Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Softwareupdater.Ui.exe und Malwarebytes Anti-Malware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.09.2013, 13:23   #1
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Hallo, Seit gestern erscheint Softwareupdater.Ui.exe wenn mein computer hoch geht. Ich habe Malwarebytes installiert und quickscan durchgeführt .
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.29.08

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Brigitte :: BRIGITTE-PC [Administrator]

Schutz: Aktiviert

30.09.2013 00:27:17
mbam-log-2013-09-30 (00-27-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214636
Laufzeit: 10 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 17
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Utils (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{44444444-4444-4444-4444-440344904430} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{55555555-5555-5555-5555-550355905530} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.BHO.1 (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 10
C:\Users\Brigitte\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\5BE4200A88954616822A7AA0CC99D3D7 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\8FAD6EA67F6C4F73ACEEDF1E6A8EB269 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\9747D6F789E8438C9417A0D99CE7D263 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\9F79D96AB0D044738C6511F11F8AC77C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 27
C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\3708.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\OCBrowserHelper_1.0.5.112.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Brigitte\AppData\Roaming\DVDVideoSoft\FreeYouTubeDownload.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\DVDVideoSoft\FreeYouTubeToiPhoneConverter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\8FAD6EA67F6C4F73ACEEDF1E6A8EB269\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\9747D6F789E8438C9417A0D99CE7D263\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe (Adware.Clicker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\9F79D96AB0D044738C6511F11F8AC77C\driverscannerDE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\39030.crx (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\39030.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\Plus-HD-3.8.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-3.8\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.29.08

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Brigitte :: BRIGITTE-PC [Administrator]

Schutz: Aktiviert

30.09.2013 00:51:49
mbam-log-2013-09-30 (00-51-49).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214694
Laufzeit: 13 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 6
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Utils (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 8
C:\Users\Brigitte\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\5BE4200A88954616822A7AA0CC99D3D7 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\8FAD6EA67F6C4F73ACEEDF1E6A8EB269 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\9747D6F789E8438C9417A0D99CE7D263 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 13
C:\Windows\Tasks\Plus-HD-3.8-chromeinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-3.8-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-3.8-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\3708.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\AppData\Roaming\OpenCandy\2B49A5C4731E47739CBDC82E6DA753B8\OCBrowserHelper_1.0.5.112.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Ich habe heute morgen ein vollstandig suchlauf gemacht.
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.30.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Brigitte :: BRIGITTE-PC [Administrator]

Schutz: Aktiviert

30.09.2013 08:59:36
mbam-log-2013-09-30 (08-59-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 391949
Laufzeit: 3 Stunde(n), 31 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Brigitte\Documents\Brigitte\passwort\chromepass_1.25.zip (PUP.ChromePasswordTool) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Brigitte\Documents\Unzipped\chromepass_1.25\ChromePass.exe (PUP.ChromePasswordTool) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Heute morgen war alles im ordnung, kein Softwareupdater.Ui.exe mehr da aber heute nachmittag nach neuer start wieder da.
Ich bin kein computer expertin und bin etwas verzweifelt. Was soll ich im quarantäne löschen oder nicht und wie kriege ich diese Softwareupdater.Ui.exe weg.
Ich hatte gestern morgen ein programm für aktualisierung von treiber installiert ich befürchte das es alles daher kommt. Free Driver scout. Habe ich deinstalliert. Es sind auch Zip datei im download freemium, die hatte ich gelöscht, sind wieder danur mit 0 bytes....
Und jetzt weiß ich nicht weiter und bin dankbar für jeder Hilfe
Brigitte

Alt 30.09.2013, 13:35   #2
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Hallo,

Zitat:
Ich hatte gestern morgen ein programm für aktualisierung von treiber installiert ich befürchte das es alles daher kommt. Free Driver scout.
Ja genau dort hast du all diesen Mist mitgeladen..


Mach bitte einen FRST-Scan:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 30.09.2013, 14:54   #3
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware




FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01
Ran by Brigitte (administrator) on BRIGITTE-PC on 30-09-2013 15:29:06
Running from C:\Users\Brigitte\Downloads
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
() C:\Program Files\Samsung\Samsung Recovery Solution II\WCScheduler.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Lavasoft Limited) C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(C-Dilla Ltd) C:\Windows\system32\drivers\CDAC11BA.EXE
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Lavasoft) C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
(Lavasoft) C:\ProgramData\Search Protection\SearchProtection.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Lavasoft Limited) C:\PROGRA~1\AD-AWA~1\AdAware.exe
(GFI Software) C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-06] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Ad-Aware Browsing Protection] - C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [554384 2013-07-15] (Lavasoft)
HKLM\...\Run: [Search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe [943016 2013-06-13] (Lavasoft)
HKLM\...\Run: [Ad-Aware Antivirus] - "C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKCU\...\Run: [] - [x]
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-09-30] (Google Inc.)
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Lavasoft
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus&rlz=1I7GZAZ_de
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=ds&q={searchTerms}&installDate=25/02/2013
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=780A001B9E4E04B7&affID=121564&tsp=4967
SearchScopes: HKCU - {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://securedsearch2.lavasoft.com/results.php?pr=vmn&id=adawaretb&v=3_4&hsimp=yhs-lavasoft&ent=ch&q={searchTerms}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus&rlz=1I7GZAZ_de
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll ()
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: WebEnhance - {814664b0-d93b-4da6-9216-722c56179397} - C:\Program Files\WebEnhance\webenhance.dll (WebEnhance)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: DVDVideoSoft WebPageAdjuster Class - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
Toolbar: HKLM -  No Name - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -  No File
Toolbar: HKLM -  No Name - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} -  No File
Toolbar: HKLM -  No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll ()
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - No Name - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - No Name - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @mywebsearch.com/Plugin - C:\Program Files\MyWebSearch\bar\firefox\ No File
FF Plugin: @nokia.com/EnablerPlugin - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin: @RIM.com/WebSLLauncher,version=1.0 - C:\Program Files\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Brigitte\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Brigitte\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10174.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\SP_amazonde.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\SP_preispiraten_de.xml
FF Extension: Google Settings - C:\Program Files\Mozilla Firefox\extensions\google-cjk@partners.mozilla.com
FF Extension: QuickStores-Toolbar - C:\Program Files\Mozilla Firefox\extensions\quickstores@quickstores.de
FF Extension: Google Toolbar for Firefox - C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [m3ffxtbr@mywebsearch.com] - C:\Program Files\MyWebSearch\bar\firefox\
FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\
FF Extension: No Name - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.de/webhp?sourceid=chrome-instant&ie=UTF-8#hl=de&output=search&sclient=psy-ab&q=tarif%20maison%20de%20retraite%20st%20henri%20le%20creusot&oq=&gs_l=&pbx=1&fp=f2a8e9e11ea3a048&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&biw=1280&bih=685", "hxxp://www.google.de/", "hxxp://safesearchr.lavasoft.com/?source=3336ca5f&tbp=homepage&toolbarid=adawaretb&v=2_2&u=EABC2F663E19AEFA2C96505079702EC6", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=hp&installDate=25/02/2013", "hxxp://securedsearch2.lavasoft.com/index.php?pr=vmn&id=adawaretb&v=3_4&ent=hp&u=EABC2F663E19AEFA2C9650523AB8DBBA"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll No File
CHR Plugin: (AmazonMP3DownloaderPlugin) - C:\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10174.dll (Amazon.com, Inc.)
CHR Plugin: (CANON iMAGE GATEWAY Album Plugin Utility for IJ) - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
CHR Plugin: (RIM Handheld Application Loader) - C:\Program Files\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U17) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Nokia Suite Enabler Plugin) - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.170.2) - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Learn French - Tr\u00E8s Bien) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\aeifanonhefcaphaeeknpklkfnjjmpec\1.46_0
CHR Extension: (Google Docs) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YoWindow Weather) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\fanogbnclpilemkifpjeglokomebpnef\1.43_0
CHR Extension: () - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR Extension: (Print) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\idfnpgjblkahngbondojabhffkkdekbd\2.0.2.5_0
CHR Extension: (eBay Extension for Google Chrome\u2122 (by eBay)) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\khhckppjhonfmcpegdjdibmngahahhck\3.0.1.5_0
CHR Extension: (Ella Moss) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\klghmpijngbhkpcnbdjpdbognohonimk\2_0
CHR Extension: (WebEnhance) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj\0.1_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR Extension: (Lavasoft NewTab) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole\0.12_0
CHR Extension: (Plus-HD-3.8) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.24.22_0
CHR Extension: (Gmail) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [aiennapmieppnpfhhogglccgepbdajan] - C:\Program Files\FoxyDeal\foxydeal.crx
CHR HKLM\...\Chrome\Extension: [mbegnhpbhfjiaelealfpieodkembdgbj] - C:\Program Files\WebEnhance\webenhance.crx
CHR HKLM\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx
CHR StartMenuInternet: Google Chrome - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

R2 Ad-Aware Service; C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe [1236336 2013-06-13] (Lavasoft Limited)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-06] (Avira Operations GmbH & Co. KG)
R2 C-DillaCdaC11BA; C:\Windows\system32\drivers\CDAC11BA.EXE [39936 2010-10-18] (C-Dilla Ltd)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [171040 2007-01-08] ()
R2 SBAMSvc; C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe [3677000 2012-09-20] (GFI Software)
S2 SystemStoreService; C:\Program Files\SoftwareUpdater\SystemStore.exe [296448 2013-09-29] ()
S3 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [x]

==================== Drivers (Whitelisted) ====================

R3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2012-01-13] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-01] (Avira Operations GmbH & Co. KG)
R3 avmaura; C:\Windows\System32\DRIVERS\avmaura.sys [105728 2013-09-12] (AVM Berlin)
R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation)
R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [13560 2013-09-19] (GFI Software)
S3 GigasetGenericUSB; C:\Windows\System32\DRIVERS\GigasetGenericUSB.sys [44032 2013-04-25] (Siemens Home and Office Communication Devices GmbH & Co. KG)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2007-08-08] (SAMSUNG ELECTRONICS CO., LTD.)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2012-01-13] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NETw2v32; C:\Windows\System32\DRIVERS\NETw2v32.sys [2589184 2006-11-02] (Intel® Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-24] (Avira GmbH)
S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [81232 2013-03-15] (Windows (R) 2000 DDK provider)
S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [452816 2013-03-15] (Paragon)
S1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [283600 2013-03-15] (Paragon)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S0 Lbd; system32\DRIVERS\Lbd.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S1 SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [x]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-30 15:28 - 2013-09-30 15:28 - 00000000 ____D C:\FRST
2013-09-30 15:27 - 2013-09-30 15:28 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST.exe
2013-09-30 08:46 - 2013-09-30 13:28 - 00010394 _____ C:\Windows\PFRO.log
2013-09-30 00:26 - 2013-09-30 00:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-30 00:25 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-30 00:23 - 2013-09-30 00:23 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Brigitte\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-30 00:16 - 2013-09-30 00:17 - 90353424 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\msert.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00617312 _____ (Download-Sponsor.de - Verdienen Sie mehr Geld mit Ihrer Software!) C:\Users\Brigitte\Downloads\CCleaner 4.01.4093.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00614816 _____ C:\Users\Brigitte\Downloads\Photoscape - CHIP-Downloader.exe
2013-09-29 12:26 - 2013-09-29 12:26 - 00000816 _____ C:\Users\Public\Desktop\Slim 310NB.lnk
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setuperr.log
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setupact.log
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\Program Files\Hewlett-Packard
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\cpqsystem
2013-09-29 12:05 - 2013-09-29 12:05 - 00000000 ____D C:\Program Files\LSI SoftModem
2013-09-29 12:03 - 2013-09-29 12:03 - 00000000 ____D C:\Windows\Dell
2013-09-29 12:00 - 2013-09-29 12:03 - 00001976 _____ C:\Windows\DPINST.LOG
2013-09-29 11:47 - 2013-09-30 01:16 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00001880 _____ C:\Users\Public\Desktop\Skype.lnk
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ___RD C:\Program Files\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ____D C:\Program Files\Common Files\Skype
2013-09-29 11:45 - 2013-09-29 11:46 - 00000000 ____D C:\ProgramData\Skype
2013-09-29 11:44 - 2013-09-29 11:44 - 32776560 _____ (Skype Technologies S.A.) C:\Users\Brigitte\Downloads\SkypeSetupFull.exe
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\Users\Brigitte\Documents\Freemium Driver Utilities
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-09-29 11:42 - 2013-09-29 11:42 - 00675952 _____ C:\Users\Brigitte\Downloads\SkypeSetup.exe
2013-09-29 11:39 - 2013-09-29 11:40 - 00000000 ____D C:\Program Files\SoftwareUpdater
2013-09-29 11:38 - 2013-09-29 11:38 - 00000000 ____D C:\Program Files\WebEnhance
2013-09-29 11:37 - 2013-09-29 11:37 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DownloadGuide
2013-09-29 11:31 - 2013-09-29 11:31 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DriverTuner
2013-09-28 08:38 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Adobe_Systems_Incorporate
2013-09-28 08:37 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\Documents\My Digital Editions
2013-09-28 08:37 - 2013-09-28 08:37 - 00001997 _____ C:\Users\Public\Desktop\Adobe Digital Editions 2.0.lnk
2013-09-28 08:34 - 2013-09-28 08:34 - 05892496 _____ (Adobe Systems Incorporated) C:\Users\Brigitte\Downloads\ADE_2.0_Installer.exe
2013-09-19 10:48 - 2013-09-30 13:33 - 00001737 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2013-09-19 10:42 - 2013-09-21 09:01 - 00000000 ____D C:\ProgramData\Search Protection
2013-09-19 10:42 - 2013-09-19 10:42 - 00000105 _____ C:\prefs.js
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Users\Brigitte\AppData\Local\adawarebp
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\Downloaded Installations
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\blekko toolbars
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Program Files\Toolbar Cleaner
2013-09-19 10:22 - 2013-09-19 10:38 - 00013560 _____ (GFI Software) C:\Windows\system32\Drivers\gfibto.sys
2013-09-12 20:25 - 2013-09-14 11:30 - 00000000 ____D C:\Users\Brigitte\Documents\Fritzbox
2013-09-12 19:35 - 2013-09-12 19:35 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2013-09-12 19:35 - 2013-09-12 19:34 - 00105728 _____ (AVM Berlin) C:\Windows\system32\Drivers\avmaura.sys
2013-09-12 18:01 - 2013-09-12 18:01 - 00127356 _____ C:\Users\Brigitte\Downloads\speedportw900v.export
2013-09-12 09:25 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-12 09:25 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-12 09:25 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-12 09:25 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-12 09:25 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-12 09:25 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-12 09:25 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-12 09:25 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-12 09:25 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-12 09:25 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-12 09:25 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-12 09:25 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-12 09:25 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-11 13:26 - 2013-09-11 13:40 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\PhotoScape
2013-09-11 13:26 - 2013-09-11 13:26 - 00000828 _____ C:\Users\Brigitte\Desktop\PhotoScape.lnk
2013-09-11 13:26 - 2013-09-11 13:26 - 00000000 ____D C:\Program Files\PhotoScape
2013-09-11 13:14 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-11 13:14 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2013-09-11 12:56 - 2013-09-11 12:56 - 00004266 _____ C:\Users\Brigitte\AppData\Local\recently-used.xbel
2013-09-09 09:04 - 2013-09-09 09:05 - 08164297 _____ (J. Rathlev                                                  ) C:\Users\Brigitte\Documents\pb-setup-5.4.0802.exe
2013-09-09 08:47 - 2013-09-11 12:58 - 00000000 ____D C:\Users\Brigitte\.gimp-2.8
2013-09-07 06:33 - 2013-09-07 08:48 - 96496803 _____ C:\Windows\system32\Ḭˆ
2013-09-02 16:07 - 2013-09-02 16:07 - 00000000 ____D C:\Users\Brigitte\AppData\Local\FUJIdirekt Bestellsoftware
2013-09-02 16:02 - 2013-09-02 16:02 - 00000918 _____ C:\Users\Public\Desktop\FUJIdirekt Bestellsoftware.lnk
2013-09-02 16:01 - 2013-09-02 16:07 - 00000000 ____D C:\Program Files\FUJIdirekt Bestellsoftware
2013-09-02 16:01 - 2013-09-02 16:01 - 00000000 ____D C:\ProgramData\FUJIdirekt Bestellsoftware
2013-09-02 15:57 - 2013-09-02 15:59 - 125481064 _____ (                                                            ) C:\Users\Brigitte\Downloads\FUJIdirekt.exe
2013-09-01 14:13 - 2013-09-01 14:13 - 00000000 ____D C:\Users\Brigitte\AppData\Local\webkit
2013-09-01 14:09 - 2013-09-11 12:56 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gtk-2.0
2013-09-01 14:09 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\.thumbnails
2013-09-01 14:03 - 2013-09-01 14:03 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gegl-0.2
2013-09-01 13:53 - 2013-09-01 13:54 - 90116160 _____ (The GIMP Team                                               ) C:\Users\Brigitte\Downloads\gimp-2.8.6-setup.exe
2013-08-31 10:28 - 2013-08-31 10:55 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\vlc
2013-08-31 10:28 - 2013-08-31 10:28 - 00000859 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-31 10:27 - 2013-08-31 10:27 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-31 09:10 - 2013-08-31 09:10 - 00097160 _____ C:\Users\Brigitte\Downloads\videocacheview_255.zip

==================== One Month Modified Files and Folders =======

2013-09-30 15:28 - 2013-09-30 15:28 - 00000000 ____D C:\FRST
2013-09-30 15:28 - 2013-09-30 15:27 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST.exe
2013-09-30 15:26 - 2012-06-04 11:48 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA.job
2013-09-30 15:24 - 2006-11-02 14:47 - 00003296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-30 15:24 - 2006-11-02 14:47 - 00003296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-30 15:20 - 2012-06-01 19:03 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-30 15:19 - 2013-08-27 22:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-30 13:47 - 2012-07-23 09:18 - 01357387 _____ C:\Windows\WindowsUpdate.log
2013-09-30 13:43 - 2008-10-16 06:57 - 00000416 ____H C:\Windows\Tasks\SupBackGroundTask.job
2013-09-30 13:33 - 2013-09-19 10:48 - 00001737 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2013-09-30 13:28 - 2013-09-30 08:46 - 00010394 _____ C:\Windows\PFRO.log
2013-09-30 13:28 - 2012-11-07 15:50 - 00000000 ____D C:\Windows\Downloaded Installations
2013-09-30 13:28 - 2012-06-01 19:03 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-30 13:28 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-30 13:27 - 2006-11-02 15:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-09-30 13:26 - 2007-08-08 00:21 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-09-30 12:41 - 2007-12-05 18:45 - 00000000 ____D C:\Users\Brigitte\Documents\Unzipped
2013-09-30 08:46 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\SchCache
2013-09-30 08:46 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Help
2013-09-30 01:16 - 2013-09-29 11:47 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Skype
2013-09-30 00:44 - 2012-12-30 08:52 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\DVDVideoSoft
2013-09-30 00:44 - 2009-03-23 14:56 - 00000000 ____D C:\Program Files\Unlocker
2013-09-30 00:26 - 2013-09-30 00:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-30 00:23 - 2013-09-30 00:23 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Brigitte\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-30 00:17 - 2013-09-30 00:16 - 90353424 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\msert.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00617312 _____ (Download-Sponsor.de - Verdienen Sie mehr Geld mit Ihrer Software!) C:\Users\Brigitte\Downloads\CCleaner 4.01.4093.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00614816 _____ C:\Users\Brigitte\Downloads\Photoscape - CHIP-Downloader.exe
2013-09-29 17:49 - 2011-02-12 16:00 - 00000000 ____D C:\Windows\pss
2013-09-29 12:26 - 2013-09-29 12:26 - 00000816 _____ C:\Users\Public\Desktop\Slim 310NB.lnk
2013-09-29 12:26 - 2007-11-24 17:27 - 00000000 ____D C:\Program Files\Common Files\snpstd3
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setuperr.log
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setupact.log
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\Program Files\Hewlett-Packard
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\cpqsystem
2013-09-29 12:09 - 2007-09-30 10:32 - 00000000 ____D C:\Users\Brigitte
2013-09-29 12:05 - 2013-09-29 12:05 - 00000000 ____D C:\Program Files\LSI SoftModem
2013-09-29 12:03 - 2013-09-29 12:03 - 00000000 ____D C:\Windows\Dell
2013-09-29 12:03 - 2013-09-29 12:00 - 00001976 _____ C:\Windows\DPINST.LOG
2013-09-29 11:46 - 2013-09-29 11:46 - 00001880 _____ C:\Users\Public\Desktop\Skype.lnk
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ___RD C:\Program Files\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ____D C:\Program Files\Common Files\Skype
2013-09-29 11:46 - 2013-09-29 11:45 - 00000000 ____D C:\ProgramData\Skype
2013-09-29 11:44 - 2013-09-29 11:44 - 32776560 _____ (Skype Technologies S.A.) C:\Users\Brigitte\Downloads\SkypeSetupFull.exe
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\Users\Brigitte\Documents\Freemium Driver Utilities
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-09-29 11:42 - 2013-09-29 11:42 - 00675952 _____ C:\Users\Brigitte\Downloads\SkypeSetup.exe
2013-09-29 11:40 - 2013-09-29 11:39 - 00000000 ____D C:\Program Files\SoftwareUpdater
2013-09-29 11:38 - 2013-09-29 11:38 - 00000000 ____D C:\Program Files\WebEnhance
2013-09-29 11:37 - 2013-09-29 11:37 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DownloadGuide
2013-09-29 11:31 - 2013-09-29 11:31 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DriverTuner
2013-09-28 08:38 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Adobe_Systems_Incorporate
2013-09-28 08:38 - 2013-09-28 08:37 - 00000000 ____D C:\Users\Brigitte\Documents\My Digital Editions
2013-09-28 08:37 - 2013-09-28 08:37 - 00001997 _____ C:\Users\Public\Desktop\Adobe Digital Editions 2.0.lnk
2013-09-28 08:37 - 2008-12-31 14:18 - 00000000 ____D C:\Program Files\Adobe
2013-09-28 08:34 - 2013-09-28 08:34 - 05892496 _____ (Adobe Systems Incorporated) C:\Users\Brigitte\Downloads\ADE_2.0_Installer.exe
2013-09-28 08:26 - 2012-06-04 11:48 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core.job
2013-09-21 09:01 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\Search Protection
2013-09-21 06:53 - 2013-08-27 22:19 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-21 06:53 - 2012-01-20 15:18 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-19 13:35 - 2013-05-02 09:01 - 00002098 _____ C:\Users\Brigitte\Desktop\Google Chrome.lnk
2013-09-19 10:50 - 2012-10-14 16:06 - 00000000 ____D C:\ProgramData\Ad-Aware Antivirus
2013-09-19 10:48 - 2012-10-13 15:47 - 00000000 ____D C:\Program Files\Ad-Aware Antivirus
2013-09-19 10:42 - 2013-09-19 10:42 - 00000105 _____ C:\prefs.js
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Users\Brigitte\AppData\Local\adawarebp
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\Downloaded Installations
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\blekko toolbars
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Program Files\Toolbar Cleaner
2013-09-19 10:42 - 2012-10-13 15:44 - 00000000 ____D C:\Program Files\adawaretb
2013-09-19 10:42 - 2008-03-18 15:45 - 00000000 ____D C:\Program Files\Lavasoft
2013-09-19 10:38 - 2013-09-19 10:22 - 00013560 _____ (GFI Software) C:\Windows\system32\Drivers\gfibto.sys
2013-09-19 07:05 - 2009-04-21 08:03 - 00007858 _____ C:\Windows\system32\dmlg.dat
2013-09-18 11:57 - 2012-10-13 14:52 - 00000384 _____ C:\Windows\Tasks\Ad-Aware Update (Weekly).job
2013-09-14 11:30 - 2013-09-12 20:25 - 00000000 ____D C:\Users\Brigitte\Documents\Fritzbox
2013-09-14 09:08 - 2007-08-08 01:20 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-09-12 22:15 - 2012-06-01 19:02 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Deployment
2013-09-12 19:35 - 2013-09-12 19:35 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2013-09-12 19:34 - 2013-09-12 19:35 - 00105728 _____ (AVM Berlin) C:\Windows\system32\Drivers\avmaura.sys
2013-09-12 18:03 - 2007-10-23 15:13 - 00000000 ____D C:\Users\Brigitte\Documents\Speedport sicherung
2013-09-12 18:01 - 2013-09-12 18:01 - 00127356 _____ C:\Users\Brigitte\Downloads\speedportw900v.export
2013-09-12 12:51 - 2006-11-02 14:47 - 00420384 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-12 09:14 - 2013-07-11 09:03 - 00000000 ____D C:\Windows\system32\MRT
2013-09-12 08:53 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-09-11 13:40 - 2013-09-11 13:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\PhotoScape
2013-09-11 13:26 - 2013-09-11 13:26 - 00000828 _____ C:\Users\Brigitte\Desktop\PhotoScape.lnk
2013-09-11 13:26 - 2013-09-11 13:26 - 00000000 ____D C:\Program Files\PhotoScape
2013-09-11 12:58 - 2013-09-09 08:47 - 00000000 ____D C:\Users\Brigitte\.gimp-2.8
2013-09-11 12:56 - 2013-09-11 12:56 - 00004266 _____ C:\Users\Brigitte\AppData\Local\recently-used.xbel
2013-09-11 12:56 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gtk-2.0
2013-09-09 09:05 - 2013-09-09 09:04 - 08164297 _____ (J. Rathlev                                                  ) C:\Users\Brigitte\Documents\pb-setup-5.4.0802.exe
2013-09-09 09:05 - 2013-07-02 07:06 - 00000877 _____ C:\Users\Public\Desktop\Personal Backup 5.lnk
2013-09-09 09:05 - 2013-07-02 07:06 - 00000000 ____D C:\Program Files\Personal Backup 5
2013-09-09 09:05 - 2006-11-02 12:33 - 01718870 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-09 07:44 - 2010-04-11 10:57 - 00000000 ____D C:\Users\Brigitte\Documents\Brigitte
2013-09-07 08:48 - 2013-09-07 06:33 - 96496803 _____ C:\Windows\system32\Ḭˆ
2013-09-06 06:28 - 2013-02-24 14:04 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-06 06:28 - 2013-02-24 14:04 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-05 12:36 - 2007-12-05 18:23 - 00000000 ____D C:\Users\Brigitte\Documents\Telekom
2013-09-02 18:25 - 2008-09-04 00:15 - 00000000 ____D C:\Users\Brigitte\.jordan
2013-09-02 16:07 - 2013-09-02 16:07 - 00000000 ____D C:\Users\Brigitte\AppData\Local\FUJIdirekt Bestellsoftware
2013-09-02 16:07 - 2013-09-02 16:01 - 00000000 ____D C:\Program Files\FUJIdirekt Bestellsoftware
2013-09-02 16:02 - 2013-09-02 16:02 - 00000918 _____ C:\Users\Public\Desktop\FUJIdirekt Bestellsoftware.lnk
2013-09-02 16:01 - 2013-09-02 16:01 - 00000000 ____D C:\ProgramData\FUJIdirekt Bestellsoftware
2013-09-02 15:59 - 2013-09-02 15:57 - 125481064 _____ (                                                            ) C:\Users\Brigitte\Downloads\FUJIdirekt.exe
2013-09-01 14:13 - 2013-09-01 14:13 - 00000000 ____D C:\Users\Brigitte\AppData\Local\webkit
2013-09-01 14:09 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\.thumbnails
2013-09-01 14:03 - 2013-09-01 14:03 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gegl-0.2
2013-09-01 13:54 - 2013-09-01 13:53 - 90116160 _____ (The GIMP Team                                               ) C:\Users\Brigitte\Downloads\gimp-2.8.6-setup.exe
2013-08-31 10:55 - 2013-08-31 10:28 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\vlc
2013-08-31 10:40 - 2007-12-01 18:33 - 00000130 _____ C:\Users\Brigitte\AppData\default.pls
2013-08-31 10:28 - 2013-08-31 10:28 - 00000859 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-31 10:27 - 2013-08-31 10:27 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-31 09:10 - 2013-08-31 09:10 - 00097160 _____ C:\Users\Brigitte\Downloads\videocacheview_255.zip

Files to move or delete:
====================
C:\Users\Brigitte\AppData\Roaming\desktop.ini


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-30 14:02

==================== End Of Log ============================
         
--- --- ---
FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01
Ran by Brigitte at 2013-09-30 15:30:43
Running from C:\Users\Brigitte\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Lavasoft Ad-Aware (Disabled - Up to date) {E0D97DD4-42BA-B3F2-A5A7-22E9ACE81FC7}
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Lavasoft Ad-Aware (Disabled - Up to date) {5BB89C30-6480-BC7C-9F17-199BD76F557A}
FW: Lavasoft Ad-Aware (Disabled) {D8E2FCF1-08D5-B2AA-8EF8-8BDC523B58BC}

==================== Installed Programs ======================

 Update for Microsoft Office 2007 (KB2508958)
2007 Microsoft Office system (Version: 12.0.6612.1000)
ABBYY FineReader 5.0 Sprint (Version: 5.0.0.3347)
ABBYY FineReader 6.0 (Version: 6.0.759.29410)
Activation Assistant for the 2007 Microsoft Office suites
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0)
Ad-Aware Antivirus (Version: 10.5.3.4405)
Ad-Aware Security Add-on (Version: 3.4.0.1)
Adobe Digital Editions 2.0 (Version: 2.0)
Adobe Flash Player 11 ActiveX (Version: 11.8.800.175)
Adobe Flash Player 11 Plugin (Version: 11.8.800.168)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Agere Systems HDA Modem
Amazon MP3-Downloader 1.0.17 (Version: 1.0.17)
AMD Catalyst Install Manager (Version: 8.0.911.0)
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Atheros WLAN Client (Version: 1.00.000)
Avira Free Antivirus (Version: 13.0.0.4052)
AVStation Now (Version: 4.0.10.6)
BlackBerry Desktop Software 5.0.1 (Version: 5.0.1.37)
BlackBerry Device Software Updater (Version: 7.1.0.34)
BlackBerry® Media Sync (Version: 3.0.0.39)
Bonjour (Version: 3.0.0.10)
Canon Easy-PhotoPrint EX
Canon Easy-WebPrint EX
Canon IJ Network Scanner Selector EX
Canon IJ Network Tool (Version: 3.1.1)
Canon MG5300 series Benutzerregistrierung
Canon MG5300 series MP Drivers
Canon MG5300 series On-screen Manual
Canon MP Navigator EX 5.0
Canon My Printer
Canon Solution Menu EX
Catalyst Control Center Core Implementation (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Full Existing (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Full New (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Light (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Previews Vista (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Chinese Standard (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Chinese Traditional (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Czech (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Danish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Dutch (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Finnish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization French (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization German (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Greek (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Hungarian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Italian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Japanese (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Korean (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Norwegian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Polish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Portuguese (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Russian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Spanish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Swedish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Thai (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Turkish (Version: 2007.0730.2152.37233)
CCC Help Chinese Standard (Version: 2007.0730.2151.37233)
CCC Help Chinese Traditional (Version: 2007.0730.2151.37233)
CCC Help Czech (Version: 2007.0730.2151.37233)
CCC Help Danish (Version: 2007.0730.2151.37233)
CCC Help Dutch (Version: 2007.0730.2151.37233)
CCC Help English (Version: 2007.0730.2151.37233)
CCC Help Finnish (Version: 2007.0730.2151.37233)
CCC Help French (Version: 2007.0730.2151.37233)
CCC Help German (Version: 2007.0730.2151.37233)
CCC Help Greek (Version: 2007.0730.2151.37233)
CCC Help Hungarian (Version: 2007.0730.2151.37233)
CCC Help Italian (Version: 2007.0730.2151.37233)
CCC Help Japanese (Version: 2007.0730.2151.37233)
CCC Help Korean (Version: 2007.0730.2151.37233)
CCC Help Norwegian (Version: 2007.0730.2151.37233)
CCC Help Polish (Version: 2007.0730.2151.37233)
CCC Help Portuguese (Version: 2007.0730.2151.37233)
CCC Help Russian (Version: 2007.0730.2151.37233)
CCC Help Spanish (Version: 2007.0730.2151.37233)
CCC Help Swedish (Version: 2007.0730.2151.37233)
CCC Help Thai (Version: 2007.0730.2151.37233)
CCC Help Turkish (Version: 2007.0730.2151.37233)
ccc-core-static (Version: 2007.0730.2152.37233)
ccc-utility (Version: 2007.0730.2152.37233)
CCleaner (Version: 4.01)
CDex - Open Source Digital Audio CD Extractor (Version: 1.70.4.2009)
CD-LabelPrint
Dokumentation zu Microsoft Office Communicator 2007-Richtlinien (Version: 3.0.6362.0)
DVD Suite (Version: 5.0.1603)
Easy Battery Manager (Version: 3.2.1.1)
Easy Display Manager (Version: 2.0.0.0)
Easy Network Manager 3.0 (Version: 3.0.0.0)
Easy SpeedUp Manager (Version: 2.0.0.11)
ElsterFormular (Version: 14.1.20130301)
FoxyDeal version 1.0.0 (Version: 1.0.0)
Free WMA to MP3 Converter 1.16
Free YouTube Download version 3.2.9.725 (Version: 3.2.9.725)
Free YouTube to iPhone Converter version 2.12.9.725 (Version: 2.12.9.725)
FRITZ!Box USB-Fernanschluss (HKCU Version: 2.3.1.0)
FUJIdirekt Bestellsoftware 5.1
Gigaset QuickSync (Version: 8.3.0868.3)
Google Chrome (HKCU Version: 29.0.1547.76)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4413.1752)
Google Update Helper (Version: 1.3.21.153)
iDevice Manager (Version: 2.3.0.2)
imagine digital freedom - Samsung (Version: 1.0.2.0)
IrfanView (remove only)
iTunes (Version: 11.0.5.5)
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Junk Mail filter update (Version: 14.0.8117.416)
Kyodai Mahjongg 2006 v1.42
LSI HDA Modem (Version: 2.2.97)
MagicBerry for Blackberry version 3.5 (Version: 3.5)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Office 2003 Web Components (Version: 11.0.8003.0)
Microsoft Office 2007 Primary Interop Assemblies (Version: 12.0.4518.1014)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Communicator 2007 (Version: 2.0.6362.0)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Professional Hybrid 2007 (Version: 12.0.6612.1000)
Microsoft Office Professional Plus 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Small Business Connectivity Components (Version: 2.0.7024.0)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SOAP Toolkit 2.0 SP2 (Version: 623.1)
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.4.5000.00)
Microsoft SQL Server Native Client (Version: 9.00.5000.00)
Microsoft SQL Server VSS Writer (Version: 9.00.5000.00)
Microsoft Sync Framework Runtime Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft XML Parser (Version: 8.70.1104.04)
Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1)
MobileMe Control Panel (Version: 2.1.1.13)
MSVC80_x86 (Version: 1.0.1.0)
MSVC80_x86_v2 (Version: 1.0.3.0)
MSVC90_x86 (Version: 1.0.1.2)
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Nero 8 Demo (Version: 8.10.214)
neroxml (Version: 1.0.0)
Nokia Connectivity Cable Driver (Version: 7.1.92.0)
Nokia Suite (Version: 3.6.36.0)
NVIDIA GAME System Software 2.8.1 (Version: 2.8.1)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0)
OpenOffice.org Installer 1.0 (Version: 1.0.9221)
PC Connectivity Solution (Version: 12.0.48.0)
Personal Backup 5.4 (Version: 5.3)
PhotoDose 5.1
PHOTOfunSTUDIO (Version: 3.00.000)
PhotoScape
PL-2303 Vista Driver Installer (Version: 3.0.1.0)
Play AVStation (Version: 4.1.20.46)
PowerDVD (Version: 7.0.2802.0)
QuickTime (Version: 7.74.80.86)
Realtek High Definition Audio Driver (Version: 6.0.1.5659)
Recuva (Version: 1.47)
Roxio Media Manager (Version: 9.4.067)
Safari (Version: 5.34.57.2)
Samsung Magic Doctor (Version: 5.00)
Samsung Recovery Solution II (Version: 2.0)
Samsung Update Plus (Version: 2.0)
Sherlock Holmes jagt Jack the Ripper (Version: 1.00.0777)
Skins (Version: 2007.0730.2152.37233)
Skype™ 6.7 (Version: 6.7.102)
Slim310NB (Version: 5.16.1.300)
Synaptics Pointing Device Driver (Version: 9.1.22.0)
Unlocker 1.9.1 (Version: 1.9.1)
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Outlook 2007 Help (KB963677)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
User Guide (Version: 1.0)
VCRedistSetup (Version: 1.0.0)
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (Version: 9.0.30729.01)
VLC media player 2.0.8 (Version: 2.0.8)
WebEnhance
WIDCOMM Bluetooth Software 6.0.1.5000 (Version: 6.0.1.5000)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Fotogalerie (Version: 14.0.8117.416)
Windows Live Mail (Version: 14.0.8089.0726)
Windows Live Writer (Version: 14.0.8089.0726)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
Windows-Treiberpaket - Nokia pccsmcfd “LegacyDriver”  (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0)
WinZip (Version:  11.0  (7347g))

==================== Restore Points  =========================

14-09-2013 06:49:28 Windows Update
18-09-2013 07:30:20 Geplanter Prüfpunkt
19-09-2013 08:08:59 Geplanter Prüfpunkt
21-09-2013 05:42:54 Geplanter Prüfpunkt
24-09-2013 06:06:01 Windows Update
27-09-2013 07:04:18 Geplanter Prüfpunkt
29-09-2013 09:37:58 Free Driver Scout
29-09-2013 09:59:27 DriverUtilities
29-09-2013 10:05:07 Gerätetreiber-Paketinstallation: LSI Modems
29-09-2013 10:08:12 Gerätetreiber-Paketinstallation: Hewlett-Packard Company Systemgeräte
29-09-2013 10:25:44 Installiert Slim310NB
29-09-2013 16:27:00 Free Driver Scout

==================== Hosts content: ==========================

2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost
::1             localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {21B3A717-1472-4723-9C6D-86A4C91E2260} - System32\Tasks\SupBackGroundTask => C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe [2010-04-20] ()
Task: {29E961DE-2895-40F2-9662-776EA02973A2} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {2E73D919-5704-48F5-BD45-2DA050634DD6} - System32\Tasks\advSRSII => C:\Program Files\Samsung\Samsung Recovery Solution II\WCScheduler.exe [2007-04-04] ()
Task: {36CC60E7-F073-45B7-92D3-2D0FCA4284BD} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-04-26] (Samsung Electronics Co., Ltd.)
Task: {37EEFB0D-210F-4FB3-A6F7-14106AAFEAEF} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-21] (Adobe Systems Incorporated)
Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-19] (Microsoft Corporation)
Task: {51B409DE-CA92-4DCB-8FE6-2CD12B6D5D35} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {58A5B91B-3393-49FA-9D03-C3CE696AE2D7} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {678BFEA2-0A29-46AA-9EB9-9802BD48E510} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-04-23] (Piriform Ltd)
Task: {75E3C747-302C-4F75-B6F5-81FD1263468D} - System32\Tasks\User_Feed_Synchronization-{59D436A6-1A37-4095-A0AC-FA7FD0F04581} => C:\Windows\system32\msfeedssync.exe [2011-05-12] (Microsoft Corporation)
Task: {80AF346F-AA8E-4BBC-8A2E-87C003976B06} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2007-06-01] (SAMSUNG Electronics)
Task: {9DBC4E1A-1A47-4365-985F-7EE43499F7AB} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2007-06-29] (SAMSUNG Electronics co., LTD.)
Task: {BE6D48F8-DF2B-4B94-94EC-99A0CC3206DC} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe [2013-09-29] ()
Task: {C1245D35-EF18-4EDD-8CF0-7F87285805E2} - System32\Tasks\FreeDriverScout => C:\Program Files\Covus Freemium\Free Driver Scout\1Click.exe
Task: {D48C3E9E-B925-41C3-B951-8BC30FA23ED0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {DD2B15F8-372B-4139-A62F-2544A4383927} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-05] ()
Task: {E6AEE1D2-7C8B-4DBA-80F2-A952B8F691E9} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {E90E0C26-3D38-4B64-893D-954ADAFB7503} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2007-04-24] (Samsung Electronics Co., Ltd.)
Task: {EA9A525D-923F-462E-88C8-F6425006CD7A} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2013-09-25] ()
Task: {EFACF2F1-DA3B-4428-8F01-192221D8074D} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3801056569-3724766084-3036744875-1003 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
Task: {F03B9CDA-6F7D-441A-AF87-4F70808978C5} - System32\Tasks\Ad-Aware Antivirus Scheduled Scan => C:\PROGRA~1\AD-AWA~1\AdAwareLauncher.exe [2013-06-13] (Lavasoft Limited)
Task: {F8F4B8BB-1BAE-4D8E-840E-158703022361} - System32\Tasks\Microsoft\Windows\RestartManager\{F0099369-5385-435d-98A4-7EB320CE2F35} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation)
Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core.job => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA.job => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SupBackGroundTask.job => C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe

==================== Loaded Modules (whitelisted) =============

2010-07-04 23:32 - 2010-07-04 23:32 - 00010752 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll
2007-08-08 01:17 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2007-08-07 07:06 - 2007-08-07 02:31 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2007-08-08 00:50 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2007-08-08 00:50 - 2006-09-19 02:52 - 00028672 _____ () C:\Program Files\Samsung\Easy Display Manager\WinMove.dll
2007-08-08 00:55 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\SAMSUNG\EasySpeedUpManager\HookDllPS2.dll
2007-08-08 00:54 - 2007-02-23 11:32 - 00065536 _____ () C:\Program Files\Samsung\EBM\ChkSec.dll
2009-02-26 14:46 - 2009-02-26 14:46 - 00064344 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\ColleagueImport.dll
2011-06-22 12:46 - 2011-06-22 12:46 - 00434016 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll
2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL
2013-09-19 13:35 - 2013-09-17 05:21 - 04053456 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\pdf.dll
2013-09-19 13:35 - 2013-09-17 05:21 - 00410576 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ppGoogleNaClPluginChrome.dll
2013-09-19 13:35 - 2013-09-17 05:20 - 01604560 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ffmpegsumo.dll
2013-09-19 13:35 - 2013-09-17 05:21 - 13611984 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service => ""="Ad-Aware Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ad-Aware Service => ""="Ad-Aware Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SBAMSvc => ""="Service"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/30/2013 03:22:02 PM) (Source: Microsoft Office 12) (User: )
Description: Rejected Safe Mode action : Microsoft Office Outlook.

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3131907

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3131907

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3130830

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3130830

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/30/2013 03:19:11 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3129816

Error: (09/30/2013 03:19:11 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3129816

Error: (09/30/2013 03:19:11 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second


System errors:
=============
Error: (09/30/2013 03:20:03 PM) (Source: DCOM) (User: )
Description: {4EB61BAC-A3B6-4760-9581-655041EF4D69}

Error: (09/30/2013 01:32:41 PM) (Source: Service Control Manager) (User: )
Description: Lbd
SBRE
UimBus
Uim_IM
Uim_Vim

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: System Store%%1053

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: 30000System Store

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: 30000Roxio Hard Drive Watcher 9

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: Parallel port driver%%1058

Error: (09/30/2013 01:28:38 PM) (Source: atikmdag) (User: )
Description: Unknown EDID version

Error: (09/30/2013 01:26:23 PM) (Source: DCOM) (User: )
Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}

Error: (09/30/2013 08:56:19 AM) (Source: Service Control Manager) (User: )
Description: Windows Update

Error: (09/30/2013 08:53:32 AM) (Source: Service Control Manager) (User: )
Description: 30000Microsoft .NET Framework NGEN v4.0.30319_X86


Microsoft Office Sessions:
=========================
Error: (01/07/2013 09:47:32 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 34 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (09/29/2012 02:29:53 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 20 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (09/11/2012 00:55:54 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6661.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 38 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (07/10/2011 00:51:21 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6557.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 126 seconds with 60 seconds of active time.  This session ended with a crash.

Error: (02/02/2011 11:47:29 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 7341 seconds with 420 seconds of active time.  This session ended with a crash.

Error: (10/22/2010 10:42:52 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 3035 seconds with 2340 seconds of active time.  This session ended with a crash.

Error: (07/22/2010 07:26:30 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6535.5005, Microsoft Office Version: 12.0.6425.1000. This session lasted 485 seconds with 300 seconds of active time.  This session ended with a crash.

Error: (02/07/2010 01:08:57 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 6492 seconds with 480 seconds of active time.  This session ended with a crash.

Error: (01/22/2010 07:42:50 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 690 seconds with 60 seconds of active time.  This session ended with a crash.

Error: (01/11/2010 04:04:36 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 4642 seconds with 720 seconds of active time.  This session ended with a crash.


CodeIntegrity Errors:
===================================
  Date: 2013-09-30 12:19:08.676
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:08.178
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:07.684
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:07.199
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:06.708
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:06.224
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:05.619
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:05.141
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:04.671
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 12:19:04.216
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 55%
Total physical RAM: 2045.45 MB
Available physical RAM: 904.18 MB
Total Pagefile: 4340.18 MB
Available Pagefile: 2600.71 MB
Total Virtual: 2047.88 MB
Available Virtual: 1899.76 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:107.31 GB) (Free:30.46 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:69 GB) (Free:24.6 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 186 GB) (Disk ID: E39F5DBD)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=107 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=69 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---
__________________

Alt 30.09.2013, 15:07   #4
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Ok, dann weiter:


Hinweis: Mehrere AV-Hintergrundwächter

Mir ist aufgefallen, dass du mehr als ein Antivirus-Programm mit Hintergrundwächter laufen hast:
  • Avira Free Antivirus
  • Ad-Aware Antivirus
Das ist gefährlich, da sich die verschiedenen Hintergrundwächter gegenseitig in die Quere kommen können und dadurch in ihrer Summe nicht mehr sondern weniger Schutz bieten. Ausserdem bremst das auch das System aus.

Entscheide dich für eines dieser Programme und deinstalliere die anderen über Start -> Systemsteuerung -> Programme und Funktionen (Vista & Win 7) bzw. Start -> Systemsteuerung -> Software (Win XP).



Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
__________________
cheers,
Leo

Alt 30.09.2013, 15:58   #5
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.005 - Bericht erstellt am 30/09/2013 um 16:21:29
# Updated 22/09/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Brigitte - BRIGITTE-PC
# Gestartet von : C:\Users\Brigitte\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

[#] Dienst Gelöscht : SystemStoreService

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\blekko toolbars
Ordner Gelöscht : C:\ProgramData\Search Protection
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FoxyDeal
Ordner Gelöscht : C:\Program Files\adawaretb
Ordner Gelöscht : C:\Program Files\FoxyDeal
Ordner Gelöscht : C:\Program Files\software4u
Ordner Gelöscht : C:\Program Files\SoftwareUpdater
Ordner Gelöscht : C:\Program Files\Uniblue\DriverScanner
Ordner Gelöscht : C:\Windows\assembly\GAC_MSIL\QuickStoresToolbar
Ordner Gelöscht : C:\Users\Brigitte\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Brigitte\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Brigitte\AppData\LocalLow\adawaretb
Ordner Gelöscht : C:\Users\Brigitte\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Brigitte\AppData\LocalLow\FunWebProducts
Ordner Gelöscht : C:\Users\Brigitte\AppData\LocalLow\MyWebSearch
Ordner Gelöscht : C:\Users\Brigitte\AppData\Roaming\Desktopicon
Ordner Gelöscht : C:\Users\Brigitte\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\Brigitte\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Brigitte\AppData\Roaming\OCS
Ordner Gelöscht : C:\Users\Brigitte\AppData\Roaming\software4u
Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\quickstores@quickstores.de
Datei Gelöscht : C:\Users\Brigitte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Datei Gelöscht : C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url
Datei Gelöscht : C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\3brre5rw.Brigitte\.autoreg
Datei Gelöscht : C:\Windows\System32\Tasks\FreeDriverScout
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [m3ffxtbr@mywebsearch.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aiennapmieppnpfhhogglccgepbdajan
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreeDriverScout
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C1245D35-EF18-4EDD-8CF0-7F87285805E2}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C1245D35-EF18-4EDD-8CF0-7F87285805E2}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE6D48F8-DF2B-4B94-94EC-99A0CC3206DC}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BE6D48F8-DF2B-4B94-94EC-99A0CC3206DC}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA9A525D-923F-462E-88C8-F6425006CD7A}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EA9A525D-923F-462E-88C8-F6425006CD7A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@mywebsearch.com/Plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\adawaretb
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Fun Web Products
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FunWebProducts
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\MyWebSearch
Schlüssel Gelöscht : HKLM\Software\adawaretb
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxyDeal_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\adawaretb
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FoxyDeal_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16506

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v13.0 (de)

[ Datei : C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\3brre5rw.Brigitte\prefs.js ]


-\\ Google Chrome v

[ Datei : C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [9040 octets] - [30/09/2013 16:20:12]
AdwCleaner[S0].txt - [8745 octets] - [30/09/2013 16:21:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8805 octets] ##########
         
--- --- ---



FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01
Ran by Brigitte (administrator) on BRIGITTE-PC on 30-09-2013 16:34:29
Running from C:\Users\Brigitte\Downloads
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
() C:\Program Files\Samsung\Samsung Recovery Solution II\WCScheduler.exe
(Lavasoft Limited) C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(C-Dilla Ltd) C:\Windows\system32\drivers\CDAC11BA.EXE
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Lavasoft) C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Lavasoft Limited) C:\PROGRA~1\AD-AWA~1\AdAware.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(GFI Software) C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\Brigitte\Downloads\FRST (1).exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-06] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Ad-Aware Browsing Protection] - C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [554384 2013-07-15] (Lavasoft)
HKLM\...\Run: [Search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe
HKLM\...\Run: [Ad-Aware Antivirus] - "C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKCU\...\Run: [] - [x]
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-09-30] (Google Inc.)
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Lavasoft
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus&rlz=1I7GZAZ_de
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: WebEnhance - {814664b0-d93b-4da6-9216-722c56179397} - C:\Program Files\WebEnhance\webenhance.dll (WebEnhance)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - No Name - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @nokia.com/EnablerPlugin - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin: @RIM.com/WebSLLauncher,version=1.0 - C:\Program Files\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Brigitte\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Brigitte\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10174.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\SP_amazonde.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\SP_preispiraten_de.xml
FF Extension: Google Settings - C:\Program Files\Mozilla Firefox\extensions\google-cjk@partners.mozilla.com
FF Extension: Google Toolbar for Firefox - C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.de/webhp?sourceid=chrome-instant&ie=UTF-8#hl=de&output=search&sclient=psy-ab&q=tarif%20maison%20de%20retraite%20st%20henri%20le%20creusot&oq=&gs_l=&pbx=1&fp=f2a8e9e11ea3a048&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&biw=1280&bih=685", "hxxp://www.google.de/", "hxxp://safesearchr.lavasoft.com/?source=3336ca5f&tbp=homepage&toolbarid=adawaretb&v=2_2&u=EABC2F663E19AEFA2C96505079702EC6", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=65e5fa31-b18b-4a45-b1c1-28731d52162e&searchtype=hp&installDate=25/02/2013", "hxxp://securedsearch2.lavasoft.com/index.php?pr=vmn&id=adawaretb&v=3_4&ent=hp&u=EABC2F663E19AEFA2C9650523AB8DBBA", "hxxp://www.google.com"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.5.5) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll No File
CHR Plugin: (AmazonMP3DownloaderPlugin) - C:\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10174.dll (Amazon.com, Inc.)
CHR Plugin: (CANON iMAGE GATEWAY Album Plugin Utility for IJ) - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
CHR Plugin: (RIM Handheld Application Loader) - C:\Program Files\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U17) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Nokia Suite Enabler Plugin) - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.170.2) - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Learn French - Tr\u00E8s Bien) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\aeifanonhefcaphaeeknpklkfnjjmpec\1.46_0
CHR Extension: (Google Docs) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YoWindow Weather) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\fanogbnclpilemkifpjeglokomebpnef\1.43_0
CHR Extension: () - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR Extension: (Print) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\idfnpgjblkahngbondojabhffkkdekbd\2.0.2.5_0
CHR Extension: (eBay Extension for Google Chrome\u2122 (by eBay)) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\khhckppjhonfmcpegdjdibmngahahhck\3.0.1.5_0
CHR Extension: (Ella Moss) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\klghmpijngbhkpcnbdjpdbognohonimk\2_0
CHR Extension: (WebEnhance) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj\0.1_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR Extension: (Lavasoft NewTab) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole\0.12_0
CHR Extension: (Plus-HD-3.8) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.24.22_0
CHR Extension: (Gmail) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [mbegnhpbhfjiaelealfpieodkembdgbj] - C:\Program Files\WebEnhance\webenhance.crx
CHR HKLM\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx
CHR StartMenuInternet: Google Chrome - C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

R2 Ad-Aware Service; C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe [1236336 2013-06-13] (Lavasoft Limited)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-06] (Avira Operations GmbH & Co. KG)
R2 C-DillaCdaC11BA; C:\Windows\system32\drivers\CDAC11BA.EXE [39936 2010-10-18] (C-Dilla Ltd)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [171040 2007-01-08] ()
R2 SBAMSvc; C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe [3677000 2012-09-20] (GFI Software)
S3 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [x]

==================== Drivers (Whitelisted) ====================

R3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2012-01-13] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-01] (Avira Operations GmbH & Co. KG)
R3 avmaura; C:\Windows\System32\DRIVERS\avmaura.sys [105728 2013-09-12] (AVM Berlin)
R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation)
R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [13560 2013-09-19] (GFI Software)
S3 GigasetGenericUSB; C:\Windows\System32\DRIVERS\GigasetGenericUSB.sys [44032 2013-04-25] (Siemens Home and Office Communication Devices GmbH & Co. KG)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2007-08-08] (SAMSUNG ELECTRONICS CO., LTD.)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2012-01-13] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NETw2v32; C:\Windows\System32\DRIVERS\NETw2v32.sys [2589184 2006-11-02] (Intel® Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-24] (Avira GmbH)
S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [81232 2013-03-15] (Windows (R) 2000 DDK provider)
S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [452816 2013-03-15] (Paragon)
S1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [283600 2013-03-15] (Paragon)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S0 Lbd; system32\DRIVERS\Lbd.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S1 SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [x]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-30 16:32 - 2013-09-30 16:32 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST (1).exe
2013-09-30 16:19 - 2013-09-30 16:22 - 00000000 ____D C:\AdwCleaner
2013-09-30 16:18 - 2013-09-30 16:18 - 01042066 _____ C:\Users\Brigitte\Downloads\adwcleaner.exe
2013-09-30 15:30 - 2013-09-30 15:32 - 00033694 _____ C:\Users\Brigitte\Downloads\Addition.txt
2013-09-30 15:28 - 2013-09-30 15:28 - 00000000 ____D C:\FRST
2013-09-30 15:27 - 2013-09-30 15:28 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST.exe
2013-09-30 08:46 - 2013-09-30 13:28 - 00010394 _____ C:\Windows\PFRO.log
2013-09-30 00:26 - 2013-09-30 00:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-30 00:25 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-30 00:23 - 2013-09-30 00:23 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Brigitte\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-30 00:16 - 2013-09-30 00:17 - 90353424 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\msert.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00617312 _____ (Download-Sponsor.de - Verdienen Sie mehr Geld mit Ihrer Software!) C:\Users\Brigitte\Downloads\CCleaner 4.01.4093.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00614816 _____ C:\Users\Brigitte\Downloads\Photoscape - CHIP-Downloader.exe
2013-09-29 12:26 - 2013-09-29 12:26 - 00000816 _____ C:\Users\Public\Desktop\Slim 310NB.lnk
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setuperr.log
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setupact.log
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\Program Files\Hewlett-Packard
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\cpqsystem
2013-09-29 12:05 - 2013-09-29 12:05 - 00000000 ____D C:\Program Files\LSI SoftModem
2013-09-29 12:03 - 2013-09-29 12:03 - 00000000 ____D C:\Windows\Dell
2013-09-29 12:00 - 2013-09-29 12:03 - 00001976 _____ C:\Windows\DPINST.LOG
2013-09-29 11:47 - 2013-09-30 01:16 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00001880 _____ C:\Users\Public\Desktop\Skype.lnk
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ___RD C:\Program Files\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ____D C:\Program Files\Common Files\Skype
2013-09-29 11:45 - 2013-09-29 11:46 - 00000000 ____D C:\ProgramData\Skype
2013-09-29 11:44 - 2013-09-29 11:44 - 32776560 _____ (Skype Technologies S.A.) C:\Users\Brigitte\Downloads\SkypeSetupFull.exe
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\Users\Brigitte\Documents\Freemium Driver Utilities
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-09-29 11:42 - 2013-09-29 11:42 - 00675952 _____ C:\Users\Brigitte\Downloads\SkypeSetup.exe
2013-09-29 11:38 - 2013-09-29 11:38 - 00000000 ____D C:\Program Files\WebEnhance
2013-09-29 11:31 - 2013-09-29 11:31 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DriverTuner
2013-09-28 08:38 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Adobe_Systems_Incorporate
2013-09-28 08:37 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\Documents\My Digital Editions
2013-09-28 08:37 - 2013-09-28 08:37 - 00001997 _____ C:\Users\Public\Desktop\Adobe Digital Editions 2.0.lnk
2013-09-28 08:34 - 2013-09-28 08:34 - 05892496 _____ (Adobe Systems Incorporated) C:\Users\Brigitte\Downloads\ADE_2.0_Installer.exe
2013-09-19 10:48 - 2013-09-30 16:25 - 00001737 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2013-09-19 10:42 - 2013-09-19 10:42 - 00000105 _____ C:\prefs.js
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Users\Brigitte\AppData\Local\adawarebp
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\Downloaded Installations
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Program Files\Toolbar Cleaner
2013-09-19 10:22 - 2013-09-19 10:38 - 00013560 _____ (GFI Software) C:\Windows\system32\Drivers\gfibto.sys
2013-09-12 20:25 - 2013-09-14 11:30 - 00000000 ____D C:\Users\Brigitte\Documents\Fritzbox
2013-09-12 19:35 - 2013-09-12 19:35 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2013-09-12 19:35 - 2013-09-12 19:34 - 00105728 _____ (AVM Berlin) C:\Windows\system32\Drivers\avmaura.sys
2013-09-12 18:01 - 2013-09-12 18:01 - 00127356 _____ C:\Users\Brigitte\Downloads\speedportw900v.export
2013-09-12 09:25 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-12 09:25 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-12 09:25 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-12 09:25 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-12 09:25 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-12 09:25 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-12 09:25 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-12 09:25 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-12 09:25 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-12 09:25 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-12 09:25 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-12 09:25 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-12 09:25 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-12 09:25 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-11 13:26 - 2013-09-11 13:40 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\PhotoScape
2013-09-11 13:26 - 2013-09-11 13:26 - 00000828 _____ C:\Users\Brigitte\Desktop\PhotoScape.lnk
2013-09-11 13:26 - 2013-09-11 13:26 - 00000000 ____D C:\Program Files\PhotoScape
2013-09-11 13:14 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-11 13:14 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2013-09-11 12:56 - 2013-09-11 12:56 - 00004266 _____ C:\Users\Brigitte\AppData\Local\recently-used.xbel
2013-09-09 09:04 - 2013-09-09 09:05 - 08164297 _____ (J. Rathlev                                                  ) C:\Users\Brigitte\Documents\pb-setup-5.4.0802.exe
2013-09-09 08:47 - 2013-09-11 12:58 - 00000000 ____D C:\Users\Brigitte\.gimp-2.8
2013-09-07 06:33 - 2013-09-07 08:48 - 96496803 _____ C:\Windows\system32\Ḭˆ
2013-09-02 16:07 - 2013-09-02 16:07 - 00000000 ____D C:\Users\Brigitte\AppData\Local\FUJIdirekt Bestellsoftware
2013-09-02 16:02 - 2013-09-02 16:02 - 00000918 _____ C:\Users\Public\Desktop\FUJIdirekt Bestellsoftware.lnk
2013-09-02 16:01 - 2013-09-02 16:07 - 00000000 ____D C:\Program Files\FUJIdirekt Bestellsoftware
2013-09-02 16:01 - 2013-09-02 16:01 - 00000000 ____D C:\ProgramData\FUJIdirekt Bestellsoftware
2013-09-02 15:57 - 2013-09-02 15:59 - 125481064 _____ (                                                            ) C:\Users\Brigitte\Downloads\FUJIdirekt.exe
2013-09-01 14:13 - 2013-09-01 14:13 - 00000000 ____D C:\Users\Brigitte\AppData\Local\webkit
2013-09-01 14:09 - 2013-09-11 12:56 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gtk-2.0
2013-09-01 14:09 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\.thumbnails
2013-09-01 14:03 - 2013-09-01 14:03 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gegl-0.2
2013-09-01 13:53 - 2013-09-01 13:54 - 90116160 _____ (The GIMP Team                                               ) C:\Users\Brigitte\Downloads\gimp-2.8.6-setup.exe
2013-08-31 10:28 - 2013-08-31 10:55 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\vlc
2013-08-31 10:28 - 2013-08-31 10:28 - 00000859 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-31 10:27 - 2013-08-31 10:27 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-31 09:10 - 2013-08-31 09:10 - 00097160 _____ C:\Users\Brigitte\Downloads\videocacheview_255.zip

==================== One Month Modified Files and Folders =======

2013-09-30 16:34 - 2008-10-16 06:57 - 00000416 ____H C:\Windows\Tasks\SupBackGroundTask.job
2013-09-30 16:32 - 2013-09-30 16:32 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST (1).exe
2013-09-30 16:32 - 2012-07-23 09:18 - 01362213 _____ C:\Windows\WindowsUpdate.log
2013-09-30 16:26 - 2012-06-04 11:48 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA.job
2013-09-30 16:25 - 2013-09-19 10:48 - 00001737 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
2013-09-30 16:24 - 2012-06-01 19:03 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-30 16:24 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-30 16:24 - 2006-11-02 14:47 - 00003296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-30 16:24 - 2006-11-02 14:47 - 00003296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-30 16:23 - 2006-11-02 15:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-09-30 16:22 - 2013-09-30 16:19 - 00000000 ____D C:\AdwCleaner
2013-09-30 16:22 - 2007-08-08 00:21 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-09-30 16:21 - 2012-12-30 08:53 - 00000000 ____D C:\Program Files\Uniblue
2013-09-30 16:18 - 2013-09-30 16:18 - 01042066 _____ C:\Users\Brigitte\Downloads\adwcleaner.exe
2013-09-30 16:17 - 2012-10-13 15:43 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Ad-Aware Antivirus
2013-09-30 16:11 - 2012-06-01 19:03 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-30 15:52 - 2013-08-27 22:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-30 15:32 - 2013-09-30 15:30 - 00033694 _____ C:\Users\Brigitte\Downloads\Addition.txt
2013-09-30 15:28 - 2013-09-30 15:28 - 00000000 ____D C:\FRST
2013-09-30 15:28 - 2013-09-30 15:27 - 01086873 _____ (Farbar) C:\Users\Brigitte\Downloads\FRST.exe
2013-09-30 13:28 - 2013-09-30 08:46 - 00010394 _____ C:\Windows\PFRO.log
2013-09-30 13:28 - 2012-11-07 15:50 - 00000000 ____D C:\Windows\Downloaded Installations
2013-09-30 12:41 - 2007-12-05 18:45 - 00000000 ____D C:\Users\Brigitte\Documents\Unzipped
2013-09-30 08:46 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\SchCache
2013-09-30 08:46 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Help
2013-09-30 01:16 - 2013-09-29 11:47 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Skype
2013-09-30 00:44 - 2012-12-30 08:52 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\DVDVideoSoft
2013-09-30 00:44 - 2009-03-23 14:56 - 00000000 ____D C:\Program Files\Unlocker
2013-09-30 00:26 - 2013-09-30 00:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-30 00:25 - 2013-09-30 00:25 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-30 00:23 - 2013-09-30 00:23 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Brigitte\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-30 00:17 - 2013-09-30 00:16 - 90353424 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\msert.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00617312 _____ (Download-Sponsor.de - Verdienen Sie mehr Geld mit Ihrer Software!) C:\Users\Brigitte\Downloads\CCleaner 4.01.4093.exe
2013-09-29 23:55 - 2013-09-29 23:55 - 00614816 _____ C:\Users\Brigitte\Downloads\Photoscape - CHIP-Downloader.exe
2013-09-29 17:49 - 2011-02-12 16:00 - 00000000 ____D C:\Windows\pss
2013-09-29 12:26 - 2013-09-29 12:26 - 00000816 _____ C:\Users\Public\Desktop\Slim 310NB.lnk
2013-09-29 12:26 - 2007-11-24 17:27 - 00000000 ____D C:\Program Files\Common Files\snpstd3
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setuperr.log
2013-09-29 12:11 - 2013-09-29 12:11 - 00000000 _____ C:\Windows\setupact.log
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\Program Files\Hewlett-Packard
2013-09-29 12:09 - 2013-09-29 12:09 - 00000000 ____D C:\cpqsystem
2013-09-29 12:09 - 2007-09-30 10:32 - 00000000 ____D C:\Users\Brigitte
2013-09-29 12:05 - 2013-09-29 12:05 - 00000000 ____D C:\Program Files\LSI SoftModem
2013-09-29 12:03 - 2013-09-29 12:03 - 00000000 ____D C:\Windows\Dell
2013-09-29 12:03 - 2013-09-29 12:00 - 00001976 _____ C:\Windows\DPINST.LOG
2013-09-29 11:46 - 2013-09-29 11:46 - 00001880 _____ C:\Users\Public\Desktop\Skype.lnk
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ___RD C:\Program Files\Skype
2013-09-29 11:46 - 2013-09-29 11:46 - 00000000 ____D C:\Program Files\Common Files\Skype
2013-09-29 11:46 - 2013-09-29 11:45 - 00000000 ____D C:\ProgramData\Skype
2013-09-29 11:44 - 2013-09-29 11:44 - 32776560 _____ (Skype Technologies S.A.) C:\Users\Brigitte\Downloads\SkypeSetupFull.exe
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\Users\Brigitte\Documents\Freemium Driver Utilities
2013-09-29 11:43 - 2013-09-29 11:43 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-09-29 11:42 - 2013-09-29 11:42 - 00675952 _____ C:\Users\Brigitte\Downloads\SkypeSetup.exe
2013-09-29 11:38 - 2013-09-29 11:38 - 00000000 ____D C:\Program Files\WebEnhance
2013-09-29 11:31 - 2013-09-29 11:31 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DriverTuner
2013-09-28 08:38 - 2013-09-28 08:38 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Adobe_Systems_Incorporate
2013-09-28 08:38 - 2013-09-28 08:37 - 00000000 ____D C:\Users\Brigitte\Documents\My Digital Editions
2013-09-28 08:37 - 2013-09-28 08:37 - 00001997 _____ C:\Users\Public\Desktop\Adobe Digital Editions 2.0.lnk
2013-09-28 08:37 - 2008-12-31 14:18 - 00000000 ____D C:\Program Files\Adobe
2013-09-28 08:34 - 2013-09-28 08:34 - 05892496 _____ (Adobe Systems Incorporated) C:\Users\Brigitte\Downloads\ADE_2.0_Installer.exe
2013-09-28 08:26 - 2012-06-04 11:48 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core.job
2013-09-21 06:53 - 2013-08-27 22:19 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-21 06:53 - 2012-01-20 15:18 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-19 13:35 - 2013-05-02 09:01 - 00002098 _____ C:\Users\Brigitte\Desktop\Google Chrome.lnk
2013-09-19 10:50 - 2012-10-14 16:06 - 00000000 ____D C:\ProgramData\Ad-Aware Antivirus
2013-09-19 10:48 - 2012-10-13 15:47 - 00000000 ____D C:\Program Files\Ad-Aware Antivirus
2013-09-19 10:42 - 2013-09-19 10:42 - 00000105 _____ C:\prefs.js
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Users\Brigitte\AppData\Local\adawarebp
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\ProgramData\Downloaded Installations
2013-09-19 10:42 - 2013-09-19 10:42 - 00000000 ____D C:\Program Files\Toolbar Cleaner
2013-09-19 10:42 - 2008-03-18 15:45 - 00000000 ____D C:\Program Files\Lavasoft
2013-09-19 10:38 - 2013-09-19 10:22 - 00013560 _____ (GFI Software) C:\Windows\system32\Drivers\gfibto.sys
2013-09-19 07:05 - 2009-04-21 08:03 - 00007858 _____ C:\Windows\system32\dmlg.dat
2013-09-18 11:57 - 2012-10-13 14:52 - 00000384 _____ C:\Windows\Tasks\Ad-Aware Update (Weekly).job
2013-09-14 11:30 - 2013-09-12 20:25 - 00000000 ____D C:\Users\Brigitte\Documents\Fritzbox
2013-09-14 09:08 - 2007-08-08 01:20 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-09-12 22:15 - 2012-06-01 19:02 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Deployment
2013-09-12 19:35 - 2013-09-12 19:35 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2013-09-12 19:34 - 2013-09-12 19:35 - 00105728 _____ (AVM Berlin) C:\Windows\system32\Drivers\avmaura.sys
2013-09-12 18:03 - 2007-10-23 15:13 - 00000000 ____D C:\Users\Brigitte\Documents\Speedport sicherung
2013-09-12 18:01 - 2013-09-12 18:01 - 00127356 _____ C:\Users\Brigitte\Downloads\speedportw900v.export
2013-09-12 12:51 - 2006-11-02 14:47 - 00420384 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-12 09:14 - 2013-07-11 09:03 - 00000000 ____D C:\Windows\system32\MRT
2013-09-12 08:53 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-09-11 13:40 - 2013-09-11 13:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\PhotoScape
2013-09-11 13:26 - 2013-09-11 13:26 - 00000828 _____ C:\Users\Brigitte\Desktop\PhotoScape.lnk
2013-09-11 13:26 - 2013-09-11 13:26 - 00000000 ____D C:\Program Files\PhotoScape
2013-09-11 12:58 - 2013-09-09 08:47 - 00000000 ____D C:\Users\Brigitte\.gimp-2.8
2013-09-11 12:56 - 2013-09-11 12:56 - 00004266 _____ C:\Users\Brigitte\AppData\Local\recently-used.xbel
2013-09-11 12:56 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gtk-2.0
2013-09-09 09:05 - 2013-09-09 09:04 - 08164297 _____ (J. Rathlev                                                  ) C:\Users\Brigitte\Documents\pb-setup-5.4.0802.exe
2013-09-09 09:05 - 2013-07-02 07:06 - 00000877 _____ C:\Users\Public\Desktop\Personal Backup 5.lnk
2013-09-09 09:05 - 2013-07-02 07:06 - 00000000 ____D C:\Program Files\Personal Backup 5
2013-09-09 09:05 - 2006-11-02 12:33 - 01718870 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-09 07:44 - 2010-04-11 10:57 - 00000000 ____D C:\Users\Brigitte\Documents\Brigitte
2013-09-07 08:48 - 2013-09-07 06:33 - 96496803 _____ C:\Windows\system32\Ḭˆ
2013-09-06 06:28 - 2013-02-24 14:04 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-06 06:28 - 2013-02-24 14:04 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-05 12:36 - 2007-12-05 18:23 - 00000000 ____D C:\Users\Brigitte\Documents\Telekom
2013-09-02 18:25 - 2008-09-04 00:15 - 00000000 ____D C:\Users\Brigitte\.jordan
2013-09-02 16:07 - 2013-09-02 16:07 - 00000000 ____D C:\Users\Brigitte\AppData\Local\FUJIdirekt Bestellsoftware
2013-09-02 16:07 - 2013-09-02 16:01 - 00000000 ____D C:\Program Files\FUJIdirekt Bestellsoftware
2013-09-02 16:02 - 2013-09-02 16:02 - 00000918 _____ C:\Users\Public\Desktop\FUJIdirekt Bestellsoftware.lnk
2013-09-02 16:01 - 2013-09-02 16:01 - 00000000 ____D C:\ProgramData\FUJIdirekt Bestellsoftware
2013-09-02 15:59 - 2013-09-02 15:57 - 125481064 _____ (                                                            ) C:\Users\Brigitte\Downloads\FUJIdirekt.exe
2013-09-01 14:13 - 2013-09-01 14:13 - 00000000 ____D C:\Users\Brigitte\AppData\Local\webkit
2013-09-01 14:09 - 2013-09-01 14:09 - 00000000 ____D C:\Users\Brigitte\.thumbnails
2013-09-01 14:03 - 2013-09-01 14:03 - 00000000 ____D C:\Users\Brigitte\AppData\Local\gegl-0.2
2013-09-01 13:54 - 2013-09-01 13:53 - 90116160 _____ (The GIMP Team                                               ) C:\Users\Brigitte\Downloads\gimp-2.8.6-setup.exe
2013-08-31 10:55 - 2013-08-31 10:28 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\vlc
2013-08-31 10:40 - 2007-12-01 18:33 - 00000130 _____ C:\Users\Brigitte\AppData\default.pls
2013-08-31 10:28 - 2013-08-31 10:28 - 00000859 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-31 10:27 - 2013-08-31 10:27 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-31 09:10 - 2013-08-31 09:10 - 00097160 _____ C:\Users\Brigitte\Downloads\videocacheview_255.zip

Files to move or delete:
====================
C:\Users\Brigitte\AppData\Roaming\desktop.ini


Some content of TEMP:
====================
C:\Users\Brigitte\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-30 16:34

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---
FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01
Ran by Brigitte at 2013-09-30 16:38:23
Running from C:\Users\Brigitte\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Lavasoft Ad-Aware (Disabled - Up to date) {E0D97DD4-42BA-B3F2-A5A7-22E9ACE81FC7}
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Lavasoft Ad-Aware (Disabled - Up to date) {5BB89C30-6480-BC7C-9F17-199BD76F557A}
FW: Lavasoft Ad-Aware (Disabled) {D8E2FCF1-08D5-B2AA-8EF8-8BDC523B58BC}

==================== Installed Programs ======================

 Update for Microsoft Office 2007 (KB2508958)
2007 Microsoft Office system (Version: 12.0.6612.1000)
ABBYY FineReader 5.0 Sprint (Version: 5.0.0.3347)
ABBYY FineReader 6.0 (Version: 6.0.759.29410)
Activation Assistant for the 2007 Microsoft Office suites
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0)
Ad-Aware Antivirus (Version: 10.5.3.4405)
Adobe Digital Editions 2.0 (Version: 2.0)
Adobe Flash Player 11 ActiveX (Version: 11.8.800.175)
Adobe Flash Player 11 Plugin (Version: 11.8.800.168)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Agere Systems HDA Modem
Amazon MP3-Downloader 1.0.17 (Version: 1.0.17)
AMD Catalyst Install Manager (Version: 8.0.911.0)
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Atheros WLAN Client (Version: 1.00.000)
Avira Free Antivirus (Version: 13.0.0.4052)
AVStation Now (Version: 4.0.10.6)
BlackBerry Desktop Software 5.0.1 (Version: 5.0.1.37)
BlackBerry Device Software Updater (Version: 7.1.0.34)
BlackBerry® Media Sync (Version: 3.0.0.39)
Bonjour (Version: 3.0.0.10)
Canon Easy-PhotoPrint EX
Canon Easy-WebPrint EX
Canon IJ Network Scanner Selector EX
Canon IJ Network Tool (Version: 3.1.1)
Canon MG5300 series Benutzerregistrierung
Canon MG5300 series MP Drivers
Canon MG5300 series On-screen Manual
Canon MP Navigator EX 5.0
Canon My Printer
Canon Solution Menu EX
Catalyst Control Center Core Implementation (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Full Existing (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Full New (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Light (Version: 2007.0730.2152.37233)
Catalyst Control Center Graphics Previews Vista (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Chinese Standard (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Chinese Traditional (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Czech (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Danish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Dutch (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Finnish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization French (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization German (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Greek (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Hungarian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Italian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Japanese (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Korean (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Norwegian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Polish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Portuguese (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Russian (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Spanish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Swedish (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Thai (Version: 2007.0730.2152.37233)
Catalyst Control Center Localization Turkish (Version: 2007.0730.2152.37233)
CCC Help Chinese Standard (Version: 2007.0730.2151.37233)
CCC Help Chinese Traditional (Version: 2007.0730.2151.37233)
CCC Help Czech (Version: 2007.0730.2151.37233)
CCC Help Danish (Version: 2007.0730.2151.37233)
CCC Help Dutch (Version: 2007.0730.2151.37233)
CCC Help English (Version: 2007.0730.2151.37233)
CCC Help Finnish (Version: 2007.0730.2151.37233)
CCC Help French (Version: 2007.0730.2151.37233)
CCC Help German (Version: 2007.0730.2151.37233)
CCC Help Greek (Version: 2007.0730.2151.37233)
CCC Help Hungarian (Version: 2007.0730.2151.37233)
CCC Help Italian (Version: 2007.0730.2151.37233)
CCC Help Japanese (Version: 2007.0730.2151.37233)
CCC Help Korean (Version: 2007.0730.2151.37233)
CCC Help Norwegian (Version: 2007.0730.2151.37233)
CCC Help Polish (Version: 2007.0730.2151.37233)
CCC Help Portuguese (Version: 2007.0730.2151.37233)
CCC Help Russian (Version: 2007.0730.2151.37233)
CCC Help Spanish (Version: 2007.0730.2151.37233)
CCC Help Swedish (Version: 2007.0730.2151.37233)
CCC Help Thai (Version: 2007.0730.2151.37233)
CCC Help Turkish (Version: 2007.0730.2151.37233)
ccc-core-static (Version: 2007.0730.2152.37233)
ccc-utility (Version: 2007.0730.2152.37233)
CCleaner (Version: 4.01)
CDex - Open Source Digital Audio CD Extractor (Version: 1.70.4.2009)
CD-LabelPrint
Dokumentation zu Microsoft Office Communicator 2007-Richtlinien (Version: 3.0.6362.0)
DVD Suite (Version: 5.0.1603)
Easy Battery Manager (Version: 3.2.1.1)
Easy Display Manager (Version: 2.0.0.0)
Easy Network Manager 3.0 (Version: 3.0.0.0)
Easy SpeedUp Manager (Version: 2.0.0.11)
ElsterFormular (Version: 14.1.20130301)
Free WMA to MP3 Converter 1.16
Free YouTube Download version 3.2.9.725 (Version: 3.2.9.725)
Free YouTube to iPhone Converter version 2.12.9.725 (Version: 2.12.9.725)
FRITZ!Box USB-Fernanschluss (HKCU Version: 2.3.1.0)
FUJIdirekt Bestellsoftware 5.1
Gigaset QuickSync (Version: 8.3.0868.3)
Google Chrome (HKCU Version: 29.0.1547.76)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4413.1752)
iDevice Manager (Version: 2.3.0.2)
imagine digital freedom - Samsung (Version: 1.0.2.0)
IrfanView (remove only)
iTunes (Version: 11.0.5.5)
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Junk Mail filter update (Version: 14.0.8117.416)
Kyodai Mahjongg 2006 v1.42
LSI HDA Modem (Version: 2.2.97)
MagicBerry for Blackberry version 3.5 (Version: 3.5)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Office 2003 Web Components (Version: 11.0.8003.0)
Microsoft Office 2007 Primary Interop Assemblies (Version: 12.0.4518.1014)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Communicator 2007 (Version: 2.0.6362.0)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Professional Hybrid 2007 (Version: 12.0.6612.1000)
Microsoft Office Professional Plus 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Small Business Connectivity Components (Version: 2.0.7024.0)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SOAP Toolkit 2.0 SP2 (Version: 623.1)
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.4.5000.00)
Microsoft SQL Server Native Client (Version: 9.00.5000.00)
Microsoft SQL Server VSS Writer (Version: 9.00.5000.00)
Microsoft Sync Framework Runtime Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft XML Parser (Version: 8.70.1104.04)
Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1)
MobileMe Control Panel (Version: 2.1.1.13)
MSVC80_x86 (Version: 1.0.1.0)
MSVC80_x86_v2 (Version: 1.0.3.0)
MSVC90_x86 (Version: 1.0.1.2)
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Nero 8 Demo (Version: 8.10.214)
neroxml (Version: 1.0.0)
Nokia Connectivity Cable Driver (Version: 7.1.92.0)
Nokia Suite (Version: 3.6.36.0)
NVIDIA GAME System Software 2.8.1 (Version: 2.8.1)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0)
OpenOffice.org Installer 1.0 (Version: 1.0.9221)
PC Connectivity Solution (Version: 12.0.48.0)
Personal Backup 5.4 (Version: 5.3)
PhotoDose 5.1
PHOTOfunSTUDIO (Version: 3.00.000)
PhotoScape
PL-2303 Vista Driver Installer (Version: 3.0.1.0)
Play AVStation (Version: 4.1.20.46)
PowerDVD (Version: 7.0.2802.0)
QuickTime (Version: 7.74.80.86)
Realtek High Definition Audio Driver (Version: 6.0.1.5659)
Recuva (Version: 1.47)
Roxio Media Manager (Version: 9.4.067)
Safari (Version: 5.34.57.2)
Samsung Magic Doctor (Version: 5.00)
Samsung Recovery Solution II (Version: 2.0)
Samsung Update Plus (Version: 2.0)
Sherlock Holmes jagt Jack the Ripper (Version: 1.00.0777)
Skins (Version: 2007.0730.2152.37233)
Skype™ 6.7 (Version: 6.7.102)
Slim310NB (Version: 5.16.1.300)
Synaptics Pointing Device Driver (Version: 9.1.22.0)
Unlocker 1.9.1 (Version: 1.9.1)
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Outlook 2007 Help (KB963677)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
User Guide (Version: 1.0)
VCRedistSetup (Version: 1.0.0)
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (Version: 9.0.30729.01)
VLC media player 2.0.8 (Version: 2.0.8)
WebEnhance
WIDCOMM Bluetooth Software 6.0.1.5000 (Version: 6.0.1.5000)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Fotogalerie (Version: 14.0.8117.416)
Windows Live Mail (Version: 14.0.8089.0726)
Windows Live Writer (Version: 14.0.8089.0726)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
Windows-Treiberpaket - Nokia pccsmcfd “LegacyDriver”  (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0)
WinZip (Version:  11.0  (7347g))

==================== Restore Points  =========================

14-09-2013 06:49:28 Windows Update
18-09-2013 07:30:20 Geplanter Prüfpunkt
19-09-2013 08:08:59 Geplanter Prüfpunkt
21-09-2013 05:42:54 Geplanter Prüfpunkt
24-09-2013 06:06:01 Windows Update
27-09-2013 07:04:18 Geplanter Prüfpunkt
29-09-2013 09:37:58 Free Driver Scout
29-09-2013 09:59:27 DriverUtilities
29-09-2013 10:05:07 Gerätetreiber-Paketinstallation: LSI Modems
29-09-2013 10:08:12 Gerätetreiber-Paketinstallation: Hewlett-Packard Company Systemgeräte
29-09-2013 10:25:44 Installiert Slim310NB
29-09-2013 16:27:00 Free Driver Scout

==================== Hosts content: ==========================

2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost
::1             localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {21B3A717-1472-4723-9C6D-86A4C91E2260} - System32\Tasks\SupBackGroundTask => C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe [2010-04-20] ()
Task: {29E961DE-2895-40F2-9662-776EA02973A2} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {2E73D919-5704-48F5-BD45-2DA050634DD6} - System32\Tasks\advSRSII => C:\Program Files\Samsung\Samsung Recovery Solution II\WCScheduler.exe [2007-04-04] ()
Task: {36CC60E7-F073-45B7-92D3-2D0FCA4284BD} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-04-26] (Samsung Electronics Co., Ltd.)
Task: {37EEFB0D-210F-4FB3-A6F7-14106AAFEAEF} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-21] (Adobe Systems Incorporated)
Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-19] (Microsoft Corporation)
Task: {51B409DE-CA92-4DCB-8FE6-2CD12B6D5D35} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {58A5B91B-3393-49FA-9D03-C3CE696AE2D7} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {678BFEA2-0A29-46AA-9EB9-9802BD48E510} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-04-23] (Piriform Ltd)
Task: {75E3C747-302C-4F75-B6F5-81FD1263468D} - System32\Tasks\User_Feed_Synchronization-{59D436A6-1A37-4095-A0AC-FA7FD0F04581} => C:\Windows\system32\msfeedssync.exe [2011-05-12] (Microsoft Corporation)
Task: {80AF346F-AA8E-4BBC-8A2E-87C003976B06} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2007-06-01] (SAMSUNG Electronics)
Task: {9DBC4E1A-1A47-4365-985F-7EE43499F7AB} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2007-06-29] (SAMSUNG Electronics co., LTD.)
Task: {D48C3E9E-B925-41C3-B951-8BC30FA23ED0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {DD2B15F8-372B-4139-A62F-2544A4383927} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-05] ()
Task: {E6AEE1D2-7C8B-4DBA-80F2-A952B8F691E9} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-01] (Google Inc.)
Task: {E90E0C26-3D38-4B64-893D-954ADAFB7503} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2007-04-24] (Samsung Electronics Co., Ltd.)
Task: {EFACF2F1-DA3B-4428-8F01-192221D8074D} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3801056569-3724766084-3036744875-1003 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
Task: {F03B9CDA-6F7D-441A-AF87-4F70808978C5} - System32\Tasks\Ad-Aware Antivirus Scheduled Scan => C:\PROGRA~1\AD-AWA~1\AdAwareLauncher.exe [2013-06-13] (Lavasoft Limited)
Task: {F8F4B8BB-1BAE-4D8E-840E-158703022361} - System32\Tasks\Microsoft\Windows\RestartManager\{F0099369-5385-435d-98A4-7EB320CE2F35} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation)
Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003Core.job => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3801056569-3724766084-3036744875-1003UA.job => C:\Users\Brigitte\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SupBackGroundTask.job => C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe

==================== Loaded Modules (whitelisted) =============

2007-08-08 01:17 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2007-08-07 07:06 - 2007-08-07 02:31 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2007-08-08 00:50 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2007-08-08 00:50 - 2006-09-19 02:52 - 00028672 _____ () C:\Program Files\Samsung\Easy Display Manager\WinMove.dll
2007-08-08 00:55 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\SAMSUNG\EasySpeedUpManager\HookDllPS2.dll
2007-08-08 00:54 - 2007-02-23 11:32 - 00065536 _____ () C:\Program Files\Samsung\EBM\ChkSec.dll
2013-09-19 13:35 - 2013-09-17 05:21 - 04053456 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\pdf.dll
2013-09-19 13:35 - 2013-09-17 05:21 - 00410576 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ppGoogleNaClPluginChrome.dll
2013-09-19 13:35 - 2013-09-17 05:20 - 01604560 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\ffmpegsumo.dll
2009-02-26 14:46 - 2009-02-26 14:46 - 00064344 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\ColleagueImport.dll
2011-06-22 12:46 - 2011-06-22 12:46 - 00434016 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll
2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL
2013-09-19 13:35 - 2013-09-17 05:21 - 13611984 _____ () C:\Users\Brigitte\AppData\Local\Google\Chrome\Application\29.0.1547.76\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service => ""="Ad-Aware Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ad-Aware Service => ""="Ad-Aware Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SBAMSvc => ""="Service"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/30/2013 04:14:29 PM) (Source: MsiInstaller) (User: Brigitte-PC)
Description: Product: Ad-Aware Antivirus -- Error 1730. You must be an Administrator to remove this application. To remove this application, you can log on as an administrator, or contact your technical support group for assistance.

Error: (09/30/2013 03:22:02 PM) (Source: Microsoft Office 12) (User: )
Description: Rejected Safe Mode action : Microsoft Office Outlook.

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3131907

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3131907

Error: (09/30/2013 03:19:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3130830

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3130830

Error: (09/30/2013 03:19:12 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/30/2013 03:19:11 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 3129816

Error: (09/30/2013 03:19:11 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 3129816


System errors:
=============
Error: (09/30/2013 04:31:03 PM) (Source: Service Control Manager) (User: )
Description: 30000Microsoft .NET Framework NGEN v4.0.30319_X86

Error: (09/30/2013 04:28:31 PM) (Source: Service Control Manager) (User: )
Description: Lbd
SBRE
UimBus
Uim_IM
Uim_Vim

Error: (09/30/2013 04:26:29 PM) (Source: Service Control Manager) (User: )
Description: 30000Roxio Hard Drive Watcher 9

Error: (09/30/2013 04:26:29 PM) (Source: Service Control Manager) (User: )
Description: Parallel port driver%%1058

Error: (09/30/2013 04:24:21 PM) (Source: atikmdag) (User: )
Description: Unknown EDID version

Error: (09/30/2013 03:20:03 PM) (Source: DCOM) (User: )
Description: {4EB61BAC-A3B6-4760-9581-655041EF4D69}

Error: (09/30/2013 01:32:41 PM) (Source: Service Control Manager) (User: )
Description: Lbd
SBRE
UimBus
Uim_IM
Uim_Vim

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: System Store%%1053

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: 30000System Store

Error: (09/30/2013 01:30:47 PM) (Source: Service Control Manager) (User: )
Description: 30000Roxio Hard Drive Watcher 9


Microsoft Office Sessions:
=========================
Error: (01/07/2013 09:47:32 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 34 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (09/29/2012 02:29:53 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 20 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (09/11/2012 00:55:54 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6661.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 38 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (07/10/2011 00:51:21 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6557.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 126 seconds with 60 seconds of active time.  This session ended with a crash.

Error: (02/02/2011 11:47:29 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6550.5003, Microsoft Office Version: 12.0.6425.1000. This session lasted 7341 seconds with 420 seconds of active time.  This session ended with a crash.

Error: (10/22/2010 10:42:52 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 3035 seconds with 2340 seconds of active time.  This session ended with a crash.

Error: (07/22/2010 07:26:30 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6535.5005, Microsoft Office Version: 12.0.6425.1000. This session lasted 485 seconds with 300 seconds of active time.  This session ended with a crash.

Error: (02/07/2010 01:08:57 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 6492 seconds with 480 seconds of active time.  This session ended with a crash.

Error: (01/22/2010 07:42:50 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 690 seconds with 60 seconds of active time.  This session ended with a crash.

Error: (01/11/2010 04:04:36 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 4642 seconds with 720 seconds of active time.  This session ended with a crash.


CodeIntegrity Errors:
===================================
  Date: 2013-09-30 16:18:21.387
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:18:20.966
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:18:20.590
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:18:20.199
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:18:19.814
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:18:19.425
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:14:57.073
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:14:56.674
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:14:56.299
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-09-30 16:14:55.932
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Ad-Aware Antivirus\Drivers\i386\wlh\sbhips.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 64%
Total physical RAM: 2045.45 MB
Available physical RAM: 726.3 MB
Total Pagefile: 4336.18 MB
Available Pagefile: 2499.23 MB
Total Virtual: 2047.88 MB
Available Virtual: 1918.87 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:107.31 GB) (Free:30.49 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:69 GB) (Free:24.6 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 186 GB) (Disk ID: E39F5DBD)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=107 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=69 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---
Danke für die Mühe LG
Brigitte

Hallo Leo,
Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
Ich bin mir nicht sicher das es richtig ist wie ich antworte, wegen diese #...
Lg

Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
Irgendwo mache ich falsch mit antworten oder...


Alt 30.09.2013, 16:11   #6
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Hallo Brigitte,

du machst alles richtig, nur keine Sorge.

Aber ich würde wirklich eines der beiden Antivirenprogramm deinstallieren, wie oben geschrieben, da sie sich sonst in die Quere kommen.
Und auch der Defender sollte nicht laufen, wenn ein AVP installiert ist:


Hinweis: Windows Defender deaktivieren

Da du einen anderen Virenscanner benutzt, solltest du den windowseigenen Scanner ausschalten:
  • Gehe in die Systemsteuerung und klicke auf Windows Defender.
  • Klicke Extras > Optionen.
  • Administratoroptionen > Haken entfernen bei Windows Defender verwenden.
  • Bestätige und schliesse alle offenen Fenster.



Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
CHR Extension: (Plus-HD-3.8) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.24.22_0
BHO: WebEnhance - {814664b0-d93b-4da6-9216-722c56179397} - C:\Program Files\WebEnhance\webenhance.dll (WebEnhance)
C:\Program Files\WebEnhance
HKLM\...\Run: [Search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe
C:\ProgramData\Search Protection
CHR Extension: (WebEnhance) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj\0.1_0
CHR HKLM\...\Chrome\Extension: [mbegnhpbhfjiaelealfpieodkembdgbj] - C:\Program Files\WebEnhance\webenhance.crx
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2
  • Öffne das Programm Malwarebytes Anti-Malware.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke auf Aktualisierung --> Suche nach Aktualisierung.
  • Wenn das Update beendet wurde, aktiviere im Reiter Suchlauf die Option Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan fertig ist, klicke auf Ergebnisse anzeigen.
  • Versichere dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter dem Reiter Logdateien finden.



Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> Softwareupdater.Ui.exe und Malwarebytes Anti-Malware

Alt 30.09.2013, 16:45   #7
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte nun FRST erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt.
Poste mir deren Inhalt.
Das kriege ich nicht hin . Habe Fixlist.text als name im desktop gespeichert. FRST sagt, no fixlist.txt fund. The fixlist.txt should be made etc...dann habe ich im FRST verzeichnis, dann im log von FRST, ohne ERfolg....

AdAware ist weg und defender ausgeschaltet....und ich bin fertig mit die Nerven....

Alt 30.09.2013, 16:45   #8
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Ja bei dir liegt FRST auch nicht auf dem Desktop, wie es sollte..
Sondern in C:\Users\Brigitte\Downloads.
Speichere auch deine fixlist.txt in dieses Verzeichnis, starte FRST und drücke "Fix". Dann sollte es klappen.
__________________
cheers,
Leo

Alt 30.09.2013, 16:55   #9
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



O.K. unglaublich was du alles weiss....
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-09-2013 01
Ran by Brigitte at 2013-09-30 17:53:35 Run:1
Running from C:\Users\Brigitte\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
CHR Extension: (Plus-HD-3.8) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh\1.24.22_0
BHO: WebEnhance - {814664b0-d93b-4da6-9216-722c56179397} - C:\Program Files\WebEnhance\webenhance.dll (WebEnhance)
C:\Program Files\WebEnhance
HKLM\...\Run: [Search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe
C:\ProgramData\Search Protection
CHR Extension: (WebEnhance) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj\0.1_0
CHR HKLM\...\Chrome\Extension: [mbegnhpbhfjiaelealfpieodkembdgbj] - C:\Program Files\WebEnhance\webenhance.crx

*****************

C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{814664b0-d93b-4da6-9216-722c56179397} => Key deleted successfully.
HKCR\CLSID\{814664b0-d93b-4da6-9216-722c56179397} => Key deleted successfully.
C:\Program Files\WebEnhance => Moved successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Search Protection => Value deleted successfully.
"C:\ProgramData\Search Protection" => File/Directory not found.
C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj => Moved successfully.
HKLM\SOFTWARE\Google\Chrome\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj => Key deleted successfully.
"C:\Program Files\WebEnhance\webenhance.crx" => File/Directory not found.

==== End of Fixlog ====

Alt 30.09.2013, 17:03   #10
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Prima, jetzt hat es geklappt.
Weiter mit Schritt 2.
__________________
cheers,
Leo

Alt 30.09.2013, 20:03   #11
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Kein Fund...
Malwarebytes Anti-Malware (Test) 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.09.30.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Brigitte :: BRIGITTE-PC [Administrator]

Schutz: Aktiviert

30.09.2013 17:57:11
mbam-log-2013-09-30 (17-57-11).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214651
Laufzeit: 15 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
und jetzt nummer 3...;))

Ich weiß nicht warum mein letzte Nachricht nicht steht... F war kein fünf , 0 infizierte , kann leider jetzt nicht senden das mein Laptop ohne Firewall und Antivirus Programm läuft aber eset ,62% im 2,5 Stunden , ist das normal?Falsch, sie ist doch da meine Nachricht . Leo ich bewundere deine Kenntnis mit Computer und die Geduld ��

Alt 30.09.2013, 20:07   #12
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Zitat:
aber eset ,62% im 2,5 Stunden , ist das normal?
Das ist absolut normal. Dieser Scan geht so lange. Nur ein bisschen Geduld.
__________________
cheers,
Leo

Alt 30.09.2013, 20:51   #13
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Da bin ich wieder,
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7c0f5cf69fd57d489bd828ffb0202173
# engine=15311
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-09-30 07:38:25
# local_time=2013-09-30 09:38:25 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1799 16775165 100 97 45969 151241210 38603 0
# compatibility_mode=5892 16776574 100 100 567012 218102633 0 0
# scanned=196200
# found=0
# cleaned=0
# scan_time=11719

und kurze Frage was soll ich mit die quarantäne von malwarebytes?

Alt 30.09.2013, 20:54   #14
aharonov
/// TB-Ausbilder
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Hallo,

Quarantäne kannst du belassen oder löschen - wie du möchtest. Dort drin ist nichts mehr aktiv.
Sieht gut aus, wir räumen auf.


Überprüfe noch mit diesem Plugin-Check (mit dem Firefox hier), ob alle deine verwendeten Plugin-Versionen aktuell sind und update sie anderenfalls.



Cleanup

Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
  1. Bei MBAM würd ich dir unbedingt empfehlen, es zu behalten und wöchentlich einen Quick-Scan durchzuführen. Wenn du es nicht weiter verwenden möchtest, kannst du es jetzt normal über die Systemsteuerung deinstallieren.
  2. Auch den ESET Online Scanner kannst du behalten, um ab und zu (monatlich) für eine Zweitmeinung dein System damit zu scannen. Falls du ESET deinstallieren möchtest, dann kannst du das ebenfalls über die Systemsteuerung tun.
  3. Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop.
    • Schliesse alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
  4. Wenn jetzt noch etwas übriggeblieben ist, dann kannst du es einfach manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus.

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Es gibt kommerzielle Versionen, aber ein kostenloser Scanner mit den Grundfunktionen wie beispielsweise Avast! Free Antivirus sollte ausreichen. Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________
cheers,
Leo

Alt 30.09.2013, 21:39   #15
Brigitteg
 
Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Standard

Softwareupdater.Ui.exe und Malwarebytes Anti-Malware



Supi, jetzt kommt die Frage....wie Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop., auf deskop wie geht das ...sonst ist wieder im download.....
und ich habe ein ordner adawaretb mit VIR datei kann ich löschen??
MBAM behalte ich, Eset habe ich schon weg und kannst du mir ein antirus programm empfehlen?
Spenden gehört dazu, ich bin so dankbar...
LG
BrigitteMit download auf desktop, habe ich, so einfach warum bin ich nicht früher dazu gekommt...;-)))

Antwort

Themen zu Softwareupdater.Ui.exe und Malwarebytes Anti-Malware
.dll, administrator, adware.clicker, adware.packed.ranver, anti-malware, autostart, b.exe, freemium, gelöscht, install.exe, löschen, malwarebytes, pup.chromepasswordtool, pup.optional., pup.optional.babylon.a, pup.optional.crossrider, pup.optional.crossrider.a, pup.optional.delta.a, pup.optional.netdata.a, pup.optional.opencandy, pup.optional.plushd.a, pup.optional.smartbar.a, pup.optional.snapdo, smartbar, uninstall.exe, unlocker




Ähnliche Themen: Softwareupdater.Ui.exe und Malwarebytes Anti-Malware


  1. Verständnis Frage; Malwarebytes Anti-Malware vs. Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 21.12.2014 (3)
  2. Malwarebytes Anti-Malware
    Diskussionsforum - 21.05.2014 (7)
  3. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  4. Trojaner und Malware auf meinem Laptop! Malwarebytes Anti-Malware hat 733 aufgespuert
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (19)
  5. Malwarebytes Anti-Malware findet Malware.NSPack
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (13)
  6. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  7. Bericht von Malwarebytes Anti-Malware.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (30)
  8. Malwarebytes Anti-Malware und Avast!
    Antiviren-, Firewall- und andere Schutzprogramme - 03.08.2012 (4)
  9. Malwarebytes Anti Malware LOG! (19.3.2012)
    Log-Analyse und Auswertung - 20.03.2012 (1)
  10. Malwarebytes Anti Malware LOG!
    Log-Analyse und Auswertung - 22.03.2011 (3)
  11. Malwarebytes' Anti malware Problem !
    Mülltonne - 27.11.2010 (1)
  12. Malwarebytes' Anti-Malware Report
    Antiviren-, Firewall- und andere Schutzprogramme - 22.04.2010 (1)
  13. Probleme mit Malwarebytes Anti-Malware
    Antiviren-, Firewall- und andere Schutzprogramme - 25.01.2010 (4)
  14. Malwarebytes Anti-Malware
    Antiviren-, Firewall- und andere Schutzprogramme - 11.10.2009 (10)

Zum Thema Softwareupdater.Ui.exe und Malwarebytes Anti-Malware - Hallo, Seit gestern erscheint Softwareupdater.Ui.exe wenn mein computer hoch geht. Ich habe Malwarebytes installiert und quickscan durchgeführt . Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.29.08 Windows Vista Service Pack - Softwareupdater.Ui.exe und Malwarebytes Anti-Malware...
Archiv
Du betrachtest: Softwareupdater.Ui.exe und Malwarebytes Anti-Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.