Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.11.2013, 09:10   #1
Yamboo
 
Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Standard

Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar



Hallo zusammen. Ich hab ein Problem. Avira hat ein TR gefunden und viel adware. Wenn ich meinen Browser öffne habe ich eine fremde Startseite die sich nicht verändern lässt. Malewarebytes hat auch einiges gefunden entfernt aber dennoch besteht das Problem. anbei einige logfiles hoffe ihr könnt mir helfen! kenne mich damit absolut nicht aus.
Antivir:
Code:
ATTFilter

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 9. November 2013  15:03


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 8
Windowsversion : (plain)  [6.2.9200]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : JESSIS-LAPPY

Versionsinformationen:
BUILD.DAT      : 14.0.0.411     55393 Bytes  10.10.2013 19:14:00
AVSCAN.EXE     : 14.0.0.383    968776 Bytes  10.10.2013 18:14:05
AVSCANRC.DLL   : 14.0.0.225     62024 Bytes  10.10.2013 18:14:05
LUKE.DLL       : 14.0.0.383     65096 Bytes  10.10.2013 18:14:07
AVSCPLR.DLL    : 14.0.0.383     92232 Bytes  10.10.2013 18:14:05
AVREG.DLL      : 14.0.0.383    250440 Bytes  10.10.2013 18:14:05
avlode.dll     : 14.0.0.383    512584 Bytes  10.10.2013 18:14:05
avlode.rdf     : 13.0.1.44      27859 Bytes  09.11.2013 14:00:21
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 18:14:08
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 18:14:08
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 18:14:08
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 18:14:08
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 18:14:08
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 18:14:08
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 18:14:08
VBASE007.VDF   : 7.11.111.18  3598336 Bytes  06.11.2013 14:00:16
VBASE008.VDF   : 7.11.111.19     2048 Bytes  06.11.2013 14:00:16
VBASE009.VDF   : 7.11.111.20     2048 Bytes  06.11.2013 14:00:16
VBASE010.VDF   : 7.11.111.21     2048 Bytes  06.11.2013 14:00:16
VBASE011.VDF   : 7.11.111.22     2048 Bytes  06.11.2013 14:00:16
VBASE012.VDF   : 7.11.111.23     2048 Bytes  06.11.2013 14:00:16
VBASE013.VDF   : 7.11.111.150   168448 Bytes  07.11.2013 14:00:16
VBASE014.VDF   : 7.11.112.47   247808 Bytes  08.11.2013 14:00:16
VBASE015.VDF   : 7.11.112.48     2048 Bytes  08.11.2013 14:00:16
VBASE016.VDF   : 7.11.112.49     2048 Bytes  08.11.2013 14:00:16
VBASE017.VDF   : 7.11.112.50     2048 Bytes  08.11.2013 14:00:17
VBASE018.VDF   : 7.11.112.51     2048 Bytes  08.11.2013 14:00:17
VBASE019.VDF   : 7.11.112.52     2048 Bytes  08.11.2013 14:00:17
VBASE020.VDF   : 7.11.112.53     2048 Bytes  08.11.2013 14:00:17
VBASE021.VDF   : 7.11.112.54     2048 Bytes  08.11.2013 14:00:17
VBASE022.VDF   : 7.11.112.55     2048 Bytes  08.11.2013 14:00:17
VBASE023.VDF   : 7.11.112.56     2048 Bytes  08.11.2013 14:00:17
VBASE024.VDF   : 7.11.112.57     2048 Bytes  08.11.2013 14:00:17
VBASE025.VDF   : 7.11.112.58     2048 Bytes  08.11.2013 14:00:17
VBASE026.VDF   : 7.11.112.59     2048 Bytes  08.11.2013 14:00:17
VBASE027.VDF   : 7.11.112.60     2048 Bytes  08.11.2013 14:00:17
VBASE028.VDF   : 7.11.112.61     2048 Bytes  08.11.2013 14:00:17
VBASE029.VDF   : 7.11.112.62     2048 Bytes  08.11.2013 14:00:17
VBASE030.VDF   : 7.11.112.63     2048 Bytes  08.11.2013 14:00:17
VBASE031.VDF   : 7.11.112.110   155648 Bytes  09.11.2013 14:00:17
Engineversion  : 8.2.12.140
AEVDF.DLL      : 8.1.3.4       102774 Bytes  10.10.2013 18:14:02
AESCRIPT.DLL   : 8.1.4.164     516478 Bytes  09.11.2013 14:00:21
AESCN.DLL      : 8.1.10.4      131446 Bytes  10.10.2013 18:14:02
AESBX.DLL      : 8.2.16.26    1245560 Bytes  10.10.2013 18:14:02
AERDL.DLL      : 8.2.0.128     688504 Bytes  10.10.2013 18:14:02
AEPACK.DLL     : 8.3.3.4       758136 Bytes  09.11.2013 14:00:20
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  10.10.2013 18:14:02
AEHEUR.DLL     : 8.1.4.744    6283642 Bytes  09.11.2013 14:00:20
AEHELP.DLL     : 8.1.27.8      266617 Bytes  09.11.2013 14:00:18
AEGEN.DLL      : 8.1.7.18      446839 Bytes  09.11.2013 14:00:18
AEEXP.DLL      : 8.4.1.100     369016 Bytes  09.11.2013 14:00:21
AEEMU.DLL      : 8.1.3.2       393587 Bytes  10.10.2013 18:14:02
AECORE.DLL     : 8.1.32.2      201081 Bytes  09.11.2013 14:00:18
AEBB.DLL       : 8.1.1.4        53619 Bytes  10.10.2013 18:14:02
AVWINLL.DLL    : 14.0.0.225     23624 Bytes  10.10.2013 18:14:05
AVPREF.DLL     : 14.0.0.225     48712 Bytes  10.10.2013 18:14:05
AVREP.DLL      : 14.0.0.225    175688 Bytes  10.10.2013 18:14:05
AVARKT.DLL     : 14.0.0.225    257096 Bytes  10.10.2013 18:14:03
AVEVTLOG.DLL   : 14.0.0.383    165960 Bytes  10.10.2013 18:14:03
SQLITE3.DLL    : 3.7.0.1       394824 Bytes  10.10.2013 18:14:07
AVSMTP.DLL     : 14.0.0.225     60488 Bytes  10.10.2013 18:14:05
NETNT.DLL      : 14.0.0.225     13384 Bytes  10.10.2013 18:14:07
RCIMAGE.DLL    : 14.0.0.225   4786760 Bytes  10.10.2013 18:14:07
RCTEXT.DLL     : 14.0.0.225     67144 Bytes  10.10.2013 18:14:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 9. November 2013  15:03

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '150' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'STacSV64.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Hpservice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'Fuel.Service.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWMISVC.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'integratedoffice.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'LiveComm.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'sttray64.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD10Serv.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPMSGSVC.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'CoolSense.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqWmiEx.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil_ActiveX.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '235' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpsa_service.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'RIconMan.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'apnmcp.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBNotifier.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '54' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1597' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Jessica Arens\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YBNJ53EO\pack[2].7z
    [0] Archivtyp: 7-Zip
    --> protector.dll
        [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BHO.Bprotector.1.2
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Jessica Arens\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YBNJ53EO\yontoosetup[1].exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen
C:\Users\Jessica Arens\AppData\Local\Temp\YontooSetup-S.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen
C:\Users\Jessica Arens\AppData\Local\Temp\98143099.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\Users\Jessica Arens\AppData\Local\Temp\98164549.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\Users\Jessica Arens\AppData\Local\Temp\98186436.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\DomaIQ.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\DomaIQ10.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
    [0] Archivtyp: Runtime Packed
    --> C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\exes.zip
        [1] Archivtyp: ZIP
      --> DomaIQ.exe
          [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> DomaIQ10.exe
          [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\exes.zip
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
C:\Users\Jessica Arens\AppData\Local\Temp\is1590112554\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\Users\Jessica Arens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\54d2606e-6cb3e225
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Dofoil.R.580
Beginne mit der Suche in 'D:\' <RECOVERY>

Beginne mit der Desinfektion:
C:\Users\Jessica Arens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\54d2606e-6cb3e225
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Dofoil.R.580
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54ddda7d.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\is1590112554\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c4ff514.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\exes.zip
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1e14aff6.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\DomaIQ10.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '782be03f.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\DomaIQ.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3dafcd01.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\98186436.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42b8ff61.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\98164549.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0e00d32a.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\98143099.Uninstall\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7218937a.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Temp\YontooSetup-S.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f49bc34.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YBNJ53EO\yontoosetup[1].exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '462187ae.qua' verschoben!
C:\Users\Jessica Arens\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YBNJ53EO\pack[2].7z
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BHO.Bprotector.1.2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2a70ab60.qua' verschoben!


Ende des Suchlaufs: Samstag, 9. November 2013  19:04
Benötigte Zeit:  3:49:55 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  44330 Verzeichnisse wurden überprüft
 859848 Dateien wurden geprüft
     13 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
     11 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 859835 Dateien ohne Befall
  13698 Archive wurden durchsucht
      3 Warnungen
     11 Hinweise
     69 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Malewarebytes:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.10.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Jessica Arens :: JESSIS-LAPPY [Administrator]

Schutz: Aktiviert

10.11.2013 08:52:10
MBAM-log-2013-11-10 (08-59-41).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225729
Laufzeit: 6 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 18
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt.
HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=062116E543B684AA&affID=121564&tsp=4975 -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Keine Aktion durchgeführt.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) -> Bösartig: (hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=hp&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) -> Bösartig: (hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=hp&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) -> Bösartig: (hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=hp&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 18
C:\Users\Jessica Arens\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\45C2BAB1E5B3417BBC03DE70933871A8 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\4F99CDB5C39648118E251285087B0753 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\70759D5FD2B441709A2B3FB78856BF90 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\75989E03386A49CCA60532B3E2443EA5 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\ACC8B22D34C845B3B08A614D0A3DADC3 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.

Infizierte Dateien: 60
C:\Users\Jessica Arens\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\45C2BAB1E5B3417BBC03DE70933871A8\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\70759D5FD2B441709A2B3FB78856BF90\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\ACC8B22D34C845B3B08A614D0A3DADC3\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\2030.tmp (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\FA75.tmp (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\setup_fsu_cid.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\3E5D2CD6-BAB0-7891-A2F6-7E08A516279D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\3E5D2CD6-BAB0-7891-A2F6-7E08A516279D\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\3E5D2CD6-BAB0-7891-A2F6-7E08A516279D\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\3E5D2CD6-BAB0-7891-A2F6-7E08A516279D\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\3E5D2CD6-BAB0-7891-A2F6-7E08A516279D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\56DAB767-BAB0-7891-BE01-2783B31FD8F0\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\56DAB767-BAB0-7891-BE01-2783B31FD8F0\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\56DAB767-BAB0-7891-BE01-2783B31FD8F0\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\56DAB767-BAB0-7891-BE01-2783B31FD8F0\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\56DAB767-BAB0-7891-BE01-2783B31FD8F0\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\9D00FD98-BAB0-7891-AE04-4E771B394721\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\A3C11516-BAB0-7891-AE7E-E7FEED666F05\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\A3C11516-BAB0-7891-AE7E-E7FEED666F05\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\A3C11516-BAB0-7891-AE7E-E7FEED666F05\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\A3C11516-BAB0-7891-AE7E-E7FEED666F05\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\A3C11516-BAB0-7891-AE7E-E7FEED666F05\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\bus13AE\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\busF8C3\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\C35106B7-BAB0-7891-9D4D-29BC0BB224C4\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\C35106B7-BAB0-7891-9D4D-29BC0BB224C4\MyBabylonTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\software\Delta Babylon.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\DIQM\microsoft-office-word-viewer-2007_027\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\DM\Adobe-Photoshop-Extended_027\setup__119.exe (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\is1590112554\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\is1590112554\dp.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\is1590112554\Setup-D502DD2B71B5.exe (PUP.Optional.WebCake.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe\218ed282719c4ec281e8d49064001c69\parent.txt (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe\218ed282719c4ec281e8d49064001c69\Setup.exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe\218ed282719c4ec281e8d49064001c69\software\Dealply.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe\218ed282719c4ec281e8d49064001c69\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\Downloads\SoftonicDownloader_fuer_pspad.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\BabSolution\Shared\enhancedNT.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\45C2BAB1E5B3417BBC03DE70933871A8\5404.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\45C2BAB1E5B3417BBC03DE70933871A8\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\45C2BAB1E5B3417BBC03DE70933871A8\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\4F99CDB5C39648118E251285087B0753\TuneUpUtilities2013-2200217_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\70759D5FD2B441709A2B3FB78856BF90\5404.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\70759D5FD2B441709A2B3FB78856BF90\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\70759D5FD2B441709A2B3FB78856BF90\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\OpenCandy\75989E03386A49CCA60532B3E2443EA5\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Jessica Arens\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt.

(Ende)
         
defogger
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 09:35 on 10/11/2013 (Jessica Arens)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
FRST

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013
Ran by Jessica Arens at 2013-11-10 09:37:20
Running from C:\Users\Jessica Arens\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

AbiWord 2.8.6 (x32 Version: 2.8.6)
Adobe Shockwave Player 11.6 (x32 Version: 11.6.5.635)
AMD Accelerated Video Transcoding (Version: 12.5.100.20808)
AMD APP SDK Runtime (Version: 10.0.938.2)
AMD Catalyst Install Manager (Version: 8.0.881.0)
AMD Fuel (Version: 2012.0808.1024.16666)
AMD Quick Stream (Version: 3.3.26.0)
AMD VISION Engine Control Center (x32 Version: 2012.0808.1024.16666)
Avira Free Antivirus (x32 Version: 14.0.0.411)
BurnAware Free 6.5 (x32)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0808.1024.16666)
Catalyst Control Center InstallProxy (x32 Version: 2012.0808.1024.16666)
Catalyst Control Center Localization All (x32 Version: 2012.0808.1024.16666)
CCC Help Chinese Standard (x32 Version: 2012.0808.1023.16666)
CCC Help Chinese Traditional (x32 Version: 2012.0808.1023.16666)
CCC Help Czech (x32 Version: 2012.0808.1023.16666)
CCC Help Danish (x32 Version: 2012.0808.1023.16666)
CCC Help Dutch (x32 Version: 2012.0808.1023.16666)
CCC Help English (x32 Version: 2012.0808.1023.16666)
CCC Help Finnish (x32 Version: 2012.0808.1023.16666)
CCC Help French (x32 Version: 2012.0808.1023.16666)
CCC Help German (x32 Version: 2012.0808.1023.16666)
CCC Help Greek (x32 Version: 2012.0808.1023.16666)
CCC Help Hungarian (x32 Version: 2012.0808.1023.16666)
CCC Help Italian (x32 Version: 2012.0808.1023.16666)
CCC Help Japanese (x32 Version: 2012.0808.1023.16666)
CCC Help Korean (x32 Version: 2012.0808.1023.16666)
CCC Help Norwegian (x32 Version: 2012.0808.1023.16666)
CCC Help Polish (x32 Version: 2012.0808.1023.16666)
CCC Help Portuguese (x32 Version: 2012.0808.1023.16666)
CCC Help Russian (x32 Version: 2012.0808.1023.16666)
CCC Help Spanish (x32 Version: 2012.0808.1023.16666)
CCC Help Swedish (x32 Version: 2012.0808.1023.16666)
CCC Help Thai (x32 Version: 2012.0808.1023.16666)
CCC Help Turkish (x32 Version: 2012.0808.1023.16666)
ccc-utility64 (Version: 2012.0808.1024.16666)
Connected Music powered by Universal Music Group version 1.0 (x32 Version: 1.0)
CyberLink LabelPrint (x32 Version: 2.5.1.5407)
CyberLink Media Suite 10 (x32 Version: 10.0.1.1916)
CyberLink PhotoDirector (x32 Version: 2.0.1.3119)
CyberLink Power2Go 8 (x32 Version: 8.0.1.1926)
CyberLink PowerDirector 10 (x32 Version: 10.0.1.1925)
CyberLink PowerDVD (x32 Version: 10.0.6.4319)
CyberLink YouCam (x32 Version: 3.5.4.5527)
D3DX10 (x32 Version: 15.4.2368.0902)
Energy Star (Version: 1.0.8)
Free Easy Burner V 5.1 (x32 Version: 5.1.0.0)
Free YouTube to MP3 Converter version 3.12.10.812 (x32 Version: 3.12.10.812)
Hewlett-Packard ACLM.NET v1.2.0.0 (x32 Version: 1.00.0000)
HP 3D DriveGuard (Version: 4.2.8.1)
HP Connected Music (Meridian - installer) (x32 Version: v1.0)
HP CoolSense (x32 Version: 2.10.3)
HP Customer Experience Enhancements (x32 Version: 6.0.1.7)
HP Documentation (x32 Version: 1.1.0.0)
HP Postscript Converter (Version: 3.1.3554)
HP Quick Launch (x32 Version: 3.0.3)
HP Recovery Manager (x32 Version: 7.00)
HP Registration Service (Version: 1.0.5976.4186)
HP Software Framework (x32 Version: 4.6.10.1)
HP Support Assistant (x32 Version: 7.0.32.44)
HP Utility Center (x32 Version: 1.0.7)
HP Wireless Button Driver (x32 Version: 1.0.6.1)
IDT Audio (x32 Version: 1.0.6417.0)
Java 7 Update 9 (x32 Version: 7.0.90)
Java Auto Updater (x32 Version: 2.1.9.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office 365 Home Premium - de-de (Version: 15.0.4535.1511)
Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SkyDrive (HKCU Version: 17.0.2003.1112)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
MSVCRT (x32 Version: 15.4.2862.0708)
MyFreeCodec (HKCU)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4535.1511)
Office 15 Click-to-Run Licensing Component (Version: 15.0.4535.1511)
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4535.1511)
Qualcomm Atheros Driver Installation Program (x32 Version: 10.0)
Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012)
Realtek PCIE Card Reader (x32 Version: 6.2.8400.29029)
Star Wars: The Old Republic (x32 Version: 1.00)
swMSM (x32 Version: 12.0.0.1)
Synaptics Pointing Device Driver (Version: 16.2.10.12)
TeamSpeak 3 Client (Version: 3.0.10.1)
VLC media player 2.0.8 (x32 Version: 2.0.8)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3555.0308)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922)
Windows Live Installer (x32 Version: 15.4.3502.0922)
Windows Live Language Selector (Version: 15.4.3555.0308)
Windows Live Movie Maker (x32 Version: 15.4.3502.0922)
Windows Live Photo Common (x32 Version: 15.4.3502.0922)
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922)
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109)
Windows Live SOXE (x32 Version: 15.4.3502.0922)
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922)
Windows Live UX Platform (x32 Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109)
Windows Live Writer (x32 Version: 15.4.3502.0922)
Windows Live Writer Resources (x32 Version: 15.4.3502.0922)
World of Tanks (x32)

==================== Restore Points  =========================

13-10-2013 07:40:17 Windows Update
01-11-2013 19:38:21 Geplanter Prüfpunkt
05-11-2013 09:35:11 Windows Update
08-11-2013 15:26:59 Windows Update

==================== Hosts content: ==========================

2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {02D7B26C-6CC0-45C7-A442-96FC7EEC43C9} - System32\Tasks\4805 => C:\Users\JESSIC~1\AppData\Local\Temp\launchie.vbsC:\Users\JESSIC~1\AppData\Local\Temp\launchie.vbs //B
Task: {0FAB8FA3-8086-4391-9E2C-1E90C025C01F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Critical Actions Pending => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {11A8E40D-8A51-4549-A6BE-3D0B4FC95929} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2012-07-27] (CyberLink)
Task: {15BD6920-D782-4597-81A9-AD3E5CF27E4B} - System32\Tasks\DealPly => C:\Users\JESSIC~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE
Task: {21B0665E-F780-472D-B85B-3894E1070977} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Tuneup => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {375BC686-37B9-4564-907D-9E910A29D724} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-09-06] (Microsoft Corporation)
Task: {4EC0F3AD-6F3A-4725-B4BB-661DFAFA2849} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {51208308-5644-43A9-B3FD-727460EA362B} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2012-09-20] (Microsoft Corporation)
Task: {55ECE57E-1EC7-4014-815C-686A30A2CB7F} - System32\Tasks\0 => Iexplore.exe 
Task: {5EDED280-D91E-4502-BF9B-7C14EED3C81A} - System32\Tasks\QtraxPlayer => C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe [2013-09-13] (Microsoft Corporation)
Task: {9D398BE4-2105-4378-A475-D933BC0FC1F1} - System32\Tasks\DSite => C:\Users\JESSIC~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE
Task: {C132D5E7-504A-4D76-B2B8-83722319632E} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink)
Task: {CBF33834-DAEB-41E6-A76F-AA9B3E63B0B3} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {CE463AD6-C873-4856-846C-CB2CF1E2AF2D} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\System32\NotificationUI.exe [2013-08-16] (Microsoft Corporation)
Task: {E20D8B9A-A0FC-4B43-B3EE-B74B1B945A50} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-08-07] (Hewlett-Packard Company)
Task: {E299EA83-FA43-4B0B-89A7-A86329CED50A} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonX86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2013-10-10] (Microsoft Corporation)
Task: C:\Windows\Tasks\DSite.job => C:\Users\JESSIC~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE

==================== Loaded Modules (whitelisted) =============

2012-08-08 09:36 - 2012-08-08 09:36 - 00103424 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2012-08-08 09:22 - 2012-08-08 09:22 - 00369664 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2013-11-09 14:58 - 2013-10-10 19:14 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2012-09-11 16:38 - 2012-06-08 04:34 - 00627216 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll
2012-06-08 10:34 - 2012-06-08 10:34 - 00016400 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll
2013-09-24 14:37 - 2013-09-24 14:37 - 00057856 _____ () C:\Users\Jessica Arens\AppData\Local\Temp\nso8DB0.tmp\~nsuF65C.tmp

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:373E1720

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (11/10/2013 08:50:30 AM) (Source: Office 2013 Licensing Service) (User: )
Description: Subscription licensing service failed: -1073415161

Error: (11/09/2013 08:15:55 PM) (Source: MsiInstaller) (User: Jessis-Lappy)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: 

Internet Explorer

Error: (11/09/2013 08:01:11 PM) (Source: Desktop Window Manager) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord) (User: )
Description: ATI EEU failed to create a QNode

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord) (User: )
Description: ATI EEU failed to create a QNode

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord) (User: )
Description: ATI EEU failed to create a QNode

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord) (User: )
Description: ATI EEU Client event error

Error: (11/09/2013 06:09:57 PM) (Source: Customer Experience Improvement Program) (User: )
Description: 80070005

Error: (11/09/2013 02:56:11 PM) (Source: Application Hang) (User: )
Description: Programm IEXPLORE.EXE, Version 10.0.9200.16537 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f84

Startzeit: 01cedd535026d42a

Endzeit: 16

Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Berichts-ID: adde2e13-4946-11e3-bebc-28924a53b930

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (11/09/2013 02:48:27 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest.


System errors:
=============
Error: (11/10/2013 09:31:01 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Datamngr Coordinator" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.

Error: (11/10/2013 08:29:47 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎10.‎11.‎2013 um 01:36:37 unerwartet heruntergefahren.

Error: (11/09/2013 02:53:55 PM) (Source: DCOM) (User: Jessis-Lappy)
Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39}

Error: (11/09/2013 02:53:55 PM) (Source: DCOM) (User: Jessis-Lappy)
Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39}

Error: (11/09/2013 02:43:30 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎09.‎11.‎2013 um 14:25:27 unerwartet heruntergefahren.

Error: (11/01/2013 02:27:54 PM) (Source: DCOM) (User: Jessis-Lappy)
Description: AnwendungsspezifischLokalAktivierung{B77C4C36-0154-4C52-AB49-FAA03837E47F}{EA022610-0748-4C24-B229-6C507EBDFDBB}Jessis-LappyJessica ArensS-1-5-21-454736313-1454947404-138418894-1003LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (11/01/2013 02:27:54 PM) (Source: DCOM) (User: Jessis-Lappy)
Description: AnwendungsspezifischLokalAktivierung{B77C4C36-0154-4C52-AB49-FAA03837E47F}{EA022610-0748-4C24-B229-6C507EBDFDBB}Jessis-LappyJessica ArensS-1-5-21-454736313-1454947404-138418894-1003LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (10/27/2013 05:53:04 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎27.‎10.‎2013 um 06:24:28 unerwartet heruntergefahren.

Error: (10/24/2013 07:19:32 PM) (Source: Service Control Manager) (User: )
Description: Dienst "BitGuard" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/19/2013 03:50:52 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎17.‎10.‎2013 um 21:47:19 unerwartet heruntergefahren.


Microsoft Office Sessions:
=========================
Error: (11/10/2013 08:50:30 AM) (Source: Office 2013 Licensing Service)(User: )
Description: Subscription licensing service failed: -1073415161

Error: (11/09/2013 08:15:55 PM) (Source: MsiInstaller)(User: Jessis-Lappy)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren: 

Internet Explorer(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (11/09/2013 08:01:11 PM) (Source: Desktop Window Manager)(User: )
Description: 0x8898008d

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord)(User: )
Description: 

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord)(User: )
Description: 

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord)(User: )
Description: 

Error: (11/09/2013 07:17:16 PM) (Source: ATIeRecord)(User: )
Description: 

Error: (11/09/2013 06:09:57 PM) (Source: Customer Experience Improvement Program)(User: )
Description: 80070005

Error: (11/09/2013 02:56:11 PM) (Source: Application Hang)(User: )
Description: IEXPLORE.EXE10.0.9200.16537f8401cedd535026d42a16C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEadde2e13-4946-11e3-bebc-28924a53b930

Error: (11/09/2013 02:48:27 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Users\Jessica Arens\Downloads\SoftonicDownloader_fuer_pspad.exe


CodeIntegrity Errors:
===================================
  Date: 2013-11-10 09:36:08.917
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:36:06.347
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:35:23.417
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:35:11.082
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:34:31.583
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:34:17.622
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:33:49.516
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:32:20.673
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:31:35.390
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

  Date: 2013-11-10 09:30:20.230
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.


==================== Memory info =========================== 

Percentage of memory in use: 44%
Total physical RAM: 3546.25 MB
Available physical RAM: 1976.96 MB
Total Pagefile: 4186.25 MB
Available Pagefile: 2336.25 MB
Total Virtual: 8192 MB
Available Virtual: 8191.76 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:449.08 GB) (Free:349.1 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (RECOVERY) (Fixed) (Total:15.91 GB) (Free:2.05 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive g: (Karte) (Removable) (Total:1.83 GB) (Free:0.69 GB) FAT

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 466 GB) (Disk ID: DE60E274)

Partition: GPT Partition Type
========================================================
Disk: 1 (Size: 2 GB) (Disk ID: 00000000)
Partition 1: (Not Active) - (Size=2 GB) - (Type=06)

==================== End Of Log ============================
         
FRST
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Jessica Arens (administrator) on JESSIS-LAPPY on 10-11-2013 09:36:20
Running from C:\Users\Jessica Arens\Desktop
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\STacSV64.exe
(Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Microsoft Corporation) C:\Windows\system32\dashost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Corporation) C:\Windows\WinStore\WSHost.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-07-21] (IDT, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-24] (Synaptics Incorporated)
HKLM-x32\...\Runonce: [removeiMeshdatamngr] - cmd.exe /c RD /S /Q "C:\Program Files (x86)\Music Toolbar" [x]
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLVirtualDrive] - C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491320 2012-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [580512 2012-07-09] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1342008 2011-08-26] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-10] (Avira Operations GmbH & Co. KG)
AppInit_DLLs:     [0 ] ()
AppInit_DLLs-x32:     [0 ] ()
IMEO\bitguard.exe: [Debugger] tasklist.exe
IMEO\bprotect.exe: [Debugger] tasklist.exe
IMEO\browserdefender.exe: [Debugger] tasklist.exe
IMEO\browserprotect.exe: [Debugger] tasklist.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-1487&v=n9639-162&t=4
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=hp&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=hp&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.dosearches.com/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=sc&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=rg&utm_content=ds&from=tugs&uid=HitachiXHTS547550A9E384_J2150050EYGWWCEYGWWCX&ts=1384003221&type=default&q={searchTerms}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1487&systemid=1&v=n9639-162&apn_uid=3594135431544950&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=464&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=4087505978384532&q={searchTerms}
SearchScopes: HKLM - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM-x32 - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1487&systemid=1&v=n9639-162&apn_uid=3594135431544950&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=464&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=4087505978384532&q={searchTerms}
SearchScopes: HKLM-x32 - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKCU - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1487&systemid=1&v=n9639-162&apn_uid=3594135431544950&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKCU - {2fa28606-de77-4029-af96-b231e3b8f827} URL = 
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1487&systemid=1&v=n9639-162&apn_uid=3594135431544950&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=464&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=4087505978384532&q={searchTerms}
SearchScopes: HKCU - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = 
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-08] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-10] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-10] (Advanced Micro Devices, Inc.)
R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-23] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-18] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-03] (Realtek Semiconductor Corp.)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-24] (Synaptics Incorporated)
S3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [43832 2012-08-24] (Synaptics Incorporated)
R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20800 2012-08-31] (Hewlett-Packard Development Company, L.P.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-10 09:36 - 2013-11-10 09:36 - 01957098 _____ (Farbar) C:\Users\Jessica Arens\Desktop\FRST64.exe
2013-11-10 09:36 - 2013-11-10 09:36 - 00000000 ____D C:\FRST
2013-11-10 09:35 - 2013-11-10 09:35 - 00000488 _____ C:\Users\Jessica Arens\Desktop\defogger_disable.log
2013-11-10 09:35 - 2013-11-10 09:35 - 00000000 _____ C:\Users\Jessica Arens\defogger_reenable
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\Documents\My Received Files
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\MusicNet
2013-11-10 09:30 - 2013-11-10 09:30 - 00000000 ____D C:\Program Files (x86)\Music Toolbar
2013-11-10 08:50 - 2013-11-10 08:50 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-10 08:50 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-09 15:02 - 2013-11-09 15:02 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Avira
2013-11-09 15:00 - 2013-11-09 15:00 - 00000000 ____D C:\ProgramData\APN
2013-11-09 14:58 - 2013-11-10 08:33 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\ProgramData\Avira
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\Program Files (x86)\Avira
2013-11-09 14:58 - 2013-10-10 19:14 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-11-09 14:20 - 2013-11-09 14:28 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-11-02 12:29 - 2013-11-02 12:30 - 00000000 ____D C:\Users\Jessica Arens\Documents\Kontoauszüge
2013-10-17 07:01 - 2013-10-17 07:04 - 00000000 ____D C:\Users\Jessica Arens\Desktop\handybilder
2013-10-15 18:55 - 2013-10-15 18:55 - 00437056 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-13 15:51 - 2013-10-13 15:51 - 00000169 _____ C:\Users\Jessica Arens\Desktop\Google.url
2013-10-13 06:54 - 2013-08-10 06:21 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll
2013-10-13 06:54 - 2013-08-10 06:21 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncInfo.dll
2013-10-13 06:54 - 2013-08-10 04:58 - 00356352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 01374208 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 00462336 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2013-10-13 06:54 - 2013-08-03 06:14 - 00399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2013-10-13 06:54 - 2013-08-03 06:13 - 01245696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2013-10-13 06:54 - 2013-08-03 06:13 - 00437248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 19758080 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 10116608 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-10-13 06:54 - 2013-08-02 07:26 - 02304512 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 17561088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 08858112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 00199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-10-13 06:54 - 2013-08-02 06:06 - 02035712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-10-13 06:54 - 2013-08-01 11:41 - 02233688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-10-13 06:54 - 2013-07-31 00:30 - 00386923 _____ C:\Windows\system32\ApnDatabase.xml
2013-10-13 06:54 - 2013-07-25 00:10 - 00158208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll
2013-10-13 06:54 - 2013-07-25 00:06 - 00225280 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll
2013-10-13 06:54 - 2013-04-10 00:17 - 01125888 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2013-10-13 06:54 - 2013-04-09 23:29 - 00893952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll

==================== One Month Modified Files and Folders =======

2013-11-10 09:36 - 2013-11-10 09:36 - 01957098 _____ (Farbar) C:\Users\Jessica Arens\Desktop\FRST64.exe
2013-11-10 09:36 - 2013-11-10 09:36 - 00000000 ____D C:\FRST
2013-11-10 09:35 - 2013-11-10 09:35 - 00000488 _____ C:\Users\Jessica Arens\Desktop\defogger_disable.log
2013-11-10 09:35 - 2013-11-10 09:35 - 00000000 _____ C:\Users\Jessica Arens\defogger_reenable
2013-11-10 09:35 - 2012-12-09 17:44 - 00000000 ____D C:\Users\Jessica Arens
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\Documents\My Received Files
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\MusicNet
2013-11-10 09:30 - 2013-11-10 09:30 - 00000000 ____D C:\Program Files (x86)\Music Toolbar
2013-11-10 09:13 - 2012-08-23 22:09 - 00830120 _____ C:\Windows\system32\perfh007.dat
2013-11-10 09:13 - 2012-08-23 22:09 - 00188224 _____ C:\Windows\system32\perfc007.dat
2013-11-10 09:13 - 2012-07-26 08:28 - 01949368 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-10 09:07 - 2012-07-26 08:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-10 09:06 - 2012-08-03 23:23 - 00838200 _____ C:\Windows\PFRO.log
2013-11-10 09:05 - 2012-07-26 06:26 - 00786432 ___SH C:\Windows\system32\config\BBI
2013-11-10 09:00 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\system32\sru
2013-11-10 08:50 - 2013-11-10 08:50 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-10 08:33 - 2013-11-09 14:58 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-09 20:21 - 2012-12-09 17:44 - 01401133 _____ C:\Windows\WindowsUpdate.log
2013-11-09 18:57 - 2012-12-09 17:54 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-454736313-1454947404-138418894-1003
2013-11-09 18:30 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\AUInstallAgent
2013-11-09 15:02 - 2013-11-09 15:02 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Avira
2013-11-09 15:00 - 2013-11-09 15:00 - 00000000 ____D C:\ProgramData\APN
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\ProgramData\Avira
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\Program Files (x86)\Avira
2013-11-09 14:30 - 2013-08-11 12:06 - 00000000 ____D C:\Program Files (x86)\Samsung
2013-11-09 14:30 - 2012-08-23 12:58 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-11-09 14:28 - 2013-11-09 14:20 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-11-09 14:28 - 2012-12-09 17:48 - 00000000 ___RD C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-09 14:21 - 2013-06-04 08:51 - 00003552 _____ C:\Windows\System32\Tasks\DealPly
2013-11-09 14:20 - 2012-12-09 17:48 - 00001772 _____ C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-09 12:42 - 2013-05-16 21:06 - 00003978 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{F6B3A5AD-89DF-4C52-80D5-824917A2481C}
2013-11-05 15:37 - 2012-12-25 20:03 - 00000000 _____ C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt
2013-11-05 15:37 - 2012-12-18 13:58 - 00000052 _____ C:\Windows\SysWOW64\DOErrors.log
2013-11-05 10:38 - 2013-01-02 10:06 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-02 21:02 - 2012-12-29 21:47 - 00000000 ___RD C:\Users\Jessica Arens\Documents\Notes
2013-11-02 12:30 - 2013-11-02 12:29 - 00000000 ____D C:\Users\Jessica Arens\Documents\Kontoauszüge
2013-10-17 07:04 - 2013-10-17 07:01 - 00000000 ____D C:\Users\Jessica Arens\Desktop\handybilder
2013-10-17 07:03 - 2013-10-05 07:07 - 00000000 ____D C:\Users\Jessica Arens\Desktop\pics neu
2013-10-15 18:58 - 2012-12-09 17:48 - 00000000 ___RD C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-15 18:55 - 2013-10-15 18:55 - 00437056 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-15 10:30 - 2012-07-26 09:12 - 00000000 ___RD C:\Windows\ToastData
2013-10-13 15:51 - 2013-10-13 15:51 - 00000169 _____ C:\Users\Jessica Arens\Desktop\Google.url
2013-10-11 23:26 - 2013-08-03 18:05 - 00000000 ____D C:\Windows\system32\MRT
2013-10-11 23:23 - 2012-12-14 17:16 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-10-11 23:01 - 2013-06-04 15:54 - 00000000 ____D C:\Program Files\Microsoft Office 15

Some content of TEMP:
====================
C:\Users\Jessica Arens\AppData\Local\Temp\APNStub.exe
C:\Users\Jessica Arens\AppData\Local\Temp\avgnt.exe
C:\Users\Jessica Arens\AppData\Local\Temp\BackupSetup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\Extract.exe
C:\Users\Jessica Arens\AppData\Local\Temp\installhelper.dll
C:\Users\Jessica Arens\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Jessica Arens\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP58404.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP58423.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP59202.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP59835.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SRAssetsHelper.dll
C:\Users\Jessica Arens\AppData\Local\Temp\uninst1.exe
C:\Users\Jessica Arens\AppData\Local\Temp\vlc-2.0.7-win32.exe
C:\Users\Jessica Arens\AppData\Local\Temp\ybzjb4sw.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-09 14:26

==================== End Of Log ============================
         

Ich hoffe das ist so alles richtig wie ichs gemacht hab der letzte punkt GMER funktionierte nicht da stürzte mein lappy ab :-( Bitte um hilfe danke schonmal

Alt 10.11.2013, 13:13   #2
aharonov
/// TB-Ausbilder
 
Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Standard

Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar



Hallo,

starte bitte so:


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.
__________________

__________________

Alt 11.11.2013, 13:06   #3
Yamboo
 
Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Standard

Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar



FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Jessica Arens (administrator) on JESSIS-LAPPY on 10-11-2013 14:32:32
Running from C:\Users\Jessica Arens\Desktop
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\STacSV64.exe
(Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Windows\system32\dashost.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe
(Microsoft Corporation) C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16683_none_62280e15510f8e79\TiWorker.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-07-21] (IDT, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-24] (Synaptics Incorporated)
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLVirtualDrive] - C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491320 2012-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [580512 2012-07-09] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1342008 2011-08-26] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-10] (Avira Operations GmbH & Co. KG)
AppInit_DLLs:     [0 ] ()
AppInit_DLLs-x32:     [0 ] ()
IMEO\bitguard.exe: [Debugger] tasklist.exe
IMEO\bprotect.exe: [Debugger] tasklist.exe
IMEO\browserdefender.exe: [Debugger] tasklist.exe
IMEO\browserprotect.exe: [Debugger] tasklist.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {0A0A162E-A181-4F56-BDDD-5B60067ABE45} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL (Microsoft Corporation)

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-08] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-10] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-10] (Advanced Micro Devices, Inc.)
R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-23] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-18] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-03] (Realtek Semiconductor Corp.)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-24] (Synaptics Incorporated)
S3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [43832 2012-08-24] (Synaptics Incorporated)
R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20800 2012-08-31] (Hewlett-Packard Development Company, L.P.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-10 14:28 - 2013-11-10 14:29 - 00000000 ____D C:\AdwCleaner
2013-11-10 14:27 - 2013-11-10 14:27 - 01073262 _____ C:\Users\Jessica Arens\Desktop\adwcleaner.exe
2013-11-10 09:48 - 2013-11-10 09:49 - 00280784 _____ C:\Windows\Minidump\111013-30466-01.dmp
2013-11-10 09:43 - 2013-11-10 09:43 - 00377856 _____ C:\Users\Jessica Arens\Desktop\gmer_2.1.19163 (1).exe
2013-11-10 09:37 - 2013-11-10 09:38 - 00022015 _____ C:\Users\Jessica Arens\Desktop\Addition.txt
2013-11-10 09:36 - 2013-11-10 09:36 - 01957098 _____ (Farbar) C:\Users\Jessica Arens\Desktop\FRST64.exe
2013-11-10 09:36 - 2013-11-10 09:36 - 00000000 ____D C:\FRST
2013-11-10 09:35 - 2013-11-10 09:35 - 00000488 _____ C:\Users\Jessica Arens\Desktop\defogger_disable.log
2013-11-10 09:35 - 2013-11-10 09:35 - 00000000 _____ C:\Users\Jessica Arens\defogger_reenable
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\Documents\My Received Files
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\MusicNet
2013-11-10 08:50 - 2013-11-10 08:50 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-10 08:50 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-09 15:02 - 2013-11-09 15:02 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Avira
2013-11-09 15:00 - 2013-11-09 15:00 - 00000000 ____D C:\ProgramData\APN
2013-11-09 14:58 - 2013-11-10 08:33 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\ProgramData\Avira
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\Program Files (x86)\Avira
2013-11-09 14:58 - 2013-10-10 19:14 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-11-09 14:58 - 2013-10-10 19:14 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-11-02 12:29 - 2013-11-02 12:30 - 00000000 ____D C:\Users\Jessica Arens\Documents\Kontoauszüge
2013-10-15 18:55 - 2013-10-15 18:55 - 00437056 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-13 15:51 - 2013-10-13 15:51 - 00000169 _____ C:\Users\Jessica Arens\Desktop\Google.url
2013-10-13 06:54 - 2013-08-10 06:21 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll
2013-10-13 06:54 - 2013-08-10 06:21 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncInfo.dll
2013-10-13 06:54 - 2013-08-10 04:58 - 00356352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 01374208 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2013-10-13 06:54 - 2013-08-03 07:40 - 00462336 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2013-10-13 06:54 - 2013-08-03 06:14 - 00399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2013-10-13 06:54 - 2013-08-03 06:13 - 01245696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2013-10-13 06:54 - 2013-08-03 06:13 - 00437248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 19758080 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 10116608 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2013-10-13 06:54 - 2013-08-02 07:28 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-10-13 06:54 - 2013-08-02 07:26 - 02304512 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 17561088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 08858112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2013-10-13 06:54 - 2013-08-02 06:08 - 00199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-10-13 06:54 - 2013-08-02 06:06 - 02035712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-10-13 06:54 - 2013-08-01 11:41 - 02233688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-10-13 06:54 - 2013-07-31 00:30 - 00386923 _____ C:\Windows\system32\ApnDatabase.xml
2013-10-13 06:54 - 2013-07-25 00:10 - 00158208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll
2013-10-13 06:54 - 2013-07-25 00:06 - 00225280 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll
2013-10-13 06:54 - 2013-04-10 00:17 - 01125888 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2013-10-13 06:54 - 2013-04-09 23:29 - 00893952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll

==================== One Month Modified Files and Folders =======

2013-11-10 14:31 - 2012-07-26 08:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-10 14:29 - 2013-11-10 14:28 - 00000000 ____D C:\AdwCleaner
2013-11-10 14:29 - 2012-12-09 17:48 - 00001011 _____ C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-10 14:27 - 2013-11-10 14:27 - 01073262 _____ C:\Users\Jessica Arens\Desktop\adwcleaner.exe
2013-11-10 14:08 - 2012-12-09 17:44 - 01452889 _____ C:\Windows\WindowsUpdate.log
2013-11-10 14:02 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\system32\sru
2013-11-10 11:22 - 2012-08-23 22:09 - 00830120 _____ C:\Windows\system32\perfh007.dat
2013-11-10 11:22 - 2012-08-23 22:09 - 00188224 _____ C:\Windows\system32\perfc007.dat
2013-11-10 11:22 - 2012-07-26 08:28 - 01949368 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-10 10:40 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\rescache
2013-11-10 09:49 - 2013-11-10 09:48 - 00280784 _____ C:\Windows\Minidump\111013-30466-01.dmp
2013-11-10 09:48 - 2012-12-24 10:48 - 586700747 _____ C:\Windows\MEMORY.DMP
2013-11-10 09:48 - 2012-12-24 10:48 - 00000000 ____D C:\Windows\Minidump
2013-11-10 09:48 - 2012-08-03 23:23 - 00838788 _____ C:\Windows\PFRO.log
2013-11-10 09:43 - 2013-11-10 09:43 - 00377856 _____ C:\Users\Jessica Arens\Desktop\gmer_2.1.19163 (1).exe
2013-11-10 09:38 - 2013-11-10 09:37 - 00022015 _____ C:\Users\Jessica Arens\Desktop\Addition.txt
2013-11-10 09:36 - 2013-11-10 09:36 - 01957098 _____ (Farbar) C:\Users\Jessica Arens\Desktop\FRST64.exe
2013-11-10 09:36 - 2013-11-10 09:36 - 00000000 ____D C:\FRST
2013-11-10 09:35 - 2013-11-10 09:35 - 00000488 _____ C:\Users\Jessica Arens\Desktop\defogger_disable.log
2013-11-10 09:35 - 2013-11-10 09:35 - 00000000 _____ C:\Users\Jessica Arens\defogger_reenable
2013-11-10 09:35 - 2012-12-09 17:44 - 00000000 ____D C:\Users\Jessica Arens
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\Documents\My Received Files
2013-11-10 09:32 - 2013-11-10 09:32 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\MusicNet
2013-11-10 09:05 - 2012-07-26 06:26 - 00786432 ___SH C:\Windows\system32\config\BBI
2013-11-10 08:50 - 2013-11-10 08:50 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 08:50 - 2013-11-10 08:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-10 08:33 - 2013-11-09 14:58 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-09 18:57 - 2012-12-09 17:54 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-454736313-1454947404-138418894-1003
2013-11-09 18:30 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\AUInstallAgent
2013-11-09 15:02 - 2013-11-09 15:02 - 00000000 ____D C:\Users\Jessica Arens\AppData\Roaming\Avira
2013-11-09 15:00 - 2013-11-09 15:00 - 00000000 ____D C:\ProgramData\APN
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\ProgramData\Avira
2013-11-09 14:58 - 2013-11-09 14:58 - 00000000 ____D C:\Program Files (x86)\Avira
2013-11-09 14:30 - 2013-08-11 12:06 - 00000000 ____D C:\Program Files (x86)\Samsung
2013-11-09 14:30 - 2012-08-23 12:58 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-11-09 14:28 - 2012-12-09 17:48 - 00000000 ___RD C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-09 12:42 - 2013-05-16 21:06 - 00003978 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{F6B3A5AD-89DF-4C52-80D5-824917A2481C}
2013-11-05 15:37 - 2012-12-25 20:03 - 00000000 _____ C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt
2013-11-05 15:37 - 2012-12-18 13:58 - 00000052 _____ C:\Windows\SysWOW64\DOErrors.log
2013-11-05 10:38 - 2013-01-02 10:06 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-02 21:02 - 2012-12-29 21:47 - 00000000 ___RD C:\Users\Jessica Arens\Documents\Notes
2013-11-02 12:30 - 2013-11-02 12:29 - 00000000 ____D C:\Users\Jessica Arens\Documents\Kontoauszüge
2013-10-15 18:58 - 2012-12-09 17:48 - 00000000 ___RD C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-15 18:55 - 2013-10-15 18:55 - 00437056 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-15 10:30 - 2012-07-26 09:12 - 00000000 ___RD C:\Windows\ToastData
2013-10-13 15:51 - 2013-10-13 15:51 - 00000169 _____ C:\Users\Jessica Arens\Desktop\Google.url
2013-10-11 23:26 - 2013-08-03 18:05 - 00000000 ____D C:\Windows\system32\MRT
2013-10-11 23:23 - 2012-12-14 17:16 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-10-11 23:01 - 2013-06-04 15:54 - 00000000 ____D C:\Program Files\Microsoft Office 15

Some content of TEMP:
====================
C:\Users\Jessica Arens\AppData\Local\Temp\APNStub.exe
C:\Users\Jessica Arens\AppData\Local\Temp\avgnt.exe
C:\Users\Jessica Arens\AppData\Local\Temp\BackupSetup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\Extract.exe
C:\Users\Jessica Arens\AppData\Local\Temp\installhelper.dll
C:\Users\Jessica Arens\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Jessica Arens\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\Quarantine.exe
C:\Users\Jessica Arens\AppData\Local\Temp\Setup.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP58404.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP58423.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP59202.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SP59835.exe
C:\Users\Jessica Arens\AppData\Local\Temp\SRAssetsHelper.dll
C:\Users\Jessica Arens\AppData\Local\Temp\uninst1.exe
C:\Users\Jessica Arens\AppData\Local\Temp\vlc-2.0.7-win32.exe
C:\Users\Jessica Arens\AppData\Local\Temp\ybzjb4sw.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-09 14:26

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Code:
ATTFilter
# AdwCleaner v3.011 - Bericht erstellt am 10/11/2013 um 14:29:39
# Updated 03/11/2013 von Xplode
# Betriebssystem : Windows 8  (64 bits)
# Benutzername : Jessica Arens - JESSIS-LAPPY
# Gestartet von : C:\Users\Jessica Arens\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Users\Jessica Arens\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Jessica Arens\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Windows\System32\Tasks\Dealply
Datei Gelöscht : C:\Windows\Tasks\DSite.job
Datei Gelöscht : C:\Windows\System32\Tasks\DSite
Datei Gelöscht : C:\Windows\System32\Tasks\QtraxPlayer

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Jessica Arens\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5b0dcd8e23dec46
Schlüssel Gelöscht : HKLM\SOFTWARE\5b0dcd8e23dec46
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC7E25D7-4681-46A3-AF5A-9A1B865783ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{36B445BF-1B84-466A-A623-A360A8CFF8C3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6CBF5C01-C876-481B-867E-111CB1D2A7D6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D97143C2-4282-496B-BDC4-7EC852F1497C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\FromDocToPDF_65
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\Imesh
Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FromDocToPDF_65
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\FromDocToPDF_65
Schlüssel Gelöscht : HKLM\Software\iLividSRTB
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DomaIQ
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16537

Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

*************************

AdwCleaner[R0].txt - [10478 octets] - [10/11/2013 14:28:34]
AdwCleaner[S0].txt - [7606 octets] - [10/11/2013 14:29:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7666 octets] ##########
         
Ist mein lappy nun wieder sauber?
__________________

Alt 11.11.2013, 16:52   #4
aharonov
/// TB-Ausbilder
 
Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Standard

Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar



Sieht besser aus, ja.



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
cheers,
Leo

Alt 14.11.2013, 11:25   #5
Yamboo
 
Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Standard

Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar



Hallo Leider habe ich nach meinem letzten schritt (ADW cleaner) Probleme mit meiner net Verbindung. mein lappy kann sich zb nicht mehr mit unsrem router verbinden wenn dieser schon vorher an ist jedesmal muss ich router neustarten. 3 mal hab ich nun eset gestartet und immer bei 53 % war meine inet Verbindung weg ?!
wenn ich mein System neu aufsetzte ist mein lappy dann wieder rein? würde das dann nämlich tun :-?


Antwort

Themen zu Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar
adware/bho.bprotector.1.2, adware/domaiq.24569, adware/installcore.gen, adware/yontoo.gen, avira searchfree toolbar, branding, device driver, dosearch, farbar, farbar recovery scan tool, filescout.exe, hdd0(c:, launch, livecomm.exe, msiexec.exe, msiinstaller, nicht möglich, office 2013, pup.bprotector, pup.datamngr, pup.optional.amonetize.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.bprotector.a, pup.optional.bundleinstaller.a, pup.optional.crx.a, pup.optional.datamngr.a, pup.optional.dealply.a, pup.optional.delta.a, pup.optional.dosearches, pup.optional.dosearches.a, pup.optional.installcore.a, pup.optional.optimizepro.a, pup.optional.optimizerpro.a, pup.optional.optimzerpro.a, pup.optional.qone8, pup.optional.softonic.a, pup.optional.webcake.a, richtlinie, tr/dldr.dofoil.r.580



Ähnliche Themen: Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar


  1. BetterMarkIT NICHT entfernbar
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (7)
  2. Antivir Fund: TR/DLdr.Banload.A.7607
    Log-Analyse und Auswertung - 18.12.2014 (14)
  3. Dosearch auf dem Pc
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (7)
  4. Windows 7: Startseite Nation Zoom einfach nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (11)
  5. AntiVir findet u.a.: TR/Dldr.Dofoil.R.266, JAVA/Dldr.Obfshlp.MA, EXP/CVE-2013-2423.DV, TR/Spy.ZBot.lntt.12, JAVA/Lamar.gta.27
    Log-Analyse und Auswertung - 24.07.2013 (13)
  6. Trojaner TR/Dldr.Dofoil.R.638 und (Virus?) JAVA/Agent.XB
    Log-Analyse und Auswertung - 04.07.2013 (13)
  7. "Funmoods Search" Startseite nicht entfernbar - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (15)
  8. Fund JAVA/Dldr.Lamar.GA
    Log-Analyse und Auswertung - 21.10.2012 (28)
  9. Avira Fund TR/Dldr.Bredolab.AA.78
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (3)
  10. BDS/Cycbot.G.685, TR/TDss.71.30, TR/Dldr.Dofoil.60 u.a. - permanent neue Trojaner-/Virenwarnungen!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (30)
  11. Malware tr/dldr.dofoil.d.303 gefunden und sie kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (38)
  12. Virus Fund HTML/Dldr.Tharra.E
    Log-Analyse und Auswertung - 12.09.2011 (0)
  13. Malware nicht entfernbar?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2010 (1)
  14. Antivir-Fund TR/PSW.Banker4.GYS und TR/Dldr.Delf.jmu
    Log-Analyse und Auswertung - 15.07.2008 (4)
  15. Trojaner Fund : TR/Dldr.Agent.drw
    Log-Analyse und Auswertung - 23.10.2007 (1)
  16. TR/Dldr.Agent.UJ387 nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 25.02.2007 (1)
  17. TR/Dldr.Agent.UJ.91 nicht entfernbar. Was soll ich machen?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2007 (20)

Zum Thema Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar - Hallo zusammen. Ich hab ein Problem. Avira hat ein TR gefunden und viel adware. Wenn ich meinen Browser öffne habe ich eine fremde Startseite die sich nicht verändern lässt. Malewarebytes - Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar...
Archiv
Du betrachtest: Win 8 fund TR/Dldr.Dofoil.R.580, startseite Dosearch nicht entfernbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.