Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ihavenet.com in der Google Suche... wie bekomme ich das weg?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.09.2013, 19:53   #1
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Unglücklich

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Hallo Zusammen,

seit einiger Zeit habe ich folgendes Problem:
wenn ich über die Google-Suche ganz normale Seiten aufrufen möchte, werde ich erst auf die Seite "ihavenet.com" und von da aus auf immer verschiedene andere Seiten weitergeleitet.
Leider weiß ich nicht, wie ich ich das Problem beheben kann, da ich mich mit so etwas überhaupt nicht auskenne.

Vielleicht kann mir von euch hier jemand weiterhelfen?

Vielen Dank schonmal.

Lieben Gruß

Nicole

Alt 01.09.2013, 19:59   #2
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 01.09.2013, 20:11   #3
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Hallo Schrauber,
erstmal vielen Dank für Deine Mühe.
Hier nun die beiden Dateien:

FRST.txt


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013
Ran by Nicole (administrator) on N-PC on 01-09-2013 20:32:37
Running from C:\Users\Nicole\Desktop
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDTray.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
() C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe
(Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) E:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe

==================== Registry (Whitelisted) ==================

HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)
HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
MountPoints2: G - G:\LaunchU3.exe -a
MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a
MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SDTray] - E:\Programme\Spybot - Search & Destroy 2\SDTray.exe [3830224 2013-05-16] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [UIExec] - C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe [139088 2010-09-30] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2013\mshaktuell.exe ()
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: localhost:21320
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default
FF user.js: detected! => C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\user.js
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\11-suche.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\icqplugin.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 SDScannerService; E:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; E:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
R2 SDWSCService; E:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 UI Assistant Service; C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe [253264 2010-09-30] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-05-14] (DT Soft Ltd)
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-09-01 19:52 - 2013-09-01 19:52 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-09-01 19:52 - 2013-09-01 19:52 - 00000000 ____D C:\Program Files\CCleaner
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-09-01 19:52 - 2013-09-01 19:52 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-09-01 19:52 - 2013-09-01 19:52 - 00000000 ____D C:\Program Files\CCleaner
2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump
2013-09-01 19:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-01 18:08 - 2013-04-06 15:48 - 01486768 ____N C:\Windows\WindowsUpdate.log
2013-08-31 12:27 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat
2013-08-31 12:27 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat
2013-08-31 12:27 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-31 12:27 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-31 12:27 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-31 12:19 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner
2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine
2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 10:01 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole
2013-08-15 09:53 - 2013-07-15 19:45 - 00000000 ____D C:\Program Files (x86)\1&1 Surf-Stick
2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-01 12:16

==================== End Of Log ============================
         
--- --- ---



und Addition.txt

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-09-2013
Ran by Nicole at 2013-09-01 20:33:18
Running from C:\Users\Nicole\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

   
1&1 Surf-Stick (x32 Version: 1.0.0.2)
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03)
Amazon Kindle (HKCU)
Avira Free Antivirus (x32 Version: 13.0.0.3885)
Biet-O-Matic v2.14.8 (x32 Version: 2.14.8)
DAEMON Tools Lite (x32 Version: 4.47.1.0333)
eaner (Version: 3.07)
Extended Asian Language font pack for Adobe Reader XI (x32 Version: 11.0.0)
Free YouTube to MP3 Converter version 3.12.2.430 (x32 Version: 3.12.2.430)
ICQ7.5 (x32 Version: 7.5)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1)
Mozilla Maintenance Service (x32 Version: 23.0.1)
OpenOffice.org 3.3 (x32 Version: 3.3.9567)
Spybot - Search & Destroy (x32 Version: 2.1.19)
Warmux (x32 Version: 11.04)
WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137)

==================== Restore Points  =========================

27-08-2013 07:35:24 Geplanter Prüfpunkt

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {163ED2A3-1177-4A18-A2C5-36A478E30C8F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21] (Adobe Systems Incorporated)
Task: {9FD9B49C-C313-4C02-ACF8-87B0CD5029D9} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => E:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe No File
Task: {A77BE4E2-5D57-475A-A0D8-68F630C8A19C} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => E:\Programme\Spybot - Search & Destroy 2\SDScan.exe No File
Task: {AAC54552-2067-4916-8659-9EEAE3BB5BDC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => E:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe No File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2009-07-14 02:31 - 2009-07-14 03:41 - 02137600 _____ (Microsoft Corporation) C:\Windows\System32\NLSData0007.dll
2009-07-14 02:30 - 2009-07-14 03:41 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2009-07-14 02:29 - 2009-07-14 03:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\MAPI32.dll
2009-07-14 01:55 - 2009-07-14 03:40 - 00137728 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll
2009-07-14 01:57 - 2009-07-14 03:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\fontext.dll
2009-07-14 01:56 - 2009-07-14 03:41 - 00419840 _____ (Microsoft Corporation) C:\Windows\System32\systemcpl.dll
2009-07-14 01:30 - 2009-07-14 03:41 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\WINBRAND.dll
2009-07-14 01:53 - 2009-07-14 03:41 - 00072704 _____ (Microsoft Corporation) C:\Windows\System32\NETAPI32.dll
2009-07-14 03:04 - 2009-07-14 03:41 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\SPPC.DLL
2009-07-14 02:06 - 2009-07-14 03:41 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\wshbth.dll

==================== Alternate Data Streams (whitelisted) ==========



==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (08/20/2013 03:59:44 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PhotoLine.exe, Version: 13.5.2.0, Zeitstempel: 0x46305f2a
Name des fehlerhaften Moduls: PhotoLine.exe, Version: 13.5.2.0, Zeitstempel: 0x46305f2a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0086b8ea
ID des fehlerhaften Prozesses: 0xfd0
Startzeit der fehlerhaften Anwendung: 0xPhotoLine.exe0
Pfad der fehlerhaften Anwendung: PhotoLine.exe1
Pfad des fehlerhaften Moduls: PhotoLine.exe2
Berichtskennung: PhotoLine.exe3

Error: (08/20/2013 03:59:06 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"1".
Die abhängige Assemblierung "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (08/20/2013 03:59:06 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"1".
Die abhängige Assemblierung "Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (08/15/2013 10:05:41 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: Während der Initialisierung der Suchengine trat ein unbekannter Fehler auf!
Fehlercode: 0x35

Error: (08/15/2013 09:53:58 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: Während der Initialisierung der Suchengine trat ein unbekannter Fehler auf!
Fehlercode: 0x35

Error: (07/15/2013 07:46:28 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/15/2013 07:46:28 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/14/2013 07:37:02 PM) (Source: Application Hang) (User: )
Description: Programm cdbxpp.exe, Version 4.3.1.2101 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f40

Startzeit: 01ce80b4fde8abad

Endzeit: 7

Anwendungspfad: E:\Programme\CDBurnerXP\cdbxpp.exe

Berichts-ID: fbb35ee7-ecab-11e2-a0b8-18a905d0e5f3

Error: (07/14/2013 07:07:42 PM) (Source: Application Hang) (User: )
Description: Programm cdbxpp.exe, Version 4.3.1.2101 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fbc

Startzeit: 01ce80b24c874b7d

Endzeit: 14

Anwendungspfad: E:\Programme\CDBurnerXP\cdbxpp.exe

Berichts-ID: e2eefe6d-eca7-11e2-a0b8-18a905d0e5f3

Error: (07/14/2013 06:48:27 PM) (Source: Application Hang) (User: )
Description: Programm wmplayer.exe, Version 12.0.7600.16385 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f1c

Startzeit: 01ce80b1da37cde8

Endzeit: 10122

Anwendungspfad: C:\Program Files (x86)\Windows Media Player\wmplayer.exe

Berichts-ID: 2b756a82-eca5-11e2-a0b8-18a905d0e5f3


System errors:
=============
Error: (09/01/2013 10:51:01 AM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 1

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 1

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/31/2013 00:20:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 0

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/30/2013 10:29:28 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Wlansvc erreicht.

Error: (08/30/2013 05:06:34 PM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 1

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 1

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 0

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (08/30/2013 11:58:14 AM) (Source: Microsoft-Windows-WHEA-Logger) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 256
Prozessor-ID: 0

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.


Microsoft Office Sessions:
=========================
Error: (08/20/2013 03:59:44 PM) (Source: Application Error)(User: )
Description: PhotoLine.exe13.5.2.046305f2aPhotoLine.exe13.5.2.046305f2ac00000050086b8eafd001ce9dad754b140fE:\Programme\PhotoLine\PhotoLine.exeE:\Programme\PhotoLine\PhotoLine.exec3e18767-09a0-11e3-b995-18a905d0e5f3

Error: (08/20/2013 03:59:06 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"E:\Programme\paintnet\Native.x64\PaintDotNet.Native.x64.dll

Error: (08/20/2013 03:59:06 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.CRT,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.6161"E:\Programme\paintnet\Native.x64\PaintDotNet.Native.x64.dll

Error: (08/15/2013 10:05:41 AM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x35

Error: (08/15/2013 09:53:58 AM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x35

Error: (07/15/2013 07:46:28 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files (x86)\1&1 Surf-Stick\Component\BKATProtocol.dll

Error: (07/15/2013 07:46:28 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files (x86)\1&1 Surf-Stick\Component\BKATProtocol.dll

Error: (07/14/2013 07:37:02 PM) (Source: Application Hang)(User: )
Description: cdbxpp.exe4.3.1.2101f4001ce80b4fde8abad7E:\Programme\CDBurnerXP\cdbxpp.exefbb35ee7-ecab-11e2-a0b8-18a905d0e5f3

Error: (07/14/2013 07:07:42 PM) (Source: Application Hang)(User: )
Description: cdbxpp.exe4.3.1.2101fbc01ce80b24c874b7d14E:\Programme\CDBurnerXP\cdbxpp.exee2eefe6d-eca7-11e2-a0b8-18a905d0e5f3

Error: (07/14/2013 06:48:27 PM) (Source: Application Hang)(User: )
Description: wmplayer.exe12.0.7600.16385f1c01ce80b1da37cde810122C:\Program Files (x86)\Windows Media Player\wmplayer.exe2b756a82-eca5-11e2-a0b8-18a905d0e5f3


==================== Memory info =========================== 

Percentage of memory in use: 36%
Total physical RAM: 3836.87 MB
Available physical RAM: 2432.29 MB
Total Pagefile: 7671.88 MB
Available Pagefile: 6180.6 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:78.13 GB) (Free:8.36 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:122.07 GB) (Free:29.3 GB) NTFS
Drive e: () (Fixed) (Total:97.88 GB) (Free:51.7 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 7A3CFDCA)
Partition 1: (Active) - (Size=78 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=220 GB) - (Type=OF Extended)

==================== End Of Log ============================
         

ich hoffe, es ist alles richtig angekommen.

Lieben Gruß

Nicole
__________________

Alt 02.09.2013, 07:49   #4
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.09.2013, 20:25   #5
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Hallo,

ich hoffe, ich hab alles soweit richtig gemacht, hier nun die Dateien:

mbam-log-2013-09-02 (20-52-14)

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.02.07

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Nicole :: N-PC [Administrator]

02.09.2013 20:52:14
mbam-log-2013-09-02 (20-52-14).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 213788
Laufzeit: 3 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 7
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy\0F094B643DC84C51895330AD176632C5 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy\88C1AF2E6B6F480CAE158E23E7B64B98 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy\OpenCandy_88C1AF2E6B6F480CAE158E23E7B64B98 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 7
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy\0F094B643DC84C51895330AD176632C5\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nicole\AppData\Roaming\OpenCandy\88C1AF2E6B6F480CAE158E23E7B64B98\EIE10_DE-DE_WOL_Win764.EXE (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
AdwCleaner[S0]

Code:
ATTFilter
# AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 21:08:36
# Updated 01/09/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate  (64 bits)
# Benutzername : Nicole - N-PC
# Gestartet von : C:\Users\Nicole\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

[!] Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
[!] Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
[!] Ordner Gelöscht : C:\Program Files (x86)\VideoSaver
Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_recuva_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_recuva_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TubeSaver
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Browser ] *****

-\\ Internet Explorer v8.0.7600.16385

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

-\\ Mozilla Firefox v23.0.1 (de)

[ Datei : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\prefs.js ]

Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "yes");

*************************

AdwCleaner[R0].txt - [3447 octets] - [02/09/2013 21:07:21]
AdwCleaner[S0].txt - [3077 octets] - [02/09/2013 21:08:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3137 octets] ##########
         
JRT.txt

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows 7 Ultimate x64
Ran by Nicole on 02.09.2013 at 21:12:14,48
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Nicole\AppData\Roaming\mozilla\firefox\profiles\e849bd9n.default\minidumps [147 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.09.2013 at 21:19:03,45
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013
Ran by Nicole (administrator) on N-PC on 02-09-2013 21:20:05
Running from C:\Users\Nicole\Desktop
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe

==================== Registry (Whitelisted) ==================

HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
MountPoints2: G - G:\LaunchU3.exe -a
MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a
MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: localhost:21320
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF DefaultSearchEngine: GMX Suche
FF SelectedSearchEngine: GMX Suche
FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG)
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:11 - 2013-09-02 21:11 - 00003221 _____ C:\Users\Nicole\Desktop\AdwCleaner[S0].txt
2013-09-02 21:07 - 2013-09-02 21:08 - 00000000 ____D C:\AdwCleaner
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:34 - 2013-09-02 21:09 - 00000168 _____ C:\Windows\setupact.log
2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-09-02 21:19 - 2013-09-02 21:19 - 00000797 _____ C:\Users\Nicole\Desktop\JRT.txt
2013-09-02 21:17 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-02 21:17 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-02 21:16 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat
2013-09-02 21:16 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat
2013-09-02 21:16 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-02 21:13 - 2013-04-06 15:48 - 01498641 _____ C:\Windows\WindowsUpdate.log
2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:11 - 2013-09-02 21:11 - 00003221 _____ C:\Users\Nicole\Desktop\AdwCleaner[S0].txt
2013-09-02 21:09 - 2013-09-02 15:34 - 00000168 _____ C:\Windows\setupact.log
2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ
2013-09-02 21:09 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-02 21:08 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner
2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 20:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole
2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic
2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini
2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner
2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine
2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration

Files to move or delete:
====================
C:\Users\Nicole\AppData\Local\Temp\Quarantine.exe
C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-01 12:16

==================== End Of Log ============================
         
--- --- ---



Gruß
Nicole


Alt 03.09.2013, 07:37   #6
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
--> ihavenet.com in der Google Suche... wie bekomme ich das weg?

Alt 03.09.2013, 08:00   #7
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Guten Morgen,

das Programm ESET bekomme ich nicht zum laufen. Bekomme immer die Meldung:
Cannot get update. Is proxy configured?

Hier die beiden anderen Dateien.

checkup.txt

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.72  
 Windows 7  x64 (UAC is enabled)  
 Out of date service pack!! 
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 Java 7 Update 25  
 Adobe Flash Player 11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
FRST


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013
Ran by Nicole (administrator) on N-PC on 03-09-2013 08:56:34
Running from C:\Users\Nicole\Desktop
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe

==================== Registry (Whitelisted) ==================

HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
MountPoints2: G - G:\LaunchU3.exe -a
MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a
MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: localhost:21320
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF Homepage: hxxp://www.wisedock.de/m.php?id=17854c265a7b21c1888d43c4323a4b5cf0a7c
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: toolbar - C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\e849bd9n.default\Extensions\toolbar@gmx.net.xpi

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG)
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe
2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET
2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:07 - 2013-09-02 21:08 - 00000000 ____D C:\AdwCleaner
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:34 - 2013-09-03 07:51 - 00000224 _____ C:\Windows\setupact.log
2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-17 13:11 - 2013-08-17 13:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-09-03 08:53 - 2013-09-03 08:53 - 02347384 _____ (ESET) C:\Users\Nicole\Desktop\esetsmartinstaller_enu.exe
2013-09-03 08:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe
2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET
2013-09-03 07:59 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-03 07:59 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-03 07:55 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat
2013-09-03 07:55 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat
2013-09-03 07:55 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-03 07:54 - 2013-04-06 15:48 - 01502414 _____ C:\Windows\WindowsUpdate.log
2013-09-03 07:51 - 2013-09-02 15:34 - 00000224 _____ C:\Windows\setupact.log
2013-09-03 07:51 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ
2013-09-02 21:08 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner
2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole
2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic
2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini
2013-09-01 20:32 - 2013-09-01 20:32 - 01590206 _____ (Farbar) C:\Users\Nicole\Desktop\FRST64.exe
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump
2013-08-29 08:50 - 2013-08-29 08:50 - 00002432 _____ C:\Users\Nicole\Documents\dhlchat.txt
2013-08-27 08:35 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner
2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine
2013-08-18 09:30 - 2013-04-06 16:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-17 13:12 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration

Files to move or delete:
====================
C:\Users\Nicole\AppData\Local\Temp\Quarantine.exe
C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-01 12:16

==================== End Of Log ============================
         
--- --- ---

--- --- ---



Problem ist immer noch da oder eher wieder.
Zwischendurch konnte ich ganz normal über google suchen, jetzt gehts wieder nicht mehr.


Lieben Gruß
Nicole

Geändert von nicki1982 (03.09.2013 um 08:20 Uhr) Grund: Problem doch nicht behoben

Alt 03.09.2013, 08:27   #8
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Welcher Browser?

Bitte anstatt ESET nen Vollscan machen mit deinem AV Programm.

Und bitte bitte Windows updaten, solange Updaten, rechner neu starten und nochmal updaten bis keine mehr angeboten werden. Da fehlt ein ganzes Servicepack.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.09.2013, 10:53   #9
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



So, da bin ich wieder...

Es ist der Mozilla Firefox, und immer noch das gleiche Problem.

Hab den Systemscan mit Avira gemacht, hier waren 6 Funde, die mir alle schon lange bekannt sind und keine Probleme gemacht haben.
Sämtliche Windows-Updates, die vorhanden waren habe ich nun auch drauf. Jetzt sollte also eigentlich alles auf dem neuesten stand sein.

Hier nochmal der Report von Avira:

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 4. September 2013  08:03


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Ultimate
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : Nicole
Computername   : N-PC

Versionsinformationen:
BUILD.DAT      : 13.0.0.3885    54851 Bytes  01.08.2013 08:55:00
AVSCAN.EXE     : 13.6.0.1722   634936 Bytes  01.07.2013 11:51:13
AVSCANRC.DLL   : 13.6.0.1550    62520 Bytes  01.07.2013 11:51:13
LUKE.DLL       : 13.6.0.1550    65080 Bytes  01.07.2013 11:51:23
AVSCPLR.DLL    : 13.6.0.1712    92216 Bytes  01.07.2013 11:51:13
AVREG.DLL      : 13.6.0.1550   247864 Bytes  01.07.2013 11:51:12
avlode.dll     : 13.6.2.1704   449592 Bytes  01.07.2013 11:51:12
avlode.rdf     : 13.0.1.42      26846 Bytes  28.08.2013 15:43:35
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 14:15:21
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 11:11:46
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 12:47:14
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 20:24:09
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 10:12:44
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 18:28:49
VBASE006.VDF   : 7.11.98.187     2048 Bytes  29.08.2013 18:28:49
VBASE007.VDF   : 7.11.98.188     2048 Bytes  29.08.2013 18:28:49
VBASE008.VDF   : 7.11.98.189     2048 Bytes  29.08.2013 18:28:49
VBASE009.VDF   : 7.11.98.190     2048 Bytes  29.08.2013 18:28:50
VBASE010.VDF   : 7.11.98.191     2048 Bytes  29.08.2013 18:28:50
VBASE011.VDF   : 7.11.98.192     2048 Bytes  29.08.2013 18:28:50
VBASE012.VDF   : 7.11.98.193     2048 Bytes  29.08.2013 18:28:50
VBASE013.VDF   : 7.11.99.52    270848 Bytes  30.08.2013 10:25:03
VBASE014.VDF   : 7.11.99.167   210944 Bytes  02.09.2013 17:59:09
VBASE015.VDF   : 7.11.100.3    265216 Bytes  03.09.2013 17:59:09
VBASE016.VDF   : 7.11.100.4      2048 Bytes  03.09.2013 17:59:09
VBASE017.VDF   : 7.11.100.5      2048 Bytes  03.09.2013 17:59:09
VBASE018.VDF   : 7.11.100.6      2048 Bytes  03.09.2013 17:59:09
VBASE019.VDF   : 7.11.100.7      2048 Bytes  03.09.2013 17:59:09
VBASE020.VDF   : 7.11.100.8      2048 Bytes  03.09.2013 17:59:09
VBASE021.VDF   : 7.11.100.9      2048 Bytes  03.09.2013 17:59:09
VBASE022.VDF   : 7.11.100.10     2048 Bytes  03.09.2013 17:59:10
VBASE023.VDF   : 7.11.100.11     2048 Bytes  03.09.2013 17:59:10
VBASE024.VDF   : 7.11.100.12     2048 Bytes  03.09.2013 17:59:10
VBASE025.VDF   : 7.11.100.13     2048 Bytes  03.09.2013 17:59:10
VBASE026.VDF   : 7.11.100.14     2048 Bytes  03.09.2013 17:59:10
VBASE027.VDF   : 7.11.100.15     2048 Bytes  03.09.2013 17:59:10
VBASE028.VDF   : 7.11.100.16     2048 Bytes  03.09.2013 17:59:10
VBASE029.VDF   : 7.11.100.17     2048 Bytes  03.09.2013 17:59:10
VBASE030.VDF   : 7.11.100.18     2048 Bytes  03.09.2013 17:59:10
VBASE031.VDF   : 7.11.100.92   257024 Bytes  04.09.2013 06:01:53
Engineversion  : 8.2.12.114
AEVDF.DLL      : 8.1.3.4       102774 Bytes  13.06.2013 14:01:13
AESCRIPT.DLL   : 8.1.4.146     512382 Bytes  30.08.2013 10:02:59
AESCN.DLL      : 8.1.10.4      131446 Bytes  06.04.2013 14:15:28
AESBX.DLL      : 8.2.16.26    1245560 Bytes  23.08.2013 11:49:56
AERDL.DLL      : 8.2.0.128     688504 Bytes  13.06.2013 14:01:12
AEPACK.DLL     : 8.3.2.24      749945 Bytes  20.06.2013 08:19:23
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  15.08.2013 08:05:46
AEHEUR.DLL     : 8.1.4.588    6091130 Bytes  30.08.2013 10:02:59
AEHELP.DLL     : 8.1.27.6      266617 Bytes  27.08.2013 12:41:30
AEGEN.DLL      : 8.1.7.12      442743 Bytes  15.08.2013 08:05:44
AEEXP.DLL      : 8.4.1.54      311671 Bytes  30.08.2013 10:02:59
AEEMU.DLL      : 8.1.3.2       393587 Bytes  06.04.2013 14:15:24
AECORE.DLL     : 8.1.32.0      201081 Bytes  23.08.2013 11:49:53
AEBB.DLL       : 8.1.1.4        53619 Bytes  06.04.2013 14:15:24
AVWINLL.DLL    : 13.6.0.1550    23608 Bytes  01.07.2013 11:51:09
AVPREF.DLL     : 13.6.0.1550    48184 Bytes  01.07.2013 11:51:12
AVREP.DLL      : 13.6.0.1550   175672 Bytes  01.07.2013 11:51:12
AVARKT.DLL     : 13.6.0.1626   258104 Bytes  01.07.2013 11:51:09
AVEVTLOG.DLL   : 13.6.0.1550   164920 Bytes  01.07.2013 11:51:11
SQLITE3.DLL    : 3.7.0.1       397704 Bytes  06.04.2013 14:16:22
AVSMTP.DLL     : 13.6.0.1550    59960 Bytes  01.07.2013 11:51:14
NETNT.DLL      : 13.6.0.1550    13368 Bytes  01.07.2013 11:51:23
RCIMAGE.DLL    : 13.4.0.360   4780832 Bytes  06.04.2013 14:13:54
RCTEXT.DLL     : 13.6.0.1624    67128 Bytes  01.07.2013 11:51:09

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 4. September 2013  08:03

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '156' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_94.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_94.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'mscorsvw.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'mscorsvw.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1303' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
    [0] Archivtyp: Runtime Packed
    --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\callfilterwm5.zip
        [1] Archivtyp: ZIP
      --> CallFilterWM5.exe
          [2] Archivtyp: RSRC
        --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\VSpainterLE18Setup.CAB
            [3] Archivtyp: CAB (Microsoft)
          --> VSPAIN~1.001
              [WARNUNG]   Die Datei konnte nicht geschrieben werden!
C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\neue programme\VSpainterLE18Setup.CAB
  [WARNUNG]   Die Datei konnte nicht geschrieben werden!
        --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\AirHockeySetup.exe
            [3] Archivtyp: RSRC
          --> AV000628c0.AV$
              [4] Archivtyp: RSRC
            --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\Plumber_Pete_Pocket_PC.exe
                [5] Archivtyp: RSRC
              --> AV0006318a.AV$
                  [6] Archivtyp: RSRC
                --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\PocketManSetup.exe
                    [7] Archivtyp: RSRC
                  --> AV000631f2.AV$
                      [8] Archivtyp: RSRC
                    --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\spacetrader_11b_arm.exe
                        [9] Archivtyp: RSRC
                      --> AV000632ab.AV$
                          [10] Archivtyp: RSRC
                        --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\tcpmp.smartphone.0.72RC1.exe
                            [11] Archivtyp: RSRC
                          --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\BtChat\BtChat_PPC_Version.exe
                              [12] Archivtyp: RSRC
                            --> AV00063718.AV$
                                [13] Archivtyp: RSRC
                              --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\CAB200Setup\CAB Installer 200 Setup.exe
                                  [14] Archivtyp: ZIP SFX (self extracting)
                                --> Setup.exe
                                    [15] Archivtyp: RSRC
                                  --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\ffmpeg.plugin.0.72RC1\Windows Mobile ActiveSync\ffmpeg.pocketpc.exe
                                      [16] Archivtyp: Runtime Packed
                                    --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\ffmpeg.plugin.0.72RC1\Windows Mobile ActiveSync\ffmpeg.smartphone.exe
                                        [17] Archivtyp: RSRC
                                      --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\flac.plugin.0.72RC1\Windows Mobile ActiveSync\flac.pocketpc.exe
                                          [18] Archivtyp: Runtime Packed
                                        --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\flac.plugin.0.72RC1\Windows Mobile ActiveSync\flac.smartphone.exe
                                            [19] Archivtyp: RSRC
                                          --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Programme\spacetrader\spacetrader.exe
                                              [20] Archivtyp: RSRC
                                            --> AV0006386f.AV$
                                                [21] Archivtyp: RSRC
                                              --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Spiele\AirHockeySetup.exe
                                                  [22] Archivtyp: RSRC
                                                --> AV00063d50.AV$
                                                    [23] Archivtyp: RSRC
                                                  --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\Spiele\Plumber_Pete_Pocket_PC.exe
                                                      [24] Archivtyp: RSRC
                                                    --> AV00063e56.AV$
                                                        [25] Archivtyp: RSRC
                                                      --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Fußball Pack.exe
                                                          [26] Archivtyp: RSRC
                                                        --> AV00064b7e.AV$
                                                            [27] Archivtyp: RSRC
                                                          --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Geschichte Pack.exe
                                                              [28] Archivtyp: RSRC
                                                            --> AV00064b89.AV$
                                                                [29] Archivtyp: RSRC
                                                              --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$R041GH3\winmobilegames\Quiz\Quiz Main Program.exe
                                                                  [30] Archivtyp: RSRC
                                                                --> AV00064b94.AV$
                                                                    [31] Archivtyp: RSRC
                                                                  --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Omnia\i900\works only on portrait mode\ppipes.exe
                                                                      [32] Archivtyp: RSRC
                                                                    --> AV0006bba8.AV$
                                                                        [33] Archivtyp: RSRC
                                                                      --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Fußball Pack.exe
                                                                          [34] Archivtyp: RSRC
                                                                        --> AV0006bc12.AV$
                                                                            [35] Archivtyp: RSRC
                                                                          --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Geschichte Pack.exe
                                                                              [36] Archivtyp: RSRC
                                                                            --> AV0006bc1d.AV$
                                                                                [37] Archivtyp: RSRC
                                                                              --> C:\Windows.old.000\$Recycle.Bin\S-1-5-21-2024143928-333272434-546989019-1001\$RM55BF7\Quiz\Quiz Main Program.exe
                                                                                  [38] Archivtyp: RSRC
                                                                                --> AV0006bc28.AV$
                                                                                    [39] Archivtyp: RSRC
                                                                                  --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\CurrentSigned\x86x64\amd64\WUDFUpdate_01007.dll
                                                                                      [40] Archivtyp: RSRC
                                                                                    --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\CurrentSigned\x86x64\i386\WUDFUpdate_01007.dll
                                                                                        [41] Archivtyp: RSRC
                                                                                      --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\amd64\WUDFUpdate_01007.dll
                                                                                          [42] Archivtyp: RSRC
                                                                                        --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\i386\WUDFUpdate_01007.dll
                                                                                            [43] Archivtyp: RSRC
                                                                                          --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\winusbcoinstaller2.dll
                                                                                              [44] Archivtyp: RSRC
                                                                                            --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\WUDFUpdate_01009.dll
                                                                                                [45] Archivtyp: RSRC
                                                                                              --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\winusbcoinstaller2.dll
                                                                                                  [46] Archivtyp: RSRC
                                                                                                --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\WUDFUpdate_01009.dll
                                                                                                    [47] Archivtyp: RSRC
                                                                                                  --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\winusbcoinstaller2.dll
                                                                                                      [48] Archivtyp: RSRC
                                                                                                    --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\WUDFUpdate_01009.dll
                                                                                                        [49] Archivtyp: RSRC
                                                                                                      --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\winusbcoinstaller2.dll
                                                                                                          [50] Archivtyp: RSRC
                                                                                                        --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\WUDFUpdate_01009.dll
                                                                                                            [51] Archivtyp: RSRC
                                                                                                          --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\winusbcoinstaller2.dll
                                                                                                              [52] Archivtyp: RSRC
                                                                                                            --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\WUDFUpdate_01009.dll
                                                                                                                [53] Archivtyp: RSRC
                                                                                                              --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\winusbcoinstaller2.dll
                                                                                                                  [54] Archivtyp: RSRC
                                                                                                                --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\WUDFUpdate_01009.dll
                                                                                                                    [55] Archivtyp: RSRC
                                                                                                                  --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\winusbcoinstaller2.dll
                                                                                                                      [56] Archivtyp: RSRC
                                                                                                                    --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\WUDFUpdate_01009.dll
                                                                                                                        [57] Archivtyp: RSRC
                                                                                                                      --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\winusbcoinstaller2.dll
                                                                                                                          [58] Archivtyp: RSRC
                                                                                                                        --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\WUDFUpdate_01009.dll
                                                                                                                            [59] Archivtyp: RSRC
                                                                                                                          --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\winusbcoinstaller2.dll
                                                                                                                              [60] Archivtyp: RSRC
                                                                                                                            --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\WUDFUpdate_01009.dll
                                                                                                                                [61] Archivtyp: RSRC
                                                                                                                              --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\winusbcoinstaller2.dll
                                                                                                                                  [62] Archivtyp: RSRC
                                                                                                                                --> C:\Windows.old.000\Program Files\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\WUDFUpdate_01009.dll
                                                                                                                                    [63] Archivtyp: RSRC
                                                                                                                                  --> C:\Windows.old.000\ProgramData\Sony\Sony PC Companion\Services\Packages\AllSigned.cab
                                                                                                                                      [64] Archivtyp: CAB (Microsoft)
                                                                                                                                    --> amd64\WUDFUpdate_01007.dll
                                                                                                                                        [65] Archivtyp: RSRC
                                                                                                                                      --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\Sony_Ericsson_PC_Companion_2.02.015_Web.exe
                                                                                                                                          [66] Archivtyp: CAB SFX (self extracting)
                                                                                                                                        --> \Drivers\AllSigned.cab
                                                                                                                                            [67] Archivtyp: CAB (Microsoft)
                                                                                                                                          --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip
                                                                                                                                              [68] Archivtyp: ZIP
                                                                                                                                            --> FlexPoints_201_setup.exe
                                                                                                                                                [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
                                                                                                                                                [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip
  [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
                                                                                                                                          --> C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar
                                                                                                                                              [68] Archivtyp: RAR
                                                                                                                                            --> Weight Watchers Komplettpaket Maerz 2010\FlexPoints 2.01 setup\FlexPoints_201_setup.exe
                                                                                                                                                [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
                                                                                                                                                [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar
  [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\'
                                                                                                                                          --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0102adb.inf_x86_neutral_f161d8db9eb3573d\i386\WinUSBCoInstaller2.dll
                                                                                                                                              [68] Archivtyp: RSRC
                                                                                                                                            --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0103adb.inf_x86_neutral_4d87e0ca5a43092a\i386\WinUSBCoInstaller2.dll
                                                                                                                                                [69] Archivtyp: RSRC
                                                                                                                                              --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0103adb.inf_x86_neutral_a2c5ccc4e8e7e1dc\i386\WinUSBCoInstaller2.dll
                                                                                                                                                  [70] Archivtyp: RSRC
                                                                                                                                                --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_0a43a5a2361fbbe7\i386\WinUSBCoInstaller2.dll
                                                                                                                                                    [71] Archivtyp: RSRC
                                                                                                                                                  --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_343d350b84fa4211\i386\WinUSBCoInstaller2.dll
                                                                                                                                                      [72] Archivtyp: RSRC
                                                                                                                                                    --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0104adb.inf_x86_neutral_74dd829116025257\i386\WinUSBCoInstaller2.dll
                                                                                                                                                        [73] Archivtyp: RSRC
                                                                                                                                                      --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\sa0105adb.inf_x86_neutral_d43898f50c6fb22c\i386\WinUSBCoInstaller2.dll
                                                                                                                                                          [74] Archivtyp: RSRC
                                                                                                                                                        --> C:\Windows.old.000\Windows\System32\DriverStore\FileRepository\so0101adb.inf_x86_neutral_0f50fd1dfc82ce55\i386\WinUSBCoInstaller2.dll
                                                                                                                                                            [75] Archivtyp: RSRC
                                                                                                                                                          --> E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar
                                                                                                                                                              [76] Archivtyp: RAR
                                                                                                                                                            --> keygen by CORE\keygen.exe
                                                                                                                                                                [FUND]      Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
                                                                                                                                                                [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar
  [FUND]      Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
                                                                                                                                                          --> E:\Handykram\gnuboy-ce-1.0.3-0.4.exe
                                                                                                                                                              [76] Archivtyp: RSRC
                                                                                                                                                            --> AV0011766f.AV$
                                                                                                                                                                [77] Archivtyp: RSRC
                                                                                                                                                              --> E:\Handykram\CAB Installer 200 Setup\Setup.exe
                                                                                                                                                                  [78] Archivtyp: RSRC
                                                                                                                                                                --> AV001178de.AV$
                                                                                                                                                                    [79] Archivtyp: RSRC
                                                                                                                                                                  --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\emus\gnuboy-ce-1.0.3-0.4.exe
                                                                                                                                                                      [80] Archivtyp: RSRC
                                                                                                                                                                    --> AV00117e9e.AV$
                                                                                                                                                                        [81] Archivtyp: RSRC
                                                                                                                                                                      --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\Handyspiele\connect_setup.exe
                                                                                                                                                                          [82] Archivtyp: RSRC
                                                                                                                                                                        --> AV00117eb6.AV$
                                                                                                                                                                            [83] Archivtyp: RSRC
                                                                                                                                                                          --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\backgammon_11_full.exe
                                                                                                                                                                              [84] Archivtyp: RSRC
                                                                                                                                                                            --> AV00118060.AV$
                                                                                                                                                                                [85] Archivtyp: RSRC
                                                                                                                                                                              --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\CAB200Setup.zip
                                                                                                                                                                                  [86] Archivtyp: ZIP
                                                                                                                                                                                --> CAB Installer 200 Setup.exe
                                                                                                                                                                                    [87] Archivtyp: ZIP SFX (self extracting)
                                                                                                                                                                                  --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecellsp.zip
                                                                                                                                                                                      [88] Archivtyp: ZIP
                                                                                                                                                                                    --> FreeCell11.exe
                                                                                                                                                                                        [89] Archivtyp: RSRC
                                                                                                                                                                                      --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecell\FreeCell11.exe
                                                                                                                                                                                          [90] Archivtyp: RSRC
                                                                                                                                                                                        --> AV0011811e.AV$
                                                                                                                                                                                            [91] Archivtyp: RSRC
                                                                                                                                                                                          --> E:\Neuer Ordner\handyzeugs\winmobgamesprogs\spiele\freecellsp\FreeCell11.exe
                                                                                                                                                                                              [92] Archivtyp: RSRC
                                                                                                                                                                                            --> AV00118129.AV$
                                                                                                                                                                                                [93] Archivtyp: RSRC
                                                                                                                                                                                              --> E:\speicher c neu\android\Birzzle_2_03.apk
                                                                                                                                                                                                  [94] Archivtyp: ZIP
                                                                                                                                                                                                --> classes.dex
                                                                                                                                                                                                    [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen
                                                                                                                                                                                                    [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
E:\speicher c neu\android\Birzzle_2_03.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen
                                                                                                                                                                                              --> E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk
                                                                                                                                                                                                  [94] Archivtyp: ZIP
                                                                                                                                                                                                --> classes.dex
                                                                                                                                                                                                    [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen
                                                                                                                                                                                                    [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen
                                                                                                                                                                                              --> E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk
                                                                                                                                                                                                  [94] Archivtyp: ZIP
                                                                                                                                                                                                --> classes.dex
                                                                                                                                                                                                    [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen
                                                                                                                                                                                                    [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen

Beginne mit der Desinfektion:
E:\speicher c neu\apkneu\com.enfeel.birzzle-1.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
E:\speicher c neu\apkneu\com.demansol.lostinjungle.free.activities-1.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Airpush.G.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
E:\speicher c neu\android\Birzzle_2_03.apk
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/ANDR.Waps.A.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
E:\Downloads\Registry.First.Aid.Platinum.v7.1.0.1719+Keygen.rar
  [FUND]      Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Windows.old.000\Users\Nicole\Desktop\Programme\WWKomplett\Weight_Watchers_Komplettpaket_Maerz_2010.part1.rar
  [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Windows.old.000\Users\Nicole\Desktop\Programme\WeightWatchers_FlexPoints_201.zip
  [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Mittwoch, 4. September 2013  10:59
Benötigte Zeit:  2:54:17 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  65810 Verzeichnisse wurden überprüft
 1633306 Dateien wurden geprüft
     12 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1633294 Dateien ohne Befall
  14278 Archive wurden durchsucht
     13 Warnungen
      0 Hinweise
 719378 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Lieben Gruß
Nicole

Alt 04.09.2013, 13:41   #10
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



gut. Firefox deinstallieren, keine Daten behalten, neu installieren, teten.
Frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.09.2013, 20:02   #11
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Hi,

hab Firefox komplett deinstalliert, alle eigenen Daten weg.
Neu installiert, keine Einstellungen Daten oder ähnliches übernommen,
das Problem besteht weiterhin.

Hier das neue FRST


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-09-2013
Ran by Nicole (administrator) on N-PC on 04-09-2013 20:57:55
Running from C:\Users\Nicole\Downloads
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1234216 2008-03-28] (Synaptics, Inc.)
HKLM\...\Policies\Explorer: [NoActiveDesktop] 1
HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1
HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
MountPoints2: G - G:\LaunchU3.exe -a
MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a
MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

ProxyServer: localhost:21320
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\wj436zh3.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. KG)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [x]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-04 20:42 - 2013-09-04 20:42 - 00001111 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-09-04 20:42 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-09-04 11:31 - 2010-09-14 08:45 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2013-09-04 11:31 - 2010-09-14 08:07 - 00276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2013-09-04 11:24 - 2012-07-26 06:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-09-04 11:24 - 2012-07-26 06:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2013-09-04 11:24 - 2012-07-26 04:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2013-09-04 11:24 - 2012-06-02 16:35 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2013-09-04 11:24 - 2009-10-10 05:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sffp_sd.sys
2013-09-04 11:23 - 2012-07-26 05:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2013-09-04 11:23 - 2012-07-26 05:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2013-09-04 11:23 - 2012-07-26 05:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2013-09-04 11:23 - 2012-07-26 05:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2013-09-04 11:23 - 2012-07-26 05:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2013-09-04 11:23 - 2012-07-26 04:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2013-09-04 11:23 - 2012-07-26 04:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2013-09-04 11:23 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01000.Wdf
2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____D C:\Program Files\Synaptics
2013-09-04 11:12 - 2010-03-04 06:40 - 00184832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-09-04 11:12 - 2010-03-04 06:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2013-09-04 11:11 - 2012-12-07 07:41 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2013-09-04 11:11 - 2012-12-07 07:35 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2013-09-04 11:11 - 2012-12-07 07:04 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2013-09-04 11:11 - 2012-12-07 06:57 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2013-09-04 11:11 - 2012-12-07 05:45 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2013-09-04 11:11 - 2012-12-07 05:45 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs
2013-09-04 11:11 - 2012-12-07 05:21 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs
2013-09-04 11:11 - 2012-01-04 11:58 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2013-09-04 11:11 - 2012-01-04 11:03 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2013-09-04 11:11 - 2011-04-22 22:18 - 00027008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2013-09-04 11:11 - 2011-02-26 08:23 - 02870272 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2013-09-04 11:11 - 2011-02-26 07:33 - 02614784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2013-09-04 11:11 - 2010-08-04 09:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\msdri.dll
2013-09-04 11:10 - 2012-11-30 01:21 - 00420032 _____ C:\Windows\SysWOW64\locale.nls
2013-09-04 11:10 - 2012-11-30 01:19 - 00420032 _____ C:\Windows\system32\locale.nls
2013-09-04 11:10 - 2012-11-22 12:32 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2013-09-04 11:10 - 2012-11-22 11:33 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2013-09-04 11:10 - 2012-08-02 19:55 - 00574464 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-09-04 11:10 - 2012-08-02 19:05 - 00490496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-09-04 11:10 - 2012-05-02 07:32 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2013-09-04 11:10 - 2012-04-07 14:18 - 03213824 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2013-09-04 11:10 - 2012-04-07 13:34 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2013-09-04 11:10 - 2011-06-16 07:31 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2013-09-04 11:10 - 2011-06-16 06:35 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2013-09-04 11:10 - 2011-05-04 07:30 - 02326016 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2013-09-04 11:10 - 2011-05-04 07:28 - 02228224 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2013-09-04 11:10 - 2011-05-04 07:28 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2013-09-04 11:10 - 2011-05-04 07:28 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2013-09-04 11:10 - 2011-05-04 07:28 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2013-09-04 11:10 - 2011-05-04 07:28 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2013-09-04 11:10 - 2011-05-04 07:24 - 00593408 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2013-09-04 11:10 - 2011-05-04 07:24 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2013-09-04 11:10 - 2011-05-04 07:24 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2013-09-04 11:10 - 2011-05-04 06:53 - 01553920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2013-09-04 11:10 - 2011-05-04 06:52 - 01401856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2013-09-04 11:10 - 2011-05-04 06:52 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2013-09-04 11:10 - 2011-05-04 06:52 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2013-09-04 11:10 - 2011-05-04 06:52 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2013-09-04 11:10 - 2011-05-04 06:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2013-09-04 11:10 - 2011-05-04 06:52 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2013-09-04 11:10 - 2011-05-04 06:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2013-09-04 11:10 - 2011-05-04 06:52 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2013-09-04 11:10 - 2011-03-12 14:03 - 00662528 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-09-04 11:10 - 2011-03-12 13:31 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-09-04 11:10 - 2011-02-24 08:30 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-09-04 11:10 - 2011-02-24 07:32 - 00288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-09-04 11:10 - 2011-02-19 08:37 - 01135104 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-09-04 11:10 - 2010-12-21 08:16 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2013-09-04 11:10 - 2010-12-21 08:16 - 00258048 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-09-04 11:10 - 2010-12-21 08:16 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll
2013-09-04 11:10 - 2010-12-21 08:16 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll
2013-09-04 11:10 - 2010-12-21 08:15 - 00264192 _____ (Microsoft Corporation) C:\Windows\system32\upnp.dll
2013-09-04 11:10 - 2010-12-21 08:15 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\slwga.dll
2013-09-04 11:10 - 2010-12-21 08:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-09-04 11:10 - 2010-12-21 07:38 - 00350720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2013-09-04 11:10 - 2010-12-21 07:38 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2013-09-04 11:10 - 2010-12-21 07:38 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnp.dll
2013-09-04 11:10 - 2010-12-21 07:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll
2013-09-04 11:10 - 2010-12-21 07:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slwga.dll
2013-09-04 11:10 - 2010-12-21 07:34 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2013-09-04 11:10 - 2010-01-19 11:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2013-09-04 11:10 - 2010-01-19 11:05 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2013-09-04 11:10 - 2010-01-19 11:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2013-09-04 11:10 - 2010-01-19 11:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2013-09-04 11:10 - 2010-01-19 11:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2013-09-04 11:10 - 2010-01-19 11:00 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2013-09-04 11:10 - 2010-01-19 11:00 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2013-09-04 11:10 - 2010-01-19 11:00 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2013-09-04 11:10 - 2010-01-19 01:29 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2013-09-04 11:10 - 2010-01-19 01:29 - 00365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2013-09-04 11:10 - 2010-01-19 01:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2013-09-04 11:10 - 2010-01-19 01:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2013-09-04 11:10 - 2010-01-19 01:28 - 00324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2013-09-04 11:10 - 2010-01-19 01:28 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2013-09-04 11:10 - 2010-01-19 01:28 - 00280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2013-09-04 11:10 - 2010-01-19 01:28 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2013-09-04 11:09 - 2013-01-24 07:41 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2013-09-04 11:09 - 2012-05-05 10:30 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2013-09-04 11:09 - 2012-05-05 09:44 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2013-09-04 11:09 - 2012-01-03 08:24 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2013-09-04 11:09 - 2012-01-03 07:44 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2013-09-04 11:09 - 2011-02-18 08:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2013-09-04 11:09 - 2011-02-18 07:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2013-09-04 11:03 - 2012-02-11 08:29 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2013-09-04 11:03 - 2012-02-11 08:29 - 00067584 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2013-09-03 23:21 - 2013-09-03 23:21 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0
2013-09-03 23:20 - 2013-09-03 23:20 - 00001409 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-09-03 23:20 - 2013-09-03 23:20 - 00001403 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-09-03 21:45 - 2009-09-10 08:28 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2013-09-03 21:45 - 2009-09-10 07:52 - 00257024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2013-09-03 21:40 - 2013-09-03 23:21 - 00283012 _____ C:\Windows\msxml4-KB973688-enu.LOG
2013-09-03 21:28 - 2013-09-03 23:21 - 00286402 _____ C:\Windows\msxml4-KB954430-enu.LOG
2013-09-03 21:13 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2013-09-03 21:12 - 2013-09-03 21:12 - 00000000 ____D C:\Windows\system32\MRT
2013-09-03 21:12 - 2013-08-05 16:14 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-03 21:10 - 2013-09-03 21:10 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-03 21:10 - 2013-09-03 21:10 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-09-03 21:10 - 2013-09-03 21:10 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-09-03 21:10 - 2013-09-03 21:10 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-09-03 21:10 - 2013-09-03 21:10 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-09-03 21:10 - 2013-09-03 21:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-09-03 21:08 - 2013-09-03 21:08 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-09-03 21:08 - 2013-09-03 21:08 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-09-03 21:08 - 2013-09-03 21:08 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-09-03 21:08 - 2013-09-03 21:08 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-09-03 21:08 - 2013-09-03 21:08 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll
2013-09-03 21:07 - 2013-09-03 21:12 - 00004602 _____ C:\Windows\IE9_main.log
2013-09-03 20:45 - 2012-12-16 18:52 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-09-03 20:45 - 2012-12-16 16:40 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-09-03 20:45 - 2012-12-16 16:25 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-09-03 20:45 - 2012-12-16 16:25 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-09-03 20:45 - 2009-10-19 16:46 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-09-03 20:45 - 2009-10-19 16:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-09-03 20:36 - 2012-03-01 08:54 - 00022896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys
2013-09-03 20:36 - 2012-03-01 08:40 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-09-03 20:36 - 2012-03-01 08:35 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll
2013-09-03 20:36 - 2012-03-01 07:45 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-09-03 20:36 - 2012-03-01 07:40 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-09-03 20:31 - 2010-12-23 08:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2013-09-03 20:31 - 2010-12-23 08:07 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2013-09-03 20:31 - 2010-12-23 08:02 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax
2013-09-03 20:31 - 2010-12-23 07:28 - 00850432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-09-03 20:31 - 2010-12-23 07:28 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-09-03 20:31 - 2010-12-23 07:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-09-03 20:31 - 2010-08-21 08:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-09-03 20:31 - 2010-08-21 07:33 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-09-03 20:30 - 2012-11-09 07:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-09-03 20:30 - 2012-11-09 06:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-09-03 20:29 - 2013-02-12 17:42 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2013-09-03 20:29 - 2013-02-12 17:37 - 03138048 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2013-09-03 20:29 - 2013-02-12 17:31 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2013-09-03 20:29 - 2013-02-12 17:13 - 02691072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-09-03 20:29 - 2013-02-12 17:07 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-09-03 20:29 - 2013-02-12 15:59 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-09-03 20:29 - 2012-03-03 08:29 - 01837568 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-09-03 20:29 - 2012-03-03 08:29 - 01541120 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-09-03 20:29 - 2012-03-03 08:29 - 00902656 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-09-03 20:29 - 2012-03-03 08:29 - 00320512 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-09-03 20:29 - 2012-03-03 08:29 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-09-03 20:29 - 2012-03-03 07:40 - 01170944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-09-03 20:29 - 2012-03-03 07:40 - 01074176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-09-03 20:29 - 2012-03-03 07:40 - 00739840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-09-03 20:29 - 2012-03-03 07:40 - 00218624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-09-03 20:29 - 2012-03-03 07:40 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-09-03 20:29 - 2009-09-03 09:36 - 01975296 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2013-09-03 20:29 - 2009-09-03 09:04 - 01320960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2013-09-03 20:28 - 2013-04-12 16:36 - 01653096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2013-09-03 20:28 - 2013-01-04 07:41 - 01893224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-09-03 20:28 - 2013-01-04 07:40 - 00287576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2013-09-03 20:28 - 2013-01-04 07:37 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-09-03 20:28 - 2013-01-04 07:37 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-09-03 20:28 - 2013-01-04 07:37 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-09-03 20:28 - 2013-01-04 07:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-09-03 20:28 - 2013-01-04 07:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-09-03 20:28 - 2013-01-04 07:30 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-09-03 20:28 - 2013-01-04 07:30 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 07:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:51 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-09-03 20:28 - 2013-01-04 06:51 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-09-03 20:28 - 2013-01-04 06:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 06:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 05:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-09-03 20:28 - 2013-01-04 04:48 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-09-03 20:28 - 2013-01-04 04:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-09-03 20:28 - 2013-01-04 04:48 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-09-03 20:28 - 2013-01-04 04:48 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-09-03 20:28 - 2013-01-04 04:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 04:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 04:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-09-03 20:28 - 2013-01-04 04:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-09-03 20:28 - 2012-11-09 07:34 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-09-03 20:28 - 2012-11-09 06:49 - 00492032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-09-03 20:28 - 2012-11-02 07:30 - 02001408 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2013-09-03 20:28 - 2012-11-02 07:30 - 01880064 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2013-09-03 20:28 - 2012-11-02 06:50 - 01388544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-09-03 20:28 - 2012-11-02 06:50 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-09-03 20:28 - 2012-09-06 19:38 - 00295792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys
2013-09-03 20:28 - 2012-06-09 07:30 - 14165504 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-09-03 20:28 - 2012-06-09 06:46 - 12868608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-09-03 20:28 - 2012-06-02 07:38 - 00152432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-09-03 20:28 - 2012-06-02 07:38 - 00095088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-09-03 20:28 - 2012-06-02 07:37 - 00459216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-09-03 20:28 - 2012-06-02 07:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-09-03 20:28 - 2012-06-02 06:48 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-09-03 20:28 - 2012-06-02 06:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-09-03 20:28 - 2012-06-02 06:42 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-09-03 20:28 - 2012-04-28 05:50 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2013-09-03 20:28 - 2012-02-15 08:27 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2013-09-03 20:28 - 2012-02-15 07:44 - 00826368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-09-03 20:28 - 2012-02-15 06:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2013-09-03 20:28 - 2011-11-17 09:12 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2013-09-03 20:28 - 2011-11-17 09:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-09-03 20:28 - 2011-11-17 09:11 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-09-03 20:28 - 2011-11-17 09:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-09-03 20:28 - 2011-11-17 09:08 - 01446912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-09-03 20:28 - 2011-11-17 09:05 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-09-03 20:28 - 2011-11-17 07:39 - 00314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-09-03 20:28 - 2011-10-26 07:22 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2013-09-03 20:28 - 2011-10-26 07:22 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2013-09-03 20:28 - 2011-10-26 06:28 - 01328640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-09-03 20:28 - 2011-10-26 06:28 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-09-03 20:28 - 2011-06-15 11:58 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2013-09-03 20:28 - 2011-06-15 11:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2013-09-03 20:28 - 2011-06-15 11:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2013-09-03 20:28 - 2011-06-15 11:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2013-09-03 20:28 - 2011-06-15 11:04 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-09-03 20:28 - 2011-06-15 11:04 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-09-03 20:28 - 2011-06-15 11:04 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-09-03 20:28 - 2011-06-15 11:04 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-09-03 20:28 - 2011-06-15 11:04 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-09-03 20:28 - 2011-04-29 05:13 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2013-09-03 20:28 - 2011-04-29 05:12 - 00399872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2013-09-03 20:28 - 2011-04-29 05:12 - 00161792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2013-09-03 20:28 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2013-09-03 20:28 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-09-03 20:28 - 2010-11-02 07:18 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\wmicmiplugin.dll
2013-09-03 20:28 - 2010-11-02 07:17 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2013-09-03 20:28 - 2010-11-02 07:17 - 00473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2013-09-03 20:28 - 2010-11-02 07:16 - 01114624 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2013-09-03 20:28 - 2010-11-02 07:10 - 00464384 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe
2013-09-03 20:28 - 2010-11-02 07:10 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\schtasks.exe
2013-09-03 20:28 - 2010-11-02 06:40 - 00496128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2013-09-03 20:28 - 2010-11-02 06:40 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2013-09-03 20:28 - 2010-11-02 06:34 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2013-09-03 20:28 - 2010-11-02 06:34 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2013-09-03 20:28 - 2010-08-31 06:32 - 00954752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40.dll
2013-09-03 20:28 - 2010-08-31 06:32 - 00954288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40u.dll
2013-09-03 20:28 - 2009-10-28 08:24 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2013-09-03 20:27 - 2013-03-01 05:32 - 03150848 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-03 20:27 - 2013-02-12 16:02 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2013-09-03 20:27 - 2012-11-20 07:55 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-09-03 20:27 - 2012-11-20 07:10 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-09-03 20:27 - 2012-11-02 07:27 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2013-09-03 20:27 - 2012-11-02 06:48 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-09-03 20:27 - 2012-09-26 00:39 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2013-09-03 20:27 - 2012-09-25 23:55 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-09-03 20:27 - 2012-08-24 20:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-09-03 20:27 - 2012-08-24 19:10 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-09-03 20:27 - 2012-08-11 02:53 - 00714752 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2013-09-03 20:27 - 2012-08-11 01:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-09-03 20:27 - 2012-07-05 00:04 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2013-09-03 20:27 - 2012-07-05 00:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2013-09-03 20:27 - 2012-07-05 00:01 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2013-09-03 20:27 - 2012-07-04 23:26 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-09-03 20:27 - 2012-07-04 23:23 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-09-03 20:27 - 2012-04-26 07:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2013-09-03 20:27 - 2012-04-26 07:34 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2013-09-03 20:27 - 2012-04-26 07:28 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2013-09-03 20:27 - 2012-03-17 09:55 - 00075632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2013-09-03 20:27 - 2011-12-28 05:59 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-09-03 20:27 - 2011-08-17 07:32 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2013-09-03 20:27 - 2011-08-17 07:27 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2013-09-03 20:27 - 2011-08-17 07:27 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2013-09-03 20:27 - 2011-08-17 07:27 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2013-09-03 20:27 - 2011-08-17 07:27 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2013-09-03 20:27 - 2011-08-17 06:26 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-09-03 20:27 - 2011-08-17 06:22 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSNP.ax
2013-09-03 20:27 - 2011-08-17 06:22 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-09-03 20:27 - 2011-08-17 06:22 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax
2013-09-03 20:27 - 2011-08-17 06:22 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax
2013-09-03 20:27 - 2011-07-09 04:44 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2013-09-03 20:27 - 2011-05-24 13:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2013-09-03 20:27 - 2011-05-24 12:34 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-09-03 20:27 - 2011-05-24 12:34 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-09-03 20:27 - 2011-05-24 12:34 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-09-03 20:27 - 2011-05-24 12:32 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-09-03 20:27 - 2011-05-04 04:51 - 00157696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2013-09-03 20:27 - 2011-05-04 04:51 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2013-09-03 20:27 - 2011-04-27 04:57 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2013-09-03 20:27 - 2011-03-11 08:19 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2013-09-03 20:27 - 2011-03-11 08:19 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2013-09-03 20:27 - 2011-03-11 07:40 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-09-03 20:27 - 2011-03-11 07:40 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-09-03 20:27 - 2011-03-03 08:17 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2013-09-03 20:27 - 2011-03-03 08:17 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2013-09-03 20:27 - 2011-03-03 08:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2013-09-03 20:27 - 2011-03-03 07:29 - 00269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-09-03 20:27 - 2011-03-03 07:27 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-09-03 20:27 - 2011-02-05 14:41 - 00640896 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2013-09-03 20:27 - 2011-02-05 14:41 - 00556928 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2013-09-03 20:27 - 2011-02-05 14:41 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll
2013-09-03 20:27 - 2011-02-05 14:41 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll
2013-09-03 20:27 - 2011-02-05 14:41 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll
2013-09-03 20:27 - 2011-02-05 14:39 - 00603976 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2013-09-03 20:27 - 2011-02-05 14:39 - 00518160 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2013-09-03 20:27 - 2010-12-18 08:08 - 01097216 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2013-09-03 20:27 - 2010-12-18 07:26 - 01034240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2013-09-03 20:27 - 2010-08-26 07:27 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2013-09-03 20:27 - 2010-08-26 06:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2013-09-03 20:27 - 2010-08-21 08:38 - 01024512 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2013-09-03 20:27 - 2010-08-21 07:36 - 00738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll
2013-09-03 20:27 - 2010-07-29 08:30 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll
2013-09-03 20:27 - 2010-06-29 07:39 - 02085376 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2013-09-03 20:27 - 2010-06-29 07:02 - 01413632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2013-09-03 20:27 - 2010-06-19 08:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\rtutils.dll
2013-09-03 20:27 - 2010-06-19 08:23 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtutils.dll
2013-09-03 20:27 - 2010-05-05 09:37 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2013-09-03 20:27 - 2010-05-05 08:46 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2013-09-03 20:27 - 2010-03-05 09:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2013-09-03 20:27 - 2010-03-05 09:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2013-09-03 20:27 - 2010-01-09 09:19 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll
2013-09-03 20:27 - 2010-01-09 08:52 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll
2013-09-03 20:27 - 2009-12-19 11:50 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\tsbyuv.dll
2013-09-03 20:27 - 2009-12-19 11:47 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\msvidc32.dll
2013-09-03 20:27 - 2009-12-19 11:47 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msyuv.dll
2013-09-03 20:27 - 2009-12-19 11:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\msrle32.dll
2013-09-03 20:27 - 2009-12-19 11:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\iyuv_32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciavi32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll
2013-09-03 20:27 - 2009-12-19 11:02 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsbyuv.dll
2013-09-03 20:27 - 2009-08-29 09:50 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\msasn1.dll
2013-09-03 20:27 - 2009-08-29 08:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msasn1.dll
2013-09-03 20:26 - 2010-10-16 07:23 - 00112000 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2013-09-03 20:26 - 2010-09-01 07:21 - 14627840 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-09-03 20:26 - 2010-09-01 07:12 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-09-03 20:26 - 2010-09-01 06:29 - 11406848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-09-03 20:26 - 2010-09-01 06:23 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-09-03 20:25 - 2011-10-15 08:25 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2013-09-03 20:25 - 2011-10-15 07:48 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-09-03 20:22 - 2013-03-19 08:19 - 05497688 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-09-03 20:22 - 2013-03-19 07:54 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-09-03 20:22 - 2013-03-19 07:06 - 03958120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-09-03 20:22 - 2013-03-19 07:06 - 03902312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-09-03 20:22 - 2013-03-19 06:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-09-03 20:22 - 2013-03-19 05:19 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-09-03 20:18 - 2011-11-17 09:14 - 01739160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-09-03 20:18 - 2011-11-17 07:41 - 01292592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-09-03 20:18 - 2011-02-23 07:15 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2013-09-03 20:18 - 2010-10-16 07:17 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\odbc32.dll
2013-09-03 20:18 - 2010-10-16 06:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbc32.dll
2013-09-03 20:18 - 2010-08-27 08:14 - 00236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2013-09-03 20:18 - 2010-08-27 07:46 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2013-09-03 20:16 - 2012-05-14 07:20 - 00956416 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2013-09-03 20:16 - 2011-12-16 10:42 - 00634368 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2013-09-03 20:16 - 2011-12-16 09:59 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-09-03 20:16 - 2011-08-27 07:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2013-09-03 20:16 - 2011-08-27 07:40 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2013-09-03 20:16 - 2011-08-27 06:43 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-09-03 20:16 - 2011-08-27 06:43 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-09-03 20:16 - 2011-05-03 07:21 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2013-09-03 20:16 - 2011-05-03 06:50 - 00740864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-09-03 20:15 - 2011-02-12 08:14 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2013-09-03 20:14 - 2012-06-02 07:25 - 01462784 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-09-03 20:14 - 2012-06-02 07:25 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-09-03 20:14 - 2012-06-02 07:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-09-03 20:14 - 2012-06-02 06:45 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-09-03 20:14 - 2012-06-02 06:45 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-09-03 20:14 - 2012-06-02 06:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-09-03 20:11 - 2011-11-19 17:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2013-09-03 20:11 - 2011-11-19 16:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-09-03 19:25 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2013-09-03 19:25 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2013-09-03 19:25 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2013-09-03 19:25 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2013-09-03 19:25 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2013-09-03 19:25 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2013-09-03 19:25 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2013-09-03 19:24 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2013-09-03 19:24 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe
2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET
2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:07 - 2013-09-03 19:41 - 00000000 ____D C:\AdwCleaner
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:34 - 2013-09-04 20:27 - 00000868 _____ C:\Windows\setupact.log
2013-09-02 15:34 - 2013-09-02 20:58 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-08-17 13:11 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== One Month Modified Files and Folders =======

2013-09-04 20:57 - 2013-09-04 20:57 - 01950668 _____ (Farbar) C:\Users\Nicole\Downloads\FRST64.exe
2013-09-04 20:53 - 2013-04-11 13:56 - 00000000 ____D C:\Users\Nicole\Documents\My Albums
2013-09-04 20:51 - 2013-04-10 13:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-04 20:45 - 2013-04-06 16:10 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Mozilla
2013-09-04 20:42 - 2013-09-04 20:42 - 00001111 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-09-04 20:42 - 2013-09-04 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-09-04 20:42 - 2013-08-17 13:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-04 20:35 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-04 20:35 - 2009-07-14 06:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-04 20:34 - 2009-07-14 19:58 - 00654166 _____ C:\Windows\system32\perfh007.dat
2013-09-04 20:34 - 2009-07-14 19:58 - 00130006 _____ C:\Windows\system32\perfc007.dat
2013-09-04 20:34 - 2009-07-14 07:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-04 20:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-04 20:27 - 2013-09-02 15:34 - 00000868 _____ C:\Windows\setupact.log
2013-09-04 13:21 - 2013-04-09 19:42 - 00064152 _____ C:\Users\Nicole\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-04 13:21 - 2013-04-06 15:48 - 01222175 _____ C:\Windows\WindowsUpdate.log
2013-09-04 11:33 - 2009-07-14 06:45 - 00294344 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01000.Wdf
2013-09-04 11:22 - 2013-09-04 11:22 - 00000000 ____D C:\Program Files\Synaptics
2013-09-03 23:21 - 2013-09-03 23:21 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0
2013-09-03 23:21 - 2013-09-03 21:40 - 00283012 _____ C:\Windows\msxml4-KB973688-enu.LOG
2013-09-03 23:21 - 2013-09-03 21:28 - 00286402 _____ C:\Windows\msxml4-KB954430-enu.LOG
2013-09-03 23:20 - 2013-09-03 23:20 - 00001409 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-09-03 23:20 - 2013-09-03 23:20 - 00001403 _____ C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-09-03 23:20 - 2013-04-06 16:03 - 00000000 ___RD C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-03 23:20 - 2013-04-06 16:03 - 00000000 ___RD C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-03 23:09 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-09-03 23:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-09-03 23:07 - 2009-07-14 20:18 - 00000000 ____D C:\Program Files\Windows Journal
2013-09-03 21:12 - 2013-09-03 21:12 - 00000000 ____D C:\Windows\system32\MRT
2013-09-03 21:12 - 2013-09-03 21:07 - 00004602 _____ C:\Windows\IE9_main.log
2013-09-03 21:10 - 2013-09-03 21:10 - 17830400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 12334080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-09-03 21:10 - 2013-09-03 21:10 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-03 21:10 - 2013-09-03 21:10 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-03 21:10 - 2013-09-03 21:10 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-03 21:10 - 2013-09-03 21:10 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-09-03 21:10 - 2013-09-03 21:10 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-09-03 21:10 - 2013-09-03 21:10 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-09-03 21:10 - 2013-09-03 21:10 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-09-03 21:10 - 2013-09-03 21:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-09-03 21:10 - 2013-09-03 21:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-09-03 21:10 - 2013-09-03 21:10 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-09-03 21:08 - 2013-09-03 21:08 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-09-03 21:08 - 2013-09-03 21:08 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-09-03 21:08 - 2013-09-03 21:08 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-09-03 21:08 - 2013-09-03 21:08 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-09-03 21:08 - 2013-09-03 21:08 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-09-03 21:08 - 2013-09-03 21:08 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll
2013-09-03 19:41 - 2013-09-02 21:07 - 00000000 ____D C:\AdwCleaner
2013-09-03 19:25 - 2013-07-14 14:11 - 00007611 _____ C:\Users\Nicole\AppData\Local\Resmon.ResmonCfg
2013-09-03 19:24 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-09-03 08:44 - 2013-09-03 08:44 - 00891115 _____ C:\Users\Nicole\Desktop\SecurityCheck.exe
2013-09-03 08:44 - 2013-09-03 08:44 - 00000000 ____D C:\Program Files (x86)\ESET
2013-09-02 21:12 - 2013-09-02 21:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-02 21:09 - 2013-04-06 16:22 - 00000000 ____D C:\ProgramData\ICQ
2013-09-02 20:58 - 2013-09-02 15:34 - 00008314 _____ C:\Windows\PFRO.log
2013-09-02 20:49 - 2013-09-02 20:49 - 00001073 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-02 20:49 - 2013-09-02 20:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-02 20:48 - 2013-09-02 20:48 - 01037134 _____ C:\Users\Nicole\Desktop\adwcleaner.exe
2013-09-02 20:48 - 2013-09-02 20:48 - 01028757 _____ (Thisisu) C:\Users\Nicole\Desktop\JRT.exe
2013-09-02 20:47 - 2013-09-02 20:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Nicole\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-02 15:42 - 2013-04-06 16:22 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\ICQ
2013-09-02 15:34 - 2013-09-02 15:34 - 00000000 _____ C:\Windows\setuperr.log
2013-09-01 20:59 - 2013-09-01 20:59 - 00377856 _____ C:\Users\Nicole\Desktop\gmer_2.1.19163.exe
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 _____ C:\Users\Nicole\defogger_reenable
2013-09-01 20:58 - 2013-04-06 16:02 - 00000000 ____D C:\Users\Nicole
2013-09-01 20:44 - 2013-07-15 19:45 - 00000000 ____D C:\Windows\SysWOW64\SupportAppCB
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\BOM
2013-09-01 20:44 - 2013-04-06 16:28 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic
2013-09-01 20:43 - 2013-04-06 16:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-01 20:42 - 2013-07-02 18:24 - 00000142 _____ C:\Windows\wininit.ini
2013-09-01 20:32 - 2013-09-01 20:32 - 00000000 ____D C:\FRST
2013-09-01 19:52 - 2013-04-24 15:43 - 00000000 ____D C:\Windows\Minidump
2013-08-26 21:38 - 2013-07-16 20:50 - 00000000 ____D C:\Users\Nicole\Desktop\Neuer Ordner
2013-08-21 13:51 - 2013-04-10 13:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-21 13:51 - 2013-04-06 17:23 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-21 13:51 - 2013-04-06 16:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-20 15:59 - 2013-04-06 16:56 - 00000000 ____D C:\Users\Nicole\AppData\Roaming\PhotoLine
2013-08-15 09:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-08-15 09:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2013-08-05 16:14 - 2013-09-03 21:12 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

Files to move or delete:
====================
C:\Users\Nicole\AppData\Local\Temp\~nsu.tmp\Au_.exe
C:\Users\Nicole\AppData\Local\Temp\~nsu.tmp\Bu_.exe
C:\Users\Nicole\AppData\Local\Temp\jrt\erunt\ERUNT.EXE

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-01 12:16

==================== End Of Log ============================
         
--- --- ---



Lieben Gruß
Nicole

Alt 05.09.2013, 08:30   #12
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
C:\Users\Nicole\AppData\Roaming\zipfldru.dll
ProxyServer: localhost:21320
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Rechner neu starten. Immer noch?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.09.2013, 09:05   #13
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Lächeln

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Guten Morgen,

hier einmal die Fixlog.txt

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-09-2013
Ran by Nicole at 2013-09-05 09:55:26 Run:1
Running from C:\Users\Nicole\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] ()
C:\Users\Nicole\AppData\Roaming\zipfldru.dll
ProxyServer: localhost:21320
         
*****************

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Ukgu => Value deleted successfully.
C:\Users\Nicole\AppData\Roaming\zipfldru.dll => Moved successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully.

==== End of Fixlog ====
         

Hab jetzt mehrfach über google Suche probiert, bisher läufts ohne Probleme.

Vielen Lieben Dank für Deine tolle Hilfe, ich hätte echt nicht gewußt, wie ich das
ohne Dich wieder hinbekommen hätte...

Ganz lieben Gruß
Nicole

Alt 05.09.2013, 10:48   #14
schrauber
/// the machine
/// TB-Ausbilder
 

ihavenet.com in der Google Suche... wie bekomme ich das weg? - Standard

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.09.2013, 20:08   #15
nicki1982
 
ihavenet.com in der Google Suche... wie bekomme ich das weg? - Rotes Gesicht

ihavenet.com in der Google Suche... wie bekomme ich das weg?



Hallo...

vielen lieben Dank für Deine Tipps, Infos und Deine große Hilfe.

Alles läuft bestens, also kannst das Abo auf dieses Thema löschen.

Wünsch Dir ein schönes Wochenende.

Lieben Gruß
Nicole

Antwort

Themen zu ihavenet.com in der Google Suche... wie bekomme ich das weg?
.com, adware/andr.airpush.g.gen, adware/andr.waps.a.gen, andere, aufrufe, aufrufen, beheben, einiger, folge, folgendes, google, hallo zusammen, ihavenet.com, normale, problem, pup.optional.opencandy, pup.optional.tarma.a, seite, seiten, tr/crypt.pepm.gen, tr/dropper.gen, verschiedene, weiterhelfen, überhaupt, zusammen



Ähnliche Themen: ihavenet.com in der Google Suche... wie bekomme ich das weg?


  1. Windows7: Windows-Sicherheitscenterdienst kann nicht gestartet werden und Google-Suche wurde zu ihavenet umgeleitet
    Log-Analyse und Auswertung - 06.02.2014 (21)
  2. von google-suche zu ihavenet.com oder anderen Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 14.11.2013 (28)
  3. Ihavenet-Virus... bekomme ihn nicht weg
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (13)
  4. Google Suche funktioniert nicht werde andauernd auf Ihavenet.com weitergeleitet!
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (3)
  5. google-Suche öffnet "ihavenet"-Seiten
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (7)
  6. Suche Hilfe beim ihavenet-Trojaner
    Log-Analyse und Auswertung - 06.10.2013 (7)
  7. Trojaner - Umleitung bei Google-Suche (ihavenet)
    Log-Analyse und Auswertung - 30.09.2013 (30)
  8. Firefox Google Newsbuster/Ihavenet Umleitung
    Log-Analyse und Auswertung - 29.07.2013 (13)
  9. Weiterleitung nach google suche zu ihavenet.com
    Log-Analyse und Auswertung - 08.05.2013 (9)
  10. Ihavenet eingefangen, google-Suche leitet den PC um :-(
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (11)
  11. ihavenet.com google Umleitung
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (14)
  12. Google Umleitung ihavenet sporadisch
    Log-Analyse und Auswertung - 11.03.2013 (1)
  13. "ihavenet-Problem" bei Google-Suche im Mozilla Firefox unter Windows Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (18)
  14. Problem mit ihavenet google-Umleitung im Firefox
    Log-Analyse und Auswertung - 24.12.2012 (12)
  15. Virus ihavenet google suche
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (1)
  16. Browser öffnet Google Seiten oder Werbung, Google Suche funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (26)
  17. ,,Google Virus" Problem bei google suche und PC extrem langsam
    Log-Analyse und Auswertung - 20.10.2010 (17)

Zum Thema ihavenet.com in der Google Suche... wie bekomme ich das weg? - Hallo Zusammen, seit einiger Zeit habe ich folgendes Problem: wenn ich über die Google-Suche ganz normale Seiten aufrufen möchte, werde ich erst auf die Seite "ihavenet.com" und von da aus - ihavenet.com in der Google Suche... wie bekomme ich das weg?...
Archiv
Du betrachtest: ihavenet.com in der Google Suche... wie bekomme ich das weg? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.