Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Plus HD 3.8 hängt irgendwo , wie bekomm ich das los

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.09.2013, 18:19   #1
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



hallo ich hab mir irgendwie dieses plus hd eingefangen und bekomme es nicht mehr los.
wenn ich es aus den add-ons lösche ist es nach dem neustart wieder da.

aus der software lässt es sich nicht deinstallieren.

und irgend ein pup crossrider ist auch noch auf dem pc den ich nicht loswerde.

was nun????

Alt 24.09.2013, 18:34   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 24.09.2013, 19:05   #3
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-09-2013
Ran by Paul at 2013-09-24 19:56:55
Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Kaspersky Internet Security (Disabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0}

==================== Installed Programs ======================

Adobe Flash Player 11 Plugin (Version: 11.8.800.168)
Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04)
ATI Display Driver (Version: 8.05-040812a-017988C-NEC CI)
AutoUpdate (Version: 1.1)
Bonanza Deals (remove only) (Version: 5.0.1.0)
CCleaner (Version: 4.00)
Counter-Strike: Source (Version: 1.0.0.0)
Delta Chrome Toolbar
DivX Web Player (Version: 1.4.2)
Google Update Helper (Version: 1.3.23.0)
hp deskjet 3600 (Version: 1.00.0000)
Image Converter (Version: 1.0.0)
Image Editor Packages
Java 2 Runtime Environment, SE v1.4.2_05 (Version: 1.4.2_05)
Kaspersky Internet Security (Version: 14.0.0.4651)
LG United Mobile Driver (Version: 3.8.1)
LyriXeeker-1 (Version: 1.28.153.3)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Plus-HD-3.8 (Version: 1.27.153.11)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Update for Image Editor
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 8 (KB971930) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
VC80CRTRedist - 8.0.50727.762 (Version: 1.0.0)
VideoLAN VLC media player 0.8.6i (Version: 0.8.6i)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR archiver

==================== Restore Points  =========================

26-05-2013 21:37:15 First Restore Point
26-05-2013 22:34:23 First Restore Point
26-05-2013 22:38:18 First Restore Point
26-05-2013 22:42:35 First Restore Point
11-06-2013 15:42:20 Entfernte(s) Kaspersky Internet Security 2013.
12-06-2013 20:03:03 Software Distribution Service 3.0
26-06-2013 07:42:45 Installed Skype™ 6.5
09-07-2013 07:33:05 Software Distribution Service 3.0
09-07-2013 07:58:06 Software Distribution Service 3.0
09-07-2013 09:16:41 Software Distribution Service 3.0
10-07-2013 13:48:12 Systemprüfpunkt
18-07-2013 04:14:51 Software Distribution Service 3.0
19-07-2013 13:27:40 Installiert LG United Mobile Driver
19-07-2013 13:34:07 Installed Windows XP Wdf01005.
19-07-2013 16:55:48 Software Distribution Service 3.0
01-08-2013 18:01:34 Systemprüfpunkt
04-08-2013 10:32:57 Software Distribution Service 3.0
28-08-2013 14:59:28 Software Distribution Service 3.0
29-08-2013 16:59:34 Systemprüfpunkt
09-09-2013 14:57:45 Systemprüfpunkt
12-09-2013 14:05:01 Software Distribution Service 3.0
14-09-2013 11:08:32 Removed Adobe Reader XI (11.0.04) - Deutsch.
14-09-2013 11:10:18 Removed Spelling Dictionaries Support For Adobe Reader 9.
17-09-2013 11:51:29 Uniblue SpeedUpMyPC installation
18-09-2013 12:34:00 Software Distribution Service 3.0
18-09-2013 23:04:28 Removed Skype™ 6.5

==================== Hosts content: ==========================

2004-08-11 18:47 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\Paul\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job => C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job => C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Paul\ANWEND~1\BABSOL~1\Shared\BabMaint.exe
Task: C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-codedownloader.exe
Task: C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-enabler.exe
Task: C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-firefoxinstaller.exe
Task: C:\WINDOWS\Tasks\LyriXeeker-1-updater.job => C:\Programme\LyriXeeker-1\LyriXeeker-1-updater.exe
Task: C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe
Task: C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-enabler.exe
Task: C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe
Task: C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job => C:\Programme\Plus-HD-3.8\Plus-HD-3.8-updater.exe

==================== Loaded Modules (whitelisted) =============

2013-06-17 12:35 - 2013-06-17 12:35 - 00200384 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klogon.dll
2004-08-11 19:01 - 2008-04-14 04:22 - 00071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\wbemcons.dll
2003-03-11 11:27 - 2003-03-11 11:27 - 00184386 _____ (HP) C:\WINDOWS\system32\hpzsnt08.dll
2010-06-20 11:39 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll
2013-09-20 10:16 - 2013-09-20 10:26 - 00369344 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\uds.dll.7d02d20a9bb6867c09459f116feac15d
2013-09-20 10:20 - 2013-09-20 10:20 - 00469184 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\avengine.dll.988476f8400a3c2f30987a0ab095a448
2013-09-20 10:34 - 2013-09-20 10:34 - 00573248 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kavbase.kdl.ca5225ac5405c403781a75194ac31db6
2013-09-20 10:20 - 2013-09-20 10:20 - 01632256 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\klavemu.kdl.33d4094a21b474c84fafe37780a1ac43
2013-09-20 10:20 - 2013-09-20 10:20 - 00273408 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kjim.kdl.01795aedfa570a09106a387e4ef34e1b
2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll
2013-09-20 10:17 - 2013-09-20 10:33 - 00303296 ____C (Kaspersky Lab) c:\dokumente und einstellungen\all users\anwendungsdaten\kaspersky lab\avp14.0.0\data\wlengine.dll
2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll
2013-09-20 10:16 - 2013-08-14 10:17 - 01015488 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\klavasyswatch.dll.e4b9effad09c619818171c46eb660532
2013-09-20 10:20 - 2013-09-20 10:20 - 00436736 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\qscan.kdl.dd55bf01982b299cb867acad1944e6b6
2013-09-20 10:20 - 2013-09-20 10:20 - 00177664 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\kavsys.kdl.4bd2ce1e2c86bab49c5e56e0c6501110
2013-09-20 10:21 - 2013-09-20 10:21 - 00151552 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\mark.kdl.fed411a74cc5c5dac6ac7d81339fc781
2013-09-20 10:21 - 2013-09-20 10:21 - 00178008 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\vlns.kdl.317df7c0eff0939e6289f5c72f65ba51
2013-09-20 10:21 - 2013-09-20 10:21 - 00435712 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\pbs.kdl.41dc267440bc79cb8c2216bd28f1f254
2013-09-20 10:34 - 2013-09-20 10:34 - 00873472 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\metascan.kdl.76436357139dbf5d251744577640065f
2013-09-20 10:16 - 2013-08-14 10:23 - 00374144 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\pdm.kdl.be99d2031eb3aa6699eecce74df88b01
2013-09-20 10:21 - 2013-09-20 10:21 - 00858624 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\heurap.dll.bd9991583addb3afa74b916099eb6ada
2013-09-20 10:21 - 2013-09-20 10:21 - 00435712 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\bsshlp2.kdl.904c718bbe32f92d8d0c4c679ec8a7ac
2013-09-20 10:16 - 2013-09-20 10:31 - 00097792 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\swmon.kdl.f1c359d6628fc7a50fb7a1cd6164723f
2013-09-20 10:36 - 2013-09-20 10:31 - 00097792 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\swmon_drv.kdl.b693362a23f631d19be6a47feb9cbecb
2013-09-20 10:22 - 2013-09-20 10:22 - 00038400 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\Cache\arkmon.kdl.92baa7debedc6ebe803bc14bc5180ab3
2013-09-20 10:16 - 2013-09-20 10:26 - 00140288 ____C (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP14.0.0\Bases\sys_critical_obj.dll
2008-08-20 18:42 - 2007-04-16 15:47 - 00128512 _____ () C:\Programme\WinRAR\rarext.dll
2003-03-03 05:40 - 2003-03-03 05:40 - 09355264 _____ (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZR3208.DLL
2013-08-17 10:05 - 2013-08-17 10:06 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2013-09-14 13:12 - 2013-09-14 13:12 - 16177544 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/24/2013 04:45:06 PM) (Source: EventSystem) (User: )
Description: Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

Error: (09/24/2013 03:26:24 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung 9.1.0.2898-SDavfree-lite_en.tmp, Version 51.1052.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (09/19/2013 03:32:41 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung rstrui.exe, Version 5.1.2600.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (09/12/2013 04:09:32 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008d6fd.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!)

Error: (09/12/2013 04:05:55 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008d6fd.
Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet.

Error: (09/06/2013 03:20:46 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 23.0.1.4974, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (09/05/2013 03:50:32 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!)

Error: (09/04/2013 03:51:46 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750.
Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet.

Error: (09/01/2013 07:48:18 PM) (Source: ESENT) (User: )
Description: wuaueng.dll (3860) SUS20ClientDataStore: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log.

Error: (09/01/2013 07:48:18 PM) (Source: ESENT) (User: )
Description: wuauclt (3860) Versuch, Datei "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.


System errors:
=============
Error: (09/24/2013 07:57:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:56:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:55:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:54:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:53:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:52:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:51:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:50:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:49:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D

Error: (09/24/2013 07:48:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D


Microsoft Office Sessions:
=========================
Error: (09/24/2013 04:45:06 PM) (Source: EventSystem)(User: )
Description: d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp162GetLastError() == 122L

Error: (09/24/2013 03:26:24 PM) (Source: Application Hang)(User: )
Description: 9.1.0.2898-SDavfree-lite_en.tmp51.1052.0.0hungapp0.0.0.000000000

Error: (09/19/2013 03:32:41 PM) (Source: Application Hang)(User: )
Description: rstrui.exe5.1.2600.5512hungapp0.0.0.000000000

Error: (09/12/2013 04:09:32 PM) (Source: Application Error)(User: )
Description: avwebgrd.exe13.6.20.2188msvcr100.dll10.0.40219.3250008d6fd

Error: (09/12/2013 04:05:55 PM) (Source: Application Error)(User: )
Description: avwebgrd.exe13.6.20.2188msvcr100.dll10.0.40219.3250008d6fd

Error: (09/06/2013 03:20:46 PM) (Source: Application Hang)(User: )
Description: firefox.exe23.0.1.4974hungapp0.0.0.000000000

Error: (09/05/2013 03:50:32 AM) (Source: Application Error)(User: )
Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750

Error: (09/04/2013 03:51:46 PM) (Source: Application Error)(User: )
Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750

Error: (09/01/2013 07:48:18 PM) (Source: ESENT)(User: )
Description: wuaueng.dll3860SUS20ClientDataStore: C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)

Error: (09/01/2013 07:48:18 PM) (Source: ESENT)(User: )
Description: wuauclt3860C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


==================== Memory info =========================== 

Percentage of memory in use: 79%
Total physical RAM: 1023.48 MB
Available physical RAM: 207.61 MB
Total Pagefile: 2454.75 MB
Available Pagefile: 1611.77 MB
Total Virtual: 2047.88 MB
Available Virtual: 1948.94 MB

==================== Drives ================================

Drive c: (HDD) (Fixed) (Total:58.59 GB) (Free:5.35 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: ACE22E9E)
Partition 1: (Active) - (Size=59 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=90 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013
Ran by Paul (administrator) on RÜBE on 24-09-2013 19:55:13
Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\WINDOWS\system32\Ati2evxx.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
() C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
(HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
() C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
() C:\Programme\Java\j2re1.4.2_05\bin\jucheck.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] ()
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe [32881 2004-06-03] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Runonce: [Del8452421] - cmd.exe /Q /D /c del "C:\DOKUME~1\Paul\LOKALE~1\Temp\0.del"
Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
HKCU\...\Runonce: [Del8452390] - cmd.exe /Q /D /c del "C:\DOKUME~1\Paul\LOKALE~1\Temp\0.del"
MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe
MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
SearchScopes: HKCU - {33988819-B160-4F63-BE4F-F37ED43BBC0D} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus
BHO: LyriXeeker-1 - {11111111-1111-1111-1111-110411181156} - C:\Programme\LyriXeeker-1\LyriXeeker-1-bho.dll (Lyrics)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO: BonanzaDeals - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Programme\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default
FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
FF Homepage: hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com
FF Extension: BonanzaDeals - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions:  - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com

========================== Services (Whitelisted) =================

R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] ()
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] ()
R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-06-17] (Kaspersky Lab ZAO)
S2 bonanzadealslive; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-24] (BonanzaDeals)
S3 bonanzadealslivem; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-24] (BonanzaDeals)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc)
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.)
S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.)
R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-05-06] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [572512 2013-08-14] (Kaspersky Lab ZAO)
R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-05-05] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-05-05] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145120 2013-06-06] (Kaspersky Lab ZAO)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation       )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.)
R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.)
S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:43 - 2013-09-24 19:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z
2013-09-24 19:42 - 2013-09-24 19:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:42 - 2013-09-24 19:47 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:42 - 2013-09-24 19:42 - 00000262 _____ C:\WINDOWS\Tasks\EPUpdater.job
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Programme\BonanzaDealsLive
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive
2013-09-24 19:41 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\BonanzaDeals
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-09-20 10:15 - 2013-08-14 12:40 - 00572512 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-09-20 10:15 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys
2013-09-19 16:56 - 2013-09-24 14:35 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-18 14:12 - 2013-09-24 17:21 - 00001268 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job
2013-09-18 14:12 - 2013-09-24 17:21 - 00001174 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job
2013-09-18 14:12 - 2013-09-24 17:21 - 00001072 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job
2013-09-18 14:11 - 2013-09-24 17:21 - 00001786 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job
2013-09-18 14:11 - 2013-09-18 14:12 - 00000000 ____D C:\Programme\Plus-HD-3.8
2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

==================== One Month Modified Files and Folders =======

2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:54 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
2013-09-24 19:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:47 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:45 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:45 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:44 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme
2013-09-24 19:43 - 2013-09-24 19:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z
2013-09-24 19:42 - 2013-09-24 19:42 - 00000262 _____ C:\WINDOWS\Tasks\EPUpdater.job
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Programme\BonanzaDealsLive
2013-09-24 19:42 - 2013-09-24 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive
2013-09-24 19:41 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\BonanzaDeals
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:41 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 19:40 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-24 19:23 - 2004-08-11 19:04 - 02014490 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-24 19:18 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-09-24 17:25 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul
2013-09-24 17:21 - 2013-09-18 14:12 - 00001268 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job
2013-09-24 17:21 - 2013-09-18 14:12 - 00001174 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job
2013-09-24 17:21 - 2013-09-18 14:12 - 00001072 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job
2013-09-24 17:21 - 2013-09-18 14:11 - 00001786 _____ C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job
2013-09-24 17:21 - 2004-08-11 19:11 - 00032424 ____N C:\WINDOWS\SchedLgU.Txt
2013-09-24 17:21 - 2004-08-11 19:00 - 00000159 ____N C:\WINDOWS\wiadebug.log
2013-09-24 17:21 - 2004-08-11 19:00 - 00000050 ____N C:\WINDOWS\wiaservc.log
2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 17:20 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-24 17:19 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-09-24 17:18 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini
2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-24 15:30 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat
2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-24 14:35 - 2013-09-19 16:56 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide
2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk
2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-09-20 10:06 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart
2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe
2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk
2013-09-18 14:12 - 2013-09-18 14:11 - 00000000 ____D C:\Programme\Plus-HD-3.8
2013-09-18 14:10 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID
2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData
2013-09-18 13:15 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 18:27 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-16 18:22 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

Files to move or delete:
====================
C:\Windows\Tasks\At1.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---
__________________

Alt 25.09.2013, 08:50   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 25.09.2013, 10:28   #5
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



reicht der quickscan bei maleware?


Alt 25.09.2013, 18:16   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Klar
__________________
--> Plus HD 3.8 hängt irgendwo , wie bekomm ich das los

Alt 25.09.2013, 19:41   #7
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.25.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Paul :: RÜBE [Administrator]

25.09.2013 06:44:14
mbam-log-2013-09-25 (06-44-14).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen:
Durchsuchte Objekte: 236372
Laufzeit: 24 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 21
HKCR\CLSID\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{44444444-4444-4444-4444-440444184456} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{55555555-5555-5555-5555-550455185556} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.BHO.1 (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Daten: 8fb89f00ef320d4dc4a3dd171cec299e -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Bösartig: (hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 6
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 46
C:\Programme\LyriXeeker-1\LyriXeeker-1-bho.dll (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\FDcfSfVG.exe.part (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\zvr5SCV2.exe.part (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\MLCujab7.exe.part (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\A787C7AB-BAB0-7891-9BB4-D689F8C061BA\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\is357113909\8400524_stp.EXE (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\is357113909\8400489_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide\Offers\plus-hd-3-8.exe (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.005 - Bericht erstellt am 25/09/2013 um 07:18:58
# Updated 22/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Paul - RÜBE
# Gestartet von : C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : bonanzadealslive
[#] Dienst Gelöscht : bonanzadealslivem

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive
Ordner Gelöscht : C:\Programme\BonanzaDealsLive
Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive
Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DownloadGuide
Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z
Ordner Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\digitalsite
Datei Gelöscht : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\foxydeal.sqlite

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v23.0.1 (de)

[ Datei : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\prefs.js ]

Zeile gelöscht : user_pref("extensions.crossrider.bic", "14136789b097a481a1c9180545030475");

*************************

AdwCleaner[R2].txt - [2443 octets] - [25/09/2013 07:14:06]
AdwCleaner[S2].txt - [2382 octets] - [25/09/2013 07:18:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2442 octets] ##########
         
--- --- ---

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.2 (09.22.2013:1)
OS: Microsoft Windows XP x86
Ran by Paul on 25.09.2013 at 7:33:54,54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220422182256}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33988819-B160-4F63-BE4F-F37ED43BBC0D}
Successfully deleted: [Registry Key] "hkey_current_user\software\classes\typelib\{006ad7b2-968a-11de-88c9-5bde55d89593}"



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\mozilla\firefox\profiles\il01fdnf.default\extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.09.2013 at 7:39:29,34
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Alt 26.09.2013, 08:39   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 26.09.2013, 18:05   #9
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=16c24c47bce895448da17d0276c5b236
# engine=15272
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-09-26 04:25:13
# local_time=2013-09-26 06:25:13 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=9217 16777213 25 4 139025742 139025742 0 0
# scanned=69757
# found=0
# cleaned=0
# scan_time=4281

Results of screen317's Security Check version 0.99.73
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
CCleaner
Java 2 Runtime Environment, SE v1.4.2_05
Java version out of Date!
Adobe Flash Player 11.8.800.168
Adobe Reader XI
Mozilla Firefox (23.0.1)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
Kaspersky Lab Kaspersky Internet Security 14.0.0 avp.exe
Kaspersky Lab Kaspersky Internet Security 14.0.0 avpui.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-09-2013
Ran by Paul (administrator) on RÜBE on 26-09-2013 18:53:55
Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\WINDOWS\system32\Ati2evxx.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
(HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
() C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Farbar) C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\FRST(1).exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] ()
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe [32881 2004-06-03] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe
MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence

==================== Internet (Whitelisted) ====================

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default
FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions:  - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com

========================== Services (Whitelisted) =================

R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] ()
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] ()
R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-06-17] (Kaspersky Lab ZAO)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc)
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.)
S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.)
R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-05-06] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [572512 2013-08-14] (Kaspersky Lab ZAO)
R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-05-05] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-05-05] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145120 2013-06-06] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2013-09-25] (Malwarebytes Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation       )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.)
R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.)
S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:13 - 2013-09-25 07:19 - 00000000 ___DC C:\AdwCleaner
2013-09-25 06:42 - 2013-09-25 06:43 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-26 13:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-26 13:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:44 - 2013-09-26 13:50 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:44 - 2013-09-26 13:45 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:42 - 2013-09-26 18:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:42 - 2013-09-25 17:37 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:41 - 2013-09-26 18:43 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-24 19:41 - 2013-09-26 18:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-09-20 10:15 - 2013-08-14 12:40 - 00572512 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-09-20 10:15 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

==================== One Month Modified Files and Folders =======

2013-09-26 18:53 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
2013-09-26 18:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-26 18:46 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme
2013-09-26 18:43 - 2013-09-24 19:41 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme
2013-09-26 18:43 - 2004-08-11 19:04 - 02052994 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-26 18:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-26 17:02 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul
2013-09-26 17:00 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-09-26 13:50 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-26 13:45 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-26 13:45 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-26 13:45 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-25 17:37 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-25 17:37 - 2004-08-11 19:00 - 00000159 ____N C:\WINDOWS\wiadebug.log
2013-09-25 17:36 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-25 17:36 - 2004-08-11 19:00 - 00000050 ____N C:\WINDOWS\wiaservc.log
2013-09-25 17:26 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-09-25 17:26 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini
2013-09-25 17:26 - 2004-08-11 19:11 - 00032594 ____N C:\WINDOWS\SchedLgU.Txt
2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat
2013-09-25 07:19 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner
2013-09-25 06:43 - 2013-09-25 06:42 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk
2013-09-20 10:20 - 2013-09-20 10:20 - 00001938 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Sicherer Zahlungsverkehr.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000844 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-09-20 10:18 - 2013-09-20 10:18 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-09-20 10:16 - 2013-09-20 10:16 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-09-20 10:06 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart
2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe
2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk
2013-09-18 14:10 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID
2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData
2013-09-18 13:15 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 18:27 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-16 18:22 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

Files to move or delete:
====================
C:\Windows\Tasks\At1.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---

ich hab jetzt lyrixeeker in meiner software liste stehen und keine ahnung wie und wo das jetzt her kommt!

und bonanza deals hatte ich auch drauf.... frag mich wo der ganze mist nur herkommt!!??!!

Alt 27.09.2013, 08:07   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Weil Du beim Download nit aufpasst

Java updaten. AdwCleaner nochmal suchen und löschen lassen, MBAM Quickscan, Funde löschen lassen, dann ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.09.2013, 15:05   #11
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



doch ich guck schon richtig hin beim download!

hab gestern auch maleware durchlaufen lassen, das hatte nix gefunden...

soooo hab alles gemacht, aber ohne Erfolg!
der lyrixeeker kommt trotzdem wieder bei den addons und im dokumentenodrner steht er auch noch drin.

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.005 - Bericht erstellt am 27/09/2013 um 15:27:18
# Updated 22/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Paul - RÜBE
# Gestartet von : C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v23.0.1 (de)

[ Datei : C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\prefs.js ]

Zeile gelöscht : user_pref("extensions.crossrider.bic", "1415b43d4e704f7968653b4668dc146d");

*************************

AdwCleaner[R2].txt - [2443 octets] - [25/09/2013 07:14:06]
AdwCleaner[R3].txt - [1085 octets] - [26/09/2013 21:49:35]
AdwCleaner[R4].txt - [1142 octets] - [27/09/2013 15:26:08]
AdwCleaner[S2].txt - [2522 octets] - [25/09/2013 07:18:58]
AdwCleaner[S3].txt - [1064 octets] - [27/09/2013 15:27:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1124 octets] ##########
         
--- --- ---

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.25.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Paul :: RÜBE [Administrator]

27.09.2013 15:33:07
mbam-log-2013-09-27 (15-33-07).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen:
Durchsuchte Objekte: 236748
Laufzeit: 11 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013
Ran by Paul (administrator) on RÜBE on 27-09-2013 15:56:29
Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
() C:\WINDOWS\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
(APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
(HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] ()
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ApnTBMon] - C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-09-24] (APN)
MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe
MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence

==================== Internet (Whitelisted) ====================

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default
FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @java.com/DTPlugin,version=1.6.0_45 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com
FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-09-24] (APN LLC.)
R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] ()
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc)
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.)
S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-27] (Avira Operations GmbH & Co. KG)
R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation       )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.)
R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.)
S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-27 15:45 - 2013-09-27 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2013-09-27 15:14 - 2013-09-27 15:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira
2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork
2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ____D C:\Programme\AskPartnerNetwork
2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-27 13:41 - 2013-09-27 13:31 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-27 13:41 - 2013-09-27 13:31 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-27 13:41 - 2013-09-27 13:31 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira
2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl
2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:13 - 2013-09-27 15:27 - 00000000 ___DC C:\AdwCleaner
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-27 15:31 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-27 15:30 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:44 - 2013-09-27 15:30 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:44 - 2013-09-27 15:30 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:42 - 2013-09-27 15:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:42 - 2013-09-27 15:30 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:41 - 2013-09-27 15:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

==================== One Month Modified Files and Folders =======

2013-09-27 15:56 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
2013-09-27 15:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-27 15:45 - 2013-09-27 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2013-09-27 15:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-27 15:32 - 2004-08-11 19:04 - 02088924 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-27 15:31 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-27 15:31 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-27 15:30 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-27 15:30 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-27 15:30 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-27 15:30 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-27 15:30 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-27 15:30 - 2004-08-11 19:00 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-27 15:28 - 2004-08-11 19:11 - 00032486 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-27 15:27 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner
2013-09-27 15:27 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini
2013-09-27 15:27 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul
2013-09-27 15:14 - 2013-09-27 15:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-27 15:01 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-27 14:33 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-27 14:33 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration
2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira
2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork
2013-09-27 13:44 - 2013-09-27 13:44 - 00000000 ____D C:\Programme\AskPartnerNetwork
2013-09-27 13:44 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme
2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-27 13:41 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira
2013-09-27 13:40 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-27 13:38 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-09-27 13:31 - 2013-09-27 13:41 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-27 13:31 - 2013-09-27 13:41 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-27 13:31 - 2013-09-27 13:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-27 13:31 - 2008-08-09 16:08 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-09-26 21:43 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-26 21:32 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl
2013-09-26 21:30 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Java
2013-09-26 20:52 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme
2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:55 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk
2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart
2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe
2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk
2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID
2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
2013-09-11 19:43 - 2013-08-21 19:40 - 00000000 ____D C:\Programme\Freemake
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

Files to move or delete:
====================
C:\Windows\Tasks\At1.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 28.09.2013, 12:04   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=5001000FEA69816B&affID=119357&tsp=5015
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com
FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite
2013-09-24 19:45 - 2013-09-27 15:31 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-27 15:30 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:44 - 2013-09-27 15:30 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:44 - 2013-09-27 15:30 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:44 - 2013-09-24 19:45 - 00000000 ____D C:\Programme\LyriXeeker-1
2013-09-24 19:42 - 2013-09-27 15:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:42 - 2013-09-27 15:30 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:41 - 2013-09-27 15:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-27 15:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-27 15:31 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-27 15:31 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-27 15:30 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-27 15:30 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-27 15:30 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-27 15:30 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:45 - 2013-09-24 19:44 - 00000000 ____D C:\Programme\LyriXeeker-1
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.09.2013, 15:03   #13
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



ich hab heute als erstes mal antivir durchlaufen lassen, mit foldendem ergebnis...

wie geht das das ich sooo infiziert bin bei dem ganzen programmen die wir jetzt haben laufen lassen. ich surf schon kaum noch im netz, weil ich erst alles los haben will!

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 28. September 2013 07:52


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Paul
Computername : RÜBE

Versionsinformationen:
BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 27.09.2013 11:30:47
AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 27.09.2013 11:30:47
LUKE.DLL : 13.6.20.2174 65080 Bytes 27.09.2013 11:31:10
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 27.09.2013 11:30:47
AVREG.DLL : 13.6.20.2174 250424 Bytes 27.09.2013 11:30:46
avlode.dll : 13.6.20.2174 497720 Bytes 27.09.2013 11:30:44
avlode.rdf : 13.0.1.42 26846 Bytes 27.09.2013 11:31:41
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:29:42
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:29:46
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:29:50
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:29:53
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:29:59
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:30:09
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:30:13
VBASE007.VDF : 7.11.103.231 2048 Bytes 24.09.2013 11:30:13
VBASE008.VDF : 7.11.103.232 2048 Bytes 24.09.2013 11:30:13
VBASE009.VDF : 7.11.103.233 2048 Bytes 24.09.2013 11:30:13
VBASE010.VDF : 7.11.103.234 2048 Bytes 24.09.2013 11:30:13
VBASE011.VDF : 7.11.103.235 2048 Bytes 24.09.2013 11:30:13
VBASE012.VDF : 7.11.103.236 2048 Bytes 24.09.2013 11:30:13
VBASE013.VDF : 7.11.103.237 2048 Bytes 24.09.2013 11:30:13
VBASE014.VDF : 7.11.104.123 282112 Bytes 26.09.2013 11:30:13
VBASE015.VDF : 7.11.104.237 359424 Bytes 28.09.2013 05:20:26
VBASE016.VDF : 7.11.104.238 2048 Bytes 28.09.2013 05:20:26
VBASE017.VDF : 7.11.104.239 2048 Bytes 28.09.2013 05:20:26
VBASE018.VDF : 7.11.104.240 2048 Bytes 28.09.2013 05:20:26
VBASE019.VDF : 7.11.104.241 2048 Bytes 28.09.2013 05:20:26
VBASE020.VDF : 7.11.104.242 2048 Bytes 28.09.2013 05:20:26
VBASE021.VDF : 7.11.104.243 2048 Bytes 28.09.2013 05:20:26
VBASE022.VDF : 7.11.104.244 2048 Bytes 28.09.2013 05:20:26
VBASE023.VDF : 7.11.104.245 2048 Bytes 28.09.2013 05:20:26
VBASE024.VDF : 7.11.104.246 2048 Bytes 28.09.2013 05:20:26
VBASE025.VDF : 7.11.104.247 2048 Bytes 28.09.2013 05:20:26
VBASE026.VDF : 7.11.104.248 2048 Bytes 28.09.2013 05:20:27
VBASE027.VDF : 7.11.104.249 2048 Bytes 28.09.2013 05:20:27
VBASE028.VDF : 7.11.104.250 2048 Bytes 28.09.2013 05:20:27
VBASE029.VDF : 7.11.104.251 2048 Bytes 28.09.2013 05:20:27
VBASE030.VDF : 7.11.104.252 2048 Bytes 28.09.2013 05:20:27
VBASE031.VDF : 7.11.104.254 57344 Bytes 28.09.2013 05:20:27
Engineversion : 8.2.12.124
AEVDF.DLL : 8.1.3.4 102774 Bytes 27.09.2013 11:30:23
AESCRIPT.DLL : 8.1.4.152 516478 Bytes 27.09.2013 11:30:23
AESCN.DLL : 8.1.10.4 131446 Bytes 27.09.2013 11:30:23
AESBX.DLL : 8.2.16.26 1245560 Bytes 27.09.2013 11:30:24
AERDL.DLL : 8.2.0.128 688504 Bytes 27.09.2013 11:30:22
AEPACK.DLL : 8.3.2.28 749945 Bytes 27.09.2013 11:30:22
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 27.09.2013 11:30:21
AEHEUR.DLL : 8.1.4.664 6156666 Bytes 27.09.2013 11:30:21
AEHELP.DLL : 8.1.27.6 266617 Bytes 27.09.2013 11:30:17
AEGEN.DLL : 8.1.7.14 446839 Bytes 27.09.2013 11:30:17
AEEXP.DLL : 8.4.1.62 328055 Bytes 27.09.2013 11:30:24
AEEMU.DLL : 8.1.3.2 393587 Bytes 27.09.2013 11:30:16
AECORE.DLL : 8.1.32.0 201081 Bytes 27.09.2013 11:30:16
AEBB.DLL : 8.1.1.4 53619 Bytes 27.09.2013 11:30:16
AVWINLL.DLL : 13.6.20.2174 23608 Bytes 27.09.2013 11:27:53
AVPREF.DLL : 13.6.20.2174 48184 Bytes 27.09.2013 11:30:46
AVREP.DLL : 13.6.20.2174 175672 Bytes 27.09.2013 11:30:46
AVARKT.DLL : 13.6.20.2174 258104 Bytes 27.09.2013 11:30:37
AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 27.09.2013 11:30:39
SQLITE3.DLL : 3.7.0.1 394824 Bytes 27.09.2013 11:31:24
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 27.09.2013 11:30:48
NETNT.DLL : 13.6.20.2174 13368 Bytes 27.09.2013 11:31:15
RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 27.09.2013 11:27:55
RCTEXT.DLL : 13.6.20.2174 68152 Bytes 27.09.2013 11:27:55

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldiscs.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, F:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +, +, +, +, +, +, +, +,
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Samstag, 28. September 2013 07:52

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpztsb08.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1400' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <HDD>
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110673.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110682.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110683.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110684.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110685.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110686.dll
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110687.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110688.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110689.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110690.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110691.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110692.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110694.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110695.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110766.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [23]: Datenfehler (CRC-Prüfung)

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110766.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '574c21ab.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110695.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fdb0e31.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110694.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d8454dd.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110692.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7bb31b13.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110691.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3e373636.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110690.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '412c0453.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110689.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d942814.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110688.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '718c6840.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110687.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5cd644f6.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110686.dll
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45be7f60.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110685.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '29e2534d.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110684.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '585b6ad4.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110683.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56415a17.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110682.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '13682369.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP206\A0110673.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a6327c5.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Paul\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42fa3ee3.qua' verschoben!


Ende des Suchlaufs: Samstag, 28. September 2013 09:33
Benötigte Zeit: 1:08:06 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

5412 Verzeichnisse wurden überprüft
245057 Dateien wurden geprüft
16 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
16 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
245041 Dateien ohne Befall
7049 Archive wurden durchsucht
0 Warnungen
16 Hinweise
47840 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Alt 29.09.2013, 05:52   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



Ich würd auch mal lesen wo die Funde sind, also locker bleiben

In der Quarantäne von AdwCleaner oder in der Systemwiederherstellung, welche völlig egal ist, die bereinigen wir am Schluss.

Frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.09.2013, 13:27   #15
knollo
 
Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - Standard

Plus HD 3.8 hängt irgendwo , wie bekomm ich das los



da bekomm ich folgende meldung wenn ich auf fix drücke...

no fixlist.txt found
the fixlist.txt should be made and saved in the same directory the tool is located.

was nun großer Meister?

bevor du fragst, ich hab die datei wie beschrieben auf dem desktop liegen!!!

ach ja, was weitere probleme angeht! ich kann seit gestern mit der Maus nicht mehr scrollen...
aber das ist das kleinere übel


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01
Ran by Paul (administrator) on RÜBE on 28-09-2013 23:48:06
Running from C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
() C:\WINDOWS\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
(HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HP Software Update] - C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2002-12-17] ()
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe [172032 2003-03-11] (HP)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-27] (Avira Operations GmbH & Co. KG)
MountPoints2: {0add405b-efae-11e2-baee-000fea69816b} - G:\LGAutoRun.exe
MountPoints2: {a2539ad8-7b87-11df-961f-000fea69816b} - G:\setup_vmc_lite.exe /checkApplicationPresence

==================== Internet (Whitelisted) ====================

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKLM - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKLM - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=43169&gid=1&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1379597783697&tguid=43169-3580-1379597781463-490613&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default
FF NewTab: https://www.google.de
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @java.com/DTPlugin,version=1.6.0_45 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: info - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\info@convert2mp3.net.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla\Firefox\Profiles\il01fdnf.default\Extensions\WTB_GLOBAL.sqlite
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-27] (Avira Operations GmbH & Co. KG)
R2 Ati HotKey Poller; C:\Windows\system32\Ati2evxx.exe [389120 2004-08-12] ()
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [520192 2006-05-03] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc)
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 AndNetDiag2; C:\Windows\System32\DRIVERS\lgandnetdiag2.sys [23040 2012-07-03] (LG Electronics Inc.)
S3 ANDNetModem; C:\Windows\System32\DRIVERS\lgandnetmodem.sys [27776 2012-07-03] (LG Electronics Inc.)
S3 andnetndis; C:\Windows\System32\DRIVERS\lgandnetndis.sys [70400 2012-07-04] (LG Electronics Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-27] (Avira Operations GmbH & Co. KG)
R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OVT511Plus; C:\Windows\System32\Drivers\omcamvid.sys [167816 2001-09-18] (OmniVision Technologies, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation       )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [199088 2002-12-07] (SigmaTel, Inc.)
R0 viaagp1; C:\Windows\System32\DRIVERS\viaagp1.sys [26880 2002-12-27] (VIA Technologies, Inc.)
S3 ZTEusbnet; C:\Windows\System32\DRIVERS\ZTEusbnet.sys [110592 2009-04-09] (ZTE Corporation)
S3 ZTEusbvoice; C:\Windows\System32\DRIVERS\ZTEusbvoice.sys [105344 2009-04-09] (ZTE Incorporated)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-28 23:31 - 2013-09-28 23:31 - 00003937 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Fixlist.txt
2013-09-28 23:05 - 2013-09-28 23:05 - 98462899 _____ C:\WINDOWS\system32\ᙴ�喴7
2013-09-27 18:14 - 2013-09-27 18:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-27 18:07 - 2013-09-27 18:08 - 00002201 _____ C:\WINDOWS\setupapi.log
2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira
2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-27 13:41 - 2013-09-27 13:31 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-27 13:41 - 2013-09-27 13:31 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-27 13:41 - 2013-09-27 13:31 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira
2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl
2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:13 - 2013-09-27 15:27 - 00000000 ___DC C:\AdwCleaner
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:55 - 2013-09-28 23:27 - 00000000 ___DC C:\FRST
2013-09-24 19:45 - 2013-09-28 23:02 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-24 19:45 - 2013-09-28 23:02 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-24 19:44 - 2013-09-28 23:02 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-24 19:44 - 2013-09-28 23:02 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-24 19:42 - 2013-09-28 23:47 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-24 19:42 - 2013-09-28 23:02 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-24 19:41 - 2013-09-28 23:40 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 14:42 - 2013-09-24 14:43 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:41 - 2013-09-24 17:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 14:41 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2013-09-24 14:37 - 2013-09-24 17:17 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:17 - 2013-09-24 15:30 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-18 14:10 - 2013-03-19 06:41 - 00016896 _____ C:\WINDOWS\Launcher.exe
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 19:38 - 2013-09-22 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-13 18:05 - 2013-09-14 00:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

==================== One Month Modified Files and Folders =======

2013-09-28 23:48 - 2008-09-10 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Eigene Dateien\Heruntergeladene Elemente
2013-09-28 23:47 - 2013-09-24 19:42 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-28 23:40 - 2013-09-24 19:41 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-09-28 23:31 - 2013-09-28 23:31 - 00003937 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Fixlist.txt
2013-09-28 23:27 - 2013-09-24 19:55 - 00000000 ___DC C:\FRST
2013-09-28 23:05 - 2013-09-28 23:05 - 98462899 _____ C:\WINDOWS\system32\ᙴ�喴7
2013-09-28 23:04 - 2004-08-11 19:04 - 01089877 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-28 23:03 - 2004-08-11 19:00 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-28 23:02 - 2013-09-24 19:45 - 00001274 _____ C:\WINDOWS\Tasks\LyriXeeker-1-updater.job
2013-09-28 23:02 - 2013-09-24 19:45 - 00001078 _____ C:\WINDOWS\Tasks\LyriXeeker-1-enabler.job
2013-09-28 23:02 - 2013-09-24 19:44 - 00001792 _____ C:\WINDOWS\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-28 23:02 - 2013-09-24 19:44 - 00001178 _____ C:\WINDOWS\Tasks\LyriXeeker-1-codedownloader.job
2013-09-28 23:02 - 2013-09-24 19:42 - 00000898 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-28 23:02 - 2004-08-11 19:11 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-28 23:02 - 2004-08-11 19:00 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-28 17:37 - 2008-08-09 12:48 - 00000190 __SHC C:\Dokumente und Einstellungen\Paul\ntuser.ini
2013-09-28 17:37 - 2008-08-09 12:48 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul
2013-09-28 17:37 - 2004-08-11 19:11 - 00032288 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-28 09:00 - 2013-03-22 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-28 07:53 - 2004-08-11 19:03 - 00000000 ____D C:\WINDOWS\Registration
2013-09-27 18:14 - 2013-09-27 18:14 - 00177856 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-27 18:08 - 2013-09-27 18:07 - 00002201 _____ C:\WINDOWS\setupapi.log
2013-09-27 16:47 - 2004-08-11 18:57 - 00000000 ___RD C:\Programme
2013-09-27 15:27 - 2013-09-25 07:13 - 00000000 ___DC C:\AdwCleaner
2013-09-27 14:33 - 2008-09-17 19:54 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-27 13:54 - 2013-09-27 13:54 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Avira
2013-09-27 13:43 - 2013-09-27 13:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-27 13:41 - 2013-09-27 13:41 - 00001674 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-27 13:41 - 2013-09-27 13:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-27 13:41 - 2004-08-11 18:56 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-27 13:40 - 2013-09-27 13:40 - 00000000 ____D C:\Programme\Avira
2013-09-27 13:40 - 2013-06-11 18:04 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-27 13:38 - 2013-05-26 23:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-09-27 13:31 - 2013-09-27 13:41 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-27 13:31 - 2013-09-27 13:41 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-27 13:31 - 2013-09-27 13:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-27 13:31 - 2008-08-09 16:08 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-26 21:43 - 2013-09-26 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2013-09-26 21:43 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-26 21:32 - 2013-08-17 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-26 21:31 - 2013-09-26 21:31 - 00477616 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\npdeployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00473520 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\deployJava1.dll
2013-09-26 21:31 - 2013-09-26 21:31 - 00162224 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaws.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javaw.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00149936 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\java.exe
2013-09-26 21:31 - 2013-09-26 21:31 - 00073728 _____ (Sun Microsystems, Inc.) C:\WINDOWS\system32\javacpl.cpl
2013-09-26 21:30 - 2008-08-09 12:21 - 00000000 ____D C:\Programme\Java
2013-09-26 20:52 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-09-26 18:43 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme
2013-09-25 07:39 - 2013-09-25 07:39 - 00001414 ____C C:\Dokumente und Einstellungen\Paul\Desktop\JRT.txt
2013-09-25 07:33 - 2013-09-25 07:33 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-25 07:20 - 2013-08-22 03:35 - 00168142 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-769035065-3004204169-1816491239-1006-0.dat
2013-09-25 06:42 - 2013-09-25 06:42 - 00000759 ____C C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-25 06:42 - 2013-09-25 06:42 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-24 20:08 - 2013-09-24 20:08 - 00030413 ____C C:\Dokumente und Einstellungen\Paul\Desktop\FRST.txt
2013-09-24 20:05 - 2013-09-24 20:05 - 00020492 ____C C:\Dokumente und Einstellungen\Paul\Desktop\Addition.txt
2013-09-24 19:41 - 2013-09-24 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-24 19:40 - 2013-09-24 19:40 - 00000894 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Image Converter.lnk
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Image Converter
2013-09-24 19:40 - 2013-09-24 19:40 - 00000000 ____D C:\Programme\Image Converter
2013-09-24 17:20 - 2013-09-24 14:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\PC Tools
2013-09-24 17:17 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2013-09-24 15:30 - 2013-09-18 14:17 - 00097176 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-09-24 14:43 - 2013-09-24 14:42 - 00654693 _____ C:\WINDOWS\system32\Drivers\Cat.DB
2013-09-24 14:37 - 2013-09-24 14:37 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TestApp
2013-09-24 14:13 - 2004-08-11 18:48 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-22 18:21 - 2013-09-16 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Desktop\Anja
2013-09-20 13:58 - 2013-05-11 18:08 - 00000845 ____C C:\Dokumente und Einstellungen\Paul\Desktop\DigiFoto4.lnk
2013-09-19 17:08 - 2004-08-11 19:04 - 00000000 ____D C:\WINDOWS\srchasst
2013-09-19 15:45 - 2013-09-19 15:45 - 98378485 _____ C:\WINDOWS\system32\Ԍ쁡喴7
2013-09-19 15:38 - 2008-08-09 12:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Autostart
2013-09-19 15:28 - 2004-08-11 19:06 - 00001566 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-09-19 01:04 - 2013-06-26 09:42 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 20:26 - 2013-09-18 20:26 - 98159724 _____ C:\WINDOWS\system32\€喴7
2013-09-18 14:47 - 2008-08-15 13:30 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 14:45 - 2008-08-09 18:30 - 00000000 ____D C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 14:44 - 2013-09-18 14:44 - 00001804 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 14:43 - 2008-08-15 13:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 14:42 - 2013-07-20 17:41 - 00000000 ____D C:\Programme\Adobe
2013-09-18 14:15 - 2013-03-21 01:53 - 00000705 ____C C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-09-18 14:15 - 2013-03-21 01:53 - 00000699 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-09-18 14:15 - 2010-06-19 11:47 - 00000736 _____ C:\Dokumente und Einstellungen\Paul\Startmenü\Programme\Internet Explorer.lnk
2013-09-18 13:38 - 2013-06-12 05:50 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CallingID
2013-09-18 13:24 - 2008-09-12 20:32 - 00000000 __SHD C:\Dokumente und Einstellungen\Paul\UserData
2013-09-17 13:51 - 2013-09-17 13:51 - 00000000 ___DC C:\User Data
2013-09-16 18:25 - 2013-09-16 18:25 - 97787879 _____ C:\WINDOWS\system32\맅뽓喴7
2013-09-15 17:01 - 2013-09-15 17:01 - 97671483 _____ C:\WINDOWS\system32\飅䢬喴7
2013-09-14 13:12 - 2013-03-21 16:23 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-14 13:12 - 2013-03-21 16:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-14 12:50 - 2008-08-09 17:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe
2013-09-14 00:46 - 2013-09-14 00:46 - 97512218 _____ C:\WINDOWS\system32\耯ʖ喴7
2013-09-14 00:05 - 2013-09-13 18:05 - 17750408 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-12 16:24 - 2009-07-17 03:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-12 16:22 - 2013-07-18 06:15 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-12 16:06 - 2008-08-09 19:16 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-09-11 19:43 - 2013-08-21 19:41 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\戥揀喴7
2013-09-09 16:24 - 2013-09-09 16:24 - 96665497 _____ C:\WINDOWS\system32\콛ᚕ喴7

Files to move or delete:
====================
C:\Windows\Tasks\At1.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\GC_PCTOOLS.exe
C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-11 18:47] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-11 18:48] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-11 18:47] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-11 18:47] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-11 18:47] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-11 18:47] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

Antwort

Themen zu Plus HD 3.8 hängt irgendwo , wie bekomm ich das los
adware.packed.ranver, crossrider, deinstalliere, eingefangen, gefangen, heuristics.shuriken, hängt, neustart, nicht mehr, plus hd 3.8, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.bundleinstaller.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.delta.a, pup.optional.digitalsite.a, pup.optional.imeshmusicboxtb.a, pup.optional.installcore.a, pup.optional.lyrics.a, pup.optional.plushd.a, pup.optional.startpage.a, software



Ähnliche Themen: Plus HD 3.8 hängt irgendwo , wie bekomm ich das los


  1. Wenn ich irgendwo im Chrome auf der Seite klicke, öffnet sich eine neue Tab mit Werbung
    Log-Analyse und Auswertung - 26.10.2014 (12)
  2. MS Office 2007 noch irgendwo zum Download?
    Alles rund um Windows - 01.01.2013 (15)
  3. habe gestern 2 Java Viren gefunden und glaube das sich noch irgendwo was versteckt hat
    Log-Analyse und Auswertung - 09.10.2012 (10)
  4. Irgendwo ist da was im System...? (oder Paranoia)
    Log-Analyse und Auswertung - 03.02.2011 (40)
  5. 20 TAN Trojaner versteckt sich irgendwo
    Log-Analyse und Auswertung - 21.09.2010 (15)
  6. Trojaner irgendwo im system... Verschiedene Logs ausgeführt...
    Log-Analyse und Auswertung - 21.08.2010 (15)
  7. Irgendwo viren oder ähnliches
    Log-Analyse und Auswertung - 02.08.2009 (0)
  8. Träge Internetverbindung und Firefox schickt mich irgendwo hin
    Log-Analyse und Auswertung - 27.10.2008 (12)
  9. Ein paar Viren + HotkeysH@@k irgendwo... Logfiles anbei!
    Plagegeister aller Art und deren Bekämpfung - 03.05.2008 (5)
  10. Da muss irgendwo ein Virus sein...
    Log-Analyse und Auswertung - 11.03.2008 (6)
  11. Habe ich hier irgendwo einen Parasiten?
    Log-Analyse und Auswertung - 13.06.2007 (3)
  12. Habe irgendwo den Wurm drin!!!!
    Log-Analyse und Auswertung - 17.02.2007 (3)
  13. System hängt nach Start, Log hängt an
    Log-Analyse und Auswertung - 07.04.2006 (2)
  14. wie bekomm ich das weg??
    Log-Analyse und Auswertung - 26.12.2005 (1)
  15. irgendwo Trojaner???
    Log-Analyse und Auswertung - 09.01.2005 (4)
  16. ungefragte dialer auf .de-domains - ist dieser dreck irgendwo zu melden?
    Überwachung, Datenschutz und Spam - 27.10.2004 (11)
  17. Scanlog - Irgendwo ist er...
    Log-Analyse und Auswertung - 05.10.2004 (2)

Zum Thema Plus HD 3.8 hängt irgendwo , wie bekomm ich das los - hallo ich hab mir irgendwie dieses plus hd eingefangen und bekomme es nicht mehr los. wenn ich es aus den add-ons lösche ist es nach dem neustart wieder da. aus - Plus HD 3.8 hängt irgendwo , wie bekomm ich das los...
Archiv
Du betrachtest: Plus HD 3.8 hängt irgendwo , wie bekomm ich das los auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.