Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer und Internet verlangsamt seit Trojanerfund ~

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2013, 22:10   #1
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Hallo, liebe Helfer,
ich hoffe, dass ich jetzt auch wieder mit eurer Hilfe verschiedene Trojaner Loswerde.
Meín Computer läuft mit Windows 7, das Emailprogramm ist Incredimail. Durch gefakte Mahnungen sind nun mehrere Trojaner an Bord, mein Programm Emsisoft Anti Malware hat das herausgefunden. Ich habe sie in Quarantäne verschoben bzw. gelöscht. Aber leider hat sich seit dem Fund das Internet stark verlangsamt - seit gestern bauen sich manche Seiten überhaupt nicht mehr auf´.
Könnt ihr mir helfen, mein System wieder herzustellen? Würde mich über eure Hilfe sehr freuen.

Herzliche Grüße Garfield2704

Alt 20.11.2013, 22:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 20.11.2013, 23:00   #3
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Hallo Cosinus und vielen Dank für deine rasche Hilfe.

Hier der Report von Emsisoft:

Code:
ATTFilter
Emsisoft Anti-Malware - Version 8.1
Letztes Update: 20.11.2013 14:00:27
Benutzerkonto: 

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, F:\

PUPs-Erkennung: An
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:	20.11.2013 14:14:17
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\07.11.2013 Ausgleich der abgewiesenen Zahlung Ihrer Bestellung.zip -> 07.11.2013 abgewiesene Lastschrift.zip -> 07.11.2013 stornierte Kontolastschrift.com 	gefunden: Trojan.Injector.ARX (B)
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\07.11.2013 Forderung der abgewiesenen Lastschrift Ihrer Bestellung.zip -> 07.11.2013 stornierte Banklastschrift.zip -> 07.11.2013 stornierte Banklastschrift.com 	gefunden: Trojan.Injector.ARX (B)
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\photo.zip -> photo.scr 	gefunden: Trojan.GenericKD.1401474 (B)

Gescannt	626259
Gefunden	3

Scan Ende:	20.11.2013 22:12:51
Scan Zeit:	7:58:34

C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\photo.zip	Gelöscht Trojan.GenericKD.1401474 (B)
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\07.11.2013 Ausgleich der abgewiesenen Zahlung Ihrer Bestellung.zip	Gelöscht Trojan.Injector.ARX (B)
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\07.11.2013 Forderung der abgewiesenen Lastschrift Ihrer Bestellung.zip	Gelöscht Trojan.Injector.ARX (B)

Gelöscht	3
         
Hier ein älterer Scan mit Fund
Code:
ATTFilter
Emsisoft Anti-Malware - Version 8.1
Letztes Update: 18.10.2013 21:31:38
Benutzerkonto: Bille-PC\Bille

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, F:\

PUPs-Erkennung: An
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:	18.10.2013 21:40:05
C:\Users\Bille\AppData\Local\IM\Identities\{3C24C8C5-10CC-406F-B35C-64D0E7EA6987}\Message Store\Attachments\Rechnung Sibylle N_rnberger 02.10.2013 der abgewiesenen Zahlung Ihrer Bestellung.zip -> Forderung Sibylle N?rnberger 02.10.2013 der abgewiesenen Buchung Ihrer Bestellung.zip -> Ausgleich Sibylle N?rnberger 02.10.2013 der abgewiesenen Lastschrift Ihrer Bestellung.com 	gefunden: Trojan.GenericKD.1311720 (B)
C:\Users\Bille\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KAQ4WMJC\ga[1].js 	gefunden: Trojan-Ransom.Win32.Urausy (A)
C:\Users\Bille\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\V5GNS9OM\ga[1].js 	gefunden: Trojan-Ransom.Win32.Urausy (A)

Gescannt	754915
Gefunden	3

Scan Ende:	19.10.2013 00:34:06
Scan Zeit:	2:54:01
         

Den Link über Filepony kann ich leider nicht erreichen. Habe es auch auf meinem Netbook und auf dem Tablet versucht - ebenfalls Fehlanzeige.
Das macht mich stutzig.

Viele Grüße
__________________

Alt 20.11.2013, 23:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Probier den Download bei BC => Farbar Recovery Scan Tool Download
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.11.2013, 12:21   #5
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Es ist wie verhext, aber der zweite Link funktioniert auch auf keinem Gerät. Ich werde es morgen von einem anderen Zugriffspunkt versuchen.

Hallo, der Download hat heute geklappt von meinem befallenen Computer aus.
Hier der Scan:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013
Ran by Bille at 2013-11-21 13:17:35
Running from C:\Users\Bille\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Emsisoft Anti-Malware (Enabled - Up to date) {8504DEEF-CC04-1F76-2137-F1A5F4A659DA}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Emsisoft Anti-Malware (Enabled - Up to date) {3E653F0B-EA3E-10F8-1B87-CAD78F211367}

==================== Installed Programs ======================

1.36
7-Zip 9.20
Adobe AIR (Version: 3.8.0.1430)
Adobe Download Assistant (Version: 1.2.6)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.152)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18)
Apple Application Support (Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (Version: 2.1.3.127)
Ashampoo Photo Commander 9 v.9.4.3 (Version: 9.4.3)
BitGuard
Bonjour (Version: 3.0.0.10)
Canon Inkjet Printer Driver Add-On Module
Canon MP780
Canon ScanGear Starter
CCleaner (Version: 4.07)
Delta toolbar   (Version: 1.8.24.6)
DHTML Editing Component (Version: 6.02.0001)
Elevated Installer (Version: 2.2.17)
Emsisoft Anti-Malware (Version: 7.0)
Firebird SQL Server - MAGIX Edition (Version: 2.1.31.0)
Free Video Converter V 3.2 (Version: 3.2.0.0)
Free YouTube to MP3 Converter version 3.12.12.827 (Version: 3.12.12.827)
Garmin Express (Version: 2.2.17)
Garmin Express Tray (Version: 2.2.17)
Garmin Update Service (Version: 2.2.17)
GIMP 2.8.4 (Version: 2.8.4)
IncrediMail (Version: 6.3.9.5260)
IncrediMail 2.0 (Version: 6.3.9.5260)
iTunes (Version: 11.1.0.126)
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Konz 2013 (Version: 1.00.0000)
MAGIX Foto Manager MX Deluxe (Version: 9.0.1.238)
MAGIX Fotos auf DVD 2013 Deluxe (Version: 12.0.0.75)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Slideshow Maker 2 (Version: 2.0.1.9)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (Version: 10.0.40303)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (Version: 10.0.40308)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU (Version: 10.0.40303)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (Version: 10.0.40303)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
PaMina e-version (Version: 2.0)
Photo Notifier and Animation Creator (Version: 1.0.0.1009)
Recuva (Version: 1.47)
SMART Common Files (Version: 11.4.188.0)
SMART German Language Pack (Version: 11.3.27.0)
SMART Ink (Version: 2.0.719.0)
SMART Notebook (Version: 11.3.857.0)
SMART Produkttreiber (Version: 11.3.533.0)
Steuer 2012 (Version: 20.00.8137)
Ulead PhotoImpact X3 (Version: 13.0)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
Vasco da Gama 5 HDPro (Version: 5.20.0000)

==================== Restore Points  =========================

13-11-2013 23:38:11 Windows Update
15-11-2013 00:16:47 Windows Update
19-11-2013 07:07:20 Windows Update
19-11-2013 17:56:13 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {3383336F-2E0B-4BB9-A40D-934AF8A69F56} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {827A92FA-E949-4654-B414-5524B7C99A25} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-18] (Adobe Systems Incorporated)
Task: {E3177DD3-1E4C-4DC6-8213-76894E66C178} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-10-22] (Piriform Ltd)
Task: {F27BF6D5-50A3-4BA6-9FB0-9CF5A16387CC} - System32\Tasks\EPUpdater => C:\Users\Bille\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-08-04] ()
Task: {FFB12C7D-1A12-4BA4-B77B-B27EF5DE72EB} - System32\Tasks\BitGuard => Sc.exe start BitGuard
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2013-07-16 21:25 - 2007-08-02 20:07 - 00034064 _____ () C:\Program Files\Common Files\Ulead Systems\AutoDetector\DetMethod.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00033128 _____ () C:\Program Files\IncrediMail\Bin\IMHttpComm.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00072104 _____ () C:\Program Files\IncrediMail\Bin\wlessfp1.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00268712 _____ () C:\Program Files\IncrediMail\Bin\ImLookExU.dll
2013-01-23 15:17 - 2013-01-23 15:17 - 00108888 _____ () C:\Program Files\IncrediMail\Bin\pmc.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00133544 _____ () C:\Program Files\IncrediMail\Bin\ImComUtlU.dll
2013-08-22 18:43 - 2013-08-22 18:43 - 00272688 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SBSDK.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00039216 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\HWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00053040 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00057648 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\MWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00014848 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SessionNotification.node
2013-05-23 19:39 - 2013-05-23 19:39 - 00080296 _____ () C:\Program Files\IncrediMail\bin\ImAppRU.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: SMART Virtual TabletPC
Description: SMART Virtual TabletPC
Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da}
Manufacturer: SMART Technologies ULC
Service: SMARTVTabletPCx86
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Coprozessor
Description: Coprozessor
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15584

Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15584

Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (11/20/2013 06:11:42 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.16428, Zeitstempel: 0x525b664c
Name des fehlerhaften Moduls: nvwgf2um.dll, Version: 9.18.13.1106, Zeitstempel: 0x50f94515
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001a2519
ID des fehlerhaften Prozesses: 0x11d8
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (11/20/2013 02:45:17 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15646

Error: (11/20/2013 02:45:17 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15646

Error: (11/20/2013 02:45:16 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second


System errors:
=============
Error: (11/21/2013 00:38:40 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/21/2013 00:38:40 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/21/2013 00:04:26 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 11:14:18 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 11:14:18 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 10:55:58 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 10:55:58 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 06:06:04 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Garmin Core Update Service erreicht.

Error: (11/20/2013 02:08:56 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 02:08:56 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Percentage of memory in use: 64%
Total physical RAM: 2047.29 MB
Available physical RAM: 723.54 MB
Total Pagefile: 4094.58 MB
Available Pagefile: 2043.85 MB
Total Virtual: 2047.88 MB
Available Virtual: 1894.55 MB

==================== Drives ================================

Drive c: (BOOT) (Fixed) (Total:236.31 GB) (Free:181.35 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.41 GB) FAT32
Drive e: (Volume) (Fixed) (Total:209.45 GB) (Free:90.05 GB) NTFS
Drive f: (D) (Fixed) (Total:236.31 GB) (Free:234.57 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 000163C2)
Partition 1: (Active) - (Size=236 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=209 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=20 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 932 GB) (Disk ID: 7888C8AF)
Partition 1: (Not Active) - (Size=236 GB) - (Type=07 NTFS)
Partition 2: (Active) - (Size=209 GB) - (Type=06)
Partition 3: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
Viele Grüße


Alt 21.11.2013, 13:10   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Leider fehlt das andere FRST-Log
__________________
--> Computer und Internet verlangsamt seit Trojanerfund ~

Alt 21.11.2013, 14:24   #7
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Ja, Entschuldigung, das hane ich übersehen.
Wird grad nachgereicht:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013
Ran by Bille at 2013-11-21 13:17:35
Running from C:\Users\Bille\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Emsisoft Anti-Malware (Enabled - Up to date) {8504DEEF-CC04-1F76-2137-F1A5F4A659DA}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Emsisoft Anti-Malware (Enabled - Up to date) {3E653F0B-EA3E-10F8-1B87-CAD78F211367}

==================== Installed Programs ======================

1.36
7-Zip 9.20
Adobe AIR (Version: 3.8.0.1430)
Adobe Download Assistant (Version: 1.2.6)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.152)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18)
Apple Application Support (Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (Version: 2.1.3.127)
Ashampoo Photo Commander 9 v.9.4.3 (Version: 9.4.3)
BitGuard
Bonjour (Version: 3.0.0.10)
Canon Inkjet Printer Driver Add-On Module
Canon MP780
Canon ScanGear Starter
CCleaner (Version: 4.07)
Delta toolbar   (Version: 1.8.24.6)
DHTML Editing Component (Version: 6.02.0001)
Elevated Installer (Version: 2.2.17)
Emsisoft Anti-Malware (Version: 7.0)
Firebird SQL Server - MAGIX Edition (Version: 2.1.31.0)
Free Video Converter V 3.2 (Version: 3.2.0.0)
Free YouTube to MP3 Converter version 3.12.12.827 (Version: 3.12.12.827)
Garmin Express (Version: 2.2.17)
Garmin Express Tray (Version: 2.2.17)
Garmin Update Service (Version: 2.2.17)
GIMP 2.8.4 (Version: 2.8.4)
IncrediMail (Version: 6.3.9.5260)
IncrediMail 2.0 (Version: 6.3.9.5260)
iTunes (Version: 11.1.0.126)
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Konz 2013 (Version: 1.00.0000)
MAGIX Foto Manager MX Deluxe (Version: 9.0.1.238)
MAGIX Fotos auf DVD 2013 Deluxe (Version: 12.0.0.75)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Slideshow Maker 2 (Version: 2.0.1.9)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (Version: 10.0.40303)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (Version: 10.0.40308)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU (Version: 10.0.40303)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (Version: 10.0.40303)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
PaMina e-version (Version: 2.0)
Photo Notifier and Animation Creator (Version: 1.0.0.1009)
Recuva (Version: 1.47)
SMART Common Files (Version: 11.4.188.0)
SMART German Language Pack (Version: 11.3.27.0)
SMART Ink (Version: 2.0.719.0)
SMART Notebook (Version: 11.3.857.0)
SMART Produkttreiber (Version: 11.3.533.0)
Steuer 2012 (Version: 20.00.8137)
Ulead PhotoImpact X3 (Version: 13.0)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
Vasco da Gama 5 HDPro (Version: 5.20.0000)

==================== Restore Points  =========================

13-11-2013 23:38:11 Windows Update
15-11-2013 00:16:47 Windows Update
19-11-2013 07:07:20 Windows Update
19-11-2013 17:56:13 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {3383336F-2E0B-4BB9-A40D-934AF8A69F56} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {827A92FA-E949-4654-B414-5524B7C99A25} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-18] (Adobe Systems Incorporated)
Task: {E3177DD3-1E4C-4DC6-8213-76894E66C178} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-10-22] (Piriform Ltd)
Task: {F27BF6D5-50A3-4BA6-9FB0-9CF5A16387CC} - System32\Tasks\EPUpdater => C:\Users\Bille\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-08-04] ()
Task: {FFB12C7D-1A12-4BA4-B77B-B27EF5DE72EB} - System32\Tasks\BitGuard => Sc.exe start BitGuard
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2013-07-16 21:25 - 2007-08-02 20:07 - 00034064 _____ () C:\Program Files\Common Files\Ulead Systems\AutoDetector\DetMethod.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00033128 _____ () C:\Program Files\IncrediMail\Bin\IMHttpComm.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00072104 _____ () C:\Program Files\IncrediMail\Bin\wlessfp1.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00268712 _____ () C:\Program Files\IncrediMail\Bin\ImLookExU.dll
2013-01-23 15:17 - 2013-01-23 15:17 - 00108888 _____ () C:\Program Files\IncrediMail\Bin\pmc.dll
2013-05-23 19:39 - 2013-05-23 19:39 - 00133544 _____ () C:\Program Files\IncrediMail\Bin\ImComUtlU.dll
2013-08-22 18:43 - 2013-08-22 18:43 - 00272688 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SBSDK.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00039216 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\HWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00053040 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00057648 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\MWR.node
2013-08-22 18:44 - 2013-08-22 18:44 - 00014848 _____ () C:\Program Files\SMART Technologies\Education Software\sbsdk-server\node_modules\SessionNotification.node
2013-05-23 19:39 - 2013-05-23 19:39 - 00080296 _____ () C:\Program Files\IncrediMail\bin\ImAppRU.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: SMART Virtual TabletPC
Description: SMART Virtual TabletPC
Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da}
Manufacturer: SMART Technologies ULC
Service: SMARTVTabletPCx86
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Coprozessor
Description: Coprozessor
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15584

Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15584

Error: (11/20/2013 07:04:22 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (11/20/2013 06:11:42 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.16428, Zeitstempel: 0x525b664c
Name des fehlerhaften Moduls: nvwgf2um.dll, Version: 9.18.13.1106, Zeitstempel: 0x50f94515
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001a2519
ID des fehlerhaften Prozesses: 0x11d8
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (11/20/2013 02:45:17 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15646

Error: (11/20/2013 02:45:17 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15646

Error: (11/20/2013 02:45:16 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second


System errors:
=============
Error: (11/21/2013 00:38:40 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/21/2013 00:38:40 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/21/2013 00:04:26 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 11:14:18 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 11:14:18 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 10:55:58 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 10:55:58 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 06:06:04 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Garmin Core Update Service erreicht.

Error: (11/20/2013 02:08:56 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (11/20/2013 02:08:56 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Percentage of memory in use: 64%
Total physical RAM: 2047.29 MB
Available physical RAM: 723.54 MB
Total Pagefile: 4094.58 MB
Available Pagefile: 2043.85 MB
Total Virtual: 2047.88 MB
Available Virtual: 1894.55 MB

==================== Drives ================================

Drive c: (BOOT) (Fixed) (Total:236.31 GB) (Free:181.35 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.41 GB) FAT32
Drive e: (Volume) (Fixed) (Total:209.45 GB) (Free:90.05 GB) NTFS
Drive f: (D) (Fixed) (Total:236.31 GB) (Free:234.57 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 000163C2)
Partition 1: (Active) - (Size=236 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=209 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=20 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 932 GB) (Disk ID: 7888C8AF)
Partition 1: (Not Active) - (Size=236 GB) - (Type=07 NTFS)
Partition 2: (Active) - (Size=209 GB) - (Type=06)
Partition 3: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== End Of Log ============================
         

Alt 21.11.2013, 14:54   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Jetzt hast du 2x die additions.txt gepostet
Ich brauche die FRST.txt
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.11.2013, 15:21   #9
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Nochmals Entschuldigung


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013
Ran by Bille (administrator) on BILLE-PC on 21-11-2013 13:16:58
Running from C:\Users\Bille\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Emsisoft GmbH) C:\Program Files\Emsisoft Anti-Malware\a2service.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTHelperService.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Emsisoft GmbH) C:\Program Files\Emsisoft Anti-Malware\a2guard.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Ulead Systems, Inc.) C:\Program Files\Common Files\Ulead Systems\AutoDetector\Monitor.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(SMART Technologies ULC) C:\Program Files\SMART Technologies\Education Software\FloatingTools.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTNotification.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTTrayIcon.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTBoardService.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTInk.exe
(IncrediMail, Ltd.) C:\Program Files\IncrediMail\Bin\IncMail.exe
() C:\Users\Bille\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
(Garmin Ltd or its subsidiaries) C:\Program Files\Garmin\Express Tray\ExpressTray.exe
(Joyent, Inc) C:\Program Files\SMART Technologies\Education Software\sbsdk-server\SBWDKService.exe
(Microsoft Corporation) E:\Office12\ONENOTEM.EXE
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\Office\SMARTInk-SBSDKProxy.exe
(IncrediMail, Ltd.) C:\Program Files\IncrediMail\Bin\ImApp.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTInkPrivilegedAccess.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_152_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [emsisoft anti-malware] - C:\Program Files\Emsisoft Anti-Malware\a2guard.exe [4329408 2013-09-30] (Emsisoft GmbH)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [Ulead AutoDetector v2] - C:\Program Files\Common Files\Ulead Systems\AutoDetector\Monitor.exe [95504 2007-08-02] (Ulead Systems, Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.)
HKLM\...\Run: [SMART Floating Tools] - C:\Program Files\SMART Technologies\Education Software\FloatingTools.exe [9221424 2013-08-22] (SMART Technologies ULC)
HKLM\...\Run: [SMARTNotification] - C:\Program Files\SMART Technologies\Education Software\SMARTNotification.exe [208688 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Tray Tools] - C:\Program Files\SMART Technologies\Education Software\SMARTTrayIcon.exe [754992 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Board Service] - C:\Program Files\SMART Technologies\Education Software\SMARTBoardService.exe [1937200 2013-08-22] (SMART Technologies)
HKLM\...\Run: [sbsdk-server] - C:\Program Files\SMART Technologies\Education Software\sbsdk-server\NodeLauncher.exe [62768 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Ink] - C:\Program Files\SMART Technologies\Education Software\SMARTInk.exe [147248 2013-08-22] (SMART Technologies)
HKCU\...\Run: [IncrediMail] - C:\Program Files\IncrediMail\Bin\IncMail.exe [367016 2013-05-23] (IncrediMail, Ltd.)
HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Users\Bille\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-09] ()
HKCU\...\Run: [GarminExpressTrayApp] - C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1093464 2013-07-22] (Garmin Ltd or its subsidiaries)
Startup: C:\Users\Bille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> E:\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.zeit.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF04BDE52CF57CE01
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=2A210015AF5CFF94&affID=121565&tsp=5015
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2A210015AF5CFF94&affID=121565&tsp=5015
BHO: SMART Notebook Download Utility - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Program Files\SMART Technologies\Education Software\NotebookPlugin.dll (SMART Technologies ULC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll (Delta-search.com)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll (Delta-search.com)
DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/_layouts/ClientBin/ieawsdc32.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

R2 a2AntiMalware; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [4153784 2013-09-30] (Emsisoft GmbH)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®)
S3 FlexNet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService.exe [1074480 2013-10-16] (Flexera Software LLC)
R2 Garmin Core Update Service; C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [219480 2013-07-22] (Garmin Ltd or its subsidiaries)
R2 SMARTHelperService; C:\Program Files\SMART Technologies\Education Software\SMARTHelperService.exe [539952 2013-08-22] (SMART Technologies)

==================== Drivers (Whitelisted) ====================

R3 a2acc; C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-08-23] (Emsisoft GmbH)
R1 A2DDA; C:\Program Files\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-05-23] (Emsisoft GmbH)
R1 a2injectiondriver; C:\Program Files\Emsisoft Anti-Malware\a2dix86.sys [38248 2013-09-30] (Emsisoft GmbH)
R1 a2util; C:\Program Files\Emsisoft Anti-Malware\a2util32.sys [14432 2013-05-23] (Emsisoft GmbH)
R3 cleanhlp; C:\Program Files\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-08-19] (Emsisoft GmbH)
S3 grmnusb; C:\Windows\System32\drivers\grmnusb.sys [15720 2012-04-18] (GARMIN Corp.)
R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [657408 2009-07-13] (Ralink Technology Corp.)
R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1311232 2009-07-13] (NXP Semiconductors)
R3 SMARTMouseFilterx86; C:\Windows\System32\DRIVERS\SMARTMouseFilterx86.sys [8192 2013-08-12] (SMART Technologies)
R3 SMARTVHidMini2000x86; C:\Windows\System32\DRIVERS\SMARTVHidMini2000x86.sys [7680 2013-08-12] (SMART Technologies)
S3 SMARTVTabletPCx86; C:\Windows\System32\DRIVERS\SMARTVTabletPCx86.sys [15872 2013-08-12] (SMART Technologies ULC)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-21 13:16 - 2013-11-21 13:17 - 00010131 _____ C:\Users\Bille\Desktop\FRST.txt
2013-11-21 13:16 - 2013-11-21 13:16 - 01090881 _____ (Farbar) C:\Users\Bille\Desktop\FRST.exe
2013-11-21 13:16 - 2013-11-21 13:16 - 00000000 ____D C:\FRST
2013-11-21 13:15 - 2013-11-21 13:15 - 01272360 _____ (iMesh Inc) C:\Users\Bille\Desktop\iMeshSetup-r1487-w-bi.exe
2013-11-20 00:11 - 2013-11-21 13:12 - 00000280 _____ C:\Windows\setupact.log
2013-11-20 00:11 - 2013-11-20 00:11 - 00000000 _____ C:\Windows\setuperr.log
2013-11-19 15:21 - 2013-09-04 02:15 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-11-15 01:18 - 2013-11-15 01:18 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-15 01:18 - 2013-11-15 01:18 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-15 01:18 - 2013-11-15 01:18 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-15 01:18 - 2013-11-15 01:18 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-15 01:18 - 2013-11-15 01:18 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-13 11:01 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-13 11:01 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-13 11:01 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-13 11:01 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-13 11:01 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-13 11:01 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-13 11:01 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-13 11:01 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-13 11:01 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-13 11:01 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-13 11:01 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-13 11:01 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-13 11:01 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-13 11:01 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-13 11:01 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-13 11:01 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-13 11:01 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-13 11:01 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-07 00:06 - 2013-11-07 00:06 - 00000000 ____D C:\Users\Bille\AppData\Local\SMART_Technologies
2013-11-03 23:54 - 2013-11-03 23:55 - 00000000 ___HD C:\Windows\AxInstSV
2013-10-30 18:58 - 2013-10-30 18:58 - 00000000 ____D C:\Users\Bille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard

==================== One Month Modified Files and Folders =======

2013-11-21 13:17 - 2013-11-21 13:16 - 00010131 _____ C:\Users\Bille\Desktop\FRST.txt
2013-11-21 13:17 - 2013-05-23 15:32 - 01221501 _____ C:\Windows\WindowsUpdate.log
2013-11-21 13:16 - 2013-11-21 13:16 - 01090881 _____ (Farbar) C:\Users\Bille\Desktop\FRST.exe
2013-11-21 13:16 - 2013-11-21 13:16 - 00000000 ____D C:\FRST
2013-11-21 13:15 - 2013-11-21 13:15 - 01272360 _____ (iMesh Inc) C:\Users\Bille\Desktop\iMeshSetup-r1487-w-bi.exe
2013-11-21 13:14 - 2013-05-23 21:27 - 00000000 ____D C:\Program Files\Emsisoft Anti-Malware
2013-11-21 13:12 - 2013-11-20 00:11 - 00000280 _____ C:\Windows\setupact.log
2013-11-21 13:12 - 2013-05-23 16:53 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-21 13:12 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-21 00:30 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2013-11-20 23:41 - 2013-05-23 19:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-20 22:55 - 2013-10-17 21:59 - 00000000 ____D C:\Users\Bille\AppData\Local\Deployment
2013-11-20 22:55 - 2009-07-14 05:34 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-20 22:55 - 2009-07-14 05:34 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-20 00:11 - 2013-11-20 00:11 - 00000000 _____ C:\Windows\setuperr.log
2013-11-20 00:09 - 2013-05-26 12:49 - 00000000 ____D C:\Users\Bille\Documents\etopelister
2013-11-19 23:53 - 2013-05-23 16:22 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-19 22:43 - 2013-05-23 16:28 - 00000000 ____D C:\Windows\Panther
2013-11-18 17:06 - 2013-05-23 19:13 - 00000000 ____D C:\Users\Bille\AppData\Local\Adobe
2013-11-18 17:06 - 2013-05-23 19:11 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-11-18 17:06 - 2013-05-23 19:11 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-11-15 15:16 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-11-15 07:01 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-11-15 01:18 - 2013-11-15 01:18 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-15 01:18 - 2013-11-15 01:18 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-15 01:18 - 2013-11-15 01:18 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-15 01:18 - 2013-11-15 01:18 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-15 01:18 - 2013-11-15 01:18 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-14 00:42 - 2013-05-23 16:39 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-14 00:40 - 2013-08-15 07:38 - 00000000 ____D C:\Windows\system32\MRT
2013-11-14 00:38 - 2013-05-23 16:50 - 80340640 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-10 21:24 - 2013-05-24 22:48 - 00000973 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-10 21:24 - 2013-05-24 22:48 - 00000000 ____D C:\Program Files\CCleaner
2013-11-07 00:06 - 2013-11-07 00:06 - 00000000 ____D C:\Users\Bille\AppData\Local\SMART_Technologies
2013-11-03 23:55 - 2013-11-03 23:54 - 00000000 ___HD C:\Windows\AxInstSV
2013-10-31 09:16 - 2013-10-02 12:16 - 00002400 _____ C:\EamClean.log
2013-10-31 09:16 - 2013-09-24 20:03 - 00000000 ____D C:\ProgramData\BitGuard
2013-10-30 18:58 - 2013-10-30 18:58 - 00000000 ____D C:\Users\Bille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-10 13:24

==================== End Of Log ============================
         
--- --- ---

Alt 21.11.2013, 15:34   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Ziemlich unauffällig...


Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.11.2013, 16:13   #11
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Hier der Scan:
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.07.0.1007
www.malwarebytes.org

Database version: v2013.11.21.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
Bille :: BILLE-PC [administrator]

21.11.2013 16:44:55
mbar-log-2013-11-21 (16-44-55).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 239410
Time elapsed: 15 minute(s), 58 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
Hat scheinbar nichts gefunden. Anzumerken ist noch, dass die Seiten, die gestern und vorgestern nicht angezeigt wurden, heute wieder funktionieren. Kann das sein, das es damit zusammenhängt, dass ich im Emsisoft Programm gestern Abend die Funde (Trojaner) aus der Quarantäne gelöscht habe?

Viele Grüße

Alt 21.11.2013, 22:30   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.11.2013, 15:42   #13
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Hier die Scans:

Code:
ATTFilter
# AdwCleaner v3.012 - Bericht erstellt am 22/11/2013 um 16:11:38
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Bille - BILLE-PC
# Gestartet von : C:\Users\Bille\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\Program Files\Delta
Ordner Gelöscht : C:\Users\Bille\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Bille\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Bille\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Bille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\Tasks\BitGuard
Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FFB12C7D-1A12-4BA4-B77B-B27EF5DE72EB}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FFB12C7D-1A12-4BA4-B77B-B27EF5DE72EB}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F27BF6D5-50A3-4BA6-9FB0-9CF5A16387CC}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F27BF6D5-50A3-4BA6-9FB0-9CF5A16387CC}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\5957dcd8e669ea43
Schlüssel Gelöscht : HKLM\SOFTWARE\5957dcd8e669ea43
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\ImInstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


*************************

AdwCleaner[R0].txt - [7407 octets] - [22/11/2013 00:12:47]
AdwCleaner[R1].txt - [7467 octets] - [22/11/2013 15:58:19]
AdwCleaner[S0].txt - [7394 octets] - [22/11/2013 16:11:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7454 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x86
Ran by Bille on 22.11.2013 at 16:17:11,73
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\im
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3954444727-3898878410-2588489747-1000\Software\sweetim



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Program Files\free video converter"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.11.2013 at 16:23:13,68
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-11-2013
Ran by Bille (administrator) on BILLE-PC on 22-11-2013 16:37:57
Running from C:\Users\Bille\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Emsisoft GmbH) C:\Program Files\Emsisoft Anti-Malware\a2service.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Emsisoft GmbH) C:\Program Files\Emsisoft Anti-Malware\a2guard.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Ulead Systems, Inc.) C:\Program Files\Common Files\Ulead Systems\AutoDetector\Monitor.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(SMART Technologies ULC) C:\Program Files\SMART Technologies\Education Software\FloatingTools.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTNotification.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTTrayIcon.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTBoardService.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTInk.exe
(IncrediMail, Ltd.) C:\Program Files\IncrediMail\Bin\IncMail.exe
() C:\Users\Bille\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
(Garmin Ltd or its subsidiaries) C:\Program Files\Garmin\Express Tray\ExpressTray.exe
(Microsoft Corporation) E:\Office12\ONENOTEM.EXE
(Joyent, Inc) C:\Program Files\SMART Technologies\Education Software\sbsdk-server\SBWDKService.exe
(IncrediMail, Ltd.) C:\Program Files\IncrediMail\Bin\ImApp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\Office\SMARTInk-SBSDKProxy.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTHelperService.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(SMART Technologies) C:\Program Files\SMART Technologies\Education Software\SMARTInkPrivilegedAccess.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Windows\system32\cmd.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_152_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [emsisoft anti-malware] - C:\Program Files\Emsisoft Anti-Malware\a2guard.exe [4329408 2013-09-30] (Emsisoft GmbH)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [Ulead AutoDetector v2] - C:\Program Files\Common Files\Ulead Systems\AutoDetector\Monitor.exe [95504 2007-08-02] (Ulead Systems, Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.)
HKLM\...\Run: [SMART Floating Tools] - C:\Program Files\SMART Technologies\Education Software\FloatingTools.exe [9221424 2013-08-22] (SMART Technologies ULC)
HKLM\...\Run: [SMARTNotification] - C:\Program Files\SMART Technologies\Education Software\SMARTNotification.exe [208688 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Tray Tools] - C:\Program Files\SMART Technologies\Education Software\SMARTTrayIcon.exe [754992 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Board Service] - C:\Program Files\SMART Technologies\Education Software\SMARTBoardService.exe [1937200 2013-08-22] (SMART Technologies)
HKLM\...\Run: [sbsdk-server] - C:\Program Files\SMART Technologies\Education Software\sbsdk-server\NodeLauncher.exe [62768 2013-08-22] (SMART Technologies)
HKLM\...\Run: [SMART Ink] - C:\Program Files\SMART Technologies\Education Software\SMARTInk.exe [147248 2013-08-22] (SMART Technologies)
HKCU\...\Run: [IncrediMail] - C:\Program Files\IncrediMail\Bin\IncMail.exe [367016 2013-05-23] (IncrediMail, Ltd.)
HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Users\Bille\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-09] ()
HKCU\...\Run: [GarminExpressTrayApp] - C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1093464 2013-07-22] (Garmin Ltd or its subsidiaries)
Startup: C:\Users\Bille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> E:\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.zeit.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF04BDE52CF57CE01
SearchScopes: HKLM - DefaultScope value is missing.
BHO: SMART Notebook Download Utility - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Program Files\SMART Technologies\Education Software\NotebookPlugin.dll (SMART Technologies ULC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/_layouts/ClientBin/ieawsdc32.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

R2 a2AntiMalware; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [4153784 2013-09-30] (Emsisoft GmbH)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®)
S3 FlexNet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService.exe [1074480 2013-10-16] (Flexera Software LLC)
R2 Garmin Core Update Service; C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [219480 2013-07-22] (Garmin Ltd or its subsidiaries)
R2 SMARTHelperService; C:\Program Files\SMART Technologies\Education Software\SMARTHelperService.exe [539952 2013-08-22] (SMART Technologies)

==================== Drivers (Whitelisted) ====================

R3 a2acc; C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-08-23] (Emsisoft GmbH)
R1 A2DDA; C:\Program Files\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-05-23] (Emsisoft GmbH)
R1 a2injectiondriver; C:\Program Files\Emsisoft Anti-Malware\a2dix86.sys [38248 2013-09-30] (Emsisoft GmbH)
R1 a2util; C:\Program Files\Emsisoft Anti-Malware\a2util32.sys [14432 2013-05-23] (Emsisoft GmbH)
R3 cleanhlp; C:\Program Files\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-08-19] (Emsisoft GmbH)
S3 grmnusb; C:\Windows\System32\drivers\grmnusb.sys [15720 2012-04-18] (GARMIN Corp.)
R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [657408 2009-07-13] (Ralink Technology Corp.)
R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1311232 2009-07-13] (NXP Semiconductors)
R3 SMARTMouseFilterx86; C:\Windows\System32\DRIVERS\SMARTMouseFilterx86.sys [8192 2013-08-12] (SMART Technologies)
R3 SMARTVHidMini2000x86; C:\Windows\System32\DRIVERS\SMARTVHidMini2000x86.sys [7680 2013-08-12] (SMART Technologies)
S3 SMARTVTabletPCx86; C:\Windows\System32\DRIVERS\SMARTVTabletPCx86.sys [15872 2013-08-12] (SMART Technologies ULC)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-22 16:37 - 2013-11-22 16:37 - 01090925 _____ (Farbar) C:\Users\Bille\Desktop\FRST.exe
2013-11-22 16:37 - 2013-11-22 16:37 - 00009478 _____ C:\Users\Bille\Desktop\FRST.txt
2013-11-22 16:23 - 2013-11-22 16:23 - 00000957 _____ C:\Users\Bille\Desktop\JRT.txt
2013-11-22 16:17 - 2013-11-22 16:17 - 00000000 ____D C:\Windows\ERUNT
2013-11-22 16:16 - 2013-11-22 16:16 - 01034531 _____ (Thisisu) C:\Users\Bille\Desktop\JRT.exe
2013-11-22 15:57 - 2013-11-22 15:57 - 01085542 _____ C:\Users\Bille\Desktop\adwcleaner.exe
2013-11-22 00:10 - 2013-11-22 16:11 - 00000000 ____D C:\AdwCleaner
2013-11-21 16:44 - 2013-11-21 17:07 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2013-11-21 16:44 - 2013-11-21 16:44 - 00105176 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2013-11-21 16:44 - 2013-11-21 16:44 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-21 16:41 - 2013-11-21 17:07 - 00000000 ____D C:\Users\Bille\Desktop\mbar
2013-11-21 16:41 - 2013-11-21 16:41 - 00075992 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2013-11-21 16:40 - 2013-11-21 16:40 - 12576792 _____ (Malwarebytes Corp.) C:\Users\Bille\Desktop\mbar-1.07.0.1007.exe
2013-11-21 13:16 - 2013-11-21 13:16 - 00000000 ____D C:\FRST
2013-11-20 00:11 - 2013-11-22 16:13 - 00000336 _____ C:\Windows\setupact.log
2013-11-20 00:11 - 2013-11-20 00:11 - 00000000 _____ C:\Windows\setuperr.log
2013-11-19 15:21 - 2013-09-04 02:15 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-11-19 15:21 - 2013-09-04 02:14 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-11-15 01:18 - 2013-11-15 01:18 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-15 01:18 - 2013-11-15 01:18 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-15 01:18 - 2013-11-15 01:18 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-15 01:18 - 2013-11-15 01:18 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-15 01:18 - 2013-11-15 01:18 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-13 11:01 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-13 11:01 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-13 11:01 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-13 11:01 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-13 11:01 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-13 11:01 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-13 11:01 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-13 11:01 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-13 11:01 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-13 11:01 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-13 11:01 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-13 11:01 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-13 11:01 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-13 11:01 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-13 11:01 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-13 11:01 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-13 11:01 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-13 11:01 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-07 00:06 - 2013-11-07 00:06 - 00000000 ____D C:\Users\Bille\AppData\Local\SMART_Technologies
2013-11-03 23:54 - 2013-11-03 23:55 - 00000000 ___HD C:\Windows\AxInstSV

==================== One Month Modified Files and Folders =======

2013-11-22 16:38 - 2013-11-22 16:37 - 00009478 _____ C:\Users\Bille\Desktop\FRST.txt
2013-11-22 16:37 - 2013-11-22 16:37 - 01090925 _____ (Farbar) C:\Users\Bille\Desktop\FRST.exe
2013-11-22 16:23 - 2013-11-22 16:23 - 00000957 _____ C:\Users\Bille\Desktop\JRT.txt
2013-11-22 16:21 - 2009-07-14 05:34 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-22 16:21 - 2009-07-14 05:34 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-22 16:17 - 2013-11-22 16:17 - 00000000 ____D C:\Windows\ERUNT
2013-11-22 16:17 - 2013-05-23 15:32 - 01258929 _____ C:\Windows\WindowsUpdate.log
2013-11-22 16:16 - 2013-11-22 16:16 - 01034531 _____ (Thisisu) C:\Users\Bille\Desktop\JRT.exe
2013-11-22 16:14 - 2013-05-23 21:27 - 00000000 ____D C:\Program Files\Emsisoft Anti-Malware
2013-11-22 16:13 - 2013-11-20 00:11 - 00000336 _____ C:\Windows\setupact.log
2013-11-22 16:13 - 2013-05-23 16:53 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-22 16:13 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-22 16:11 - 2013-11-22 00:10 - 00000000 ____D C:\AdwCleaner
2013-11-22 15:57 - 2013-11-22 15:57 - 01085542 _____ C:\Users\Bille\Desktop\adwcleaner.exe
2013-11-22 15:52 - 2013-10-17 21:59 - 00000000 ____D C:\Users\Bille\AppData\Local\Deployment
2013-11-22 15:41 - 2013-05-23 19:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-21 17:07 - 2013-11-21 16:44 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2013-11-21 17:07 - 2013-11-21 16:41 - 00000000 ____D C:\Users\Bille\Desktop\mbar
2013-11-21 16:44 - 2013-11-21 16:44 - 00105176 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2013-11-21 16:44 - 2013-11-21 16:44 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-21 16:41 - 2013-11-21 16:41 - 00075992 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2013-11-21 16:40 - 2013-11-21 16:40 - 12576792 _____ (Malwarebytes Corp.) C:\Users\Bille\Desktop\mbar-1.07.0.1007.exe
2013-11-21 13:16 - 2013-11-21 13:16 - 00000000 ____D C:\FRST
2013-11-21 00:30 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2013-11-20 00:11 - 2013-11-20 00:11 - 00000000 _____ C:\Windows\setuperr.log
2013-11-20 00:09 - 2013-05-26 12:49 - 00000000 ____D C:\Users\Bille\Documents\etopelister
2013-11-19 23:53 - 2013-05-23 16:22 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-19 22:43 - 2013-05-23 16:28 - 00000000 ____D C:\Windows\Panther
2013-11-18 17:06 - 2013-05-23 19:13 - 00000000 ____D C:\Users\Bille\AppData\Local\Adobe
2013-11-18 17:06 - 2013-05-23 19:11 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-11-18 17:06 - 2013-05-23 19:11 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-11-15 15:16 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-11-15 07:01 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-11-15 01:18 - 2013-11-15 01:18 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-15 01:18 - 2013-11-15 01:18 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-15 01:18 - 2013-11-15 01:18 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-15 01:18 - 2013-11-15 01:18 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-15 01:18 - 2013-11-15 01:18 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-15 01:18 - 2013-11-15 01:18 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-15 01:18 - 2013-11-15 01:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-14 00:42 - 2013-05-23 16:39 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-14 00:40 - 2013-08-15 07:38 - 00000000 ____D C:\Windows\system32\MRT
2013-11-14 00:38 - 2013-05-23 16:50 - 80340640 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-11 05:50 - 2013-05-23 16:42 - 00230048 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-10 21:24 - 2013-05-24 22:48 - 00000973 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-10 21:24 - 2013-05-24 22:48 - 00000000 ____D C:\Program Files\CCleaner
2013-11-07 00:06 - 2013-11-07 00:06 - 00000000 ____D C:\Users\Bille\AppData\Local\SMART_Technologies
2013-11-03 23:55 - 2013-11-03 23:54 - 00000000 ___HD C:\Windows\AxInstSV
2013-10-31 09:16 - 2013-10-02 12:16 - 00002400 _____ C:\EamClean.log

Some content of TEMP:
====================
C:\Users\Bille\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-21 14:06

==================== End Of Log ============================
         
--- --- ---

Alt 22.11.2013, 15:58   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.11.2013, 23:04   #15
Garfield2704
 
Computer und Internet verlangsamt seit Trojanerfund ~ - Standard

Computer und Internet verlangsamt seit Trojanerfund ~



Logfile Malwarebytes
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.22.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
Bille :: BILLE-PC [Administrator]

Schutz: Aktiviert

22.11.2013 19:28:14
mbam-log-2013-11-22 (19-28-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 527074
Laufzeit: 1 Stunde(n), 28 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 11
C:\$Recycle.Bin\S-1-5-21-3954444727-3898878410-2588489747-1000\$R1JP12L.exe (PUP.Optional.Bandoo.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaApp.dll.vir (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaEng.dll.vir (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltasrv.exe.vir (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Program Files\Delta\delta\1.8.24.6\bh\delta.dll.vir (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe.vir (PUP.Optional.Mediasoft) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir (PUP.Optional.Mediasoft) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Users\Bille\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\AdwCleaner\Quarantine\C\Users\Bille\AppData\Roaming\OpenCandy\BE4D35CA473041658C0CD5F1BCA6782F\DeltaTB.exe.vir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Logfile ESET

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=6300f4a4d266a242beafee2c8e068d92
# engine=15994
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-22 10:48:19
# local_time=2013-11-22 11:48:19 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 30108 136791690 0 0
# scanned=322646
# found=0
# cleaned=0
# scan_time=9791
ESETSmartInstaller@High as downloader log:
all ok
         
Scheint in Ordnung zu sein.

Antwort

Themen zu Computer und Internet verlangsamt seit Trojanerfund ~
anti, computer, der interne fehlerstatus lautet: 252, emsisoft, gen, helfer, hoffe, internet, malware, mehrere trojaner, nicht mehr, quarantäne, seiten, trojan-ransom.win32.urausy, trojan.generickd.1311720, trojan.generickd.1401474, trojan.injector.arx, trojaner, verschiedene, verschoben, windows, windows 7, würde, überhaupt



Ähnliche Themen: Computer und Internet verlangsamt seit Trojanerfund ~


  1. Mein Computer fährt seit gestern nurnoch im abgesichertem modus mit internet hoch
    Plagegeister aller Art und deren Bekämpfung - 12.11.2015 (3)
  2. Windows 7 64b seit kurzer Zeit extrem verlangsamt, Verdacht auf Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 31.05.2015 (7)
  3. Windows 8.1 - Computer stark verlangsamt - Verdacht auf Virus
    Plagegeister aller Art und deren Bekämpfung - 03.04.2015 (19)
  4. PUP.optional.Iminent.A verlangsamt den PC und das Internet
    Plagegeister aller Art und deren Bekämpfung - 12.02.2015 (11)
  5. Windows 7 64b seit kurzer Zeit extrem verlangsamt, Verdacht auf Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 28.09.2014 (9)
  6. Windows 7 64bit seit kurzer Zeit stark verlangsamt und Adblock funktioniert nicht mehr hinreichend
    Plagegeister aller Art und deren Bekämpfung - 22.09.2014 (9)
  7. Hochfahren unter Windows 7 64bit seit kurzer Zeit stark verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (4)
  8. Computer arbeitet verlangsamt, Malwarebytes findet 3 infizierte Dateien, vermehrte Popups
    Log-Analyse und Auswertung - 15.10.2013 (9)
  9. Internet stark verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (22)
  10. Internet stark verlangsamt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  11. Computer verlangsamt, hängt kurze zeit
    Log-Analyse und Auswertung - 19.02.2011 (22)
  12. Internet plötzlich stark verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 26.11.2008 (0)
  13. Virus verlangsamt Internet ?!
    Plagegeister aller Art und deren Bekämpfung - 24.07.2008 (0)
  14. Internet ist unnormal langsam nach Trojanerfund. Trotz entfernen!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2008 (3)
  15. Internet verlangsamt
    Log-Analyse und Auswertung - 18.04.2008 (12)
  16. Internet verlangsamt
    Log-Analyse und Auswertung - 26.02.2008 (2)
  17. Internet extrem verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 26.12.2006 (10)

Zum Thema Computer und Internet verlangsamt seit Trojanerfund ~ - Hallo, liebe Helfer, ich hoffe, dass ich jetzt auch wieder mit eurer Hilfe verschiedene Trojaner Loswerde. Meín Computer läuft mit Windows 7, das Emailprogramm ist Incredimail. Durch gefakte Mahnungen sind - Computer und Internet verlangsamt seit Trojanerfund ~...
Archiv
Du betrachtest: Computer und Internet verlangsamt seit Trojanerfund ~ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.