Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malwarebytes AM findet pup.optional.iminent.a

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2013, 22:56   #1
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Hallo,

habe heute diese Malware / Trojaner gefunden: pup.optional.iminent.a

Habe die unterschiedlichsten Infos hierzu gefunden, von harmloser Malware bis zu gefährlichem Trojaner. Aufjedenfall habe ich mit Malwarebytes AM die verdächtigen Datein / Registry-Einträge gelöscht, Neustart, mit Emsisoft Antimalware gescannt, keine Funde. Nochmal mit Malwarebytes gescannt (ohne Internet, Router ausgeschaltet), keine Funde.

Symptome waren nur das ab und an die Icons in der Schnellstartleiste ganz andere als normal waren und die Windows Erscheinungsbild Einstellungen zurückgesetzt waren. Ich hab auch eine schnurlose Maus, manchmal ist der Mauszeiger selbständig gewandert, das hat die Maus manchmal. Oder doch nen Trojaner?

Wie kann ich sicher gehen, dass jetzt alles OK ist? Besser System neu aufsetzen?

Alt 11.11.2013, 23:00   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 11.11.2013, 23:14   #3
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.11.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
schlandmaul :: SCHLANDM-7799EF [Administrator]

11.11.2013 21:45:08
mbam-log-2013-11-11 (21-45-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 31703
Laufzeit: 2 Minute(n), 25 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.11.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
schlandmaul :: SCHLANDM-7799EF [Administrator]

11.11.2013 21:52:54
mbam-log-2013-11-11 (21-52-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 57064
Laufzeit: 11 Minute(n), 55 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\FreeZipSetup.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DGHUH3Z4\mism[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LKGZ3AH8\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.

(Ende)
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.11.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
schlandmaul :: SCHLANDM-7799EF [Administrator]

11.11.2013 22:25:53
mbam-log-2013-11-11 (22-25-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 283439
Laufzeit: 32 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 3
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01
Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:10:33
Running from E:\Download\Sicherheit
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
() C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe
() C:\Programme\Portrait Displays\Pivot Software\floater.exe
(Kazubon) D:\Programme\TClock\TClock.exe
(Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe
(Oracle Corporation) D:\Programme\Java\bin\jqs.exe
() d:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe
() D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
() D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbam.exe
(Opera Software) C:\Programme\Opera\opera.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] ()
HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] ()
HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [MSConfig] - C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe [172544 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk
ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} -  No File
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] ()
Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194

Chrome: 
=======
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0
CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH)
R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.)
R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] ()
S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.)
S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.)
R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm)
R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] ()
R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.)
S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] ()
S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf"
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x]

==================== Drivers (Whitelisted) ====================

S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH)
R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] ()
R3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH)
S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan)
S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] ()
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] ()
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation)
R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation)
R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.)
R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.)
S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.)
R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] ()
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] ()
R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project)
S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x]
U1 TermDD; 
U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST
2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog
2013-11-11 23:01 - 2013-11-11 23:33 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix
2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java

==================== One Month Modified Files and Folders =======

2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST
2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware
2013-11-11 23:43 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps
2013-11-11 23:33 - 2013-11-11 23:01 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini
2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini
2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog
2013-11-11 23:17 - 2010-12-25 12:17 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-11-11 23:17 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader
2013-11-11 23:15 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini
2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google
2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels
2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul
2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype
2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini
2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP
2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log
2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype
2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat
2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA
2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin
2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin
2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin
2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix
2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme
2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX
2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix
2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 

C:\Windows\System32\winlogon.exe
[2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01
Ran by schlandmaul at 2013-11-12 00:12:27
Running from E:\Download\Sicherheit
Boot Mode: Normal
==========================================================


==================== Security Center ========================


==================== Installed Programs ======================

@BIOS (Version: 2.12)
Adobe Flash Player 11 ActiveX (Version: 11.4.402.278)
Adobe Flash Player 11 Plugin (Version: 11.7.700.169)
Adobe Reader 8.2.6 (Version: 8.2.6)
AIDA64 Extreme Edition v3.00 (Version: 3.00)
AMD Processor Driver (Version: 1.3.2.0053)
Apple Application Support (Version: 1.5.1)
Apple Software Update (Version: 2.1.1.116)
AquaMark3
Auslogics Disk Defrag (Version: version 3.1)
Batman: Arkham Asylum Game of the Year Edition (Version: 1.0.0.0)
Call of Duty: Black Ops - Multiplayer
CCleaner (Version: 4.01)
CDBurnerXP (Version: 4.3.7.2423)
Colin McRae Rally 2
Counter-Strike: Source (Version: 1.0.0.0)
DivX-Setup (Version: 2.6.1.84)
Dual-Core Optimizer (Version: 1.1.4.0169)
Emsisoft Anti-Malware (Version: 8.0)
FreePDF (Remove only)
GIMP 2.6.12 (Version: 2.6.12)
Google Chrome (HKCU Version: 30.0.1599.101)
Google Update Helper (Version: 1.3.21.165)
GPL Ghostscript 9.00
Half-Life 2: Lost Coast
HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (Version: 22.50.231.0)
HP Deskjet 1000 J110 series Hilfe (Version: 140.0.65.65)
HP My Display (Version: 2.01.006)
Java 7 Update 45 (Version: 7.0.450)
Java Auto Updater (Version: 2.1.9.8)
Java(TM) 6 Update 22 (Version: 6.0.220)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (Version: 3.1.21022)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Games for Windows - LIVE (Version: 3.1.186.0)
Microsoft Games for Windows - LIVE Redistributable (Version: 3.1.99.0)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.7
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft WinUsb 1.0
Miranda IM 0.10.12 (Version: 0.10.12)
Mozilla Thunderbird (3.1.7) (Version: 3.1.7 (de))
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
Mustek 1200 CP v4.7
Novacomd (Version: 1.0.0.51)
NVIDIA Drivers (Version: 1.5)
NVIDIA ForceWare Network Access Manager (Version: 1.00.7109)
NVIDIA Grafiktreiber 320.49 (Version: 320.49)
NVIDIA Install Application (Version: 2.1002.124.810)
NVIDIA nView 140.62 (Version: 140.62)
NVIDIA PhysX (Version: 9.13.0604)
NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604)
NVIDIA Systemsteuerung 320.49 (Version: 320.49)
OpenOffice.org 3.2 (Version: 3.2.9502)
Opera 11.60 (Version: 11.60.1185)
Orbit Downloader
PingPlotter Standard 3.30.4s (Version: 3.30.4s)
Pivot Software (Version: 9.03.004)
Portal
Project64 1.6 (Version: 1.6)
Proxifier version 3.0 (Version: 3.0)
PunkBuster Services (Version: 0.990)
Realtek High Definition Audio Driver (Version: 5.10.0.6215)
Red Alert Windows 95
RedMon - Redirection Port Monitor
Safari (Version: 5.33.21.1)
SDK (Version: 2.33.005)
SecurityKISS Tunnel v0.3.0
Sereby's XP SP3 Updatepack Version 3.9.1.1 (Version: Version 3.9.1.1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Skype Click to Call (Version: 5.9.9216)
Skype™ 6.9 (Version: 6.9.106)
SpellForce 2 - Shadow Wars (Version: 1.10.0000)
Spybot - Search & Destroy (Version: 1.6.2)
Steam(TM) (Version: 1.0.0.0)
TeamSpeak 3 Client (Version: 3.0.8.1)
Two Worlds Pinball (Version: 1.00)
UltraVnc (Version: 1.1.8.6)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
Veoh Web Player (Version: 1.1.2.0000)
VLC media player 2.0.1 (Version: 2.0.1)
War Thunder Launcher 1.0.1.98
WebFldrs XP (Version: 9.50.7523)
Winamp (remove only)
Windows Driver Package - Palm (WinUSB) Palm Devices  (11/30/2008 1.0.0) (Version: 11/30/2008 1.0.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Media Player 11
Windows Messenger 5.1 (Version: 5.1.0715)
WinPcap 4.1.2 (Version: 4.1.0.2001)
WinRAR
Wireshark 1.6.8 (32-bit) (Version: 1.6.8)
World of Tanks
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0

==================== Restore Points  =========================

31-08-2013 13:57:23 Installiert HP My Display
31-08-2013 13:58:07 Installiert HP My Display
16-10-2013 16:27:39 Java 7 Update 25 wird entfernt
17-10-2013 09:10:04 Installiert Batman: Arkham Asylum Game of the Year Edition
17-10-2013 09:32:40 DirectX wurde installiert
17-10-2013 09:34:40 DirectX wurde installiert
17-10-2013 09:38:42 Installed Windows KB954550-v5.
17-10-2013 09:38:51 Druckertreiber Microsoft XPS Document Writer installiert
17-10-2013 09:47:00 Druckertreiber Microsoft XPS Document Writer installiert
17-10-2013 19:38:00 Installed Windows Live ID Sign-in Assistant
17-10-2013 19:42:03 Installed Windows Live ID Sign-in Assistant
20-10-2013 11:42:12 Installed Windows Live ID Sign-in Assistant
11-11-2013 22:14:41 Removed Google Earth Plug-in.

==================== Hosts content: ==========================

2001-08-18 11:00 - 2011-12-28 10:37 - 00439213 ____R C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com

There are 1000 more lines.


==================== Scheduled Tasks (whitelisted) =============


==================== Loaded Modules (whitelisted) =============

2011-07-04 11:34 - 2011-05-01 00:32 - 00054000 _____ () C:\WINDOWS\system32\PrxerNsp.dll
2010-10-23 15:36 - 2005-01-06 17:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll
2013-08-31 14:58 - 2009-03-03 10:40 - 00245760 _____ () C:\Programme\Portrait Displays\Pivot Software\winphook.dll
2013-08-31 14:57 - 2013-01-10 14:26 - 00250664 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dthook.dll
2010-10-23 14:13 - 2007-09-20 17:34 - 00129024 _____ () d:\Programme\WinRAR\rarext.dll
2013-08-31 14:57 - 2013-01-10 14:26 - 00189224 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\PresetsCOM.dll
2013-08-31 14:58 - 2013-01-10 14:25 - 00123688 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Plugins\CC\gui.dll
2009-07-14 23:31 - 2009-07-14 23:31 - 00068128 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll
2009-07-14 23:32 - 2009-07-14 23:32 - 00436768 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll
2008-04-14 06:52 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2013-10-15 20:11 - 2013-10-09 01:02 - 04055504 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll
2013-10-15 20:11 - 2013-10-09 01:02 - 00415184 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll
2013-10-15 20:11 - 2013-10-09 01:01 - 01604560 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll
2013-10-15 20:11 - 2013-10-09 01:02 - 13584336 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll
2013-10-15 20:11 - 2013-10-09 01:01 - 00698832 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libglesv2.dll
2013-10-15 20:11 - 2013-10-09 01:01 - 00099792 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libegl.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""=""

==================== Faulty Device Manager Devices =============

Name: VPN Client Adapter - bla
Description: VPN Client Adapter - bla
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: SoftEther Corporation
Service: Neo_bla
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/11/2013 11:17:32 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/11/2013 11:11:04 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/11/2013 11:03:32 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/11/2013 04:48:10 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/11/2013 02:52:45 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/11/2013 00:29:56 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/10/2013 10:09:35 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/10/2013 08:30:48 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/10/2013 03:37:12 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (11/09/2013 08:53:24 PM) (Source: PerfNet) (User: )
Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.


System errors:
=============
Error: (11/11/2013 11:33:39 PM) (Source: DCOM) (User: SCHLANDM-7799EF)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 
%%10043

Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService

Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
Aspi32
MRxSmb

Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Arbeitsstationsdienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1066

Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2250 (0x8CA).

Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: )
Description: Gerätetreiber RDR konnte nicht geladen werden.

Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: )
Description: Gerätetreiber MRxSmb konnte nicht geladen werden.

Error: (11/11/2013 11:17:17 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001A4D415E29 wurde durch
den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (11/11/2013 11:15:36 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService


Microsoft Office Sessions:
=========================
Error: (11/11/2013 11:17:32 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/11/2013 11:11:04 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/11/2013 11:03:32 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/11/2013 04:48:10 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/11/2013 02:52:45 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/11/2013 00:29:56 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/10/2013 10:09:35 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/10/2013 08:30:48 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/10/2013 03:37:12 PM) (Source: PerfNet)(User: )
Description: 

Error: (11/09/2013 08:53:24 PM) (Source: PerfNet)(User: )
Description: 


==================== Memory info =========================== 

Percentage of memory in use: 83%
Total physical RAM: 2047.48 MB
Available physical RAM: 344.79 MB
Total Pagefile: 4394.11 MB
Available Pagefile: 2254.51 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.93 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:14.65 GB) (Free:5.35 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:292.97 GB) (Free:233.19 GB) NTFS
Drive e: () (Fixed) (Total:288.54 GB) (Free:264.54 GB) NTFS
Drive f: (BATMANGOTY) (CDROM) (Total:7.91 GB) (Free:0 GB) UDF

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 596 GB) (Disk ID: 9E239E23)
Partition 1: (Active) - (Size=15 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=582 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
__________________

Alt 11.11.2013, 23:19   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Du hast nur adware

Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.11.2013, 23:35   #5
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Code:
ATTFilter
# AdwCleaner v3.012 - Bericht erstellt am 12/11/2013 um 00:25:33
# Updated 11/11/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : schlandmaul - SCHLANDM-7799EF
# Gestartet von : E:\Download\Sicherheit\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia
Ordner Gelöscht : C:\Programme\Iminent
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F1D494B-0CEF-4468-96C9-386E2E4DEC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7854F00C-DC77-477E-A10E-603F48442D3B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitdm.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitnet.exe]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\Orbit
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\Orbit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Orbit_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Orbit_is1
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v

[ Datei : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4657 octets] - [12/11/2013 00:23:36]
AdwCleaner[S0].txt - [4530 octets] - [12/11/2013 00:25:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4590 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by schlandmaul on 12.11.2013 at  0:30:03,87
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&download by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&grab video by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\do&wnload selected by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\down&load all by orbit
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.11.2013 at  0:33:10,68
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01
Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:36:02
Running from E:\Download\Sicherheit
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe
(Oracle Corporation) D:\Programme\Java\bin\jqs.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
() C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
() d:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe
(Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe
() C:\Programme\Portrait Displays\Pivot Software\floater.exe
() D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
(Kazubon) D:\Programme\TClock\TClock.exe
() D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] ()
HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] ()
HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk
ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} -  No File
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation)
BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -  No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] ()
Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA)
Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194

Chrome: 
=======
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0
CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH)
R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.)
R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] ()
S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.)
S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.)
R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm)
R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] ()
R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.)
S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] ()
S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf"
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x]

==================== Drivers (Whitelisted) ====================

S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH)
R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] ()
S3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH)
S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan)
S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] ()
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] ()
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation)
R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation)
R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.)
R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.)
S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.)
R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] ()
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] ()
R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project)
S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x]
U1 TermDD; 
U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt
2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-12 00:23 - 2013-11-12 00:25 - 00000000 ____D C:\AdwCleaner
2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST
2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog
2013-11-11 23:01 - 2013-11-12 00:26 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix
2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java

==================== One Month Modified Files and Folders =======

2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt
2013-11-12 00:33 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps
2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-12 00:27 - 2010-12-25 12:17 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-12 00:27 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-12 00:26 - 2013-11-11 23:01 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-12 00:26 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini
2013-11-12 00:25 - 2013-11-12 00:23 - 00000000 ____D C:\AdwCleaner
2013-11-12 00:25 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme
2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST
2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware
2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini
2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini
2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog
2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader
2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google
2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels
2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul
2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype
2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini
2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP
2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log
2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype
2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat
2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA
2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin
2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin
2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin
2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix
2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE
2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX
2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix
2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 

C:\Windows\System32\winlogon.exe
[2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---


Alt 12.11.2013, 21:39   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> Malwarebytes AM findet pup.optional.iminent.a

Alt 13.11.2013, 08:58   #7
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Habe noch einen Scan mit Malwarebytes Antirootkit durchgeführt und noch was gefunden, Backdoor.0Access:

Code:
ATTFilter
---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.07.0.1007

(c) Malwarebytes Corporation 2011-2012

OS version: 5.1.2600 Windows XP Service Pack 3 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

Java version: 1.6.0_22

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
CPU speed: 3.015000 GHz
Memory total: 2146938880, free: 538501120

Downloaded database version: v2013.11.12.09
Downloaded database version: v2013.10.11.02
=======================================
Initializing...
------------ Kernel report ------------
     11/12/2013 16:43:17
------------ Loaded modules -----------
\WINDOWS\system32\ntkrnlpa.exe
\WINDOWS\system32\hal.dll
\WINDOWS\system32\KDCOM.DLL
\WINDOWS\system32\BOOTVID.dll
ACPI.sys
\WINDOWS\system32\DRIVERS\WMILIB.SYS
pci.sys
isapnp.sys
ohci1394.sys
\WINDOWS\system32\DRIVERS\1394BUS.SYS
pciide.sys
\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
MountMgr.sys
ftdisk.sys
dmload.sys
dmio.sys
PartMgr.sys
VolSnap.sys
atapi.sys
nvgts.sys
\WINDOWS\system32\DRIVERS\SCSIPORT.SYS
disk.sys
\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
fltMgr.sys
sr.sys
PxHelp20.sys
KSecDD.sys
WudfPf.sys
Ntfs.sys
NDIS.sys
Mup.sys
\SystemRoot\system32\DRIVERS\AmdPPM.sys
\SystemRoot\system32\DRIVERS\usbohci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\DRIVERS\imapi.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\redbook.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\DRIVERS\HDAudBus.sys
\SystemRoot\system32\DRIVERS\nvnetbus.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
\SystemRoot\System32\drivers\pivot.sys
\SystemRoot\system32\DRIVERS\parport.sys
\SystemRoot\system32\DRIVERS\audstub.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\psched.sys
\SystemRoot\system32\DRIVERS\msgpc.sys
\SystemRoot\system32\DRIVERS\ptilink.sys
\SystemRoot\system32\DRIVERS\raspti.sys
\SystemRoot\system32\DRIVERS\tap0901.sys
\SystemRoot\System32\Drivers\PdiPorts.sys
\SystemRoot\system32\DRIVERS\swenum.sys
\SystemRoot\system32\DRIVERS\update.sys
\SystemRoot\system32\DRIVERS\mssmbios.sys
\SystemRoot\system32\DRIVERS\AmdLLD.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\system32\drivers\RtkHDAud.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\NVENETFD.sys
\SystemRoot\system32\DRIVERS\NVNRM.SYS
\SystemRoot\System32\Drivers\Fs_Rec.SYS
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\Drivers\mnmdd.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\rasacd.sys
\SystemRoot\system32\DRIVERS\ipsec.sys
\SystemRoot\system32\DRIVERS\tcpip.sys
\SystemRoot\system32\DRIVERS\netbt.sys
\SystemRoot\system32\DRIVERS\ipnat.sys
\SystemRoot\System32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\System32\Drivers\Fips.SYS
\??\C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\kbdhid.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\System32\Drivers\Udfs.SYS
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\watchdog.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\drivers\dxgthk.sys
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\ATMFD.DLL
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\DRIVERS\mrxdav.sys
\SystemRoot\system32\drivers\wdmaud.sys
\SystemRoot\system32\drivers\sysaudio.sys
\SystemRoot\System32\Drivers\ParVdm.SYS
\SystemRoot\system32\DRIVERS\atksgt.sys
\SystemRoot\System32\Drivers\LBeepKE.sys
\SystemRoot\system32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\lirsgt.sys
\SystemRoot\system32\drivers\npf.sys
\SystemRoot\System32\drivers\SFC4.sys
\SystemRoot\System32\Drivers\HTTP.sys
\SystemRoot\system32\drivers\kmixer.sys
\??\C:\WINDOWS\system32\drivers\mbamchameleon.sys
\??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
\WINDOWS\system32\ntdll.dll
----------- End -----------
Done!
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff89ced8c8
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Scsi\nvgts1Port2Path0Target0Lun0\
Lower Device Object: 0xffffffff89cdaa38
Lower Device Driver Name: \Driver\nvgts\
<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff89ced6a0, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff89cc0920, DeviceName: \Device\00000064\, DriverName: \Driver\ACPI\
DevicePointer: 0xffffffff89cdaa38, DeviceName: \Device\Scsi\nvgts1Port2Path0Target0Lun0\, DriverName: \Driver\nvgts\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 9E239E23

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 63  Numsec = 30716217
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Extended with LBA (0xf)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 30716280  Numsec = 1219526280

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 640133946880 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-62-1250241615-1250261615)...
Done!
Infected: c:\windows\$ntuninstallkb22675$\1445873568 --> [Backdoor.0Access]
Infected: c:\windows\$ntuninstallkb22675$\142692370 --> [Backdoor.0Access]
Infected: c:\windows\$ntuninstallkb22675$\142692370\l --> [Backdoor.0Access]
Infected: c:\windows\$ntuninstallkb22675$\142692370\u --> [Backdoor.0Access]
Scan finished
Creating System Restore point...
Cleaning up...
Executing an action fixdamage.exe...
Success!
Queuing an action fixdamage.exe
Removal successful. No system shutdown is required.
=======================================


Removal queue found; removal started
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam...
Removal finished
---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.07.0.1007

(c) Malwarebytes Corporation 2011-2012

OS version: 5.1.2600 Windows XP Service Pack 3 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

Java version: 1.6.0_22

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
CPU speed: 3.015000 GHz
Memory total: 2146938880, free: 1722335232

=======================================
---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.07.0.1007

(c) Malwarebytes Corporation 2011-2012

OS version: 5.1.2600 Windows XP Service Pack 3 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

Java version: 1.6.0_22

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
CPU speed: 3.015000 GHz
Memory total: 2146938880, free: 1605779456

=======================================
Initializing...
------------ Kernel report ------------
     11/12/2013 16:56:53
------------ Loaded modules -----------
\WINDOWS\system32\ntkrnlpa.exe
\WINDOWS\system32\hal.dll
\WINDOWS\system32\KDCOM.DLL
\WINDOWS\system32\BOOTVID.dll
ACPI.sys
\WINDOWS\system32\DRIVERS\WMILIB.SYS
pci.sys
isapnp.sys
ohci1394.sys
\WINDOWS\system32\DRIVERS\1394BUS.SYS
pciide.sys
\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
MountMgr.sys
ftdisk.sys
dmload.sys
dmio.sys
PartMgr.sys
VolSnap.sys
atapi.sys
nvgts.sys
\WINDOWS\system32\DRIVERS\SCSIPORT.SYS
disk.sys
\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
fltMgr.sys
sr.sys
PxHelp20.sys
KSecDD.sys
WudfPf.sys
Ntfs.sys
NDIS.sys
Mup.sys
\SystemRoot\system32\DRIVERS\AmdPPM.sys
\SystemRoot\system32\DRIVERS\usbohci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\DRIVERS\imapi.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\redbook.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\DRIVERS\HDAudBus.sys
\SystemRoot\system32\DRIVERS\nvnetbus.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
\SystemRoot\System32\drivers\pivot.sys
\SystemRoot\system32\DRIVERS\parport.sys
\SystemRoot\system32\DRIVERS\audstub.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\psched.sys
\SystemRoot\system32\DRIVERS\msgpc.sys
\SystemRoot\system32\DRIVERS\ptilink.sys
\SystemRoot\system32\DRIVERS\raspti.sys
\SystemRoot\system32\DRIVERS\tap0901.sys
\SystemRoot\System32\Drivers\PdiPorts.sys
\SystemRoot\system32\DRIVERS\swenum.sys
\SystemRoot\system32\DRIVERS\update.sys
\SystemRoot\system32\DRIVERS\mssmbios.sys
\SystemRoot\system32\DRIVERS\AmdLLD.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\system32\drivers\RtkHDAud.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\NVENETFD.sys
\SystemRoot\system32\DRIVERS\NVNRM.SYS
\SystemRoot\System32\Drivers\Fs_Rec.SYS
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\Drivers\mnmdd.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\rasacd.sys
\SystemRoot\system32\DRIVERS\ipsec.sys
\SystemRoot\system32\DRIVERS\tcpip.sys
\SystemRoot\system32\DRIVERS\netbt.sys
\SystemRoot\system32\DRIVERS\ipnat.sys
\SystemRoot\System32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\System32\Drivers\Fips.SYS
\??\C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\kbdhid.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\System32\Drivers\Udfs.SYS
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\watchdog.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\drivers\dxgthk.sys
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\ATMFD.DLL
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\DRIVERS\mrxdav.sys
\SystemRoot\system32\drivers\wdmaud.sys
\SystemRoot\system32\drivers\sysaudio.sys
\SystemRoot\System32\Drivers\ParVdm.SYS
\SystemRoot\system32\DRIVERS\atksgt.sys
\SystemRoot\System32\Drivers\LBeepKE.sys
\SystemRoot\system32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\lirsgt.sys
\SystemRoot\system32\drivers\npf.sys
\SystemRoot\System32\drivers\SFC4.sys
\SystemRoot\System32\Drivers\HTTP.sys
\??\C:\WINDOWS\system32\drivers\mbamchameleon.sys
\??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
\WINDOWS\system32\ntdll.dll
----------- End -----------
Done!
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff89ced8c8
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Scsi\nvgts1Port2Path0Target0Lun0\
Lower Device Object: 0xffffffff89cf0a38
Lower Device Driver Name: \Driver\nvgts\
<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff89ced6a0, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff89cf0920, DeviceName: \Device\00000064\, DriverName: \Driver\ACPI\
DevicePointer: 0xffffffff89cf0a38, DeviceName: \Device\Scsi\nvgts1Port2Path0Target0Lun0\, DriverName: \Driver\nvgts\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 9E239E23

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 63  Numsec = 30716217
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Extended with LBA (0xf)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 30716280  Numsec = 1219526280

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 640133946880 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-62-1250241615-1250261615)...
Done!
Scan finished
=======================================


Removal queue found; removal started
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam...
Removal finished
---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.07.0.1007

(c) Malwarebytes Corporation 2011-2012

OS version: 5.1.2600 Windows XP Service Pack 3 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

Java version: 1.6.0_22

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
CPU speed: 3.015000 GHz
Memory total: 2146938880, free: 1675452416

=======================================
         

Alt 13.11.2013, 09:20   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Bitte das richtige Log von MBAR posten
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.11.2013, 13:21   #9
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.13.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
schlandmaul :: SCHLANDM-7799EF [Administrator]

13.11.2013 14:15:41
mbam-log-2013-11-13 (14-15-41).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 193707
Laufzeit: 5 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Alt 13.11.2013, 13:56   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Und wo ist der angebliche Fund?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.11.2013, 13:59   #11
lafamme
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Den hat das MB Antirootkit bereits beseitigt (siehe log).

Alt 13.11.2013, 14:52   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes AM findet pup.optional.iminent.a - Standard

Malwarebytes AM findet pup.optional.iminent.a



Joa, ein Log ohne Fund ebringt mir aber nicht so viel, deswegen solltest du das mit dem Fund posten
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Malwarebytes AM findet pup.optional.iminent.a
andere, antimalware, aufsetzen, ausgeschaltet, besser, emsisoft, gefunde, gescannt, internet, malware, malwarebytes, neustart, pup.optional.conduit.a, pup.optional.iminent.a, pup.optional.somoto, schnellstartleiste, system neu, verdächtige



Ähnliche Themen: Malwarebytes AM findet pup.optional.iminent.a


  1. Win 8: Malwarebytes findet : PUP.Optional.Downloader
    Log-Analyse und Auswertung - 29.03.2015 (11)
  2. Malwarebytes findet PUP.Optional.Iminent.A und PUP.Optional.Somoto
    Log-Analyse und Auswertung - 10.11.2014 (5)
  3. Malwarebytes findet PUP.Optional.Koyote und PUP.Optional.OpenCandy
    Log-Analyse und Auswertung - 16.10.2014 (1)
  4. Malwarebytes findet PUP.Optional.Babylon.A
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (11)
  5. Malwarebytes (free) findet PuP.Optional.Frostwire TB.A auf laaaangsamen PC
    Plagegeister aller Art und deren Bekämpfung - 23.09.2014 (13)
  6. Malwarebytes findet PUP.Optional
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (13)
  7. Malwarebytes findet Pup.optional.CrossriderA (in 45 Verzeichnissen und 70 Dateien)
    Plagegeister aller Art und deren Bekämpfung - 29.04.2014 (9)
  8. Malwarebytes findet PUP.Optional.Iminent.A und PUP.Optional.OpenCandy
    Log-Analyse und Auswertung - 25.01.2014 (7)
  9. Malwarebytes findet PUP.Optional.Iminent.A
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (17)
  10. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  11. Windows 7, Malwarebytes findet PUP.Optional.OpenCandy
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (9)
  12. Malwarebytes findet pup.optional.iminent.a u.a.
    Log-Analyse und Auswertung - 19.11.2013 (11)
  13. Malwarebytes findet u.a PUP.Optional.Babylon.A und mehr
    Log-Analyse und Auswertung - 30.10.2013 (10)
  14. malwarebytes findet Pup.optional.Tarma.a, Pup.optional.OpenCandy und Trojan.Downloader
    Log-Analyse und Auswertung - 13.10.2013 (12)
  15. Malwarebytes findet PUP.optional.opencandy
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (15)
  16. Windows 7 Malwarebytes findet : pup.optional.tarma.a
    Log-Analyse und Auswertung - 02.09.2013 (5)
  17. Windows 7, Malwarebytes findet 1 infizierte Datei: Trojan.PUP.Optional.FileScout.A, bei einen anderen Benutzer Pub.Optional.Open.Candy
    Log-Analyse und Auswertung - 30.08.2013 (32)

Zum Thema Malwarebytes AM findet pup.optional.iminent.a - Hallo, habe heute diese Malware / Trojaner gefunden: pup.optional.iminent.a Habe die unterschiedlichsten Infos hierzu gefunden, von harmloser Malware bis zu gefährlichem Trojaner. Aufjedenfall habe ich mit Malwarebytes AM die verdächtigen - Malwarebytes AM findet pup.optional.iminent.a...
Archiv
Du betrachtest: Malwarebytes AM findet pup.optional.iminent.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.