUKAkS4JZTDRgLH3qaUSi3KS_dHwXYB&q={searchTerms}
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZuRfkh5sXNyWJXvov4LD0vgnlqtcthDCgQecBteHRcvavYywZlEHa3xZ7Vu1KR7cYqLqAO_H7vPocMd2VBI-6V1TjXTlhO7-7mSR-qYsLr2GQrT0T9fT6dYQfHIqnDUKAkS4JZTDRgLH3qaUSi3KS_dHwXYB&q={searchTerms}
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZuRfkh5sXNyWJXvov4LD0vgnlqtcthDCgQecBteHRcvavYywZlEHa3xZ7Vu1KR7cYqLqAO_H7vPocMd2VBI-6V1TjXTlhO7-7mSR-qYsLr2GQrT0T9fT6dYQfHIqnDUKAkS4JZTDRgLH3qaUSi3KS_dHwXYB&q={searchTerms}
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> {90EB2138-4C76-40A4-750B-D10DF48C5BA3} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZuRfkh5sXNyWJXvov4LD0vgnlqtcthDCgQecBteHRcvavYywZlEHa3xZ7Vu1KR7cYqLqAO_H7vPocMd2VBI-6V1TjXTlhO7-7mSR-qYsLr2GQrT0T9fT6dYQfHIqnDUKAkS4JZTDRgLH3qaUSi3KS_dHwXYB&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> {A61FC0F4-CC12-4232-AC04-0BF99931FF2C} URL = hxxp://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G7Azftptn095001AR,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
BHO: groover291220151942 -> {7A5A7217-5E32-4A04-8DE0-3F8C63C500C5} -> C:\Program Files\groover291220151942\Laudbicw64.dll => Keine Datei
BHO-x32: PlusIEEventHelper Class -> {551A852F-39A6-44A7-9C13-AFBEC9185A9D} -> C:\Program Files (x86)\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu.dll [2009-02-06] (Zeon Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-11-21] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-11-21] (Oracle Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default
FF NewTab: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF DefaultSearchEngine: trotux
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=trotux
FF SelectedSearchEngine: webssearches
FF Homepage: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF Keyword.URL: undefined://undefined/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_267.dll [2015-12-29] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-11-21] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-11-21] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.2.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\searchplugins\if5x4dwp.xml [2016-07-10]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com [2016-07-13] [ist nicht signiert]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: GsearchFinder - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-07-09]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\!7A05D4A7B6F8D0B207379DC2E9D44A957A05.js [2015-12-30] <==== ACHTUNG
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\7A05D4A7B6F8D0B207379DC2E9D44A957A05 [2015-12-30] <==== ACHTUNG
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\A1103918684C04158AA42D6F9B9A9759A110 [2015-12-29] <==== ACHTUNG
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 ApppazmaL; C:\ProgramData\\ApppazmaL\\ApppazmaL.exe [400896 2016-07-10] () [Datei ist nicht signiert]
S2 bmy; c:\windows\bmy.exe [417792 2015-12-29] () [Datei ist nicht signiert]
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
S2 Danremjob; C:\Users\Andrea\AppData\Roaming\Danremjob\Danremjob.exe [8192 2016-07-12] () [Datei ist nicht signiert]
S2 mbmy; c:\windows\mbmy.exe [408576 2015-12-29] () [Datei ist nicht signiert]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.334\McCHSvc.exe [293128 2016-05-31] (McAfee, Inc.)
S2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [239696 2013-07-23] ()
S2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-07-10] (DotC United Inc)
S2 Overranzim; C:\Users\Andrea\AppData\Roaming\Overranzim\Overranzim.exe [8704 2016-07-12] () [Datei ist nicht signiert]
S2 PDFProFiltSrvPP; C:\Program Files (x86)\Nuance\PaperPort\PDFProFiltSrvPP.exe [145256 2011-08-02] (Nuance Communications, Inc.)
S2 Statdexon; C:\Users\Andrea\AppData\Roaming\Statdexon\Statdexon.exe [17920 2016-07-12] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 bsdriver; C:\Windows\system32\drivers\bsdriver.sys [34712 2015-12-29] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S2 KuaiZipDrive; C:\Windows\system32\drivers\KuaiZipDrive.sys [92872 2016-07-10] (WinMount International Inc)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-07-13] (Malwarebytes)
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-07-10] (DotC United Inc)
R1 {604fc96e-d64b-4663-979a-744f8e8361d0}Gw64; C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys [48456 2016-07-10] (StdLib)
R1 {c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64; C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys [48456 2016-01-22] (StdLib)
R1 {ed8a908d-8eac-4109-800d-c93af30200c3}Gw64; C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys [48456 2015-12-29] (StdLib)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; system32\DRIVERS\ew_wwanecm.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-13 22:01 - 2016-07-13 22:01 - 00000000 ____D C:\Users\Andrea\Downloads\FRST-OlderVersion
2016-07-13 21:56 - 2016-07-13 21:56 - 00000581 _____ C:\Users\Andrea\Desktop\mbam.txt
2016-07-13 21:54 - 2016-07-13 21:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-07-13 21:23 - 2016-07-13 21:54 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-13 21:23 - 2016-07-13 21:23 - 00001066 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-07-13 21:22 - 2016-07-13 21:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-07-13 21:22 - 2016-07-13 21:22 - 00000000 ___DC C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-07-13 21:22 - 2016-07-13 21:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-13 21:22 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-13 21:22 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-13 21:22 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-13 21:21 - 2016-07-13 21:21 - 22851472 _____ (Malwarebytes ) C:\Users\Andrea\Downloads\mbam-setup-2.2.1.1043.exe
2016-07-13 21:17 - 2016-07-10 16:29 - 00092872 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
2016-07-13 21:12 - 2016-07-13 21:12 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\MCorp
2016-07-13 21:11 - 2016-07-13 21:11 - 00052756 _____ C:\Users\Andrea\Desktop\AdwCleaner[C1].txt
2016-07-13 21:08 - 2016-07-13 21:18 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\KuaiZip
2016-07-13 21:07 - 2016-07-13 21:07 - 00000000 ____D C:\Users\Andrea\AppData\Local\SunnyDay21
2016-07-13 21:06 - 2016-07-13 21:54 - 00001689 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk
2016-07-13 20:30 - 2016-07-13 20:58 - 00000000 ___DC C:\AdwCleaner
2016-07-13 20:29 - 2016-07-13 20:29 - 03712064 _____ C:\Users\Andrea\Downloads\AdwCleaner_5.201.exe
2016-07-12 21:50 - 2016-07-12 21:51 - 00000000 ____T C:\Windows\system32\mfs9D7A.tmp
2016-07-12 21:08 - 2016-07-12 21:08 - 00000000 ____T C:\Windows\system32\mfs875D.tmp
2016-07-12 21:03 - 2016-07-12 21:04 - 00000000 ____T C:\Windows\system32\mfs4138.tmp
2016-07-12 21:02 - 2016-07-13 20:02 - 00000000 ____D C:\Users\Andrea\Downloads\RevoUninstallerPortable
2016-07-12 20:57 - 2016-07-12 20:57 - 00001710 _____ C:\Users\Andrea\Desktop\RevoUninstallerPortable_1.95_Rev_2.paf.exe - Verknüpfung.lnk
2016-07-12 20:55 - 2016-07-12 20:56 - 02785665 _____ (PortableApps.com) C:\Users\Andrea\Downloads\RevoUninstallerPortable_1.95_Rev_2.paf.exe
2016-07-12 08:45 - 2016-07-12 08:46 - 00000000 ____T C:\Windows\system32\mfs5EDD.tmp
2016-07-12 08:01 - 2016-07-12 08:01 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Lexitrax
2016-07-12 07:45 - 2016-07-12 07:45 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Overranzim
2016-07-12 07:44 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsD57.tmp
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Statdexon
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Danremjob
2016-07-12 07:43 - 2016-07-12 07:43 - 00001994 _____ C:\Windows\System32\Tasks\vwe3034
2016-07-12 07:41 - 2016-07-12 07:41 - 00003446 _____ C:\Windows\System32\Tasks\noob
2016-07-12 07:40 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsEED6.tmp
2016-07-11 21:46 - 2016-07-11 21:47 - 00000000 ____T C:\Windows\system32\mfsA971.tmp
2016-07-11 21:17 - 2016-07-11 21:18 - 00000000 ____T C:\Windows\system32\mfs1BFA.tmp
2016-07-11 21:05 - 2016-07-13 22:00 - 00675766 _____ C:\Windows\ntbtlog.txt
2016-07-11 20:54 - 2016-07-11 20:55 - 00000000 ____T C:\Windows\system32\mfs37E1.tmp
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ___DC C:\Program Files (x86)\zebi
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ____T C:\Windows\system32\mfsE0BC.tmp
2016-07-11 20:39 - 2016-07-13 20:33 - 00003598 _____ C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728
2016-07-10 22:28 - 2016-07-10 22:28 - 02279413 _____ C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-07-10 22:27 - 2016-07-10 22:27 - 07101952 _____ C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00070896 _____ C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:27 - 2016-07-10 22:27 - 00018432 _____ C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:23 - 2016-07-10 22:23 - 00001194 _____ C:\Users\Andrea\Desktop\Continue Last version Installation.lnk
2016-07-10 22:01 - 2016-07-10 22:19 - 00037890 _____ C:\Users\Andrea\Desktop\Addition.txt
2016-07-10 21:56 - 2016-07-10 21:58 - 00037889 _____ C:\Users\Andrea\Downloads\Addition.txt
2016-07-10 21:54 - 2016-07-13 22:03 - 00015313 _____ C:\Users\Andrea\Downloads\FRST.txt
2016-07-10 21:54 - 2016-07-13 22:02 - 00000000 ___DC C:\FRST
2016-07-10 21:53 - 2016-07-13 22:01 - 02390528 ____C (Farbar) C:\Users\Andrea\Downloads\FRST64.exe
2016-07-10 16:35 - 2016-07-10 16:36 - 00000000 ____D C:\ProgramData\ApppazmaL
2016-07-10 16:35 - 2016-07-10 16:35 - 00000000 ____D C:\ProgramData\ApppazmaLs
2016-07-10 16:30 - 2016-07-12 22:24 - 07616340 _____ C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ___DC C:\Program Files\¿ìѹ
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Softlink
2016-07-10 16:29 - 2016-02-18 03:56 - 07318464 _____ C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:27 - 2016-07-10 16:27 - 00000000 ____D C:\Users\Andrea\AppData\Local\CrashRpt
2016-07-10 16:21 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00054272 _____ C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00005568 _____ C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 16:21 - 2016-07-10 16:21 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:21 - 2016-07-10 16:21 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:20 - 2016-07-10 16:20 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2016-07-10 16:20 - 2015-12-08 23:52 - 00312320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2016-07-10 16:20 - 2015-12-08 21:07 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-07-10 16:19 - 2016-07-13 20:59 - 00000000 ____D C:\Users\Andrea\AppData\Local\Apps\2.0
2016-07-10 16:19 - 2016-07-10 22:24 - 00018288 _____ C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 00128512 _____ C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 08284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:19 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-07-10 16:18 - 2016-07-13 20:33 - 00031475 _____ C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1
2016-07-10 16:18 - 2016-07-10 17:02 - 00000000 ____D C:\Windows\system32\SSL
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer
2016-07-10 16:18 - 2016-05-26 10:51 - 04761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 16:17 - 2016-07-10 16:18 - 00000000 ___DC C:\Program Files\288537f93d73a7d45377eaa8f2951f00
2016-07-10 16:12 - 2016-07-10 16:12 - 00000000 ____D C:\ProgramData\AVAST Software
2016-07-10 16:11 - 2016-07-10 16:11 - 06253544 _____ (AVAST Software) C:\Users\Andrea\Downloads\avast_free_antivirus_setup_online.exe
2016-07-10 15:56 - 2016-07-10 03:39 - 00048456 _____ (StdLib) C:\Windows\system32\Drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys
2016-07-10 15:53 - 2016-07-10 15:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2016-06-28 03:12 - 2016-06-28 03:12 - 00314434 ____N C:\Users\Andrea\AppData\Roaming\EYapp.apk
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-13 21:53 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-13 21:07 - 2015-12-30 00:37 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-07-13 21:07 - 2009-07-14 06:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-13 21:07 - 2009-07-14 06:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-13 21:05 - 2015-12-29 21:35 - 00000000 ___DC C:\Program Files\groover291220151942
2016-07-13 20:36 - 2009-07-14 04:34 - 00000505 _____ C:\Windows\win.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00004768 _____ C:\Windows\SysWOW64\Ykencai.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00002480 _____ C:\Windows\SysWOW64\YkencaiOff.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00002480 _____ C:\Windows\system32\YkencaiOff.ini
2016-07-12 22:46 - 2015-05-10 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-07-12 22:09 - 2015-03-24 22:08 - 00001355 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-07-12 22:09 - 2015-03-24 22:08 - 00001343 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-07-12 22:09 - 2015-03-24 12:27 - 00001621 _____ C:\Users\Andrea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-07-11 21:52 - 2011-04-12 09:43 - 00699342 _____ C:\Windows\system32\perfh007.dat
2016-07-11 21:52 - 2011-04-12 09:43 - 00149450 _____ C:\Windows\system32\perfc007.dat
2016-07-11 21:52 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-11 21:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-07-11 20:39 - 2015-12-29 21:20 - 00000000 ___DC C:\Program Files (x86)\MPC Cleaner
2016-07-10 22:20 - 2015-12-29 21:21 - 00060136 ____N (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-07-10 21:42 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-07-10 17:15 - 2015-12-27 22:24 - 00000000 ____D C:\ProgramData\DatacardService
2016-07-10 16:18 - 2015-12-17 22:43 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-07-10 16:16 - 2015-12-17 22:42 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-10 15:53 - 2015-11-15 14:57 - 00000000 ___DC C:\Program Files\McAfee Security Scan
2016-07-10 15:53 - 2015-05-10 13:36 - 00001964 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2016-07-10 15:45 - 2016-01-22 18:26 - 00002317 _____ C:\Users\Andrea\Desktop\Amazon.lnk
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Andrea\AppData\Roaming\AdbWinApi.dll
2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Andrea\AppData\Roaming\AdbWinUsbApi.dll
2016-07-10 22:27 - 2016-07-10 22:27 - 7101952 _____ () C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 0054272 _____ () C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0070896 _____ () C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:28 - 2016-07-10 22:28 - 2279413 _____ () C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Andrea\AppData\Roaming\EYapp.apk
2016-07-10 16:19 - 2016-07-10 22:24 - 0018288 _____ () C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 0128512 _____ () C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 16:29 - 2016-02-18 03:56 - 7318464 _____ () C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0018432 _____ () C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 8284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0005568 _____ () C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 16:21 - 2016-07-10 16:21 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:30 - 2016-07-12 22:24 - 7616340 _____ () C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:21 - 2016-07-10 16:21 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 22:28 - 2016-07-10 22:28 - 0032038 _____ () C:\Users\Andrea\AppData\Roaming\uninstall_temp.ico
2016-07-10 16:18 - 2016-05-26 10:51 - 4761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 16:19 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Users\Andrea\google chrome.exe
Einige Dateien in TEMP:
====================
C:\Users\Andrea\AppData\Local\Temp\0841f0e7-7c8a-4d5d-9fae-6154bf984e55.dll
C:\Users\Andrea\AppData\Local\Temp\1453478150tmp.exe
C:\Users\Andrea\AppData\Local\Temp\1b100649-bd41-43f6-9391-8b00900317d5.dll
C:\Users\Andrea\AppData\Local\Temp\238d9b60-ee3a-4b9b-96e6-510d8589f38c.dll
C:\Users\Andrea\AppData\Local\Temp\25b1639e-eb6f-4db2-acdc-eb0044ee0ea1.dll
C:\Users\Andrea\AppData\Local\Temp\34b37c4a-a081-4010-9126-b644f15b6c5f.dll
C:\Users\Andrea\AppData\Local\Temp\3608.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\372C.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\374c12c6-e8ce-462e-9793-302776dfb598.dll
C:\Users\Andrea\AppData\Local\Temp\3ae7d24a-4db9-413e-9c8a-7d9ffebd7d49.dll
C:\Users\Andrea\AppData\Local\Temp\3LDCG2UWTI.exe
C:\Users\Andrea\AppData\Local\Temp\3ZP2SDBGW9.exe
C:\Users\Andrea\AppData\Local\Temp\453f8cf1-da74-4551-98ce-4779ea97095b.dll
C:\Users\Andrea\AppData\Local\Temp\4986.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\4a6a2b02-6bf5-4400-9ea5-13648b9370a7.dll
C:\Users\Andrea\AppData\Local\Temp\4A9B.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\4e927ce0-c7a3-4446-b145-06fbc421591f.dll
C:\Users\Andrea\AppData\Local\Temp\59AB1X8MEL.exe
C:\Users\Andrea\AppData\Local\Temp\5a74afd5-a3bd-42cc-bace-61b297dcc31b.dll
C:\Users\Andrea\AppData\Local\Temp\5AEE.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\5FDB.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\6219.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\6DB0.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\6e98cee0-7ea2-467f-bd4a-803b94d21e80.dll
C:\Users\Andrea\AppData\Local\Temp\7306857d-c825-4e2f-87c1-2ca7d3445ddd.dll
C:\Users\Andrea\AppData\Local\Temp\7Q0KWU3VUH.exe
C:\Users\Andrea\AppData\Local\Temp\864TDENEWT.exe
C:\Users\Andrea\AppData\Local\Temp\88308c55-789c-468e-ac85-eb3857b04749.dll
C:\Users\Andrea\AppData\Local\Temp\9f38ba89-3396-481a-80bb-c46234963f2b.dll
C:\Users\Andrea\AppData\Local\Temp\A257.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\a5b41646-0ed9-4b51-a081-b3081627e799.dll
C:\Users\Andrea\AppData\Local\Temp\a614090f-ab68-4b09-b3fb-ead1a09c79c2.dll
C:\Users\Andrea\AppData\Local\Temp\AC32.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\amisetup1992__15940.exe
C:\Users\Andrea\AppData\Local\Temp\atj2gpik.exe
C:\Users\Andrea\AppData\Local\Temp\AutoRun.exe
C:\Users\Andrea\AppData\Local\Temp\avg38CB.exe
C:\Users\Andrea\AppData\Local\Temp\b63b96fd-2a41-4625-b7c5-b87a28f58ee8.dll
C:\Users\Andrea\AppData\Local\Temp\B78C.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\BFFE.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\BZQJL4OON4.exe
C:\Users\Andrea\AppData\Local\Temp\C0B5.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\cbc311e1-5eb8-44f0-874c-db51f132e868.dll
C:\Users\Andrea\AppData\Local\Temp\cdc1e210-ad9a-4ab6-9ca2-e1343090cd43.dll
C:\Users\Andrea\AppData\Local\Temp\CEB5.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\D179.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\D30A.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\D862.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\ddeaf614-e6e3-4ca9-97dd-a57202b73409.dll
C:\Users\Andrea\AppData\Local\Temp\e2fa9c51-694e-41f1-a9c4-8399272a2d87.dll
C:\Users\Andrea\AppData\Local\Temp\e605da13-5f4f-49e7-8e64-5e783960edc2.dll
C:\Users\Andrea\AppData\Local\Temp\ed3ba366-01ad-4bf8-9fc9-79e26664c641.dll
C:\Users\Andrea\AppData\Local\Temp\eea8418b-63e0-47e2-879c-dc35221598bf.dll
C:\Users\Andrea\AppData\Local\Temp\EpsonInkjetDriverDownloader.EXE
C:\Users\Andrea\AppData\Local\Temp\ICReinstall_5FDB.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\ICReinstall_B78C.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\InstallHelper.exe
C:\Users\Andrea\AppData\Local\Temp\IOOY69MA4M.exe
C:\Users\Andrea\AppData\Local\Temp\Launcher__17116.exe
C:\Users\Andrea\AppData\Local\Temp\libeay32.dll
C:\Users\Andrea\AppData\Local\Temp\msvcr120.dll
C:\Users\Andrea\AppData\Local\Temp\NE8DO5WHNU.exe
C:\Users\Andrea\AppData\Local\Temp\nsiC12.tmp.exe
C:\Users\Andrea\AppData\Local\Temp\nsw1F45.exe
C:\Users\Andrea\AppData\Local\Temp\NU6IZGQ70Z.exe
C:\Users\Andrea\AppData\Local\Temp\NX7MNACEG2.exe
C:\Users\Andrea\AppData\Local\Temp\oprun16360.exe
C:\Users\Andrea\AppData\Local\Temp\oprun27362.exe
C:\Users\Andrea\AppData\Local\Temp\prog.exe
C:\Users\Andrea\AppData\Local\Temp\QXL66KRK0F.exe
C:\Users\Andrea\AppData\Local\Temp\RTVV0UO9ZA.exe
C:\Users\Andrea\AppData\Local\Temp\sdf759C.exe
C:\Users\Andrea\AppData\Local\Temp\sdfFB6E.exe
C:\Users\Andrea\AppData\Local\Temp\setup_341.exe
C:\Users\Andrea\AppData\Local\Temp\setup_725.exe
C:\Users\Andrea\AppData\Local\Temp\setup_790.exe
C:\Users\Andrea\AppData\Local\Temp\setup_v21_ra.exe
C:\Users\Andrea\AppData\Local\Temp\SpOrder.dll
C:\Users\Andrea\AppData\Local\Temp\sqlite3.dll
C:\Users\Andrea\AppData\Local\Temp\ui.dll
C:\Users\Andrea\AppData\Local\Temp\Uninstall.exe
C:\Users\Andrea\AppData\Local\Temp\UninstallModule.exe
C:\Users\Andrea\AppData\Local\Temp\upd.exe
C:\Users\Andrea\AppData\Local\Temp\VOPackage_1712.exe
C:\Users\Andrea\AppData\Local\Temp\XKMHALINA3.exe
C:\Users\Andrea\AppData\Local\Temp\_is8739.exe
C:\Users\Andrea\AppData\Local\Temp\_isB471.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-12-20 21:35
==================== Ende von FRST.txt ============================ Aber irgendwie macht er immer noch, was er will....:heulen: |