Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Window 7: spyhunter 4 entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.10.2013, 18:41   #1
mietzi74
 
Window 7: spyhunter 4 entfernen - Icon32

Window 7: spyhunter 4 entfernen



Nachdem plötzlich Deltasearch als Startseite vom Internet Explorer da war und nicht wieder weg ging, hab ich im Net nach Hilfe gesucht. Mit Spyhunter sollte ich Deltasearch wieder weg gehen wurde da geschrieben. Nun hab ich das Prögramm drauf und hab außer in den Diensten des Task-Managers alles löschen können. Ich hab bissel Angst, dass das Programm größeren Schaden anrichten könnte. Deswegen hab ich mit Malwarebytes versucht es weg zu bekommen, aber hat nix gebracht.

Ich bin nicht der große Spezi, was den Pc angeht, also bitte so erklären, dass es eine 11 jährige verstehen kann :/

Alt 18.10.2013, 18:45   #2
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 18.10.2013, 18:59   #3
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Ok, hoffe das ich alles richtig mache...zitter

hier sind die FRST.txt:
FRST Logfile:
FRST Logfile:
[CODE]Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by mietzi (administrator) on MIETZI-PC on 18-10-2013 19:54:21
Running from C:\Users\mietzi\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
(ATK) C:\Program Files\P4G\BatteryLife.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
(Intenium) C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe
(Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe
() C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
(Google Inc.) C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_11_8_800_94_ActiveX.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [649608 2010-06-10] (ELAN Microelectronic Corp.)
HKCU\...\Run: [IncrediMail] - C:\Program Files (x86)\IncrediMail\bin\IncMail.exe [366576 2012-11-20] (IncrediMail, Ltd.)
HKCU\...\Run: [Spiele Post] - C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe [480328 2013-04-24] (Intenium)
HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-05] (Google Inc.)
HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateLBPShortCut] - C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [PaperPort PTD] - C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe [29984 2008-07-09] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [IndexSearch] - C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe [46368 2008-07-09] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1597440 2010-07-02] ()
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-02] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [TkBellExe] - c:\program files (x86)\real\realplayer\Update\realsched.exe [295512 2013-07-06] (RealNetworks, Inc.)
HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [328504 2013-01-11] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [205184 2012-10-17] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [373760 2013-03-14] (shbox.de)
AppInit_DLLs: [0 ] ()
BootExecute:

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKLM-x32 - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^HJ^xdm382^YYA^de&si=pconverter&ptb=77C8A983-876A-417E-A40B-7565B2B89433&ind=2013071908&n=77fd0a24&psa=&st=sb&searchfor={searchTerms}
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
DPF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @real.com/nppl3260;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: ZEON/PDF,version=2.0 - C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation)
FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\extensions
FF Extension: movie2kdownloader - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\movie2kdownloader@movie2kdownloader.com.xpi
FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\prefs.js
FF Extension: putlockerdownloader2 - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\putlockerdownloader2@putlockerdownloader.com.xpi
FF Extension: No Name - C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\profiles\extensions\search.sqlite
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKLM-x32\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext

Chrome:
=======
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG)
S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [559552 2013-08-08] (RealNetworks, Inc.)
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()
S4 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [x]

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-02] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-02] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-27] (Avira Operations GmbH & Co. KG)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [29184 2009-08-13] (CSR, plc)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2012-06-22] ()
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1806400 2009-06-05] ()
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
S3 ipswuio; System32\DRIVERS\ipswuio.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST
2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 _____ (Farbar) C:\Users\mietzi\Downloads\FRST64.exe
2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 _____ C:\Users\mietzi\Downloads\Extras.Txt
2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 _____ C:\Users\mietzi\Downloads\OTL.Txt
2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 _____ (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).ex

und hier die Addition.txt:FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013
Ran by mietzi at 2013-10-18 19:55:32
Running from C:\Users\mietzi\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

7 Wonders 4: Magical Mystery Tour (x32 Version: 1.0.0.0)
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (x32 Version: 11.3.300.271)
Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04)
Alcor Micro USB Card Reader (x32 Version: 1.6.17.25401)
AMD USB Filter Driver (x32 Version: 1.0.15.94)
ASUS AI Recovery (x32 Version: 1.0.10)
ASUS FancyStart (x32 Version: 1.0.8)
ASUS LifeFrame3 (x32 Version: 3.0.20)
ASUS Live Update (x32 Version: 2.5.9)
ASUS MultiFrame (x32 Version: 1.0.0021)
ASUS Power4Gear Hybrid (Version: 1.1.35)
ASUS SmartLogon (x32 Version: 1.0.0008)
ASUS Splendid Video Enhancement Technology (x32 Version: 1.02.0029)
ASUS Virtual Camera (x32 Version: 1.0.20)
ASUS WebStorage (x32 Version: 2.0.46.1429)
AsusVibe2.0 (x32 Version: 2.0.3.585)
ATI Catalyst Install Manager (Version: 3.0.769.0)
ATK Package (x32 Version: 1.0.0027)
Avira Free Antivirus (x32 Version: 13.0.0.4052)
BCL easyConverter 3.0 Licensing Module (BCL License) (x32 Version: 3.0.18)
BCL easyConverter 3.0 Loader SDK Module (x32 Version: 3.0.18)
BCL easyConverter 3.0 Module (Loader, BCL License) (x32 Version: 3.0.18)
BCL easyConverter 3.0 Module (RTF, BCL License) (x32 Version: 3.0.18)
BCL easyConverter 3.0 RTF SDK Module (x32 Version: 3.0.18)
BCL easyConverter 3.0 SDK Module (x32 Version: 3.0.18)
Canon Inkjet Printer Driver Add-On Module
Canon iP6220D
Catalyst Control Center Core Implementation (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Full New (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Light (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center InstallProxy (x32 Version: 2010.0330.2135.36914)
Catalyst Control Center Localization All (x32 Version: 2010.0330.2135.36914)
CCC Help Chinese Standard (x32 Version: 2010.0330.2134.36914)
CCC Help Chinese Traditional (x32 Version: 2010.0330.2134.36914)
CCC Help Czech (x32 Version: 2010.0330.2134.36914)
CCC Help Danish (x32 Version: 2010.0330.2134.36914)
CCC Help Dutch (x32 Version: 2010.0330.2134.36914)
CCC Help English (x32 Version: 2010.0330.2134.36914)
CCC Help Finnish (x32 Version: 2010.0330.2134.36914)
CCC Help French (x32 Version: 2010.0330.2134.36914)
CCC Help German (x32 Version: 2010.0330.2134.36914)
CCC Help Greek (x32 Version: 2010.0330.2134.36914)
CCC Help Hungarian (x32 Version: 2010.0330.2134.36914)
CCC Help Italian (x32 Version: 2010.0330.2134.36914)
CCC Help Japanese (x32 Version: 2010.0330.2134.36914)
CCC Help Korean (x32 Version: 2010.0330.2134.36914)
CCC Help Norwegian (x32 Version: 2010.0330.2134.36914)
CCC Help Polish (x32 Version: 2010.0330.2134.36914)
CCC Help Portuguese (x32 Version: 2010.0330.2134.36914)
CCC Help Russian (x32 Version: 2010.0330.2134.36914)
CCC Help Spanish (x32 Version: 2010.0330.2134.36914)
CCC Help Swedish (x32 Version: 2010.0330.2134.36914)
CCC Help Thai (x32 Version: 2010.0330.2134.36914)
CCC Help Turkish (x32 Version: 2010.0330.2134.36914)
ccc-core-static (x32 Version: 2010.0330.2135.36914)
ccc-utility64 (Version: 2010.0330.2135.36914)
CDBurnerXP (x32 Version: 4.5.2.4291)
Complément Messenger (x32 Version: 15.4.3502.0922)
Complemento Messenger (x32 Version: 15.4.3502.0922)
Control ActiveX de Windows Live Mesh para conexiones remotas (x32 Version: 15.4.5722.2)
ControlDeck (x32 Version: 1.0.8)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (x32 Version: 15.4.5722.2)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (x32 Version: 15.4.5722.2)
CVE-2012-4969
CyberLink LabelPrint (x32 Version: 2.5.1908)
CyberLink Power2Go (x32 Version: 6.1.3602c)
D3DX10 (x32 Version: 15.4.2368.0902)
Deutschland Spielt - Spiele Post (x32 Version: 1.0.3.0)
DEUTSCHLAND SPIELT GAME CENTER (x32 Version: 1.0.0.46)
Die Wiege Roms (x32 Version: 0.0.0.0)
DivX-Setup (x32 Version: 2.6.1.9)
ElsterFormular (x32 Version: 14.1.20130301)
ETDWare PS/2-x64 7.0.5.13_WHQL (Version: 7.0.5.13)
Express Rip (x32)
Fast Boot (Version: 1.0.5)
Free Video to MP3 Converter version 5.0.17.903 (x32 Version: 5.0.17.903)
Free YouTube Download version 3.2.2.430 (x32 Version: 3.2.2.430)
Free YouTube to MP3 Converter version 3.11.26.706 (x32 Version: 3.11.26.706)
FreePDF (Remove only) (x32)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922)
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922)
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0)
Google Toolbar for Internet Explorer (x32 Version: 7.5.4601.54)
IncrediMail (x32 Version: 6.3.9.5245)
IncrediMail 2.0 (x32 Version: 6.3.9.5245)
IrfanView (remove only) (x32 Version: 4.32)
Java 2 Runtime Environment, SE v1.4.1 (x32)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Junk Mail filter update (x32 Version: 15.4.3502.0922)
K_Series_ScreenSaver_EN (x32)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Media Player Classic - Home Cinema v1.5.1.2903 (x32 Version: 1.5.1.2903)
Mesh Runtime (x32 Version: 15.4.5722.2)
Messenger Companion (x32 Version: 15.4.3502.0922)
Messenger 分享元件 (x32 Version: 15.4.3502.0922)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office 2010 (x32 Version: 14.0.4763.1000)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
MSVCRT (x32 Version: 15.4.2862.0708)
MSVCRT_amd64 (x32 Version: 15.4.2862.0708)
MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (x32 Version: 4.30.2107.0)
Net4Switch (x32 Version: 1.00.0020)
Nuance PDF Reader (x32 Version: 6.00.0041)
Online Games Manager v1.21 (x32 Version: 1.21.2)
OpenOffice 4.0.0 (x32 Version: 4.00.9702)
Photo Notifier and Animation Creator (x32 Version: 1.0.0.1009)
Pixillion Imagedatei-Konverter (x32)
Prism Videodatei-Konverter (x32)
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922)
RealDownloader (x32 Version: 1.3.2)
RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0)
RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0)
RealPlayer (x32 Version: 16.0.2)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6176)
RealUpgrade 1.1 (x32 Version: 1.1.0)
RedMon - Redirection Port Monitor
ScanSoft PaperPort 11 (x32 Version: 11.2.0000)
SpyHunter (Version: 4.15.1.4270)
SRS Premium Sound Control Panel (Version: 1.8.7700)
Sweet Home 3D version 4.1 (x32)
Switch Audiodatei-Konverter (x32)
syncables desktop SE (x32 Version: 5.5.746.11492)
TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.2011.48)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3)
USB 2.0 VGA UVC WebCam
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0)
Video Downloader version 2.0 (x32 Version: 2.0)
VLC media player 1.1.9 (x32 Version: 1.1.9)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3538.0513)
Windows Live Family Safety (Version: 15.4.3538.0513)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0)
Windows Live Installer (x32 Version: 15.4.3502.0922)
Windows Live Language Selector (Version: 15.4.3538.0513)
Windows Live Mail (x32 Version: 15.4.3502.0922)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (x32 Version: 15.4.5722.2)
Windows Live Mesh (x32 Version: 15.4.3502.0922)
Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2)
Windows Live Mesh ActiveX Control for Remote Connections (x32 Version: 15.4.5722.2)
Windows Live Messenger (x32 Version: 15.4.3538.0513)
Windows Live Messenger Companion Core (x32 Version: 15.4.3502.0922)
Windows Live MIME IFilter (Version: 15.4.3502.0922)
Windows Live Movie Maker (x32 Version: 15.4.3502.0922)
Windows Live Photo Common (x32 Version: 15.4.3502.0922)
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922)
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109)
Windows Live Remote Client (Version: 15.4.5722.2)
Windows Live Remote Client Resources (Version: 15.4.5722.2)
Windows Live Remote Service (Version: 15.4.5722.2)
Windows Live Remote Service Resources (Version: 15.4.5722.2)
Windows Live SOXE (x32 Version: 15.4.3502.0922)
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922)
Windows Live UX Platform (x32 Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109)
Windows Live Writer (x32 Version: 15.4.3502.0922)
Windows Live Writer Resources (x32 Version: 15.4.3502.0922)
Windows Live 影像中心 (x32 Version: 15.4.3502.0922)
Windows Live 程式集 (x32 Version: 15.4.3502.0922)
WinFlash (x32 Version: 2.30.3)
WinRAR 4.11 (64-Bit) (Version: 4.11.0)
Wireless Console 3 (x32 Version: 3.0.17)
World of Goo (x32)
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (x32 Version: 15.4.5722.2)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922)
גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922)
מסייע Messenger (x32 Version: 15.4.3502.0922)
פקד ActiveX של Windows Live Mesh עבור חיבורים מרוחקים (x32 Version: 15.4.5722.2)
適用遠端連線的 Windows Live Mesh ActiveX 控制項 (x32 Version: 15.4.5722.2)

==================== Restore Points  =========================


==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {14B0ABCC-DB6D-4E17-BF46-C09CCF795888} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe [2009-07-31] (ASUS)
Task: {223AC465-2817-4112-9966-99A7905A543F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-05] (Google Inc.)
Task: {3688C277-F3EA-49E4-B9EE-D9E70BB86AD4} - \Omiga Plus RunAsStdUser No Task File
Task: {38677D5B-8351-470A-A6C8-449F8A9397E4} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {39E2B178-F3F9-4B8A-9C13-3AB7DBDCAFA1} - System32\Tasks\ScanSoft Background Update => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25] (Nuance Communications, Inc.)
Task: {3F5930B1-9221-4C67-9A04-0A0613F428D9} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {437160F9-2026-43C7-BE80-8C18FE1CD8FB} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-03-12] (Oracle Corporation)
Task: {4CCB639F-1B2B-4F11-8749-14D67095F110} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {51211C81-0B54-4789-8D2C-557FA02CB534} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3145823104-1615940351-1351233011-1001
Task: {54618BFD-0D93-48F9-9A37-788E47E8BB40} - System32\Tasks\Divx-Online-Aktualisierungsprogramm => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-07-29] ()
Task: {5E93A0DE-857C-4D99-9EDF-B4E802C1A70E} - System32\Tasks\Dr. CleanUp => C:\Program Files (x86)\DrCleanUp\drCleanup.exe
Task: {6421FA88-E935-4AAB-BE6C-D28F7CE0DFE1} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2010-08-02] (ASUS)
Task: {74570400-7FEC-458F-8212-B5C3AA9B7776} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {8D616B32-BF0A-4800-BDC1-6A3B7A770C77} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] ()
Task: {97D57333-F2F3-4E66-BFA4-CC9E8B84AE91} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {9A225E36-DCF4-48E5-B808-2068A12CB12A} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {9B0F6854-C2A5-4D15-8A1E-4AE2C012B61F} - \Dealply No Task File
Task: {ADDE25B8-E287-4E63-963F-5CA57542FBB3} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {B1E5F866-F165-4E9D-B1DA-5CDE3C279895} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-05] (Google Inc.)
Task: {B2AF002D-B739-42FF-9124-17894B1B9024} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe
Task: {B2DE5D40-2B9E-4B23-AF17-239032D8BD03} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21] (Adobe Systems Incorporated)
Task: {BF151C71-3844-45F5-8C0D-66AF82ACC321} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe [2013-04-16] (RealNetworks, Inc.)
Task: {CC6ED5A9-FC48-42C0-A34A-CB488377CE20} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {D7BF1458-2A1E-458E-97E4-6FE35596D5AE} - System32\Tasks\NCH Software\SwitchDowngrade => C:\Program Files (x86)\NCH Software\Switch\switch.exe [2012-06-26] (NCH Software)
Task: {E3C2F196-DEA6-48A6-8AFD-6BBDECB56E67} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3145823104-1615940351-1351233011-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {E6022BF1-9982-400A-B3CD-5CD85289D743} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2013-01-11] (ASUSTek Computer Inc.)
Task: {F0E39ED9-B868-46E7-A576-82AFC4A4BDFA} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => c:\program files (x86)\real\realplayer\Update\realsched.exe [2013-07-06] (RealNetworks, Inc.)
Task: {F23FDD2C-0922-41D4-A0F5-2783E14A7538} - System32\Tasks\UpdaterEX => C:\Users\mietzi\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE
Task: {F9AD7CA9-9D81-4EFC-9D97-F0A3779AB28E} - System32\Tasks\ASUS P4G => C:\Program Files\P4G\BatteryLife.exe [2010-04-09] (ATK)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\UpdaterEX.job => C:\Users\mietzi\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE

==================== Loaded Modules (whitelisted) =============

2012-03-09 06:57 - 2012-02-17 20:55 - 00193536 _____ () C:\Program Files\WinRAR\rarext.dll
2010-04-02 19:21 - 2008-09-30 23:08 - 00011264 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll
2010-01-11 20:27 - 2010-01-11 20:27 - 00017920 _____ () C:\Program Files\P4G\DevMng.dll
2010-02-04 03:14 - 2010-02-04 03:14 - 00033792 _____ () C:\Program Files\P4G\OvrClk.dll
2012-11-04 11:08 - 2012-09-19 20:17 - 00397088 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2012-11-20 20:21 - 2012-11-20 20:21 - 00032680 _____ () C:\Program Files (x86)\IncrediMail\Bin\IMHttpComm.dll
2012-11-20 20:21 - 2012-11-20 20:21 - 00071664 _____ () C:\Program Files (x86)\IncrediMail\Bin\wlessfp1.dll
2012-11-20 20:21 - 2012-11-20 20:21 - 00268272 _____ () C:\Program Files (x86)\IncrediMail\Bin\ImLookExU.dll
2012-10-15 21:35 - 2012-10-15 21:35 - 00108448 _____ () C:\Program Files (x86)\IncrediMail\Bin\pmc.dll
2012-11-20 20:21 - 2012-11-20 20:21 - 00133104 _____ () C:\Program Files (x86)\IncrediMail\Bin\ImComUtlU.dll
2012-11-20 20:21 - 2012-11-20 20:21 - 00079856 _____ () C:\Program Files (x86)\IncrediMail\bin\ImAppRU.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:373E1720

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (10/18/2013 07:55:33 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
] ist ein Fehler aufgetreten.


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (10/18/2013 07:55:33 PM) (Source: VSS) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (10/18/2013 07:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/18/2013 07:15:35 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000008241a
ID des fehlerhaften Prozesses: 0x1734
Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0
Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1
Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2
Berichtskennung: MsSpellCheckingFacility.exe3

Error: (10/18/2013 06:47:18 PM) (Source: Application Hang) (User: )
Description: Programm OTL.exe, Version 3.2.69.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 2090

Startzeit: 01cecc2071ec74cb

Endzeit: 16

Anwendungspfad: C:\Users\mietzi\Downloads\OTL.exe

Berichts-ID:

Error: (10/18/2013 06:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/18/2013 06:18:10 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000008241a
ID des fehlerhaften Prozesses: 0x1360
Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0
Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1
Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2
Berichtskennung: MsSpellCheckingFacility.exe3

Error: (10/18/2013 05:21:02 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/18/2013 05:09:31 PM) (Source: System Restore) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update; Fehler = 0x80070422).

Error: (10/18/2013 06:21:02 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi


System errors:
=============
Error: (10/18/2013 05:33:29 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:33:30 PM) (Source: WMPNetworkSvc) (User: )
Description: WMPNetworkSvc0x80070422

Error: (10/18/2013 05:33:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:28:14 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:07:04 PM) (Source: WMPNetworkSvc) (User: )
Description: WMPNetworkSvc0x80070422

Error: (10/18/2013 05:05:27 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:05:26 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:05:24 PM) (Source: WMPNetworkSvc) (User: )
Description: WMPNetworkSvc0x80070422

Error: (10/18/2013 05:04:38 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (10/18/2013 05:04:01 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058


Microsoft Office Sessions:
=========================
Error: (10/18/2013 07:55:33 PM) (Source: VSS)(User: )
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (10/18/2013 07:55:33 PM) (Source: VSS)(User: )
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}SW_PROV0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (10/18/2013 07:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/18/2013 07:15:35 PM) (Source: Application Error)(User: )
Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a173401cecc25a51ab2ccC:\Windows\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee66c5917-3818-11e3-81ee-bcaec552af4c

Error: (10/18/2013 06:47:18 PM) (Source: Application Hang)(User: )
Description: OTL.exe3.2.69.0209001cecc2071ec74cb16C:\Users\mietzi\Downloads\OTL.exe

Error: (10/18/2013 06:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/18/2013 06:18:10 PM) (Source: Application Error)(User: )
Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a136001cecc1da177b602C:\Windows\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee12b2cdd-3810-11e3-81ee-bcaec552af4c

Error: (10/18/2013 05:21:02 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/18/2013 05:09:31 PM) (Source: System Restore)(User: )
Description: C:\Windows\system32\svchost.exe -k netsvcsWindows Update0x80070422

Error: (10/18/2013 06:21:02 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)


==================== Memory info =========================== 

Percentage of memory in use: 43%
Total physical RAM: 4093.82 MB
Available physical RAM: 2317.22 MB
Total Pagefile: 8185.83 MB
Available Pagefile: 6119.43 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:48.4 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (Data) (Fixed) (Total:327.83 GB) (Free:291.52 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: E0C5913D)
Partition 1: (Not Active) - (Size=21 GB) - (Type=1C)
Partition 2: (Active) - (Size=116 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=328 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---
__________________

Alt 18.10.2013, 19:50   #4
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Servus,


SpyHunter ist nicht dein einziges Problem... da ist noch Adware vorhanden.

Dann greifen wir mal an... und keine Angst, es sind zwar 5 Schritte, aber die sind alle schnell erledigt.


Los gehts:



Schritt 1
SpyHunter entfernen
Die folgende Datei hilft dir das Programm restlos zu deinstallieren:
  • Lade dir bitte die folgendes Programm auf deinen Desktop: SpyHunterKiller.exe
  • Bestätige die Warnung und klicke Weiter.
  • Berichte, ob du noch Reste von SpyHunter sehen kannst.







Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.






Schritt 4
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Schritt 5
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    FFdefaults;
    CHRdefaults;
    iedefaults;
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von JRT,
  • die Logdatei von MBAM,
  • die Logdatei von Zoek.
__________________
Grüße aus Bayern

=========================

Das Trojaner-Board unterstützen

Alt 19.10.2013, 19:32   #5
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Hallo!

Also spyhunter ist nicht mehr zu finden

Die anderen Ergebnisse kommen morgen. Danke schon mal!!!


Alt 19.10.2013, 19:55   #6
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Zitat:
Zitat von mietzi74 Beitrag anzeigen
Hallo!

Also spyhunter ist nicht mehr zu finden

Die anderen Ergebnisse kommen morgen. Danke schon mal!!!
Ok, dann bis morgen.
__________________
--> Window 7: spyhunter 4 entfernen

Alt 20.10.2013, 10:46   #7
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.007 - Bericht erstellt am 20/10/2013 um 10:30:41
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : mietzi - MIETZI-PC
# Gestartet von : C:\Users\mietzi\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

[#] Dienst Gelöscht : bonanzadealslive
[#] Dienst Gelöscht : bonanzadealslivem

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup 
Ordner Gelöscht : C:\Users\mietzi\AppData\Local\BonanzaDealsLive
Ordner Gelöscht : C:\Users\mietzi\AppData\Roaming\digitalsite
Ordner Gelöscht : C:\Users\mietzi\AppData\Roaming\Systweak
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
Datei Gelöscht : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\user.js
Datei Gelöscht : C:\Windows\Tasks\digitalsite.job
Datei Gelöscht : C:\Windows\System32\Tasks\digitalsite

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\systweak

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v

[ Datei : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]


[ Datei : C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js ]


-\\ Google Chrome v

[ Datei : C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [41252 octets] - [14/10/2013 18:31:13]
AdwCleaner[R1].txt - [2074 octets] - [15/10/2013 22:24:50]
AdwCleaner[R2].txt - [2739 octets] - [20/10/2013 10:29:44]
AdwCleaner[S0].txt - [39513 octets] - [14/10/2013 18:40:39]
AdwCleaner[S1].txt - [2090 octets] - [15/10/2013 22:26:19]
AdwCleaner[S2].txt - [2516 octets] - [20/10/2013 10:30:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2576 octets] ##########
         
--- --- ---


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by mietzi on 20.10.2013 at 10:41:40,78
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3145823104-1615940351-1351233011-1001\Software\web assistant
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ConfigTask_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ConfigTask_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\ConfigTask_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\ConfigTask_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}



~~~ Files

Successfully deleted: [File] "C:\Users\mietzi\appdata\locallow\SkwConfig.bin"
Successfully deleted: [File] C:\Windows\syswow64\sho14C7.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho3A13.tmp



~~~ Folders

Successfully deleted: [Folder] "C:\Users\mietzi\appdata\local\cre"
Successfully deleted: [Folder] "C:\Users\mietzi\appdata\locallow\datamngr"
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{0370D5B8-9746-47B3-9992-CEF86F882D7C}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{35AAE5C4-6B69-44BE-B12D-E856979F05FC}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{3BA80794-3710-4BF5-B01F-D4A0B921F210}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{4125A0B1-EA6C-4981-94EF-0B62D58F383C}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{454AB143-4EFA-4CFA-8903-64CA9B7D51A4}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{6C62D006-D15C-49A5-83E8-52998FA9BE8F}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{6CC948C5-C782-4F5B-B48C-D9FB3353A159}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{782C77CD-761F-40FA-9D28-52B46B3AB075}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{7906F0DE-C2FD-41F8-81E1-B93A3EF756AB}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{793A81E9-C8D4-4877-B3B2-0D54B51A7C84}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{81035989-DF4F-4D43-BBBD-1E13E578297C}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{81A28986-7A11-444A-9E50-A829105837AE}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{82B717A7-055C-4223-9B9B-CF0C0FBF51D5}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{90A4DF53-958B-45FB-ACF1-5BBC0830C8E3}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{A2F5A153-8DF0-4073-A7FB-1D841CA82B51}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{A7C4B366-09AB-43C5-86F1-D629E6A89435}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{CB9CF551-D051-44AB-A8BC-76C9221A78FC}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{CE0C82AD-B447-4ED5-B390-86E13B68FBEB}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{D1C196A0-3330-4FBE-AABF-9878A411686D}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{D6F048A0-C390-449F-AFCD-1308F7DFC31C}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{DDE1DF96-10E2-4A08-8B2F-E410CA2ED12C}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{EA759163-DBFE-454B-A454-0898FD1D4F7F}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{EE3E2FAD-B7DA-409C-BEAA-99AD5DA7D4A7}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{F416109D-28A0-4698-8BD5-1C37CFC007C2}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{FBF0BBB9-242C-4DBF-8AD5-8EBF8E7B9B8E}
Successfully deleted: [Empty Folder] C:\Users\mietzi\appdata\local\{FE593D60-253E-4377-858C-6D514575DAE6}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20.10.2013 at 10:48:23,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Malwarebytes Anti-Malware (Test) 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.10.20.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
mietzi :: MIETZI-PC [Administrator]

Schutz: Deaktiviert

20.10.2013 10:52:58
mbam-log-2013-10-20 (10-52-58).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 202641
Laufzeit: 6 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 61
HKCR\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3COMClassService (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebSvc (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.ProcessLauncher (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLive.OneClickCtrl.9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoreMachineClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoreMachineClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoreClass.1 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoreClass (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLive.Update3WebControl.3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CoCreateAsync (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\mietzi\AppData\Local\Temp\is1590112554\502426_stp\DokoTB.exe (PUP.Optional.PCFixSpeed.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\mietzi\AppData\Local\Temp\is1590112554\502615_stp\rcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\mietzi\AppData\Local\Temp\is1590112554\502758_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 20.10.2013, 10:56   #8
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Servus,



fehlt noch die Logdatei von Zoek. Dann kanns auch weitergehen.
__________________
Grüße aus Bayern

=========================

Das Trojaner-Board unterstützen

Alt 20.10.2013, 11:10   #9
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Hallo!

In der Box des Skriptfensters von zoek steht nichts drin!!???
Soll ich trotzdem Run Skript drücken?

Alt 20.10.2013, 11:14   #10
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Servus,


Zitat:
Zitat von mietzi74 Beitrag anzeigen
In der Box des Skriptfensters von zoek steht nichts drin!!???
Soll ich trotzdem Run Skript drücken?
da dort nichts drin steht, sollst du ja die fünf Zeilen (Code-Box) einfügen... steht doch alles in meiner Anleitung.




Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    FFdefaults;
    CHRdefaults;
    iedefaults;
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)
__________________
Grüße aus Bayern

=========================

Das Trojaner-Board unterstützen

Alt 20.10.2013, 12:09   #11
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Sorry, hab ich nicht gerafft
Aber jetzt ist alles im Gange und gleich kommt das Ergebnis...

Alt 20.10.2013, 12:16   #12
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Servus,



macht ja nichts.

Ich bin auch die nächsten Tage noch da.
__________________
Grüße aus Bayern

=========================

Das Trojaner-Board unterstützen

Alt 20.10.2013, 12:27   #13
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



So, hab es geschafft!

Zoek.exe Version 4.0.0.5 Updated 17-October-2013
Tool run by mietzi on 20.10.2013 at 13:01:43,83.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\mietzi\AppData\Local\Temp\Temp1_zoek.zip\zoek.exe [Script inserted]

==== Older Logs ======================

C:\zoek-results2013-10-20-105011.log 38720 bytes

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js:

Added to C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

Deleted from C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js:

Added to C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions

user.js not found
---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} removed from prefs.js ----


---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} modified from prefs.js ----


---- FireFox user.js and prefs.js backups ----

prefs__1224_.backup
prefs__1312_.backup

ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default

user.js not found
---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} removed from prefs.js ----


---- Lines {336D0C35-8A85-403A-B9D2-65C292C39087} modified from prefs.js ----

user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{336D0C35-8A85-403a-B9D2-65C292C39087}\":{\"descriptor\":\"C:\\\\Program Files\\\\Web Assistant\\\\Firefox\",\"mtime\":1344413569203,\"rdfTime\":1338966914000},\"{23fcfd51-4958-4f00-80a3-ae97e717ed8b}\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\DivX\\\\DivX Plus Web Player\\\\firefox\\\\DivXHTML5\",\"mtime\":1345269647725,\"rdfTime\":1315397198000},\"{ABDE892B-13A8-4d1b-88E6-365A6E755758}\":{\"descriptor\":\"C:\\\\ProgramData\\\\RealNetworks\\\\RealDownloader\\\\BrowserPlugins\\\\Firefox\\\\Ext\",\"mtime\":1373106965044,\" rdfTime\":1366074420000},\"{8E9E3331-D360-4f87-8803-52DE43566502}\":{\"descriptor\":\"C:\\\\Program Files\\\\Updater By disabled\\\\Firefox\",\"mtime\":1376735993401,\"rdfTime\":1372666226000}}},{\"name\":\"app-global\",\"addons\":{\"{972ce4c6-7e08-4474-a285-3208198ce6fd}\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\Mozilla Firefox\\\\browser\\\\extensions\\\\{972ce4c6-7e08-4474-a285-3208198ce6fd}\",\"mtime\":1381431392537,\"rdfTime\":1375215104000}}}]");

---- FireFox user.js and prefs.js backups ----

prefs__1224_.backup
prefs__1312_.backup

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"{ABDE892B-13A8-4d1b-88E6-365A6E755758}"="C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext" [06.07.2013 12:36]

==== Firefox Extensions ======================

==== Firefox Plugins ======================

Profilepath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default
D7324EB1EDCB8990F8522DE0311359E9 - C:\Windows\SysWOW64\npdeployJava1.dll - Java Deployment Toolkit 7.0.250.17
A64F2C388DC26BE3E469EDC3657B14F4 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll - RealNetworks(tm) RealDownloader Chrome Background Extension Plug-In (32-bit)
C45F7E59F2A0A6D3C4E90117F4752414 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll - RealNetworks(tm) RealDownloader PepperFlashVideoShim Plug-In (32-bit)
F7AEAD4303A056F2D1685B43024776CA - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll - RealNetworks(tm) RealDownloader HTML5VideoShim Plug-In (32-bit)
FA0A3008589567CB7196620B05C9F28D - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll - RealDownloader Plugin
555E65306A5D3A5978BE74E1DD62CDD9 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit)
E32771B0AE3F18CEFFC12D682025238A - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll - RealPlayer(tm) HTML5VideoShim Plug-In (32-bit)
99B4B884FE9A878B4822F7F326C90CE1 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll - Shockwave Flash
15E298B5EC5B89C5994A59863969D9FF - C:\Windows\SysWOW64\npmproxy.dll - Microsoft® Windows® Operating System


==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
idhngdhcfkoamngbedgpaokgjbnpdiji - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx[16.04.2013 03:11]
nneajnkjbffgblleaoojgaacokifdkhm - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx[12.12.2011 15:13]

RealPlayer HTML5Video Downloader Extension - mietzi - Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://www.google.de/"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://www.google.de/"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}"

==== Reset Google Chrome ======================

C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\mietzi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\mietzi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

C:\Users\mietzi\AppData\Local\Mozilla\Firefox\Profiles\igfcrzct.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Users\mietzi\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\mietzi\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on 20.10.2013 at 13:20:53,06 ======================

Alt 21.10.2013, 12:48   #14
M-K-D-B
/// TB-Ausbilder
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



Servus,





Kontrollscan mit FRST
Führe wie zuvor beschrieben einen Scan mit FRST aus.
Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan.
Es werden wieder zwei Logdateien erzeugt. Poste mir diese.
__________________
Grüße aus Bayern

=========================

Das Trojaner-Board unterstützen

Alt 21.10.2013, 15:59   #15
mietzi74
 
Window 7: spyhunter 4 entfernen - Standard

Window 7: spyhunter 4 entfernen



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-06-2013 (ATTENTION: FRST version is 139 days old)
Ran by mietzi (administrator) on 21-10-2013 16:57:46
Running from C:\Users\mietzi\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
(Intenium) C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe
(Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
() C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
(ATK) C:\Program Files\P4G\BatteryLife.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe
() C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(IncrediMail, Ltd.) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
(Google Inc.) C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_11_8_800_94_ActiveX.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Companion\companionuser.exe
(Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ETDWare] %ProgramFiles%\Elantech\ETDCtrl.exe [649608 2010-06-10] (ELAN Microelectronic Corp.)
HKCU\...\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe /c [366576 2012-11-20] (IncrediMail, Ltd.)
HKCU\...\Run: [Spiele Post] C:\Program Files (x86)\OXXOGames\GPlayer\GameCenterNotifier.exe [480328 2013-04-24] (Intenium)
HKCU\...\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2013-08-05] (Google Inc.)
HKLM-x32\...\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [PaperPort PTD] "C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe" [29984 2008-07-09] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [IndexSearch] "C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe" [46368 2008-07-09] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1597440 2010-07-02] ()
HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [347192 2013-09-02] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot [295512 2013-07-06] (RealNetworks, Inc.)
HKLM-x32\...\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [328504 2013-01-11] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [205184 2012-10-17] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [FreePDF Assistant] "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" [373760 2013-03-14] (shbox.de)
AppInit_DLLs:    [0 ] ()
BootExecute: 

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Google
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Google
HKLM SearchScopes: DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
PDF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\mietzi\AppData\Roaming\Mozilla\Firefox\Profiles\igfcrzct.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_271.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @real.com/nppl3260;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: ZEON/PDF,version=2.0 - C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation)

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG)
S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [559552 2013-08-08] (RealNetworks, Inc.)
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()

==================== Drivers (Whitelisted) ====================

S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [29184 2009-08-13] (CSR, plc)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1806400 2009-06-05] ()
R2 avgntflt; system32\DRIVERS\avgntflt.sys [x]
R1 avipbb; system32\DRIVERS\avipbb.sys [x]
R1 avkmgr; system32\DRIVERS\avkmgr.sys [x]
S3 ipswuio; System32\DRIVERS\ipswuio.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-21 16:56 - 2013-10-21 16:56 - 01916712 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe
2013-10-21 16:16 - 2013-10-21 16:16 - 102154219 ____A C:\Windows\SysWOW64\????
2013-10-20 13:17 - 2013-10-20 13:01 - 00024064 ____A C:\Windows\zoek-delete.exe
2013-10-20 13:02 - 2013-10-20 12:50 - 00038720 ____A C:\zoek-results2013-10-20-105011.log
2013-10-20 12:13 - 2013-10-20 13:20 - 00009370 ____A C:\zoek-results.log
2013-10-20 10:51 - 2013-10-20 10:51 - 00001115 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-10-20 10:51 - 2013-10-20 10:51 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-10-20 10:51 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-10-20 10:48 - 2013-10-20 10:48 - 00004978 ____A C:\Users\mietzi\Desktop\JRT.txt
2013-10-20 10:41 - 2013-10-20 10:41 - 00000000 ____D C:\Windows\ERUNT
2013-10-19 20:23 - 2013-10-19 20:23 - 00464381 ____N C:\Users\mietzi\Downloads\SpyHunterKiller.exe
2013-10-18 19:55 - 2013-10-18 19:56 - 00030517 ____A C:\Users\mietzi\Downloads\Addition.txt
2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST
2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64.exe
2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 ____A C:\Users\mietzi\Downloads\Extras.Txt
2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 ____A C:\Users\mietzi\Downloads\OTL.Txt
2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).exe
2013-10-18 18:38 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe
2013-10-17 20:40 - 2013-10-17 20:40 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (2).exe
2013-10-17 06:43 - 2013-10-17 06:43 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (1).exe
2013-10-15 22:24 - 2013-10-15 22:24 - 01048960 ____A C:\Users\mietzi\Downloads\adwcleaner.exe
2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Malwarebytes
2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-15 20:29 - 2013-10-15 20:29 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300.exe
2013-10-15 17:30 - 2013-10-15 17:30 - 00017652 ____A C:\Users\mietzi\Desktop\Steckbrif.odt
2013-10-14 18:31 - 2013-10-20 10:30 - 00000000 ____D C:\AdwCleaner
2013-10-14 17:01 - 2013-10-14 17:01 - 00000000 ____A C:\autoexec.bat
2013-10-14 17:00 - 2013-10-14 17:01 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-10-13 07:13 - 2013-10-13 07:13 - 00002763 ____A C:\Users\mietzi\Desktop\png&visibleLayers=Stadtplan,Adressen.svg
2013-10-12 21:45 - 2013-10-12 21:45 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-10-11 18:04 - 2013-10-11 18:04 - 00000011 ___RA C:\Windows\amunres.lsl
2013-10-11 13:58 - 2013-09-23 01:28 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 02876928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-10-11 13:58 - 2013-09-23 01:27 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-10-11 13:58 - 2013-09-23 00:55 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-10-11 13:58 - 2013-09-23 00:55 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-10-11 13:58 - 2013-09-23 00:54 - 03959296 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-10-11 13:58 - 2013-09-23 00:54 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-10-11 13:58 - 2013-09-21 05:38 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-10-11 13:58 - 2013-09-21 05:30 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-10-11 13:58 - 2013-09-21 04:48 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-10-11 13:58 - 2013-09-21 04:39 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-10-11 13:57 - 2013-09-23 01:28 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-10-11 13:57 - 2013-09-23 01:27 - 14335488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-10-11 13:57 - 2013-09-23 01:27 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-10-11 13:57 - 2013-09-23 01:27 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-10-11 13:57 - 2013-09-23 00:55 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-10-11 13:57 - 2013-09-23 00:54 - 19252224 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-10-11 13:57 - 2013-09-23 00:54 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-10-11 13:57 - 2013-09-23 00:54 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-10-11 06:59 - 2013-09-14 03:10 - 00497152 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys
2013-10-11 06:59 - 2013-09-08 04:30 - 01903552 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-10-11 06:59 - 2013-09-08 04:27 - 00327168 ____A (Microsoft Corporation) C:\Windows\System32\mswsock.dll
2013-10-11 06:59 - 2013-09-08 04:03 - 00231424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2013-10-11 06:59 - 2013-08-29 04:17 - 05549504 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-10-11 06:59 - 2013-08-29 04:16 - 01732032 ____A (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2013-10-11 06:59 - 2013-08-29 04:16 - 00859648 ____A (Microsoft Corporation) C:\Windows\System32\tdh.dll
2013-10-11 06:59 - 2013-08-29 04:16 - 00243712 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll
2013-10-11 06:59 - 2013-08-29 04:13 - 00878080 ____A (Microsoft Corporation) C:\Windows\System32\advapi32.dll
2013-10-11 06:59 - 2013-08-29 03:51 - 03969472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-10-11 06:59 - 2013-08-29 03:51 - 03914176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-10-11 06:59 - 2013-08-29 03:50 - 01292192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-10-11 06:59 - 2013-08-29 03:50 - 00619520 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2013-10-11 06:59 - 2013-08-29 03:50 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-10-11 06:59 - 2013-08-29 03:48 - 00640512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2013-10-11 06:59 - 2013-08-29 02:49 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-10-11 06:59 - 2013-08-29 02:49 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-10-11 06:59 - 2013-08-29 02:49 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-10-11 06:59 - 2013-08-29 02:49 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-10-11 06:59 - 2013-08-28 03:21 - 03155968 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-10-11 06:59 - 2013-07-12 12:41 - 00185344 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usbvideo.sys
2013-10-11 06:59 - 2013-07-12 12:41 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usbcir.sys
2013-10-11 06:59 - 2013-07-04 14:57 - 00259584 ____A (Microsoft Corporation) C:\Windows\System32\WebClnt.dll
2013-10-11 06:59 - 2013-07-04 14:50 - 00633856 ____A (Microsoft Corporation) C:\Windows\System32\comctl32.dll
2013-10-11 06:59 - 2013-07-04 14:50 - 00102400 ____A (Microsoft Corporation) C:\Windows\System32\davclnt.dll
2013-10-11 06:59 - 2013-07-04 13:57 - 00205824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2013-10-11 06:59 - 2013-07-04 13:51 - 00081920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2013-10-11 06:59 - 2013-07-04 13:50 - 00530432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-10-11 06:59 - 2013-07-04 12:11 - 00140800 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxdav.sys
2013-10-11 06:59 - 2013-07-03 06:05 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\hidclass.sys
2013-10-11 06:59 - 2013-07-03 06:05 - 00032896 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\hidparse.sys
2013-10-11 06:59 - 2013-06-26 00:55 - 00785624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\Wdf01000.sys
2013-10-11 06:59 - 2013-06-06 07:50 - 00041472 ____A (Microsoft Corporation) C:\Windows\System32\lpk.dll
2013-10-11 06:59 - 2013-06-06 07:49 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2013-10-11 06:59 - 2013-06-06 07:49 - 00014336 ____A (Microsoft Corporation) C:\Windows\System32\dciman32.dll
2013-10-11 06:59 - 2013-06-06 07:47 - 00046080 ____A (Adobe Systems) C:\Windows\System32\atmlib.dll
2013-10-11 06:59 - 2013-06-06 06:57 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-10-11 06:59 - 2013-06-06 06:51 - 00070656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-10-11 06:59 - 2013-06-06 06:50 - 00010240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-10-11 06:59 - 2013-06-06 05:30 - 00368128 ____A (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2013-10-11 06:59 - 2013-06-06 05:01 - 00295424 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-10-11 06:59 - 2013-06-06 05:01 - 00034304 ____A (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-10-11 06:58 - 2013-08-28 03:12 - 00461312 ____A (Microsoft Corporation) C:\Windows\System32\scavengeui.dll
2013-10-11 06:58 - 2013-08-01 14:09 - 00983488 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-10-11 06:58 - 2013-07-20 12:33 - 00124112 ____A (Microsoft Corporation) C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll
2013-10-11 06:58 - 2013-07-20 12:33 - 00102608 ____A (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-10-10 20:56 - 2013-10-10 20:56 - 00000000 ____D C:\ProgramData\Mozilla
2013-10-06 14:15 - 2013-10-06 14:15 - 00000000 ____D C:\Users\mietzi\Desktop\Wohnung PN-Nord
2013-10-06 13:20 - 2013-10-06 13:20 - 04985608 ____A (Canneverbe Limited                                          ) C:\Users\mietzi\Downloads\cdbxp_setup_4.5.2.4291_minimal (1).exe
2013-10-01 18:05 - 2013-10-15 20:22 - 00001137 ____A C:\Users\Public\Desktop\GAME CENTER.lnk
2013-09-30 19:45 - 2013-10-21 06:59 - 00015012 ____A C:\Users\mietzi\Desktop\Straßenverzeichnus Könitz, Bucha Goßwitz.odt
2013-09-26 19:22 - 2013-09-26 19:25 - 253202048 ____A (INTENIUM GmbH) C:\Users\mietzi\Downloads\BauernGlueck.exe
2013-09-26 14:54 - 2013-10-21 16:17 - 00000000 ____D C:\Users\mietzi\AppData\Local\FreePDF_XP
2013-09-23 18:36 - 2013-09-24 20:03 - 00000000 ___RD C:\Users\mietzi\Documents\Bewerbung

==================== One Month Modified Files and Folders =======

2013-10-21 16:56 - 2013-10-21 16:56 - 01916712 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64 (1).exe
2013-10-21 16:23 - 2009-07-14 06:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-21 16:23 - 2009-07-14 06:45 - 00010240 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-21 16:22 - 2013-08-05 17:05 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-21 16:17 - 2013-09-26 14:54 - 00000000 ____D C:\Users\mietzi\AppData\Local\FreePDF_XP
2013-10-21 16:17 - 2013-08-05 17:05 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-21 16:16 - 2013-10-21 16:16 - 102154219 ____A C:\Windows\SysWOW64\????
2013-10-21 16:15 - 2011-05-03 07:30 - 00107023 ____A C:\Windows\setupact.log
2013-10-21 16:15 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-10-21 07:00 - 2011-01-29 10:31 - 01753560 ____A C:\Windows\WindowsUpdate.log
2013-10-21 06:59 - 2013-09-30 19:45 - 00015012 ____A C:\Users\mietzi\Desktop\Straßenverzeichnus Könitz, Bucha Goßwitz.odt
2013-10-21 06:59 - 2011-10-23 20:36 - 02685952 __ASH C:\Users\mietzi\Desktop\Thumbs.db
2013-10-20 16:03 - 2012-04-04 08:43 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-20 13:20 - 2013-10-20 12:13 - 00009370 ____A C:\zoek-results.log
2013-10-20 13:20 - 2011-04-19 18:36 - 00045056 ____A C:\Windows\System32\acovcnt.exe
2013-10-20 13:19 - 2011-05-03 14:23 - 00369832 ____A C:\Windows\PFRO.log
2013-10-20 13:01 - 2013-10-20 13:17 - 00024064 ____A C:\Windows\zoek-delete.exe
2013-10-20 12:50 - 2013-10-20 13:02 - 00038720 ____A C:\zoek-results2013-10-20-105011.log
2013-10-20 10:51 - 2013-10-20 10:51 - 00001115 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-10-20 10:51 - 2013-10-20 10:51 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-10-20 10:48 - 2013-10-20 10:48 - 00004978 ____A C:\Users\mietzi\Desktop\JRT.txt
2013-10-20 10:41 - 2013-10-20 10:41 - 00000000 ____D C:\Windows\ERUNT
2013-10-20 10:30 - 2013-10-14 18:31 - 00000000 ____D C:\AdwCleaner
2013-10-19 20:23 - 2013-10-19 20:23 - 00464381 ____N C:\Users\mietzi\Downloads\SpyHunterKiller.exe
2013-10-18 19:56 - 2013-10-18 19:55 - 00030517 ____A C:\Users\mietzi\Downloads\Addition.txt
2013-10-18 19:53 - 2013-10-18 19:53 - 00000000 ____D C:\FRST
2013-10-18 19:52 - 2013-10-18 19:52 - 01954124 ____A (Farbar) C:\Users\mietzi\Downloads\FRST64.exe
2013-10-18 19:02 - 2013-10-18 19:02 - 00082198 ____A C:\Users\mietzi\Downloads\Extras.Txt
2013-10-18 19:00 - 2013-10-18 19:00 - 00082086 ____A C:\Users\mietzi\Downloads\OTL.Txt
2013-10-18 18:48 - 2013-10-18 18:48 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL (1).exe
2013-10-18 18:48 - 2013-10-18 18:38 - 00602112 ____A (OldTimer Tools) C:\Users\mietzi\Downloads\OTL.exe
2013-10-17 20:40 - 2013-10-17 20:40 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (2).exe
2013-10-17 18:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\NDF
2013-10-17 06:43 - 2013-10-17 06:43 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300 (1).exe
2013-10-16 15:43 - 2011-09-26 19:51 - 00000000 ____D C:\Program Files (x86)\DEUTSCHLAND SPIELT
2013-10-15 22:24 - 2013-10-15 22:24 - 01048960 ____A C:\Users\mietzi\Downloads\adwcleaner.exe
2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Malwarebytes
2013-10-15 20:30 - 2013-10-15 20:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-15 20:29 - 2013-10-15 20:29 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\mietzi\Downloads\mbam-setup-1.75.0.1300.exe
2013-10-15 20:22 - 2013-10-01 18:05 - 00001137 ____A C:\Users\Public\Desktop\GAME CENTER.lnk
2013-10-15 17:30 - 2013-10-15 17:30 - 00017652 ____A C:\Users\mietzi\Desktop\Steckbrif.odt
2013-10-14 18:11 - 2011-04-19 11:40 - 00000000 ____D C:\Users\mietzi\AppData\Local\Google
2013-10-14 17:01 - 2013-10-14 17:01 - 00000000 ____A C:\autoexec.bat
2013-10-14 17:01 - 2013-10-14 17:00 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-10-14 14:38 - 2013-07-07 19:39 - 00000000 ____D C:\Users\mietzi\Desktop\Schule
2013-10-13 07:22 - 2009-08-04 11:51 - 00668496 ____A C:\Windows\System32\perfh007.dat
2013-10-13 07:22 - 2009-08-04 11:51 - 00135542 ____A C:\Windows\System32\perfc007.dat
2013-10-13 07:22 - 2009-07-14 07:13 - 01536860 ____A C:\Windows\System32\PerfStringBackup.INI
2013-10-13 07:13 - 2013-10-13 07:13 - 00002763 ____A C:\Users\mietzi\Desktop\png&visibleLayers=Stadtplan,Adressen.svg
2013-10-12 23:41 - 2011-04-19 18:37 - 00066208 ____A C:\Users\mietzi\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-12 23:40 - 2009-07-14 06:45 - 00299952 ____A C:\Windows\System32\FNTCACHE.DAT
2013-10-12 21:45 - 2013-10-12 21:45 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-10-11 18:04 - 2013-10-11 18:04 - 00000011 ___RA C:\Windows\amunres.lsl
2013-10-11 18:02 - 2011-01-29 10:47 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-10-11 07:03 - 2013-07-14 21:48 - 00000000 ____D C:\Windows\System32\MRT
2013-10-11 07:01 - 2011-04-26 17:20 - 80541720 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-10-10 20:58 - 2011-04-19 11:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-10 20:56 - 2013-10-10 20:56 - 00000000 ____D C:\ProgramData\Mozilla
2013-10-10 20:56 - 2011-04-19 11:46 - 00000000 ____D C:\Users\mietzi\AppData\Roaming\Mozilla
2013-10-06 14:16 - 2013-01-27 21:15 - 00000000 ___RD C:\Users\mietzi\Desktop\fotos wohnung wernburg
2013-10-06 14:15 - 2013-10-06 14:15 - 00000000 ____D C:\Users\mietzi\Desktop\Wohnung PN-Nord
2013-10-06 14:11 - 2013-05-13 21:03 - 00000000 ____D C:\Users\mietzi\Desktop\fotos 2013
2013-10-06 13:21 - 2012-01-04 10:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2013-10-06 13:20 - 2013-10-06 13:20 - 04985608 ____A (Canneverbe Limited                                          ) C:\Users\mietzi\Downloads\cdbxp_setup_4.5.2.4291_minimal (1).exe
2013-10-01 18:06 - 2013-07-15 18:38 - 00000000 ____D C:\ProgramData\Playrix Entertainment
2013-09-26 19:25 - 2013-09-26 19:22 - 253202048 ____A (INTENIUM GmbH) C:\Users\mietzi\Downloads\BauernGlueck.exe
2013-09-24 20:03 - 2013-09-23 18:36 - 00000000 ___RD C:\Users\mietzi\Documents\Bewerbung
2013-09-23 01:28 - 2013-10-11 13:58 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-23 01:28 - 2013-10-11 13:57 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 02876928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 02048512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-23 01:27 - 2013-10-11 13:58 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-23 01:27 - 2013-10-11 13:57 - 14335488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-23 01:27 - 2013-10-11 13:57 - 13761024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-23 01:27 - 2013-10-11 13:57 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-23 00:55 - 2013-10-11 13:58 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-09-23 00:55 - 2013-10-11 13:58 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-09-23 00:55 - 2013-10-11 13:57 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 03959296 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 02647552 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-09-23 00:54 - 2013-10-11 13:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-09-23 00:54 - 2013-10-11 13:57 - 19252224 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-09-23 00:54 - 2013-10-11 13:57 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-09-23 00:54 - 2013-10-11 13:57 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-09-21 05:38 - 2013-10-11 13:58 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-09-21 05:30 - 2013-10-11 13:58 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-21 04:48 - 2013-10-11 13:58 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-09-21 04:39 - 2013-10-11 13:58 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe

Files to move or delete:
====================
C:\ProgramData\FullRemove.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


Last Boot: 2012-12-26 19:26

==================== End Of Log ============================
         
--- --- ---

--- --- ---


Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-06-2013
Ran by mietzi at 2013-10-21 16:58:25 Run:
Running from C:\Users\mietzi\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

??? ActiveX ?? Windows Live Mesh ???? ??????? ??????? (Version: 15.4.5722.2)
????? Messenger (Version: 15.4.3502.0922)
?????? ??????? ?? Windows Live (Version: 15.4.3502.0922)
??????? Windows Live Mesh ActiveX ??? (Version: 15.4.5722.2)
7 Wonders 4: Magical Mystery Tour (Version: 1.0.0.0)
Adobe Flash Player 11 ActiveX (Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (Version: 11.3.300.271)
Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04)
Alcor Micro USB Card Reader (Version: 1.6.17.25401)
AMD USB Filter Driver (Version: 1.0.15.94)
ASUS AI Recovery (Version: 1.0.10)
ASUS FancyStart (Version: 1.0.8)
ASUS LifeFrame3 (Version: 3.0.20)
ASUS Live Update (Version: 2.5.9)
ASUS MultiFrame (Version: 1.0.0021)
ASUS Power4Gear Hybrid (Version: 1.1.35)
ASUS SmartLogon (Version: 1.0.0008)
ASUS Splendid Video Enhancement Technology (Version: 1.02.0029)
ASUS Virtual Camera (Version: 1.0.20)
ASUS WebStorage (Version: 2.0.46.1429)
AsusVibe2.0 (Version: 2.0.3.585)
ATI Catalyst Install Manager (Version: 3.0.769.0)
ATK Package (Version: 1.0.0027)
Avira Free Antivirus (Version: 13.0.0.4052)
BCL easyConverter 3.0 Licensing Module (BCL License) (Version: 3.0.18)
BCL easyConverter 3.0 Loader SDK Module (Version: 3.0.18)
BCL easyConverter 3.0 Module (Loader, BCL License) (Version: 3.0.18)
BCL easyConverter 3.0 Module (RTF, BCL License) (Version: 3.0.18)
BCL easyConverter 3.0 RTF SDK Module (Version: 3.0.18)
BCL easyConverter 3.0 SDK Module (Version: 3.0.18)
Canon Inkjet Printer Driver Add-On Module
Canon iP6220D
Catalyst Control Center Core Implementation (Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Full Existing (Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Full New (Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Light (Version: 2010.0330.2135.36914)
Catalyst Control Center Graphics Previews Vista (Version: 2010.0330.2135.36914)
Catalyst Control Center InstallProxy (Version: 2010.0330.2135.36914)
Catalyst Control Center Localization All (Version: 2010.0330.2135.36914)
CCC Help Chinese Standard (Version: 2010.0330.2134.36914)
CCC Help Chinese Traditional (Version: 2010.0330.2134.36914)
CCC Help Czech (Version: 2010.0330.2134.36914)
CCC Help Danish (Version: 2010.0330.2134.36914)
CCC Help Dutch (Version: 2010.0330.2134.36914)
CCC Help English (Version: 2010.0330.2134.36914)
CCC Help Finnish (Version: 2010.0330.2134.36914)
CCC Help French (Version: 2010.0330.2134.36914)
CCC Help German (Version: 2010.0330.2134.36914)
CCC Help Greek (Version: 2010.0330.2134.36914)
CCC Help Hungarian (Version: 2010.0330.2134.36914)
CCC Help Italian (Version: 2010.0330.2134.36914)
CCC Help Japanese (Version: 2010.0330.2134.36914)
CCC Help Korean (Version: 2010.0330.2134.36914)
CCC Help Norwegian (Version: 2010.0330.2134.36914)
CCC Help Polish (Version: 2010.0330.2134.36914)
CCC Help Portuguese (Version: 2010.0330.2134.36914)
CCC Help Russian (Version: 2010.0330.2134.36914)
CCC Help Spanish (Version: 2010.0330.2134.36914)
CCC Help Swedish (Version: 2010.0330.2134.36914)
CCC Help Thai (Version: 2010.0330.2134.36914)
CCC Help Turkish (Version: 2010.0330.2134.36914)
ccc-core-static (Version: 2010.0330.2135.36914)
ccc-utility64 (Version: 2010.0330.2135.36914)
CDBurnerXP (Version: 4.5.2.4291)
Complément Messenger (Version: 15.4.3502.0922)
Complemento Messenger (Version: 15.4.3502.0922)
Control ActiveX de Windows Live Mesh para conexiones remotas (Version: 15.4.5722.2)
ControlDeck (Version: 1.0.8)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (Version: 15.4.5722.2)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (Version: 15.4.5722.2)
CVE-2012-4969
CyberLink LabelPrint (Version: 2.5.1908)
CyberLink Power2Go (Version: 6.1.3602c)
D3DX10 (Version: 15.4.2368.0902)
Deutschland Spielt - Spiele Post (Version: 1.0.3.0)
DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46)
Die Wiege Roms (Version: 0.0.0.0)
DivX-Setup (Version: 2.6.1.9)
ElsterFormular (Version: 14.1.20130301)
ETDWare PS/2-x64 7.0.5.13_WHQL (Version: 7.0.5.13)
Express Rip
Fast Boot (Version: 1.0.5)
Free Video to MP3 Converter version 5.0.17.903 (Version: 5.0.17.903)
Free YouTube Download version 3.2.2.430 (Version: 3.2.2.430)
Free YouTube to MP3 Converter version 3.11.26.706 (Version: 3.11.26.706)
FreePDF (Remove only)
Galeria de Fotografias do Windows Live (Version: 15.4.3502.0922)
Galería fotográfica de Windows Live (Version: 15.4.3502.0922)
Galerie de photos Windows Live (Version: 15.4.3502.0922)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4601.54)
IncrediMail (Version: 6.3.9.5245)
IncrediMail 2.0 (Version: 6.3.9.5245)
IrfanView (remove only) (Version: 4.32)
Java 2 Runtime Environment, SE v1.4.1
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Junk Mail filter update (Version: 15.4.3502.0922)
K_Series_ScreenSaver_EN
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Media Player Classic - Home Cinema v1.5.1.2903 (Version: 1.5.1.2903)
Mesh Runtime (Version: 15.4.5722.2)
Messenger ???? (Version: 15.4.3502.0922)
Messenger Companion (Version: 15.4.3502.0922)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MSVCRT (Version: 15.4.2862.0708)
MSVCRT_amd64 (Version: 15.4.2862.0708)
MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0)
Net4Switch (Version: 1.00.0020)
Nuance PDF Reader (Version: 6.00.0041)
Online Games Manager v1.21 (Version: 1.21.2)
OpenOffice 4.0.0 (Version: 4.00.9702)
Photo Notifier and Animation Creator (Version: 1.0.0.1009)
Pixillion Imagedatei-Konverter
Prism Videodatei-Konverter
Raccolta foto di Windows Live (Version: 15.4.3502.0922)
RealDownloader (Version: 1.3.2)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0)
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0)
RealPlayer (Version: 16.0.2)
Realtek High Definition Audio Driver (Version: 6.0.1.6176)
RealUpgrade 1.1 (Version: 1.1.0)
RedMon - Redirection Port Monitor
S?????? f?t???af??? t?? Windows Live (Version: 15.4.3502.0922)
ScanSoft PaperPort 11 (Version: 11.2.0000)
SpyHunter (Version: 4.15.1.4270)
SRS Premium Sound Control Panel (Version: 1.8.7700)
St???e?? e?????? ActiveX t?? Windows Live Mesh ??a ap?µa???sµ??e? s??d?se?? (Version: 15.4.5722.2)
Sweet Home 3D version 4.1
Switch Audiodatei-Konverter
syncables desktop SE (Version: 5.5.746.11492)
TuneUp Utilities Language Pack (de-DE) (Version: 10.0.2011.48)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3)
USB 2.0 VGA UVC WebCam
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
Video Downloader version 2.0 (Version: 2.0)
VLC media player 1.1.9 (Version: 1.1.9)
Windows Live ??? (Version: 15.4.3502.0922)
Windows Live ???? (Version: 15.4.3502.0922)
Windows Live Communications Platform (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3538.0513)
Windows Live Family Safety (Version: 15.4.3538.0513)
Windows Live Fotogalerie (Version: 15.4.3502.0922)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0)
Windows Live Installer (Version: 15.4.3502.0922)
Windows Live Language Selector (Version: 15.4.3538.0513)
Windows Live Mail (Version: 15.4.3502.0922)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (Version: 15.4.5722.2)
Windows Live Mesh (Version: 15.4.3502.0922)
Windows Live Mesh ActiveX control for remote connections (Version: 15.4.5722.2)
Windows Live Mesh ActiveX Control for Remote Connections (Version: 15.4.5722.2)
Windows Live Messenger (Version: 15.4.3538.0513)
Windows Live Messenger Companion Core (Version: 15.4.3502.0922)
Windows Live MIME IFilter (Version: 15.4.3502.0922)
Windows Live Movie Maker (Version: 15.4.3502.0922)
Windows Live Photo Common (Version: 15.4.3502.0922)
Windows Live Photo Gallery (Version: 15.4.3502.0922)
Windows Live PIMT Platform (Version: 15.4.3508.1109)
Windows Live Remote Client (Version: 15.4.5722.2)
Windows Live Remote Client Resources (Version: 15.4.5722.2)
Windows Live Remote Service (Version: 15.4.5722.2)
Windows Live Remote Service Resources (Version: 15.4.5722.2)
Windows Live SOXE (Version: 15.4.3502.0922)
Windows Live SOXE Definitions (Version: 15.4.3502.0922)
Windows Live UX Platform (Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (Version: 15.4.3508.1109)
Windows Live Writer (Version: 15.4.3502.0922)
Windows Live Writer Resources (Version: 15.4.3502.0922)
WinFlash (Version: 2.30.3)
WinRAR 4.11 (64-Bit) (Version: 4.11.0)
Wireless Console 3 (Version: 3.0.17)
World of Goo

==================== Restore Points =========================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (10/21/2013 04:58:28 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
] ist ein Fehler aufgetreten.


Vorgang:
Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
Schattenkopien abfragen

Kontext:
Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
Snapshotkontext: 13
Snapshotkontext: 13
Ausführungskontext: Coordinator

Error: (10/21/2013 04:58:28 PM) (Source: VSS) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
Schattenkopien abfragen

Kontext:
Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
Snapshotkontext: 13
Snapshotkontext: 13
Ausführungskontext: Coordinator

Error: (10/21/2013 04:21:06 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/21/2013 06:21:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/20/2013 04:21:03 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/20/2013 03:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/20/2013 02:21:01 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/20/2013 01:27:07 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000008241a
ID des fehlerhaften Prozesses: 0xb3c
Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0
Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1
Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2
Berichtskennung: MsSpellCheckingFacility.exe3

Error: (10/20/2013 01:21:28 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi

Error: (10/20/2013 01:08:10 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Name des fehlerhaften Moduls: MsSpellCheckingFacility.exe, Version: 6.2.9200.16521, Zeitstempel: 0x51207ddd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000008241a
ID des fehlerhaften Prozesses: 0x10c
Startzeit der fehlerhaften Anwendung: 0xMsSpellCheckingFacility.exe0
Pfad der fehlerhaften Anwendung: MsSpellCheckingFacility.exe1
Pfad des fehlerhaften Moduls: MsSpellCheckingFacility.exe2
Berichtskennung: MsSpellCheckingFacility.exe3


System errors:
=============
Error: (10/21/2013 04:18:06 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:18:06 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:18:02 PM) (Source: WMPNetworkSvc) (User: )
Description: WMPNetworkSvc0x80070422

Error: (10/21/2013 04:17:16 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:16:11 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:15:19 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:15:18 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:13:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 04:13:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Error: (10/21/2013 07:00:03 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058


Microsoft Office Sessions:
=========================
Error: (10/21/2013 04:58:28 PM) (Source: VSS)(User: )
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
Schattenkopien abfragen

Kontext:
Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
Snapshotkontext: 13
Snapshotkontext: 13
Ausführungskontext: Coordinator

Error: (10/21/2013 04:58:28 PM) (Source: VSS)(User: )
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}SW_PROV0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
Schattenkopien abfragen

Kontext:
Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
Snapshotkontext: 13
Snapshotkontext: 13
Ausführungskontext: Coordinator

Error: (10/21/2013 04:21:06 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/21/2013 06:21:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/20/2013 04:21:03 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/20/2013 03:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/20/2013 02:21:01 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/20/2013 01:27:07 PM) (Source: Application Error)(User: )
Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241ab3c01cecd874ea38e90C:\Window s\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exe8d0e8786-397a-11e3-aaa3-bcaec552af4c

Error: (10/20/2013 01:21:28 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files (x86)\Google\Update\1.3.21.165\DealPlyLiveHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (10/20/2013 01:08:10 PM) (Source: Application Error)(User: )
Description: MsSpellCheckingFacility.exe6.2.9200.1652151207dddMsSpellCheckingFacility.exe6.2.9200.1652151207dddc0000005000000000008241a10c01cecd84a5f3e975C:\Window s\System32\MsSpellCheckingFacility.exeC:\Windows\System32\MsSpellCheckingFacility.exee7622044-3977-11e3-895d-bcaec552af4c


==================== Memory info ===========================

Percentage of memory in use: 35%
Total physical RAM: 4093.82 MB
Available physical RAM: 2658.94 MB
Total Pagefile: 8185.83 MB
Available Pagefile: 6205.66 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:51.44 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]
Drive d: (Data) (Fixed) (Total:327.83 GB) (Free:291.52 GB) NTFS (Disk=0 Partition=3)

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: E0C5913D)
Partition 1: (Not Active) - (Size=21 GB) - (Type=1C)
Partition 2: (Active) - (Size=116 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=328 GB) - (Type=OF Extended)

==================== End Of Log ============================[CODE]

Antwort

Themen zu Window 7: spyhunter 4 entfernen
adware.whilokii, dienste, entferne, entfernen, erklären, explorer, internet, internet explorer, löschen, malwarebytes, nicht löschbar, programm, pup.optional.bonanzadeals.a, pup.optional.pcfixspeed.a, pup.optional.regcleanerpro, spy hunter 4, spyhunter, startseite, verstehen, versuch, versucht, window 7



Ähnliche Themen: Window 7: spyhunter 4 entfernen


  1. SpyHunter 4 entfernen
    Log-Analyse und Auswertung - 31.07.2015 (3)
  2. SpyHunter entfernen
    Log-Analyse und Auswertung - 02.05.2015 (11)
  3. Window 7: SpyHunter 4 läßt sich nicht entfernen
    Log-Analyse und Auswertung - 23.04.2015 (21)
  4. Window 7 http gotut.ru lässt sich als Startseite nicht entfernen + Continue Live Installation von adwcleaner erkannt und entfernt
    Log-Analyse und Auswertung - 07.04.2015 (5)
  5. Spyhunter entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (15)
  6. Spyhunter 4 entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (17)
  7. Spyhunter Entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (12)
  8. Spyhunter 4 auf Windows 7 entfernen
    Log-Analyse und Auswertung - 19.02.2014 (2)
  9. Spyhunter selbst entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (23)
  10. Spyhunter entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (25)
  11. QV06 und Spyhunter 4 entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (15)
  12. Spyhunter entfernen
    Log-Analyse und Auswertung - 21.10.2013 (14)
  13. SpyHunter entfernen
    Log-Analyse und Auswertung - 22.06.2013 (7)
  14. SpyHunter entfernen
    Log-Analyse und Auswertung - 27.05.2013 (7)
  15. SpyHunter 4-Reste entfernen
    Log-Analyse und Auswertung - 26.05.2013 (44)
  16. Snap.do und SpyHunter entfernen
    Log-Analyse und Auswertung - 20.04.2013 (37)
  17. spyhunter 4 entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (32)

Zum Thema Window 7: spyhunter 4 entfernen - Nachdem plötzlich Deltasearch als Startseite vom Internet Explorer da war und nicht wieder weg ging, hab ich im Net nach Hilfe gesucht. Mit Spyhunter sollte ich Deltasearch wieder weg gehen - Window 7: spyhunter 4 entfernen...
Archiv
Du betrachtest: Window 7: spyhunter 4 entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.