Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: rvzr-a.akamaihd.net/

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.11.2013, 14:19   #1
Tomislav
 
rvzr-a.akamaihd.net/ - Standard

rvzr-a.akamaihd.net/



Hallo com,
ich habe folgendes Problem, wenn ich mich im Internet befinde (surfe) kommen immer Fenster mit Werbung [Link: rvzr-a.akamaihd.net/].
Ich habe gegoogelt auf der Hoffnung eine Lösung zu dem Virus zu finden und bin auf dieser Seite gelandet. Ich habe mir einen Thread angeschaut:
http://www.trojaner-board.de/144712-...virus-tun.html

Die Regeln/Hinweise habe ich mir schon durchgelesen, die ersten Schritte habe ich schon ausgeführt, um Zeit zu sparen. Desweiteren werde ich nichts mehr auf eigene Faust erledigen, nur noch auf Anweisung.

Zitat:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Starte jetzt FRST.
Ändere ungefragt keine der Checkboxen und klicke auf Scan.
Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)
EINVERSTANDEN & ERLEDIGT! Warte auf weitere Anweisungen!,

First.txt
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013
Ran by Tomislav (administrator) on TOMISLAV-PC on 21-11-2013 15:13:08
Running from C:\Users\Tomislav\Downloads
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.21.165\GoogleCrashHandler.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe
() C:\Program Files\GIGABYTE\ET6\GUI.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Logitech(c)) C:\Program Files\Logitech\G35\G35.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Valve Corporation) C:\Program Files\Steam\Steam.exe
(Overwolf) C:\Program Files\Overwolf\Overwolf.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
() C:\Program Files\Overwolf\Purplizer\Purplizer.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10996368 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Logitech G35] - C:\Program Files\Logitech\G35\G35.exe [1811800 2010-10-05] (Logitech(c))
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [683576 2013-10-31] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-10-23] (APN)
HKLM\...\RunOnce: [EasyTuneVI] - C:\Program Files\GIGABYTE\ET6\ETCall.exe [40960 2012-07-09] ()
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20549280 2013-10-21] (Skype Technologies S.A.)
HKCU\...\Run: [Steam] - C:\Program Files\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation)
HKCU\...\Run: [Overwolf] - C:\Program Files\Overwolf\Overwolf.exe [35256 2013-11-11] (Overwolf)

==================== Internet (Whitelisted) ====================

SearchScopes: HKLM - DefaultScope value is missing.
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Tomislav\AppData\Roaming\Mozilla\Firefox\Profiles\b0u79wg3.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: toolbar_AVIRA-V7 - C:\Users\Tomislav\AppData\Roaming\Mozilla\Firefox\Profiles\b0u79wg3.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi

Chrome: 
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR DefaultSearchURL: (Delta Search) - hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=CAC694DE8037591C&affID=123620&tsp=5003
CHR DefaultSuggestURL: (Delta Search) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\31.0.1650.57\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\31.0.1650.57\gcswf32.dll No File
CHR Plugin: (Norton Confidential) - C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.0.0.72_0\npcoplgn.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll No File
CHR Extension: (Avira SearchFree Toolbar plus Web Protection) - C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh\25.62074_0
CHR Extension: (Plus-HD-2.6) - C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl\1.25.153_0
CHR Extension: (Google Wallet) - C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Gmail) - C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-10-31] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-10-31] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-31] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S3 ICCS; C:\Program Files\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2011-08-30] (Intel Corporation)
S3 OverwolfUpdaterService; C:\Program Files\Overwolf\OverwolfUpdater.exe [18360 2013-11-11] (Overwolf Ltd)

==================== Drivers (Whitelisted) ====================

R3 AODDriver; C:\Program Files\GIGABYTE\ET6\i386\AODDriver.sys [36864 2010-03-12] (Advanced Micro Devices)
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [19056 2012-03-08] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-10-31] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-31] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-31] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [67680 2013-10-31] (Avira Operations GmbH & Co. KG)
S3 etdrv; C:\Windows\etdrv.sys [17488 2013-09-19] (Windows (R) 2000 DDK provider)
R3 gdrv; C:\Windows\gdrv.sys [17488 2013-11-21] (Windows (R) 2000 DDK provider)
R3 GVTDrv; C:\Windows\system32\Drivers\GVTDrv.sys [24944 2013-11-21] ()
R3 L1C; C:\Windows\System32\DRIVERS\L1C62x86.sys [99992 2012-07-19] (Qualcomm Atheros Co., Ltd.)
R3 LADF_DHP2; C:\Windows\System32\DRIVERS\ladfDHP2i386.sys [53976 2010-09-29] (Logitech)
R3 LADF_SBVM; C:\Windows\System32\DRIVERS\ladfSBVMi386.sys [335064 2010-09-29] (Logitech)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-10-31] (Avira GmbH)
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-21 15:13 - 2013-11-21 15:13 - 00011449 _____ C:\Users\Tomislav\Downloads\FRST.txt
2013-11-21 15:13 - 2013-11-21 15:13 - 00000000 ____D C:\FRST
2013-11-21 15:12 - 2013-11-21 15:12 - 01090881 _____ (Farbar) C:\Users\Tomislav\Downloads\FRST.exe
2013-11-20 21:09 - 2013-11-20 21:09 - 00000788 _____ C:\Users\Tomislav\Downloads\index.zip
2013-11-20 19:31 - 2013-11-20 19:32 - 10789304 _____ C:\Users\Tomislav\Downloads\sourcemod-1.5.3-hg3953-linux.tar.gz
2013-11-20 18:06 - 2013-11-20 18:06 - 10612182 _____ C:\Users\Tomislav\Downloads\SourceBans-1.4.10.zip
2013-11-20 16:04 - 2013-11-20 16:04 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\Avira
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\ProgramData\APN
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-11-20 15:57 - 2013-11-20 15:57 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-20 15:57 - 2013-11-20 15:57 - 00000000 ____D C:\ProgramData\Avira
2013-11-20 15:57 - 2013-11-20 15:57 - 00000000 ____D C:\Program Files\Avira
2013-11-20 15:57 - 2013-10-31 19:25 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-11-20 15:57 - 2013-10-31 19:25 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-11-20 15:57 - 2013-10-31 19:25 - 00067680 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-11-20 15:57 - 2013-10-31 19:25 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-11-20 15:57 - 2013-10-31 19:25 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-11-20 15:55 - 2013-11-20 15:55 - 00094552 _____ C:\Users\Tomislav\Downloads\npp_tools.zip
2013-11-20 15:50 - 2013-11-20 15:54 - 126764512 _____ C:\Users\Tomislav\Downloads\avira_free_antivirus_de.exe
2013-11-19 13:12 - 2013-11-19 13:12 - 00000000 ____D C:\Program Files\Common Files\Overwolf
2013-11-14 21:19 - 2013-10-12 08:04 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-14 21:19 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-14 21:19 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-14 21:19 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-14 21:19 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-14 21:19 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-14 21:18 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-14 16:41 - 2013-11-14 16:41 - 03324589 _____ C:\Users\Tomislav\Downloads\PERSOFAKER1.5_BY_QANNTE_.RAR
2013-11-14 14:55 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-14 14:55 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-14 14:55 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-14 14:55 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-14 14:55 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-14 14:55 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-14 14:55 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-14 14:55 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-14 14:55 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-14 14:55 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-14 14:55 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-14 14:55 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-14 14:55 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-14 14:55 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-14 14:55 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-14 14:55 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-14 14:55 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-14 14:55 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-13 22:49 - 2013-11-13 22:49 - 03152955 _____ C:\Users\Tomislav\Downloads\3213.rar
2013-11-13 20:40 - 2013-11-13 20:40 - 03071486 _____ C:\Users\Tomislav\Downloads\beee.rar
2013-11-13 16:02 - 2013-11-13 16:02 - 00000137 _____ C:\Users\Tomislav\Downloads\demo.rar
2013-11-12 21:10 - 2013-11-12 21:11 - 00000000 ____D C:\AdwCleaner
2013-11-12 21:10 - 2013-11-12 21:10 - 01085542 _____ C:\Users\Tomislav\Downloads\adwcleaner_3012.exe
2013-11-11 16:04 - 2013-11-11 16:04 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (6).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (5).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (4).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (3).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (1).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00413820 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (2).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00351028 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux.tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00000064 _____ C:\Users\Tomislav\Downloads\metamod.vdf
2013-11-11 16:01 - 2013-11-11 16:01 - 00000064 _____ C:\Users\Tomislav\Downloads\metamod (1).vdf
2013-11-11 15:53 - 2013-11-11 15:54 - 07520740 _____ C:\Users\Tomislav\Downloads\npp.6.5.1.Installer.exe
2013-11-11 15:47 - 2013-11-11 15:47 - 10800048 _____ C:\Users\Tomislav\Downloads\sourcemod-1.5.2-linux.tar.gz
2013-11-11 15:38 - 2013-11-11 16:47 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\FileZilla
2013-11-11 15:38 - 2013-11-11 15:38 - 07241860 _____ C:\Users\Tomislav\Downloads\FileZilla_3.7.3_win32.zip
2013-11-11 10:59 - 2013-09-03 13:35 - 00238872 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-10-29 15:00 - 2013-10-29 15:00 - 00000000 ____D C:\ProgramData\Overwolf

==================== One Month Modified Files and Folders =======

2013-11-21 15:13 - 2013-11-21 15:13 - 00011449 _____ C:\Users\Tomislav\Downloads\FRST.txt
2013-11-21 15:13 - 2013-11-21 15:13 - 00000000 ____D C:\FRST
2013-11-21 15:12 - 2013-11-21 15:12 - 01090881 _____ (Farbar) C:\Users\Tomislav\Downloads\FRST.exe
2013-11-21 15:05 - 2013-08-08 22:47 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-21 15:04 - 2013-08-08 23:03 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\Skype
2013-11-21 14:54 - 2009-07-14 05:34 - 00017360 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-21 14:54 - 2009-07-14 05:34 - 00017360 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-21 14:53 - 2013-08-08 22:45 - 00892852 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-21 14:52 - 2013-08-09 04:23 - 01415556 _____ C:\Windows\WindowsUpdate.log
2013-11-21 14:51 - 2013-09-09 17:28 - 00000000 ____D C:\Users\Tomislav\AppData\Local\Purplizer
2013-11-21 14:51 - 2013-08-08 23:24 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\TS3Client
2013-11-21 14:49 - 2013-08-19 00:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-21 14:48 - 2013-08-08 23:03 - 00000000 ___RD C:\Program Files\Skype
2013-11-21 14:48 - 2013-08-08 23:03 - 00000000 ____D C:\ProgramData\Skype
2013-11-21 14:47 - 2013-09-20 12:41 - 00000004 _____ C:\Windows\system32\GVTunner.ref
2013-11-21 14:47 - 2013-09-09 14:02 - 00000000 ____D C:\Users\Tomislav\AppData\Local\Overwolf
2013-11-21 14:47 - 2013-08-09 05:35 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-21 14:47 - 2013-08-08 23:15 - 00000000 ____D C:\Program Files\Steam
2013-11-21 14:47 - 2013-08-08 22:59 - 00757590 _____ C:\Windows\PFRO.log
2013-11-21 14:47 - 2013-08-08 22:59 - 00024944 _____ C:\Windows\system32\Drivers\GVTDrv.sys
2013-11-21 14:47 - 2013-08-08 22:59 - 00017488 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2013-11-21 14:47 - 2013-08-08 22:50 - 00000000 ____D C:\ProgramData\Norton
2013-11-21 14:47 - 2013-08-08 22:47 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-21 14:47 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-21 14:47 - 2009-07-14 05:39 - 00024817 _____ C:\Windows\setupact.log
2013-11-20 23:18 - 2013-08-08 23:44 - 00000000 ____D C:\Users\Tomislav\AppData\Local\PMB Files
2013-11-20 21:09 - 2013-11-20 21:09 - 00000788 _____ C:\Users\Tomislav\Downloads\index.zip
2013-11-20 19:32 - 2013-11-20 19:31 - 10789304 _____ C:\Users\Tomislav\Downloads\sourcemod-1.5.3-hg3953-linux.tar.gz
2013-11-20 18:06 - 2013-11-20 18:06 - 10612182 _____ C:\Users\Tomislav\Downloads\SourceBans-1.4.10.zip
2013-11-20 16:09 - 2013-08-19 00:24 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-11-20 16:04 - 2013-11-20 16:04 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\Avira
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\ProgramData\APN
2013-11-20 15:59 - 2013-11-20 15:59 - 00000000 ____D C:\Program Files\AskPartnerNetwork
2013-11-20 15:57 - 2013-11-20 15:57 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-11-20 15:57 - 2013-11-20 15:57 - 00000000 ____D C:\ProgramData\Avira
2013-11-20 15:57 - 2013-11-20 15:57 - 00000000 ____D C:\Program Files\Avira
2013-11-20 15:55 - 2013-11-20 15:55 - 00094552 _____ C:\Users\Tomislav\Downloads\npp_tools.zip
2013-11-20 15:54 - 2013-11-20 15:50 - 126764512 _____ C:\Users\Tomislav\Downloads\avira_free_antivirus_de.exe
2013-11-20 14:42 - 2013-08-08 23:44 - 00000000 ____D C:\ProgramData\PMB Files
2013-11-19 13:12 - 2013-11-19 13:12 - 00000000 ____D C:\Program Files\Common Files\Overwolf
2013-11-19 13:12 - 2013-09-09 14:04 - 00000000 ____D C:\Program Files\Overwolf
2013-11-17 17:17 - 2013-08-08 22:47 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-11-16 23:34 - 2013-08-13 20:46 - 00000000 ____D C:\Users\Tomislav\AppData\Local\CrashDumps
2013-11-15 13:39 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-11-15 13:00 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-11-14 21:21 - 2013-08-12 16:08 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-14 16:41 - 2013-11-14 16:41 - 03324589 _____ C:\Users\Tomislav\Downloads\PERSOFAKER1.5_BY_QANNTE_.RAR
2013-11-13 22:49 - 2013-11-13 22:49 - 03152955 _____ C:\Users\Tomislav\Downloads\3213.rar
2013-11-13 20:40 - 2013-11-13 20:40 - 03071486 _____ C:\Users\Tomislav\Downloads\beee.rar
2013-11-13 16:02 - 2013-11-13 16:02 - 00000137 _____ C:\Users\Tomislav\Downloads\demo.rar
2013-11-12 21:16 - 2013-08-08 22:47 - 00000000 ____D C:\Users\Tomislav\AppData\Local\Google
2013-11-12 21:11 - 2013-11-12 21:10 - 00000000 ____D C:\AdwCleaner
2013-11-12 21:10 - 2013-11-12 21:10 - 01085542 _____ C:\Users\Tomislav\Downloads\adwcleaner_3012.exe
2013-11-12 16:06 - 2013-08-08 23:15 - 00000000 ____D C:\Program Files\Common Files\Steam
2013-11-11 16:47 - 2013-11-11 15:38 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\FileZilla
2013-11-11 16:04 - 2013-11-11 16:04 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (6).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (5).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (4).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (3).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 01326518 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (1).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00413820 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux (2).tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00351028 _____ C:\Users\Tomislav\Downloads\mmsource-1.10.0-linux.tar.gz
2013-11-11 16:01 - 2013-11-11 16:01 - 00000064 _____ C:\Users\Tomislav\Downloads\metamod.vdf
2013-11-11 16:01 - 2013-11-11 16:01 - 00000064 _____ C:\Users\Tomislav\Downloads\metamod (1).vdf
2013-11-11 15:55 - 2013-08-08 23:25 - 00000000 ____D C:\Users\Tomislav\AppData\Roaming\Notepad++
2013-11-11 15:54 - 2013-11-11 15:53 - 07520740 _____ C:\Users\Tomislav\Downloads\npp.6.5.1.Installer.exe
2013-11-11 15:47 - 2013-11-11 15:47 - 10800048 _____ C:\Users\Tomislav\Downloads\sourcemod-1.5.2-linux.tar.gz
2013-11-11 15:38 - 2013-11-11 15:38 - 07241860 _____ C:\Users\Tomislav\Downloads\FileZilla_3.7.3_win32.zip
2013-10-31 19:25 - 2013-11-20 15:57 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-10-31 19:25 - 2013-11-20 15:57 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-10-31 19:25 - 2013-11-20 15:57 - 00067680 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-10-31 19:25 - 2013-11-20 15:57 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-10-31 19:25 - 2013-11-20 15:57 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-10-29 15:03 - 2013-08-08 23:20 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-10-29 15:00 - 2013-10-29 15:00 - 00000000 ____D C:\ProgramData\Overwolf

Some content of TEMP:
====================
C:\Users\Tomislav\AppData\Local\Temp\avgnt.exe
C:\Users\Tomislav\AppData\Local\Temp\MyDelta_sftnc.exe
C:\Users\Tomislav\AppData\Local\Temp\ose00000.exe
C:\Users\Tomislav\AppData\Local\Temp\plus-hd-2-6.exe
C:\Users\Tomislav\AppData\Local\Temp\Quarantine.exe
C:\Users\Tomislav\AppData\Local\Temp\swt-win32-3349.dll
C:\Users\Tomislav\AppData\Local\Temp\uninst1.exe
C:\Users\Tomislav\AppData\Local\Temp\xmlUpdater.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-15 13:32

==================== End Of Log ============================
         


Addition.txt
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013
Ran by Tomislav at 2013-11-21 15:13:59
Running from C:\Users\Tomislav\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

@BIOS (Version: 2.28)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 2.1.0.7)
AutoGreen B12.0206.1 (Version: 1.00.0000)
Avira Free Antivirus (Version: 14.0.1.719)
Avira SearchFree Toolbar (Version: 12.6.0.1898)
Counter-Strike: Source
Easy Tune 6 B12.1018.1 (Version: 1.00.0000)
Google Chrome (Version: 31.0.1650.57)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4601.54)
Google Update Helper (Version: 1.3.21.165)
Half-Life 2: Deathmatch
League of Legends (Version: 3.0.1)
Logitech G35 (Version: 1.1.178)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
Notepad++ (Version: 6.5.1)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
ON_OFF Charge B12.0308.1 (Version: 1.00.0001)
Overwolf (Version: 0.46.271)
Pando Media Booster (Version: 2.6.0.7)
Realtek High Definition Audio Driver (Version: 6.0.1.6662)
Skype™ 6.10 (Version: 6.10.104)
Steam (Version: 1.0.0.0)
TeamSpeak 3 Client (Version: 3.0.13.1)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (Version: 3)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825642) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Outlook 2007 Help (KB963677)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
WinRAR 4.20 (32-Bit) (Version: 4.20.0)

==================== Restore Points  =========================

14-10-2013 09:46:24 Windows Update
14-10-2013 11:57:41 Windows Update
20-10-2013 16:54:50 Windows Update
11-11-2013 09:58:48 Windows Update
14-11-2013 13:55:35 Windows Update
14-11-2013 20:18:19 Windows Update
19-11-2013 12:15:41 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {558D9482-B09E-41C3-B1D8-B2BB6C18AD84} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-13] (Adobe Systems Incorporated)
Task: {5B0E2B8C-8E88-4628-A8C2-F4C0A35997BC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-08-08] (Google Inc.)
Task: {C5E6950A-5756-4420-804D-B9E3E4761B21} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-06-24] (Microsoft Corporation)
Task: {E32ACCBC-AF9D-46BD-8A8E-27A21ABC3DDB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-08-08] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-11-11 14:55 - 2013-11-11 14:55 - 00079400 _____ () C:\Program Files\Overwolf\OWExplorer-20018.dll
2012-10-18 12:15 - 2012-10-18 12:15 - 02871367 _____ () C:\Program Files\GIGABYTE\ET6\Normal.dll
2012-10-18 10:47 - 2012-10-18 10:47 - 00651331 _____ () C:\Program Files\GIGABYTE\ET6\work.dll
2012-09-17 15:25 - 2012-09-17 15:25 - 00106496 _____ () C:\Program Files\GIGABYTE\ET6\SF.dll
2008-05-07 14:22 - 2008-05-07 14:22 - 00102400 _____ () C:\Program Files\GIGABYTE\ET6\CIAMIB.dll
2012-05-08 14:01 - 2012-05-08 14:01 - 00069632 _____ () C:\Program Files\GIGABYTE\ET6\GPTT.dll
2011-09-14 16:12 - 2011-09-14 16:12 - 00102400 _____ () C:\Program Files\GIGABYTE\ET6\ycc.dll
2010-06-24 14:50 - 2010-06-24 14:50 - 00094208 _____ () C:\Program Files\GIGABYTE\ET6\IccLibDll.dll
2011-03-01 18:00 - 2011-03-01 18:00 - 00126976 _____ () C:\Program Files\GIGABYTE\ET6\StabilityLib.dll
2011-10-18 08:26 - 2011-10-18 08:26 - 00024576 _____ () C:\Program Files\GIGABYTE\ET6\STT.dll
2012-10-12 18:59 - 2012-10-12 18:59 - 01495108 _____ () C:\Program Files\GIGABYTE\ET6\OCK.dll
2012-09-18 13:45 - 2012-09-18 13:45 - 01335362 _____ () C:\Program Files\GIGABYTE\ET6\HM.dll
2012-05-07 20:45 - 2012-05-07 20:45 - 01429589 _____ () C:\Program Files\GIGABYTE\ET6\GVTunner.dll
2003-02-14 13:11 - 2003-02-14 13:11 - 00102400 _____ () C:\Program Files\GIGABYTE\ET6\Sound.dll
2010-06-10 14:52 - 2010-06-10 14:52 - 00110592 _____ () C:\Program Files\GIGABYTE\ET6\AMD8.dll
2010-03-12 04:40 - 2010-03-12 04:40 - 04449632 _____ () C:\Program Files\GIGABYTE\ET6\Platform.dll
2010-03-12 04:40 - 2010-03-12 04:40 - 00423256 _____ () C:\Program Files\GIGABYTE\ET6\Device.dll
2012-10-12 14:33 - 2012-10-12 14:33 - 00307200 _____ () C:\Program Files\GIGABYTE\ET6\MFCCPU.DLL
2013-07-01 07:20 - 2013-10-24 18:45 - 00691200 _____ () C:\Program Files\Steam\SDL2.dll
2013-07-26 13:46 - 2013-10-30 20:25 - 01123240 _____ () C:\Program Files\Steam\bin\chromehtml.DLL
2013-07-15 13:32 - 2013-10-23 21:07 - 20625832 _____ () C:\Program Files\Steam\bin\libcef.dll
2013-06-14 14:49 - 2013-06-15 00:49 - 01100800 _____ () C:\Program Files\Steam\bin\avcodec-53.dll
2013-06-14 14:49 - 2013-06-15 00:49 - 00124416 _____ () C:\Program Files\Steam\bin\avutil-51.dll
2013-06-14 14:49 - 2013-06-15 00:49 - 00192000 _____ () C:\Program Files\Steam\bin\avformat-53.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 22568888 _____ () C:\Program Files\Overwolf\OverWolf.Client.Core.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00065536 _____ () C:\Program Files\Overwolf\de\OverWolf.Client.Core.resources.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00093624 _____ () C:\Program Files\Overwolf\OverWolf.BL.Interfaces.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00010240 _____ () C:\Program Files\Overwolf\ODK.AddIns.V2.HostView.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00135720 _____ () C:\Program Files\Overwolf\OWService.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00970792 _____ () C:\Program Files\Overwolf\OWServer.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00038440 _____ () C:\Program Files\Overwolf\OWLog.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00025600 _____ () C:\Program Files\Overwolf\CoreAudioApi.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00839720 _____ () C:\Program Files\Overwolf\OWAgent.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00087552 _____ () C:\Program Files\Overwolf\BrowserWindow.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00607232 _____ () C:\Program Files\Overwolf\client_c_api_win32.dll
2013-11-17 17:17 - 2013-11-14 12:28 - 00702416 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\libglesv2.dll
2013-11-17 17:17 - 2013-11-14 12:28 - 00099792 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\libegl.dll
2013-11-17 17:17 - 2013-11-14 12:29 - 04055504 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\pdf.dll
2013-11-17 17:17 - 2013-11-14 12:29 - 00399312 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll
2013-11-17 17:17 - 2013-11-14 12:28 - 01619408 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\ffmpegsumo.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 01213633 _____ () C:\Program Files\Overwolf\Purplizer\libxml2-2.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00055808 _____ () C:\Program Files\Overwolf\Purplizer\zlib1.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00301681 _____ () C:\Program Files\Overwolf\Purplizer\plugins\libmsn.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00482872 _____ () C:\Program Files\Overwolf\Purplizer\libgio-2.0-0.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00219305 _____ () C:\Program Files\Overwolf\Purplizer\libpng14-14.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00904525 _____ () C:\Program Files\Overwolf\Purplizer\libcairo-2.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00279059 _____ () C:\Program Files\Overwolf\Purplizer\libfontconfig-1.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00143096 _____ () C:\Program Files\Overwolf\Purplizer\libexpat-1.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00535264 _____ () C:\Program Files\Overwolf\Purplizer\freetype6.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00095189 _____ () C:\Program Files\Overwolf\Purplizer\libpangocairo-1.0-0.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00016371 _____ () C:\Program Files\Overwolf\Purplizer\plugins\libxmpp.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00323844 _____ () C:\Program Files\Overwolf\Purplizer\libjabber.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00016330 _____ () C:\Program Files\Overwolf\Purplizer\plugins\libyahoo.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00190138 _____ () C:\Program Files\Overwolf\Purplizer\libymsg.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00018706 _____ () C:\Program Files\Overwolf\Purplizer\plugins\ssl-nss.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00006526 _____ () C:\Program Files\Overwolf\Purplizer\plugins\ssl.dll
2013-11-11 14:55 - 2013-11-11 14:55 - 00417501 _____ () C:\Program Files\Overwolf\Purplizer\sqlite3.dll
2013-11-17 17:17 - 2013-11-14 12:29 - 13582800 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.57\PepperFlash\pepflashplayer.dll
2013-08-06 08:19 - 2013-10-29 15:03 - 00230376 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win32.dll
2013-08-06 08:19 - 2013-10-29 15:03 - 00237032 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win32.dll
2013-08-06 08:19 - 2013-10-29 15:03 - 00431080 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2013-09-09 14:02 - 2013-10-29 15:03 - 00555496 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (11/17/2013 07:00:02 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "D:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (11/17/2013 04:11:40 PM) (Source: Chrome) (User: NT-AUTORITÄT)
Description: Chrome has encountered a fatal error.
ver=30.0.1599.101;lang=;id=;is_machine=1;oop=1;upload=1;minidump=C:\Program Files\Google\CrashReports\c6a3849f-dce2-49db-8952-1d8b89718e3b.dmp

Error: (11/16/2013 11:34:47 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x1b94
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 11:26:41 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x9e8
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 11:22:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x8f0
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 11:19:59 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x19d8
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 11:07:47 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x1fc4
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 11:02:01 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x1808
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 10:57:15 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x1784
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3

Error: (11/16/2013 10:53:56 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: League of Legends.exe, Version: 3.13.0.399, Zeitstempel: 0x526ed0a3
Name des fehlerhaften Moduls: cgD3D9.dll, Version: 3.0.0.16, Zeitstempel: 0x4d55a06f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000b6539
ID des fehlerhaften Prozesses: 0x9fc
Startzeit der fehlerhaften Anwendung: 0xLeague of Legends.exe0
Pfad der fehlerhaften Anwendung: League of Legends.exe1
Pfad des fehlerhaften Moduls: League of Legends.exe2
Berichtskennung: League of Legends.exe3


System errors:
=============
Error: (11/21/2013 02:47:37 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/20/2013 11:19:34 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (11/20/2013 01:23:12 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/19/2013 01:11:10 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/18/2013 03:12:32 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/17/2013 10:27:17 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows-Zeitgeber" wurde mit folgendem Fehler beendet: 
%%1115

Error: (11/17/2013 11:49:46 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/16/2013 04:40:41 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/15/2013 01:02:34 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (11/14/2013 02:49:16 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom


Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Percentage of memory in use: 59%
Total physical RAM: 3069.55 MB
Available physical RAM: 1241.39 MB
Total Pagefile: 6137.4 MB
Available Pagefile: 3600.64 MB
Total Virtual: 2047.88 MB
Available Virtual: 1890.66 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:875.81 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: FF3D862A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Hoffe, dass mir geholfen werden kann! MFG.

Alt 21.11.2013, 14:31   #2
schrauber
/// the machine
/// TB-Ausbilder
 

rvzr-a.akamaihd.net/ - Standard

rvzr-a.akamaihd.net/



hi,

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________

__________________

Alt 21.11.2013, 15:23   #3
Tomislav
 
rvzr-a.akamaihd.net/ - Standard

rvzr-a.akamaihd.net/



Hiii






Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.21.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16736
Tomislav :: TOMISLAV-PC [Administrator]

Schutz: Aktiviert

21.11.2013 15:42:39
mbam-log-2013-11-21 (15-42-39).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238065
Laufzeit: 5 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         






Code:
ATTFilter
# AdwCleaner v3.012 - Bericht erstellt am 21/11/2013 um 15:59:15
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzername : Tomislav - TOMISLAV-PC
# Gestartet von : C:\Users\Tomislav\Downloads\adwcleaner_3012.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v23.0.1 (de)

[ Datei : C:\Users\Tomislav\AppData\Roaming\Mozilla\Firefox\Profiles\b0u79wg3.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Datei : C:\Users\Tomislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword

*************************

AdwCleaner[R0].txt - [9978 octets] - [12/11/2013 21:10:49]
AdwCleaner[R1].txt - [1256 octets] - [21/11/2013 15:53:04]
AdwCleaner[S0].txt - [9715 octets] - [12/11/2013 21:11:30]
AdwCleaner[S1].txt - [1177 octets] - [21/11/2013 15:59:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1237 octets] ##########
         






Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Ultimate x86
Ran by Tomislav on 21.11.2013 at 16:20:03,43
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2856585542-1553455866-174560166-1000\Software\sweetim



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"



~~~ FireFox

Successfully deleted: [File] C:\Users\Tomislav\AppData\Roaming\mozilla\firefox\profiles\b0u79wg3.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
Emptied folder: C:\Users\Tomislav\AppData\Roaming\mozilla\firefox\profiles\b0u79wg3.default\minidumps [3 files]



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Tomislav\appdata\local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.11.2013 at 16:22:14,93
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
__________________

Alt 22.11.2013, 11:15   #4
schrauber
/// the machine
/// TB-Ausbilder
 

rvzr-a.akamaihd.net/ - Standard

rvzr-a.akamaihd.net/




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu rvzr-a.akamaihd.net/
antivir, antivirus, avira, avira searchfree toolbar, browser, computer, desktop, email, excel, farbar recovery scan tool, flash player, google, helper, homepage, minidump, mozilla, problem, realtek, registry, scan, secur, security, svchost.exe, system, teamspeak, virus, werbung, windows



Ähnliche Themen: rvzr-a.akamaihd.net/


  1. rvzr -a.akamaihd bremst Browser aus?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (13)
  2. Wie von Mac rvzr-a.akamaihd Virus entfernen?
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (1)
  3. Virus (http://rvzr-a.akamaihd.net)
    Log-Analyse und Auswertung - 15.01.2014 (14)
  4. rvzr-a.akamaihd.net-virus auf dem rechner
    Log-Analyse und Auswertung - 12.01.2014 (7)
  5. rvzr-a.akamaihd.net
    Plagegeister aller Art und deren Bekämpfung - 12.01.2014 (19)
  6. Rvzr-a.akamaihd.net Infektion
    Log-Analyse und Auswertung - 03.12.2013 (11)
  7. rvzr-a.akamaihd.net entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (5)
  8. rvzr-a.akamaihd.net im Firefox! Trojaner?
    Log-Analyse und Auswertung - 01.12.2013 (8)
  9. Windows7: rvzr-a.akamaihd.net im Firefox
    Plagegeister aller Art und deren Bekämpfung - 30.11.2013 (9)
  10. rvzr-a.akamaihd.net entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (7)
  11. http //rvzr-a.akamaihd.net auf dem Laptop
    Plagegeister aller Art und deren Bekämpfung - 21.11.2013 (11)
  12. rvzr-a.akamaihd auf Windows 7 64-bit
    Log-Analyse und Auswertung - 20.11.2013 (1)
  13. rvzr-a.akamaihd.net snapdo.com
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (3)
  14. http://rvzr-a.akamaihd.net/
    Plagegeister aller Art und deren Bekämpfung - 15.11.2013 (10)
  15. Win7: rvzr-a.akamaihd.net
    Log-Analyse und Auswertung - 15.11.2013 (9)
  16. rvzr-a.akamaihd
    Log-Analyse und Auswertung - 11.11.2013 (7)
  17. rvzr-a.akamaihd.net
    Plagegeister aller Art und deren Bekämpfung - 10.11.2013 (24)

Zum Thema rvzr-a.akamaihd.net/ - Hallo com, ich habe folgendes Problem, wenn ich mich im Internet befinde (surfe) kommen immer Fenster mit Werbung [Link: rvzr-a.akamaihd.net/]. Ich habe gegoogelt auf der Hoffnung eine Lösung zu dem - rvzr-a.akamaihd.net/...
Archiv
Du betrachtest: rvzr-a.akamaihd.net/ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.