Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Alt 06.04.2013, 22:23   #1
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Hallo Liebe Helfer,

vorgestern ist mir etwas echt blödes passiert. Hab einen Email-(Zip) Anhang geöffnet, mit der Aufforderung eine Mahnung zu begleichen. Ich weiß solche Emails sollten sofort in den Löschordner, aber nachher ist man immer schlauer.

Auf meinem Rechner läuft das Antivir Programm, welches mir dann am nächsten Tag den Trojaner angezeigt und automatisch in Quarantäne geschoben hat. In der Beschreibung steht TR/Matsnu.EB.133. Später hat mein Laptop von alleine einen Neustart durchgeführt. Außerdem konnte man sofort nach Öffnen des Anhangs die Programme Mozilla Firefox und den Windows Explorer nicht bedienen.

Kann mir bitte jemand helfen?

Viele Grüße, Sophia133

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 5. April 2013 17:34

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ASUS1

BUILD.DAT : 49286 Bytes 19.03.2013 16:29:00
AVSCAN.EXE : 639712 Bytes 31.03.2013 21:57:42
AVSCANRC.DLL : 64800 Bytes 25.03.2013 06:55:19
LUKE.DLL : 67808 Bytes 31.03.2013 21:57:49
AVSCPLR.DLL : 94944 Bytes 25.03.2013 06:56:11
AVREG.DLL : 250592 Bytes 25.03.2013 06:56:11
avlode.dll : 434912 Bytes 31.03.2013 21:57:41
avlode.rdf : 15591 Bytes 31.03.2013 21:57:52
VBASE000.VDF : 66736640 Bytes 04.04.2013 11:18:10
VBASE001.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE002.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE003.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE004.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE005.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE006.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE007.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE008.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE009.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE010.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE011.VDF : 2048 Bytes 04.04.2013 11:18:11
VBASE012.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE013.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE014.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE015.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE016.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE017.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE018.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE019.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE020.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE021.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE022.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE023.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE024.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE025.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE026.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE027.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE028.VDF : 2048 Bytes 04.04.2013 11:18:12
VBASE029.VDF : 2048 Bytes 04.04.2013 11:18:13
VBASE030.VDF : 2048 Bytes 04.04.2013 11:18:13
VBASE031.VDF : 58880 Bytes 04.04.2013 17:58:58
Engineversion :
AEVDF.DLL : 102772 Bytes 10.07.2012 15:12:48
AESCRIPT.DLL : 475517 Bytes 04.04.2013 17:59:00
AESCN.DLL : 131446 Bytes 26.03.2013 17:08:19
AESBX.DLL : 606578 Bytes 15.06.2012 09:33:32
AERDL.DLL : 643444 Bytes 11.01.2013 11:11:09
AEPACK.DLL : 827767 Bytes 31.03.2013 21:57:39
AEOFFICE.DLL : 205180 Bytes 10.03.2013 17:56:10
AEHEUR.DLL : 5828985 Bytes 04.04.2013 17:59:00
AEHELP.DLL : 258423 Bytes 12.10.2012 07:46:30
AEGEN.DLL : 442741 Bytes 26.03.2013 17:08:19
AEEXP.DLL : 192886 Bytes 04.04.2013 17:59:00
AEEMU.DLL : 393587 Bytes 10.07.2012 15:12:46
AECORE.DLL : 201080 Bytes 19.02.2013 17:21:12
AEBB.DLL : 53619 Bytes 07.11.2012 14:40:37
AVWINLL.DLL : 26480 Bytes 25.03.2013 06:54:52
AVPREF.DLL : 51056 Bytes 25.03.2013 06:55:18
AVREP.DLL : 178544 Bytes 25.03.2013 06:56:11
AVARKT.DLL : 260832 Bytes 31.03.2013 21:57:40
AVEVTLOG.DLL : 167648 Bytes 31.03.2013 21:57:40
SQLITE3.DLL : 397704 Bytes 25.03.2013 06:55:52
AVSMTP.DLL : 62832 Bytes 25.03.2013 06:55:20
NETNT.DLL : 16240 Bytes 25.03.2013 06:55:44
RCIMAGE.DLL : 4780832 Bytes 25.03.2013 06:54:53
RCTEXT.DLL : 69344 Bytes 31.03.2013 21:57:36

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_515eee10\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Freitag, 5. April 2013 17:34

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'AUDIODG.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'FBAgent.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.EXE' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'wsnm.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'vmware-usbarbitrator64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcourier.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'sensorsrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALU.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'aspg.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'ControlDeckStartUp.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACMON.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryLife.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACEngSvr.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AmIcoSinglun64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Atouch64.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'lixu.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'VDeck.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControlUser.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vmware-view-usbd.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'KBFiltr.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMTray.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMSrv.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sppsvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\***\AppData\Roaming\Qonzrle\nmpxtryeey.exe'
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1609> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\2500> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wwuryeey> wurde erfolgreich entfernt.
[FUND] Ist das Trojanische Pferd TR/Matsnu.EB.133
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59887a46.qua' verschoben!
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2876325346-3651732952-3468759036-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wwuryeey> wurde erfolgreich repariert.

Ende des Suchlaufs: Freitag, 5. April 2013 17:34
Benötigte Zeit: 00:45 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
1594 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1593 Dateien ohne Befall
4 Archive wurden durchsucht
0 Warnungen
1 Hinweise

Alt 07.04.2013, 13:05   #2
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.

Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss.
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.

Scan mit Farbar's Recovery Scan Tool

Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick:
Farbar Recovery Scan Tool 32-Bit-Version
Farbar Recovery Scan Tool 64-Bit-Version

Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:

Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


Alt 07.04.2013, 14:10   #3
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Der USB-Stick treibt mich in den Wahnsinn. Das Programm auf dem Stick wird einfach nicht erkannt....

Alt 07.04.2013, 14:35   #4
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

So, hab den Scan jetzt vorgenommen. Im Anhang befindet sich die dazu gehörige Datei.

Alt 07.04.2013, 14:47   #5
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Hier nochmal die Ergebnisse ohne Anhang.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 13-03-2013 (ATTENTION: FRST version is 25 days old)
Ran by SYSTEM at 07-04-2013 15:19:18
Running from F:\
Windows 7 Home Premium (X64) OS Language: English(US)
The current controlset is ControlSet001

==================== Registry (Whitelisted) ===================

HKLM\...\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe [x]
HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-08-31] (AlcorMicro Co., Ltd.)
HKLM-x32\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r [2244608 2009-09-11] (VIA)
HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd [x]
HKLM-x32\...\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun [688128 2011-07-05] ()
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] [x]
HKLM-x32\...\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1644680 2013-03-10] (Ask)
HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-03-31] (Avira Operations GmbH & Co. KG)
HKU\***\...\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKU\***\...\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s [958352 2011-07-26] (Samsung)
HKU\***\...\Run: [Povio] C:\Users\***\AppData\Roaming\Fusuy\lixu.exe [294912 2011-08-19] (Bitcoin project)
HKU\***\...\Run: [winvj] "C:\Users\***\AppData\Roaming\winvj.exe" -autorun [245760 1681-04-07] ()
Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}: [NameServer],
Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\tmchlang.lnk
ShortcutTarget: tmchlang.lnk -> C:\Program Files\Trend Micro\Internet Security\TmChLang.exe (No File)
Startup: C:\ProgramData\Start Menu\Programs\Startup\vpngui.exe.lnk
ShortcutTarget: vpngui.exe.lnk -> C:\Windows\Installer\{5FDC06BF-3D3D-4367-8FFB-4FAFCB61972D}\Icon09DB8A851.exe ()
Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> (No File)

==================== Services (Whitelisted) ===================

2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [86752 2013-03-31] (Avira Operations GmbH & Co. KG)
2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [110816 2013-03-31] (Avira Operations GmbH & Co. KG)
2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [565472 2013-03-31] (Avira Operations GmbH & Co. KG)
2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] ()
3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe" [235216 2013-02-05] (McAfee, Inc.)
2 vmware-view-usbd; "C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe" -SCMStartup [2436096 2012-12-03] (VMware, Inc.)

==================== Drivers (Whitelisted) =====================

2 ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] ()
2 avgntflt; C:\Windows\System32\Drivers\avgntflt.sys [100712 2013-03-31] (Avira Operations GmbH & Co. KG)
1 avipbb; C:\Windows\System32\Drivers\avipbb.sys [130016 2013-03-31] (Avira Operations GmbH & Co. KG)
1 avkmgr; C:\Windows\System32\Drivers\avkmgr.sys [28600 2013-03-31] (Avira Operations GmbH & Co. KG)
3 CVPNDRVA; C:\Windows\System32\Drivers\CVPNDRVA.sys [306536 2011-03-04] ()
3 kbfiltr; C:\Windows\System32\Drivers\kbfiltr.sys [15416 2009-07-20] ( )
3 SNP2UVC; C:\Windows\System32\Drivers\SNP2UVC.sys [1799680 2009-07-17] ()
3 tmlwf; [x]
3 tmwfp; [x]

==================== NetSvcs (Whitelisted) ====================

==================== One Month Created Files and Folders ========

2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe
2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes
2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-04 11:58 - 2013-04-06 11:42 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus
2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar
2013-04-04 07:37 - 2013-04-07 02:45 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy
2013-04-04 07:36 - 2013-04-05 07:34 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle
2013-03-31 13:58 - 2013-03-31 13:57 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-03-31 13:58 - 2013-03-31 13:57 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-03-31 13:58 - 2013-03-31 13:57 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx
2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira
2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com
2013-03-24 23:23 - 2013-03-24 23:24 - 00000000 ____D C:\ProgramData\Avira
2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe
2013-03-23 01:15 - 2013-04-05 07:38 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx
2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:21 - 2013-03-22 03:34 - 00010359 ____A C:\Windows\IE10_main.log
2013-03-21 06:58 - 2013-02-11 20:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-03-17 04:40 - 2013-03-17 04:39 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll
2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java
2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-03-17 04:30 - 2013-03-17 04:39 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-03-17 04:30 - 2013-03-17 04:39 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-03-17 04:27 - 2013-03-17 04:37 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe
2013-03-13 06:21 - 2013-04-03 01:23 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware
2013-03-13 06:12 - 2013-03-13 06:21 - 00000000 ____D C:\ProgramData\VMware
2013-03-13 06:12 - 2012-11-20 05:08 - 00052376 ____A (VMware, Inc.) C:\Windows\System32\Drivers\hcmon.sys
2013-03-13 06:12 - 2012-11-20 05:08 - 00037680 ____A (VMware, Inc.) C:\Windows\System32\Drivers\vmusb.sys
2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware

1376-571-00 63031:16384 - 1681-04-07 16:13 - 00245760 ____A C:\Users\***\AppData\Roaming\winvj.exe

==================== One Month Modified Files and Folders =======

2013-04-07 15:18 - 2013-04-07 15:18 - 00000000 ____D C:\FRST
2013-04-07 05:11 - 2009-11-27 13:35 - 01966019 ____A C:\Windows\WindowsUpdate.log
2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-04-07 05:10 - 2010-05-09 04:01 - 00000000 ___RD C:\Users\***\Documents\My Dropbox
2013-04-07 05:10 - 2010-05-09 04:00 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox
2013-04-07 05:08 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-04-07 05:08 - 2009-07-13 20:51 - 00183369 ____A C:\Windows\setupact.log
2013-04-07 05:00 - 2010-01-17 03:07 - 00000000 ____D C:\Users\***\Desktop\Fotos
2013-04-07 04:57 - 2010-01-19 07:40 - 00000000 ____D C:\Users\***\Desktop\FH Münster
2013-04-07 04:56 - 2009-08-04 01:51 - 00772946 ____A C:\Windows\System32\perfh007.dat
2013-04-07 04:56 - 2009-08-04 01:51 - 00178696 ____A C:\Windows\System32\perfc007.dat
2013-04-07 04:56 - 2009-07-13 21:13 - 01827490 ____A C:\Windows\System32\PerfStringBackup.INI
2013-04-07 04:46 - 2012-10-07 08:25 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-04-07 02:45 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna
2013-04-07 02:24 - 2009-11-27 14:30 - 00002092 ____A C:\Windows\System32\AutoRunFilter.ini
2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe
2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes
2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-04-06 11:42 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus
2013-04-05 08:01 - 2012-08-31 10:09 - 00000000 ____D C:\Users\***\Desktop\HS Onsabrück
2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat
2013-04-05 07:38 - 2013-03-23 01:15 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx
2013-04-05 07:34 - 2013-04-04 07:36 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy
2013-04-03 01:24 - 2009-07-13 21:32 - 00000000 ____D C:\Windows\System32\FxsTmp
2013-04-03 01:23 - 2013-03-13 06:21 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware
2013-03-31 13:57 - 2013-03-31 13:58 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-03-31 13:57 - 2013-03-31 13:58 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-03-31 13:57 - 2013-03-31 13:58 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-03-29 03:20 - 2010-05-09 04:01 - 00001033 ____A C:\Users\***\Desktop\Dropbox.lnk
2013-03-27 00:59 - 2010-01-16 08:37 - 00000000 ____D C:\users\***
2013-03-27 00:51 - 2013-03-05 23:08 - 00000099 ____A C:\Users\Public\LMDebug.log
2013-03-26 11:23 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\rescache
2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx
2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira
2013-03-25 02:33 - 2009-11-27 14:30 - 00001553 ____A C:\Windows\System32\ServiceFilter.ini
2013-03-25 02:32 - 2009-11-27 14:18 - 00132166 ____A C:\Windows\PFRO.log
2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com
2013-03-24 23:24 - 2013-03-24 23:23 - 00000000 ____D C:\ProgramData\Avira
2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe
2013-03-23 01:15 - 2010-03-30 08:31 - 00000000 ____D C:\Users\***\Desktop\Baltus
2013-03-23 00:45 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\zh-HK
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\tr-TR
2013-03-22 03:34 - 2013-03-22 03:21 - 00010359 ____A C:\Windows\IE10_main.log
2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-19 07:14 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\NDF
2013-03-17 04:39 - 2013-03-17 04:40 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll
2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java
2013-03-17 04:39 - 2013-03-17 04:30 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-03-17 04:39 - 2013-03-17 04:30 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-03-17 04:37 - 2013-03-17 04:27 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe
2013-03-17 04:36 - 2009-11-27 14:06 - 00000000 ____D C:\ProgramData\Adobe
2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-03-17 04:33 - 2009-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-03-14 10:46 - 2010-01-17 02:13 - 72013344 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-03-14 10:46 - 2009-11-27 13:44 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-03-14 10:46 - 2009-07-13 19:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-03-13 06:47 - 2012-10-07 08:25 - 00693976 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-03-13 06:47 - 2011-12-01 01:43 - 00073432 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-03-13 06:21 - 2013-03-13 06:12 - 00000000 ____D C:\ProgramData\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware
2013-03-13 00:59 - 2010-01-16 08:38 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore

==================== Known DLLs (Whitelisted) =================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points =========================

Restore point made on: 2013-03-17 04:38:37
Restore point made on: 2013-03-17 04:39:23
Restore point made on: 2013-03-17 10:00:34
Restore point made on: 2013-03-19 07:23:06
Restore point made on: 2013-03-21 07:52:39
Restore point made on: 2013-03-22 03:21:33
Restore point made on: 2013-03-24 11:30:51
Restore point made on: 2013-03-31 14:11:00
Restore point made on: 2013-04-01 02:16:03
Restore point made on: 2013-04-03 09:40:31
Restore point made on: 2013-04-04 07:13:28
Restore point made on: 2013-04-06 12:33:04

==================== Memory info ===========================

Percentage of memory in use: 14%
Total physical RAM: 4061.09 MB
Available physical RAM: 3458.36 MB
Total Pagefile: 4059.23 MB
Available Pagefile: 3450.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Partitions =============================

1 Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:23.68 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
2 Drive d: (DATA) (Fixed) (Total:334.67 GB) (Free:3.2 GB) NTFS
4 Drive f: () (Removable) (Total:0.96 GB) (Free:0.96 GB) FAT
5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

Disk ### Status Size Free Dyn Gpt
-------- ------------- ------- ------- --- ---
Disk 0 Online 465 GB 1024 KB
Disk 1 Online 985 MB 0 B

Partitions of Disk 0:

Disk ID: 76692CA8

Partition ### Type Size Offset
------------- ---------------- ------- -------
Partition 1 Primary 14 GB 1024 KB
Partition 2 Primary 116 GB 14 GB
Partition 0 Extended 334 GB 131 GB
Partition 3 Logical 334 GB 131 GB


Disk: 0
Partition 1
Type : 1C
Hidden: Yes
Active: No

There is no volume associated with this partition.


Disk: 0
Partition 2
Type : 07
Hidden: No
Active: Yes

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 1 C OS NTFS Partition 116 GB Healthy


Disk: 0
Partition 3
Type : 07
Hidden: No
Active: No

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 2 D DATA NTFS Partition 334 GB Healthy


Partitions of Disk 1:

Disk ID: CE6ABB86

Partition ### Type Size Offset
------------- ---------------- ------- -------
Partition 1 Primary 984 MB 32 KB


Disk: 1
Partition 1
Type : 06
Hidden: No
Active: No

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 3 F FAT Removable 984 MB Healthy

============================== MBR Partition Table ==================

Partitions of Disk 0:
Disk ID: 76692CA8

Partition 1:
Hex: 002021001CFEFFFF0008000078A9D401
Active: NO
Type: 1C
Size: 15 GB

Partition 2:
Hex: 80FEFFFF07FEFFFF78B1D40160038E0E
Active: YES
Type: 07 (NTFS)
Size: 116 GB

Partition 3:
Hex: 00FEFFFF0FFEFFFFD8B462106997D529
Active: NO
Type: OF (Extended)
Size: 335 GB

Partitions of Disk 1:
Disk ID: CE6ABB86

Partition 1:
Hex: 000102000614D4E840000000C0C71E00
Active: NO
Type: 06
Size: 985 MB

Last Boot: 2013-04-06 14:27

==================== End Of Log =============================

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 13-03-2013 (ATTENTION: FRST version is 25 days old)
Ran by SYSTEM at 07-04-2013 15:19:18
Running from F:\
Windows 7 Home Premium   (X64) OS Language: English(US) 
The current controlset is ControlSet001

==================== Registry (Whitelisted) ===================

HKLM\...\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe [x]
HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-08-31] (AlcorMicro Co., Ltd.)
HKLM-x32\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r [2244608 2009-09-11] (VIA)
HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd [x]
HKLM-x32\...\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun [688128 2011-07-05] ()
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated)
HKLM-x32\...\Run: []  [x]
HKLM-x32\...\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1644680 2013-03-10] (Ask)
HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-03-31] (Avira Operations GmbH & Co. KG)
HKU\***\...\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKU\***\...\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s [958352 2011-07-26] (Samsung)
HKU\***\...\Run: [Povio] C:\Users\***\AppData\Roaming\Fusuy\lixu.exe [294912 2011-08-19] (Bitcoin project)
HKU\***\...\Run: [winvj] "C:\Users\***\AppData\Roaming\winvj.exe" -autorun [245760 1681-04-07] ()
Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}: [NameServer],
Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\tmchlang.lnk
ShortcutTarget: tmchlang.lnk -> C:\Program Files\Trend Micro\Internet Security\TmChLang.exe (No File)
Startup: C:\ProgramData\Start Menu\Programs\Startup\vpngui.exe.lnk
ShortcutTarget: vpngui.exe.lnk -> C:\Windows\Installer\{5FDC06BF-3D3D-4367-8FFB-4FAFCB61972D}\Icon09DB8A851.exe ()
Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk ->  (No File)

==================== Services (Whitelisted) ===================

2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [86752 2013-03-31] (Avira Operations GmbH & Co. KG)
2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [110816 2013-03-31] (Avira Operations GmbH & Co. KG)
2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [565472 2013-03-31] (Avira Operations GmbH & Co. KG)
2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] ()
3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe" [235216 2013-02-05] (McAfee, Inc.)
2 vmware-view-usbd; "C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe" -SCMStartup [2436096 2012-12-03] (VMware, Inc.)

==================== Drivers (Whitelisted) =====================

2 ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [14904 2007-07-24] ()
2 avgntflt; C:\Windows\System32\Drivers\avgntflt.sys [100712 2013-03-31] (Avira Operations GmbH & Co. KG)
1 avipbb; C:\Windows\System32\Drivers\avipbb.sys [130016 2013-03-31] (Avira Operations GmbH & Co. KG)
1 avkmgr; C:\Windows\System32\Drivers\avkmgr.sys [28600 2013-03-31] (Avira Operations GmbH & Co. KG)
3 CVPNDRVA; C:\Windows\System32\Drivers\CVPNDRVA.sys [306536 2011-03-04] ()
3 kbfiltr; C:\Windows\System32\Drivers\kbfiltr.sys [15416 2009-07-20] ( )
3 SNP2UVC; C:\Windows\System32\Drivers\SNP2UVC.sys [1799680 2009-07-17] ()
3 tmlwf;  [x]
3 tmwfp;  [x]

==================== NetSvcs (Whitelisted) ====================

==================== One Month Created Files and Folders ========

2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe
2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes
2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-04 11:58 - 2013-04-06 11:42 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus
2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar
2013-04-04 07:37 - 2013-04-07 02:45 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy
2013-04-04 07:36 - 2013-04-05 07:34 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle
2013-03-31 13:58 - 2013-03-31 13:57 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-03-31 13:58 - 2013-03-31 13:57 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-03-31 13:58 - 2013-03-31 13:57 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx
2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira
2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com
2013-03-24 23:23 - 2013-03-24 23:24 - 00000000 ____D C:\ProgramData\Avira
2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe
2013-03-23 01:15 - 2013-04-05 07:38 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx
2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:21 - 2013-03-22 03:34 - 00010359 ____A C:\Windows\IE10_main.log
2013-03-21 06:58 - 2013-02-11 20:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-03-17 04:40 - 2013-03-17 04:39 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll
2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java
2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-03-17 04:30 - 2013-03-17 04:39 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-03-17 04:30 - 2013-03-17 04:39 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-03-17 04:27 - 2013-03-17 04:37 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe
2013-03-13 06:21 - 2013-04-03 01:23 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware
2013-03-13 06:12 - 2013-03-13 06:21 - 00000000 ____D C:\ProgramData\VMware
2013-03-13 06:12 - 2012-11-20 05:08 - 00052376 ____A (VMware, Inc.) C:\Windows\System32\Drivers\hcmon.sys
2013-03-13 06:12 - 2012-11-20 05:08 - 00037680 ____A (VMware, Inc.) C:\Windows\System32\Drivers\vmusb.sys
2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware

1376-571-00 63031:16384 - 1681-04-07 16:13 - 00245760 ____A C:\Users\***\AppData\Roaming\winvj.exe

==================== One Month Modified Files and Folders =======

2013-04-07 15:18 - 2013-04-07 15:18 - 00000000 ____D C:\FRST
2013-04-07 05:11 - 2009-11-27 13:35 - 01966019 ____A C:\Windows\WindowsUpdate.log
2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-04-07 05:11 - 2009-07-13 20:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-04-07 05:10 - 2010-05-09 04:01 - 00000000 ___RD C:\Users\***\Documents\My Dropbox
2013-04-07 05:10 - 2010-05-09 04:00 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox
2013-04-07 05:08 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-04-07 05:08 - 2009-07-13 20:51 - 00183369 ____A C:\Windows\setupact.log
2013-04-07 05:00 - 2010-01-17 03:07 - 00000000 ____D C:\Users\***\Desktop\Fotos
2013-04-07 04:57 - 2010-01-19 07:40 - 00000000 ____D C:\Users\***\Desktop\FH Münster
2013-04-07 04:56 - 2009-08-04 01:51 - 00772946 ____A C:\Windows\System32\perfh007.dat
2013-04-07 04:56 - 2009-08-04 01:51 - 00178696 ____A C:\Windows\System32\perfc007.dat
2013-04-07 04:56 - 2009-07-13 21:13 - 01827490 ____A C:\Windows\System32\PerfStringBackup.INI
2013-04-07 04:46 - 2012-10-07 08:25 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-04-07 02:45 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Axna
2013-04-07 02:24 - 2009-11-27 14:30 - 00002092 ____A C:\Windows\System32\AutoRunFilter.ini
2013-04-06 12:54 - 2013-04-06 12:54 - 00050477 ____A C:\Users\***\Downloads\Defogger.exe
2013-04-06 11:46 - 2013-04-06 11:46 - 00000000 ____D C:\Users\***\AppData\Roaming\Malwarebytes
2013-04-06 11:45 - 2013-04-06 11:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-04-06 11:42 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\DoNotTrackPlus
2013-04-05 08:01 - 2012-08-31 10:09 - 00000000 ____D C:\Users\***\Desktop\HS Onsabrück
2013-04-05 07:57 - 2013-04-05 07:57 - 00003288 ____N C:\bootsqm.dat
2013-04-05 07:38 - 2013-03-23 01:15 - 00010947 ____A C:\Users\***\Desktop\Baltus April 2013.xlsx
2013-04-05 07:34 - 2013-04-04 07:36 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-04 11:58 - 2013-04-04 11:58 - 00000000 ____D C:\Users\***\AppData\Local\AskToolbar
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy
2013-04-03 01:24 - 2009-07-13 21:32 - 00000000 ____D C:\Windows\System32\FxsTmp
2013-04-03 01:23 - 2013-03-13 06:21 - 00000000 ____D C:\Users\***\AppData\Roaming\VMware
2013-03-31 13:57 - 2013-03-31 13:58 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-03-31 13:57 - 2013-03-31 13:58 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-03-31 13:57 - 2013-03-31 13:58 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-03-29 03:20 - 2010-05-09 04:01 - 00001033 ____A C:\Users\***\Desktop\Dropbox.lnk
2013-03-27 00:59 - 2010-01-16 08:37 - 00000000 ____D C:\users\***
2013-03-27 00:51 - 2013-03-05 23:08 - 00000099 ____A C:\Users\Public\LMDebug.log
2013-03-26 11:23 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\rescache
2013-03-26 04:18 - 2013-03-26 04:18 - 00000165 ___AH C:\Users\***\Desktop\~$Aufgaben Osterferien.xlsx
2013-03-25 02:43 - 2013-03-25 02:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Avira
2013-03-25 02:33 - 2009-11-27 14:30 - 00001553 ____A C:\Windows\System32\ServiceFilter.ini
2013-03-25 02:32 - 2009-11-27 14:18 - 00132166 ____A C:\Windows\PFRO.log
2013-03-24 23:24 - 2013-03-24 23:24 - 00001996 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-03-24 23:24 - 2013-03-24 23:24 - 00000000 ____D C:\Program Files (x86)\Ask.com
2013-03-24 23:24 - 2013-03-24 23:23 - 00000000 ____D C:\ProgramData\Avira
2013-03-24 23:23 - 2013-03-24 23:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-03-24 22:54 - 2013-03-24 22:54 - 02092792 ____A C:\Users\***\Downloads\avira_free_antivirus.exe
2013-03-23 01:15 - 2010-03-30 08:31 - 00000000 ____D C:\Users\***\Desktop\Baltus
2013-03-23 00:45 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\zh-HK
2013-03-23 00:44 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\tr-TR
2013-03-22 03:34 - 2013-03-22 03:21 - 00010359 ____A C:\Windows\IE10_main.log
2013-03-22 03:25 - 2013-03-22 03:25 - 19221504 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 15407616 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 14317568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-03-22 03:25 - 2013-03-22 03:25 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02240512 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 02046464 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01766912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01509376 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01441280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01400416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-03-22 03:25 - 2013-03-22 03:25 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01129984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 01054720 ____A (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00905728 ____A (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00762368 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00719360 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00629248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00599552 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00526848 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00523264 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00452096 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00441856 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00391680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00361984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-03-22 03:25 - 2013-03-22 03:25 - 00357888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00281600 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00270848 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00247296 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00242200 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00235008 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00232960 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226816 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00226304 ____A (Microsoft Corporation) C:\Windows\System32\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00216064 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00204800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00185344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00173568 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00167424 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00158720 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00138752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00137216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00135680 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00125440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00117248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00102912 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00097280 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00082432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00079872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00073728 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00069120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00061952 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-03-22 03:25 - 2013-03-22 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00038400 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00023040 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-03-22 03:25 - 2013-03-22 03:25 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-03-22 03:25 - 2013-03-22 03:25 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-03-22 03:24 - 2013-03-22 03:24 - 03928064 ____A (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 03419136 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02776576 ____A (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02565120 ____A (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 02284544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01988096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01682432 ____A (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01643520 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01504768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01247744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01238528 ____A (Microsoft Corporation) C:\Windows\System32\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01175552 ____A (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01158144 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 01080832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00648192 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00604160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00522752 ____A (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00465920 ____A (Microsoft Corporation) C:\Windows\System32\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00417792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00364544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00363008 ____A (Microsoft Corporation) C:\Windows\System32\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00333312 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00296960 ____A (Microsoft Corporation) C:\Windows\System32\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00293376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00249856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00245248 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00221184 ____A (Microsoft Corporation) C:\Windows\System32\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00207872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00194560 ____A (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00187392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00010752 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00009728 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00005632 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-22 03:24 - 2013-03-22 03:24 - 00002560 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-19 07:14 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\System32\NDF
2013-03-17 04:39 - 2013-03-17 04:40 - 00310688 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188832 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00188320 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-03-17 04:39 - 2013-03-17 04:39 - 00108448 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge-64.dll
2013-03-17 04:39 - 2013-03-17 04:39 - 00000000 ____D C:\Program Files\Java
2013-03-17 04:39 - 2013-03-17 04:30 - 01085344 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-03-17 04:39 - 2013-03-17 04:30 - 00963488 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-03-17 04:37 - 2013-03-17 04:27 - 33003424 ____A (Oracle Corporation) C:\Users\***\Downloads\jre-7u17-windows-x64.exe
2013-03-17 04:36 - 2009-11-27 14:06 - 00000000 ____D C:\ProgramData\Adobe
2013-03-17 04:34 - 2013-03-17 04:34 - 00002021 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-03-17 04:33 - 2009-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-03-14 23:58 - 2012-05-15 22:57 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-03-14 10:46 - 2010-01-17 02:13 - 72013344 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-03-14 10:46 - 2009-11-27 13:44 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-03-14 10:46 - 2009-07-13 19:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-03-13 06:47 - 2012-10-07 08:25 - 00693976 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-03-13 06:47 - 2011-12-01 01:43 - 00073432 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-03-13 06:21 - 2013-03-13 06:12 - 00000000 ____D C:\ProgramData\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00001316 ____A C:\Users\Public\Desktop\VMware View Client.lnk
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Users\***\AppData\Local\VMware
2013-03-13 06:11 - 2013-03-13 06:11 - 00000000 ____D C:\Program Files\VMware
2013-03-13 00:59 - 2010-01-16 08:38 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore

==================== Known DLLs (Whitelisted) =================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-03-17 04:38:37
Restore point made on: 2013-03-17 04:39:23
Restore point made on: 2013-03-17 10:00:34
Restore point made on: 2013-03-19 07:23:06
Restore point made on: 2013-03-21 07:52:39
Restore point made on: 2013-03-22 03:21:33
Restore point made on: 2013-03-24 11:30:51
Restore point made on: 2013-03-31 14:11:00
Restore point made on: 2013-04-01 02:16:03
Restore point made on: 2013-04-03 09:40:31
Restore point made on: 2013-04-04 07:13:28
Restore point made on: 2013-04-06 12:33:04

==================== Memory info =========================== 

Percentage of memory in use: 14%
Total physical RAM: 4061.09 MB
Available physical RAM: 3458.36 MB
Total Pagefile: 4059.23 MB
Available Pagefile: 3450.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Partitions =============================

1 Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:23.68 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
2 Drive d: (DATA) (Fixed) (Total:334.67 GB) (Free:3.2 GB) NTFS
4 Drive f: () (Removable) (Total:0.96 GB) (Free:0.96 GB) FAT
5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

  Disk ###  Status         Size     Free     Dyn  Gpt
  --------  -------------  -------  -------  ---  ---
  Disk 0    Online          465 GB  1024 KB         
  Disk 1    Online          985 MB      0 B         

Partitions of Disk 0:

Disk ID: 76692CA8

  Partition ###  Type              Size     Offset
  -------------  ----------------  -------  -------
  Partition 1    Primary             14 GB  1024 KB
  Partition 2    Primary            116 GB    14 GB
  Partition 0    Extended           334 GB   131 GB
  Partition 3    Logical            334 GB   131 GB


Disk: 0
Partition 1
Type  : 1C
Hidden: Yes
Active: No

There is no volume associated with this partition.


Disk: 0
Partition 2
Type  : 07
Hidden: No
Active: Yes

  Volume ###  Ltr  Label        Fs     Type        Size     Status     Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 1     C   OS           NTFS   Partition    116 GB  Healthy            


Disk: 0
Partition 3
Type  : 07
Hidden: No
Active: No

  Volume ###  Ltr  Label        Fs     Type        Size     Status     Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 2     D   DATA         NTFS   Partition    334 GB  Healthy            


Partitions of Disk 1:

Disk ID: CE6ABB86

  Partition ###  Type              Size     Offset
  -------------  ----------------  -------  -------
  Partition 1    Primary            984 MB    32 KB


Disk: 1
Partition 1
Type  : 06
Hidden: No
Active: No

  Volume ###  Ltr  Label        Fs     Type        Size     Status     Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 3     F                FAT    Removable    984 MB  Healthy            

============================== MBR Partition Table ==================

Partitions of Disk 0:
Disk ID: 76692CA8

Partition 1:
Hex: 002021001CFEFFFF0008000078A9D401
Active: NO
Type: 1C
Size: 15 GB

Partition 2:
Hex: 80FEFFFF07FEFFFF78B1D40160038E0E
Active: YES
Type: 07 (NTFS)
Size: 116 GB

Partition 3:
Hex: 00FEFFFF0FFEFFFFD8B462106997D529
Active: NO
Type: OF (Extended)
Size: 335 GB

Partitions of Disk 1:
Disk ID: CE6ABB86

Partition 1:
Hex: 000102000614D4E840000000C0C71E00
Active: NO
Type: 06
Size: 985 MB

Last Boot: 2013-04-06 14:27

==================== End Of Log =============================

Alt 07.04.2013, 15:34   #6
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Okay Sehr schön.

Dann packen wir das Übel mal an

Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Fix mit FRST

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
HKU\***\...\Run: [winvj] "C:\Users\***\AppData\Roaming\winvj.exe" -autorun [245760 1681-04-07] ()
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-05 07:34 - 2013-04-04 07:36 - 00000000 ____D C:\Users\***\AppData\Roaming\Qonzrle
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Usuduk
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Oxhii
2013-04-05 07:32 - 2013-04-05 07:32 - 00000000 ____D C:\Users\***\AppData\Roaming\Laduki
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Teyz
2013-04-04 07:37 - 2013-04-04 07:37 - 00000000 ____D C:\Users\***\AppData\Roaming\Fusuy
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Schritt 2:
Normal booten.

Schritt 3:
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, DriverCure, Uniblue DriverScanner, FireJump, SearchAnonymizer, SpeedMaxPC

Schritt 4:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 5:
Scan mit Combofix
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

--> TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Alt 07.04.2013, 18:41   #7
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

habe alle Schritte nach deinen Anweisungen befolgt. Folgendes ist dabei rausgekommen:

Schritt 1:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2013
Ran by SYSTEM at 2013-04-07 17:45:09 Run:1
Running from F:\


HKEY_USERS\***\Software\Microsoft\Windows\CurrentVersion\Run\\winvj Value deleted successfully.
C:\Users\***\AppData\Roaming\winvj.exe moved successfully.
C:\Users\***\AppData\Roaming\Usuduk moved successfully.
C:\Users\***\AppData\Roaming\Oxhii moved successfully.
C:\Users\***\AppData\Roaming\Laduki moved successfully.
C:\Users\***\AppData\Roaming\Qonzrle moved successfully.
C:\Users\***\AppData\Roaming\Usuduk not found.
C:\Users\***\AppData\Roaming\Oxhii not found.
C:\Users\***\AppData\Roaming\Laduki not found.
C:\Users\***\AppData\Roaming\Teyz moved successfully.
C:\Users\***\AppData\Roaming\Fusuy moved successfully.

==== End of Fixlog ====

Schritt 2

verlief problemlos

Schritt 3

folgende Programme/Tools wurden deinstalliert: CCleaner, McAfee, Bing, Amazon MP3 Downloader, Skype Toolbar

Schritt 4

AdwCleaner Logfile:
# AdwCleaner v2.200 - Datei am 07/04/2013 um 18:18:41 erstellt
# Aktualisiert am 02/04/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : *** - ASUS1
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe
# Option [Löschen]

**** [Dienste] ****

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\searchplugins\icqplugin-3.xml
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Users\BOGENS~1\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\***\AppData\Local\AskToolbar
Ordner Gelöscht : C:\Users\***\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Ordner Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\extensions\toolbar@ask.com
Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16521

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (de)

Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\prefs.js

C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.icq.com/search/afe_results.php?[...]
Gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Gelöscht : user_pref("icqtoolbar.engineVerified", false);
Gelöscht : user_pref("icqtoolbar.geolastmodified", 1320575651);
Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Gelöscht : user_pref("icqtoolbar.history", "tchibode||knollensellerie||i%20got%2099%20cookies%20cause%20a%20bit[...]
Gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Gelöscht : user_pref("icqtoolbar.installTime", "1318760129");
Gelöscht : user_pref("icqtoolbar.installsource", "1");
Gelöscht : user_pref("icqtoolbar.itbsitescount", 0);
Gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Gelöscht : user_pref("icqtoolbar.previousFFVersion", "7.0.1");
Gelöscht : user_pref("icqtoolbar.removedsitescount", 3);
Gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Gelöscht : user_pref("icqtoolbar.suggestions", false);
Gelöscht : user_pref("icqtoolbar.uniqueID", "126535623212653562321265372056392");
Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1320862463);
Gelöscht : user_pref("icqtoolbar.version", "");
Gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherWasShown", 4);
Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");


AdwCleaner[S1].txt - [11143 octets] - [07/04/2013 18:18:41]

########## EOF - C:\AdwCleaner[S1].txt - [11204 octets] ##########
--- --- ---


Schritt 5

Combofix Logfile:
ComboFix 13-04-06.02 - *** 07.04.2013  18:39:50.1.2 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.4061.2763 [GMT 2:00]
ausgeführt von:: c:\users\***\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
c:\program files (x86)\Common Files\ASPG_icon.ico
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\vpngui.exe.lnk
(((((((((((((((((((((((   Dateien erstellt von 2013-03-07 bis 2013-04-07  ))))))))))))))))))))))))))))))
2013-04-07 23:18 . 2013-04-07 23:18	--------	d-----w-	C:\FRST
2013-04-07 16:52 . 2013-04-07 16:52	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-04-06 19:46 . 2013-04-06 19:46	--------	d-----w-	c:\users\***\AppData\Roaming\Malwarebytes
2013-04-06 19:45 . 2013-04-06 19:45	--------	d-----w-	c:\programdata\Malwarebytes
2013-04-06 19:44 . 2013-04-06 19:44	--------	d-----w-	c:\users\***\AppData\Local\Programs
2013-04-04 19:58 . 2013-04-06 19:42	--------	d-----w-	c:\users\***\AppData\Local\DoNotTrackPlus
2013-04-04 15:37 . 2013-04-07 10:45	--------	d-----w-	c:\users\***\AppData\Roaming\Axna
2013-03-31 21:58 . 2013-03-31 21:57	28600	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2013-03-31 21:58 . 2013-03-31 21:57	130016	----a-w-	c:\windows\system32\drivers\avipbb.sys
2013-03-31 21:58 . 2013-03-31 21:57	100712	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2013-03-25 10:43 . 2013-03-25 10:43	--------	d-----w-	c:\users\***\AppData\Roaming\Avira
2013-03-25 07:23 . 2013-03-25 07:24	--------	d-----w-	c:\programdata\Avira
2013-03-25 07:23 . 2013-03-25 07:23	--------	d-----w-	c:\program files (x86)\Avira
2013-03-23 08:57 . 2013-03-15 06:28	9311288	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{B697B02B-EBC9-4B1D-92C9-17177DD007CD}\mpengine.dll
2013-03-23 08:45 . 2013-03-23 08:45	--------	d-----w-	c:\windows\SysWow64\wbem\en-US
2013-03-23 08:45 . 2013-03-23 08:45	--------	d-----w-	c:\windows\system32\wbem\en-US
2013-03-22 11:24 . 2013-03-22 11:24	9728	---ha-w-	c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-21 14:58 . 2013-02-12 04:12	19968	----a-w-	c:\windows\system32\drivers\usb8023.sys
2013-03-17 12:33 . 2013-03-17 12:33	--------	d-----w-	c:\program files (x86)\Common Files\Adobe
2013-03-17 12:30 . 2013-03-17 12:39	963488	----a-w-	c:\windows\system32\deployJava1.dll
2013-03-17 12:30 . 2013-03-17 12:39	1085344	----a-w-	c:\windows\system32\npDeployJava1.dll
2013-03-13 14:21 . 2013-04-03 09:23	--------	d-----w-	c:\users\***\AppData\Roaming\VMware
2013-03-13 14:12 . 2013-03-13 14:21	--------	d-----w-	c:\programdata\VMware
2013-03-13 14:12 . 2012-11-20 13:08	52376	----a-w-	c:\windows\system32\drivers\hcmon.sys
2013-03-13 14:12 . 2012-11-20 13:08	37680	----a-w-	c:\windows\system32\drivers\vmusb.sys
2013-03-13 14:11 . 2013-03-13 14:11	--------	d-----w-	c:\users\***\AppData\Local\VMware
2013-03-13 14:11 . 2013-03-13 14:11	--------	d-----w-	c:\program files (x86)\Common Files\VMware
2013-03-13 14:11 . 2013-03-13 14:11	--------	d-----w-	c:\program files\VMware
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2013-03-14 18:46 . 2010-01-17 10:13	72013344	----a-w-	c:\windows\system32\MRT.exe
2013-03-13 14:47 . 2012-10-07 16:25	693976	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-03-13 14:47 . 2011-12-01 09:43	73432	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-02-12 05:45 . 2013-03-14 09:27	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-14 09:27	308736	----a-w-	c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-14 09:27	350208	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-14 09:27	111104	----a-w-	c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-02-12 04:48 . 2013-03-14 09:27	474112	----a-w-	c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-14 09:27	2176512	----a-w-	c:\windows\apppatch\AcGenral.dll
2013-01-17 00:28 . 2010-01-18 17:54	273840	------w-	c:\windows\system32\MpSigStub.exe
2009-04-08 18:31 . 2009-04-08 18:31	106496	----a-w-	c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 05:45 . 2008-08-12 05:45	155648	----a-w-	c:\program files (x86)\Common Files\MSIactionall.dll
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
2007-06-02 01:08	143360	----a-w-	c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
2012-11-13 23:32	129272	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
2012-11-13 23:32	129272	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
2012-11-13 23:32	129272	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-07-26 20880]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2011-07-26 958352]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-09-11 2244608]
"HControlUser"="c:\program files (x86)\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2011-07-05 688128]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-18 946352]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-03-31 345312]
c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [2013-3-12 29106336]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
tmchlang.lnk - c:\program files\Trend Micro\Internet Security\TmChLang.exe [N/A]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u wsauth
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-11-09 160944]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-08-21 44032]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys [2011-07-20 36328]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-07-20 157672]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-07-20 16872]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-07-20 177640]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys [2011-07-20 146920]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-19 1255736]
R4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2009-07-21 61976]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 311656]
R4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2009-03-30 427880]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [2009-06-18 15928]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-03-31 28600]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2009-09-17 359552]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2013-03-31 86752]
S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-03-31 565472]
S2 ASMMAP64;ASMMAP64;c:\program files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [2009-07-29 11576]
S2 VMUSBArbService;VMware USB Arbitration Service;c:\program files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe [2012-11-20 919192]
S2 vmware-view-usbd;VMware View-USB;c:\program files\VMware\VMware View\Client\bin\vmware-view-usbd.exe [2012-12-03 2436096]
S2 wsnm;VMware View Client;c:\program files\VMware\VMware View\Client\bin\wsnm.exe [2012-12-08 472216]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2009-07-09 140800]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-07-09 1222144]
--- Andere Dienste/Treiber im Speicher ---
*NewlyCreated* - WS2IFSL
Inhalt des "geplante Tasks" Ordners
2013-04-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-07 14:47]
--------- X64 Entries -----------
2007-06-02 00:52	159744	----a-w-	c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll
2012-11-13 23:32	162552	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
2012-11-13 23:32	162552	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
2012-11-13 23:32	162552	----a-w-	c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-09-01 323584]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - LocalService
------- Zusätzlicher Suchlauf -------
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll
Trusted Zone: samsungsetup.com\www
TCP: DhcpNameServer =
TCP: Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}: NameServer =,
TCP: Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}\64259445A51224F6870273331323: NameServer =,
TCP: Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}\64259445A51224F68702733333030235C4: NameServer =,
TCP: Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}\6484D2F437E6162627575636B6: NameServer =,
TCP: Interfaces\{22D76F60-0235-4754-9D75-9F720A85122C}\D41657279647A7D27574: NameServer =,
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.gmx.de/
FF - ExtSQL: 2013-03-25 08:24; toolbar@ask.com; c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p3wj0v6z.default\extensions\toolbar@ask.com
- - - - Entfernte verwaiste Registrierungseinträge - - - -
Toolbar-Locked - (no file)
Wow6432Node-HKCU-Run-Povio - c:\users\***\AppData\Roaming\Fusuy\lixu.exe
Wow6432Node-HKLM-Run-Setwallpaper - c:\programdata\SetWallpaper.cmd
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
Toolbar-Locked - (no file)
HKLM-Run-EeeStorageBackup - c:\program files (x86)\ASUS\Asus WebStorage\BackupService.exe
AddRemove-ASUS_Screensaver - c:\windows\system32\ASUS_Screensaver.scr
--------------------- Gesperrte Registrierungsschluessel ---------------------
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
@Denied: (A 2) (Everyone)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (Full) (Everyone)
------------------------ Weitere laufende Prozesse ------------------------
c:\program files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Cisco Systems\VPN Client\cvpnd.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ATK Hotkey\Atouch64.exe
c:\program files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Hotkey\WDC.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
Zeit der Fertigstellung: 2013-04-07  19:16:22 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-04-07 17:16
Vor Suchlauf: 10 Verzeichnis(se), 25.754.472.448 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 27.980.288.000 Bytes frei
- - End Of File - - 2816D713D3D3DC9951C2273D13380202
--- --- ---
Ansonsten keine besonderen Vorkommnisse.

Alt 07.04.2013, 20:02   #8
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !


Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten.

Schritt 1:
Quick-Scan mit Malwarebytes
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Schritt 2:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Bitte poste das Logfile hier oder teile mir mit, dass nichts gefunden wurde.
Hinweis: Der Scan kann sehr lange (einige Stunden) dauern!

Schritt 3:
Scan mit SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 09.04.2013, 12:48   #9
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 09.04.2013, 15:27   #10
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Danke der Nachfrage. Ich habe jetzt alle Scans durchgeführt. Hier das (verkürzte)Ergebnis vom Eset

C:\FRST\Quarantine\winvj.exe a variant of Win32/Kryptik.AYGS trojan
C:\FRST\Quarantine\Fusuy\lixu.exe Win32/Spy.Zbot.AAO trojan
C:\FRST\Quarantine\Laduki\byen.exe Win32/Spy.Zbot.AAO trojan

 Malwarebytes Anti-Malware  (Test)

Datenbank Version: v2013.04.08.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16521
Bogenstahl :: ASUS1 [Administrator]

Schutz: Deaktiviert

08.04.2013 11:42:00
mbam-log-2013-04-08 (11-42-00).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215972
Laufzeit: 4 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

 Results of screen317's Security Check version 0.99.61  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 9  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version  
 Java version out of Date! 
 Adobe Flash Player 10 Flash Player out of Date! 
 Adobe Flash Player 11.6.602.180  
 Adobe Reader XI  
 Mozilla Firefox 14.0.1 Firefox out of Date!  
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
 Malwarebytes' Anti-Malware mbamscheduler.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````

Alt 09.04.2013, 15:35   #11
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Entferne Adobe Flash 10 und älter über die Systemsteuerung.


Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.

Schritt 1:
Tools deinstallieren

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.

Schritt 2:
ESET deinstallieren (Optional)

Ich empfehle dir dein System einmal pro Woche mit ESET zu scannen. Möchtest du ESET aber entfernen:
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen-Fenster und klicke OK.
"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"

Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.

Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:

Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor!

Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.

Damit wünsche ich dir noch viel Spaß beim Surfen im Internet

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.04.2013, 21:15   #12
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Super !! Habe alle Schritte ausgeführt. Ich denke, dass ich mir das Programm Antivast zulegen werde und Antvir runterschmeisse. Jetzt kann ich endlich wieder beruhigt schlafen.

Vielen lieben Dank für deine Hilfe und ein großes Lob an das Trojaner-Board Team. Ihr macht einen klasse Job.

Viele Grüße Sophia133

PS: Können meine Beiträge gelöscht werden?

Alt 10.04.2013, 21:25   #13
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Nun nein. Wir haben dich darauf hingewiesen, dass wir das nicht machen werden:


und auch die Nutzungsbedingungen denen du zugestimmt hast.
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 12.04.2013, 15:05   #14
/// TB-Ausbilder
TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Standard

TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!


Themen zu TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !
anhang, aufforderung, automatisch, mozilla, programm, programme, quarantäne, rechner, taskhost.exe, tr/matsnu.eb.133, tr/matsnu.eb.133., trojaner, verschlüsselungs trojaner, verzweifelt, win32/kryptik.aygs, win32/spy.zbot.aao, windows explorer

Ähnliche Themen: TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !

  1. Trojanermeldung von G-Data
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (10)
  2. Windows 7:Werde Viren nicht los TR/Matsnu.A.59,TR/Matsnu.A.56 und TR/BankZone.A.8
    Log-Analyse und Auswertung - 06.09.2013 (9)
  3. Trojanermeldung durch Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (45)
  4. TR/Matsnu.EB.98 in C:\Users\marijke\Downloads\Daten_23.01.2013.zip
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (16)
  5. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  6. Bei Webseitenaufruf Trojanermeldung - Was tun?
    Alles rund um Windows - 11.11.2012 (2)
  7. Trojanermeldung auf Website
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (0)
  8. Trojanermeldung TR\barmital.bb
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (3)
  9. Trojanermeldung in .exe
    Log-Analyse und Auswertung - 19.06.2010 (4)
  10. Antivir Trojanermeldung
    Plagegeister aller Art und deren Bekämpfung - 26.01.2010 (16)
  11. winlogon.exe trojanermeldung
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  12. Viren/Trojanermeldung
    Log-Analyse und Auswertung - 05.12.2008 (10)
  13. Trojanermeldung-was nun???
    Plagegeister aller Art und deren Bekämpfung - 15.10.2007 (3)
  14. Trojanermeldung ismini.exe und winpdc32.dll
    Log-Analyse und Auswertung - 16.03.2007 (5)
  15. Trojanermeldung
    Plagegeister aller Art und deren Bekämpfung - 19.02.2006 (27)
  16. Verbindungsabbrüche und Trojanermeldung ?
    Log-Analyse und Auswertung - 23.11.2005 (3)
  17. Trojanermeldung
    Plagegeister aller Art und deren Bekämpfung - 17.07.2003 (5)

Zum Thema TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! - Hallo Liebe Helfer, vorgestern ist mir etwas echt blödes passiert. Hab einen Email-(Zip) Anhang geöffnet, mit der Aufforderung eine Mahnung zu begleichen. Ich weiß solche Emails sollten sofort in den - TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt !...
Du betrachtest: TR/Matsnu.EB.133 Trojanermeldung in C:\Users\App... bin verzweifelt ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.