Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.01.2014, 23:25   #1
Wot
 
Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde - Standard

Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde



Hallo,
nachdem mein portabler Thunderbird verrückt gespielt hat habe ich mit Avira Freeantivirus einen Virenscan gemacht, der 5 Funde ergab.
Auf meinen Post im Thunderbird Forum wegen dieses Problemes (
Portable Thunderbird zeigt seltsames Verhalten ? Thema anzeigen ? Thunderbird Mail DE
vielen Dank nach dort, Link einfügen funkt. irgendwie nicht)
wurde mir empfohlen diesen Funden und meiner Sicherheit Aufmerksamkeit zu schenken, deshalb erlaube ich mir hier eine Thema zu verfassen und die Logfiles lt. Anleitung zu posten mit der Bitte um Auswertung.
gmer zeigte beim Starten die Fehlermeldung:
C:\Windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 8. Januar 2014  19:38


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : BOPPEL-PC

Versionsinformationen:
BUILD.DAT      : 14.0.2.286     55547 Bytes  09.12.2013 11:37:00
AVSCAN.EXE     : 14.0.2.254   1032760 Bytes  06.01.2014 17:40:17
AVSCANRC.DLL   : 14.0.2.180     62008 Bytes  06.01.2014 17:40:18
LUKE.DLL       : 14.0.2.234     65592 Bytes  06.01.2014 17:40:28
AVSCPLR.DLL    : 14.0.2.254    124472 Bytes  06.01.2014 17:40:18
AVREG.DLL      : 14.0.2.212    250424 Bytes  06.01.2014 17:40:16
avlode.dll     : 14.0.2.254    540216 Bytes  06.01.2014 17:40:16
avlode.rdf     : 13.0.1.62      56973 Bytes  09.12.2013 15:15:01
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 16:54:35
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 14:43:35
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 15:03:49
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 18:38:34
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 11:46:29
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 14:17:44
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 15:33:40
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 15:49:33
VBASE008.VDF   : 7.11.120.140  1154560 Bytes  19.12.2013 17:40:08
VBASE009.VDF   : 7.11.120.141     2048 Bytes  19.12.2013 17:40:08
VBASE010.VDF   : 7.11.120.142     2048 Bytes  19.12.2013 17:40:08
VBASE011.VDF   : 7.11.120.143     2048 Bytes  19.12.2013 17:40:08
VBASE012.VDF   : 7.11.120.144     2048 Bytes  19.12.2013 17:40:08
VBASE013.VDF   : 7.11.120.145     2048 Bytes  19.12.2013 17:40:08
VBASE014.VDF   : 7.11.121.19   126976 Bytes  21.12.2013 17:40:08
VBASE015.VDF   : 7.11.121.147   122880 Bytes  24.12.2013 17:40:08
VBASE016.VDF   : 7.11.121.233   115712 Bytes  25.12.2013 17:40:08
VBASE017.VDF   : 7.11.122.57   325120 Bytes  27.12.2013 17:40:09
VBASE018.VDF   : 7.11.122.123   199680 Bytes  28.12.2013 17:40:09
VBASE019.VDF   : 7.11.122.219   368640 Bytes  01.01.2014 17:40:09
VBASE020.VDF   : 7.11.123.39   182272 Bytes  03.01.2014 17:40:09
VBASE021.VDF   : 7.11.123.141   124416 Bytes  05.01.2014 17:40:09
VBASE022.VDF   : 7.11.124.11   172032 Bytes  08.01.2014 15:46:07
VBASE023.VDF   : 7.11.124.12     2048 Bytes  08.01.2014 15:46:07
VBASE024.VDF   : 7.11.124.13     2048 Bytes  08.01.2014 15:46:07
VBASE025.VDF   : 7.11.124.14     2048 Bytes  08.01.2014 15:46:07
VBASE026.VDF   : 7.11.124.15     2048 Bytes  08.01.2014 15:46:07
VBASE027.VDF   : 7.11.124.16     2048 Bytes  08.01.2014 15:46:07
VBASE028.VDF   : 7.11.124.17     2048 Bytes  08.01.2014 15:46:07
VBASE029.VDF   : 7.11.124.18     2048 Bytes  08.01.2014 15:46:07
VBASE030.VDF   : 7.11.124.19     2048 Bytes  08.01.2014 15:46:07
VBASE031.VDF   : 7.11.124.42   127488 Bytes  08.01.2014 15:46:07
Engineversion  : 8.2.12.166
AEVDF.DLL      : 8.1.3.4       102774 Bytes  18.06.2013 10:48:11
AESCRIPT.DLL   : 8.1.4.176     520574 Bytes  06.01.2014 17:40:12
AESCN.DLL      : 8.1.10.6      131447 Bytes  11.12.2013 15:42:37
AESBX.DLL      : 8.2.16.26    1245560 Bytes  23.08.2013 10:32:27
AERDL.DLL      : 8.2.0.138     704888 Bytes  02.12.2013 15:57:03
AEPACK.DLL     : 8.3.3.8       762232 Bytes  06.01.2014 17:40:12
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  08.08.2013 14:05:57
AEHEUR.DLL     : 8.1.4.830    6386042 Bytes  06.01.2014 17:40:12
AEHELP.DLL     : 8.1.27.10     266618 Bytes  22.11.2013 10:59:05
AEGEN.DLL      : 8.1.7.20      446839 Bytes  13.11.2013 16:06:38
AEEXP.DLL      : 8.4.1.138     418168 Bytes  13.12.2013 13:21:22
AEEMU.DLL      : 8.1.3.2       393587 Bytes  10.07.2012 18:21:58
AECORE.DLL     : 8.1.33.0      225657 Bytes  11.12.2013 15:42:36
AEBB.DLL       : 8.1.1.4        53619 Bytes  11.11.2012 13:55:25
AVWINLL.DLL    : 14.0.2.180     23608 Bytes  06.01.2014 17:40:00
AVPREF.DLL     : 14.0.2.180     48696 Bytes  06.01.2014 17:40:16
AVREP.DLL      : 14.0.2.180    175672 Bytes  06.01.2014 17:40:17
AVARKT.DLL     : 14.0.2.254    256056 Bytes  06.01.2014 17:40:13
AVEVTLOG.DLL   : 14.0.2.180    165944 Bytes  06.01.2014 17:40:15
SQLITE3.DLL    : 3.7.0.1       397704 Bytes  03.05.2013 11:41:52
AVSMTP.DLL     : 14.0.2.180     60472 Bytes  06.01.2014 17:40:18
NETNT.DLL      : 14.0.2.180     13368 Bytes  06.01.2014 17:40:28
RCIMAGE.DLL    : 14.0.2.180   4786744 Bytes  06.01.2014 17:40:00
RCTEXT.DLL     : 14.0.2.270     73272 Bytes  06.01.2014 17:40:00

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 8. Januar 2014  19:38

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'IDriveSyncService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'ProfilerU.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SaiMfd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'IDriveSyncTray.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'IDriveSync_Service.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_9_900_170.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_9_900_170.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'zplayer.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1988' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Boppel\AppData\Local\Temp\0R8w33Xy.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
C:\Users\Boppel\AppData\Local\Temp\kc2twAow.exe.part
  [FUND]      Ist das Trojanische Pferd TR/Rogue.9595794
Beginne mit der Suche in 'D:\' <Daten>
D:\$RECYCLE.BIN\S-1-5-21-3901817053-1624165810-1811824720-1000\$RPI226M.avi
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.RB
    [0] Archivtyp: Runtime Packed
    --> C:\Users\Boppel\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
        [1] Archivtyp: Runtime Packed
      --> C:\Users\Boppel\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe
          [2] Archivtyp: Runtime Packed
        --> C:\Users\Boppel\AppData\Local\Temp\jre-6u39-windows-i586-iftw.exe
            [3] Archivtyp: Runtime Packed
          --> C:\Users\Boppel\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
              [4] Archivtyp: Runtime Packed
            --> C:\Users\Boppel\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
                [5] Archivtyp: Runtime Packed
              --> C:\Users\Boppel\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
                  [6] Archivtyp: Runtime Packed
                --> C:\Users\Boppel\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
                    [7] Archivtyp: Runtime Packed
                  --> C:\Users\Boppel\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
                      [8] Archivtyp: Runtime Packed
                    --> D:\Installationsdateien\Alt\advdp.exe
                        [9] Archivtyp: Inno Setup
                      --> {tmp}\newnet\NNETEX388.exe
                          [FUND]      Enthält Erkennungsmuster des Droppers DR/Gator.3103.3.A
                          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
D:\Installationsdateien\Alt\advdp.exe
  [FUND]      Enthält Erkennungsmuster des Droppers DR/Gator.3103.3.A

Beginne mit der Desinfektion:
D:\Installationsdateien\Alt\advdp.exe
  [FUND]      Enthält Erkennungsmuster des Droppers DR/Gator.3103.3.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5a421742.qua' verschoben!
D:\$RECYCLE.BIN\S-1-5-21-3901817053-1624165810-1811824720-1000\$RPI226M.avi
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.RB
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '428b3813.qua' verschoben!
C:\Users\Boppel\AppData\Local\Temp\kc2twAow.exe.part
  [FUND]      Ist das Trojanische Pferd TR/Rogue.9595794
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1136620c.qua' verschoben!
C:\Users\Boppel\AppData\Local\Temp\0R8w33Xy.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76fb2d39.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 8. Januar 2014  21:25
Benötigte Zeit:  1:44:42 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  36918 Verzeichnisse wurden überprüft
 1343164 Dateien wurden geprüft
      5 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      4 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1343159 Dateien ohne Befall
  27872 Archive wurden durchsucht
      1 Warnungen
      4 Hinweise
     65 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-01-2014 01
Ran by Boppel (administrator) on BOPPEL-PC on 09-01-2014 17:07:51
Running from D:\Down
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Users\Boppel\AppData\Roaming\IDriveSync\IDriveSyncService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(Saitek) C:\Program Files\SmartTechnology\Software\ProfilerU.exe
(Saitek) C:\Program Files\SmartTechnology\Software\SaiMfd.exe
() C:\Users\Boppel\AppData\Roaming\IDriveSync\IDriveSyncTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe
() C:\Users\Boppel\AppData\Roaming\IDriveSync\IDriveSync_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11613288 2010-11-19] (Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [EvtMgr6] - C:\Program Files\Logitech\SetPointP\SetPoint.exe [1744152 2011-10-07] (Logitech, Inc.)
HKLM\...\Run: [ProfilerU] - C:\Program Files\SmartTechnology\Software\ProfilerU.exe [454144 2013-01-31] (Saitek)
HKLM\...\Run: [SaiMfd] - C:\Program Files\SmartTechnology\Software\SaiMfd.exe [158208 2013-01-31] (Saitek)
HKLM-x32\...\Run: [JMB36X IDE Setup] - C:\Windows\RaidTool\xInsIDE.exe [43608 2010-09-07] ()
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2014-01-06] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\LBTWlgn: C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
MountPoints2: {1e9fdd76-9d2d-11e1-a763-806e6f6e6963} - E:\Setup.exe /autorun
MountPoints2: {dcbd2d28-9d27-11e1-aee4-806e6f6e6963} - D:\.\Bin\ASSETUP.exe
Startup: C:\Users\Boppel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\IDriveSync.lnk
ShortcutTarget: IDriveSync.lnk -> C:\Users\Boppel\AppData\Roaming\IDriveSync\IDriveSyncTray.exe ()
Startup: C:\Users\Boppel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mozilla Firefox.lnk
ShortcutTarget: Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll (EldoS Corporation)
SSODL-x32: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\SysWOW64\CbFsMntNtf3.dll (EldoS Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://blekko.com?source=6a1885c1&tbp=homepage&toolbarid=blekkotb_002&u=20120514DF044DDCB60C1D42C264A9AD
URLSearchHook: HKLM-x32 - Movier-media Toolbar - {ce10bf86-da68-441e-91fa-38336363e3cd} - C:\Program Files (x86)\Movier-media\tbMovi.dll (Conduit Ltd.)
URLSearchHook: HKCU - Movier-media Toolbar - {ce10bf86-da68-441e-91fa-38336363e3cd} - C:\Program Files (x86)\Movier-media\tbMovi.dll (Conduit Ltd.)
SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2186473
SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2186473
SearchScopes: HKCU - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2186473
SearchScopes: HKCU - {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://blekko.com/ws/?source=6a1885c1&tbp=rbox&toolbarid=blekkotb_002&u=20120514DF044DDCB60C1D42C264A9AD&q={searchTerms}
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2186473
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Movier-media Toolbar - {ce10bf86-da68-441e-91fa-38336363e3cd} - C:\Program Files (x86)\Movier-media\tbMovi.dll (Conduit Ltd.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Movier-media Toolbar - {ce10bf86-da68-441e-91fa-38336363e3cd} - C:\Program Files (x86)\Movier-media\tbMovi.dll (Conduit Ltd.)
Toolbar: HKCU - No Name - {CE10BF86-DA68-441E-91FA-38336363E3CD} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{4B5E5FDD-64F0-4445-BE51-D0D9FEF33C88}: [NameServer]192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\blekkotb.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Xmarks - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\foxmarks@kei.com
FF Extension: Snip It! Button for eBay - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\{aab35b56-0206-4472-9993-9cb5c09bb722}
FF Extension: Flash and Video Download - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: Multi Links - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\multilinks@plugin.xpi
FF Extension: Adblock Plus - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: DownThemAll! - C:\Users\Boppel\AppData\Roaming\Mozilla\Firefox\Profiles\fcp69dsk.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2014-01-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
R2 IDriveSyncService; C:\Users\Boppel\AppData\Roaming\IDriveSync\IDriveSyncService.exe [125064 2012-11-26] ()

==================== Drivers (Whitelisted) ====================

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [60288 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-01-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-01-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-25] (Avira Operations GmbH & Co. KG)
R1 cbfs3; C:\Windows\system32\drivers\cbfs3.sys [352144 2012-04-09] (EldoS Corporation)
S3 SaiK0CC3; C:\Windows\System32\DRIVERS\SaiK0CC3.sys [180584 2012-09-20] (Saitek)
R3 SaiMini; C:\Windows\System32\DRIVERS\SaiMini.sys [25120 2013-02-01] (Saitek)
R3 SaiNtBus; C:\Windows\System32\drivers\SaiBus.sys [52640 2013-02-01] (Saitek)
S3 SaiU0CC3; C:\Windows\System32\DRIVERS\SaiU0CC3.sys [47208 2012-09-20] (Saitek)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-09 17:07 - 2014-01-09 17:07 - 00000000 ____D C:\FRST
2014-01-09 17:06 - 2014-01-09 17:06 - 00000000 _____ C:\Users\Boppel\defogger_reenable
2014-01-06 19:25 - 2014-01-06 19:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-12 01:35 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-12 01:35 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-12 01:35 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-12 01:35 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-12 01:34 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-12 01:34 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-12 01:34 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-12 01:34 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-12 01:34 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-12 01:34 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-12 01:34 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-12 01:34 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-12 01:34 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-12 01:34 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-12 01:34 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-12 01:34 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-12 01:34 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-12 01:34 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-12 01:34 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-12 01:34 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-12 01:34 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-12 01:34 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-12 01:34 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-12 01:34 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-12 01:34 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-12 01:34 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-12 01:34 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-12 01:34 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-12 01:34 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-12 01:34 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-12 01:34 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-12 01:34 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-12 01:34 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-12 01:34 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-12 01:34 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-11 16:46 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-11 16:46 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-11 16:46 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 16:46 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-11 16:46 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-11 16:46 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-11 16:46 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 16:46 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 16:46 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-11 16:46 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 16:46 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 16:46 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-11 16:46 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-11 16:46 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 16:46 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 16:46 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-11 16:46 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-11 16:46 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 16:46 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys

==================== One Month Modified Files and Folders =======

2014-01-09 17:07 - 2014-01-09 17:07 - 00000000 ____D C:\FRST
2014-01-09 17:06 - 2014-01-09 17:06 - 00000000 _____ C:\Users\Boppel\defogger_reenable
2014-01-09 17:06 - 2012-05-13 19:36 - 00000000 ____D C:\Users\Boppel
2014-01-09 17:05 - 2012-05-13 19:20 - 01761634 _____ C:\Windows\WindowsUpdate.log
2014-01-09 17:01 - 2012-12-19 05:55 - 00000000 ____D C:\Users\Boppel\AppData\Roaming\IDriveSync
2014-01-09 17:01 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-09 17:00 - 2012-05-13 22:04 - 00000000 ____D C:\ProgramData\NVIDIA
2014-01-09 17:00 - 2009-07-14 05:51 - 00058414 _____ C:\Windows\setupact.log
2014-01-08 21:42 - 2012-05-14 17:33 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-08 19:59 - 2012-05-14 19:20 - 00000000 ____D C:\ProgramData\Zoom Player
2014-01-08 19:59 - 2012-05-13 23:11 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{95855130-2DEC-4489-A04C-D3F028595DFC}
2014-01-08 16:48 - 2009-07-14 05:45 - 00013728 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-08 16:48 - 2009-07-14 05:45 - 00013728 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-07 09:56 - 2012-05-13 22:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2014-01-07 03:05 - 2013-08-15 00:07 - 00000000 ____D C:\Windows\system32\MRT
2014-01-07 03:02 - 2012-05-15 16:41 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-06 23:23 - 2012-05-14 22:53 - 00000000 ____D C:\Users\Boppel\AppData\Roaming\ICQ
2014-01-06 19:25 - 2014-01-06 19:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2014-01-06 18:40 - 2013-05-07 16:28 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-01-06 18:40 - 2013-05-03 12:49 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-01-06 18:40 - 2013-05-03 12:49 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-12 16:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-12 16:09 - 2009-07-14 18:58 - 00654150 _____ C:\Windows\system32\perfh007.dat
2013-12-12 16:09 - 2009-07-14 18:58 - 00130022 _____ C:\Windows\system32\perfc007.dat
2013-12-12 16:09 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-12 16:04 - 2009-07-14 05:45 - 00311480 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-10 23:42 - 2012-05-14 17:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-10 23:42 - 2012-05-14 17:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-10 23:42 - 2012-05-14 17:33 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater

Some content of TEMP:
====================
C:\Users\Boppel\AppData\Local\Temp\AskSLib.dll
C:\Users\Boppel\AppData\Local\Temp\avgnt.exe
C:\Users\Boppel\AppData\Local\Temp\dateinj01.dll
C:\Users\Boppel\AppData\Local\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Users\Boppel\AppData\Local\Temp\GLF2776.tmp.tbMovi.dll
C:\Users\Boppel\AppData\Local\Temp\hdinst_x64.exe
C:\Users\Boppel\AppData\Local\Temp\IDSyncContext64.dll
C:\Users\Boppel\AppData\Local\Temp\IDSyncIcon.dll
C:\Users\Boppel\AppData\Local\Temp\IDSyncIcon64.dll
C:\Users\Boppel\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-6u39-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Boppel\AppData\Local\Temp\LMkRstPt.exe
C:\Users\Boppel\AppData\Local\Temp\Movier.exe
C:\Users\Boppel\AppData\Local\Temp\Movier_media_chrome.exe
C:\Users\Boppel\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Boppel\AppData\Local\Temp\nvStereoApiI64.dll
C:\Users\Boppel\AppData\Local\Temp\nvStInst.exe
C:\Users\Boppel\AppData\Local\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe
C:\Users\Boppel\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Boppel\AppData\Local\Temp\zp850free.exe
C:\Users\Boppel\AppData\Local\Temp\zp861free.exe
C:\Users\Micha\AppData\Local\Temp\AskSLib.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-06 19:00

==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2014-01-09 17:28:20
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\00000062 ST1000LM rev.2AR1 931,51GB
Running: gmer_2.1.19163 - Kopie.exe; Driver: C:\Users\Boppel\AppData\Local\Temp\uwdiipoc.sys


---- User code sections - GMER 2.1 ----

.text   C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000075201465 2 bytes [20, 75]
.text   C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000752014bb 2 bytes [20, 75]
.text   ...                                                                                                                              * 2

---- Threads - GMER 2.1 ----

Thread  C:\Windows\System32\svchost.exe [2772:5112]                                                                                      000007feeb2c9688

---- Disk sectors - GMER 2.1 ----

Disk    \Device\Harddisk0\DR0                                                                                                            unknown MBR code

---- EOF - GMER 2.1 ----
         
Vielen Dank

Michael

Geändert von Wot (09.01.2014 um 23:31 Uhr)

 

Themen zu Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde
adblock, administrator, adware/adware.gen2, dllhost.exe, dr/gator.3103.3.a, flash player, hdd0(c:, infizierte, js/iframe.rb, plug-in, portable thunderbird, programm, prozesse, pum.hijack.startmenu, pup.optional.opencandy, registry, seltsames verhalten, services.exe, sicherheit, software, svchost.exe, taskhost.exe, tr/rogue.9595794, warnung, windows, winlogon.exe




Ähnliche Themen: Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde


  1. Seltsames Verhalten der svchost.exe
    Log-Analyse und Auswertung - 10.03.2015 (4)
  2. Seltsames Verhalten Chrome unter OSX Mavericks
    Alles rund um Mac OSX & Linux - 16.11.2014 (9)
  3. Seltsames Verhalten bei versehentlichem Bootversuch von Speicherkarte
    Alles rund um Mac OSX & Linux - 04.10.2014 (21)
  4. Windows 8, fährt ziemlich langsam hoch, AVIRA Scan zeigt funde
    Log-Analyse und Auswertung - 05.08.2014 (7)
  5. Firefox 29 Update, seltsames Verhalten
    Diskussionsforum - 23.05.2014 (2)
  6. Windwos XP: Seltsames Verhalten von Google Chrome. Virus?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (8)
  7. Win 7 zeigt seltsames Verhalten
    Log-Analyse und Auswertung - 05.11.2012 (1)
  8. Seltsames Verhalten von WinXP SP3 - neu installation
    Alles rund um Windows - 12.03.2009 (1)
  9. seltsames Verhalten eines geblockten MSN-Kontakts
    Log-Analyse und Auswertung - 14.04.2008 (1)
  10. seltsames Verhalten des PC, Virus?
    Plagegeister aller Art und deren Bekämpfung - 08.05.2007 (9)
  11. Seltsames Verhalten des PC Speakers
    Plagegeister aller Art und deren Bekämpfung - 19.03.2007 (1)
  12. Trojaner? Seltsames verhalten Rechnerbetrieb
    Log-Analyse und Auswertung - 10.05.2006 (8)
  13. Bitte LOG prüfen - Seltsames Compi Verhalten
    Log-Analyse und Auswertung - 15.10.2005 (4)
  14. Seltsames verhalten von WinXP Prof
    Plagegeister aller Art und deren Bekämpfung - 26.06.2005 (7)
  15. Seltsames Verhalten beim KAV update
    Antiviren-, Firewall- und andere Schutzprogramme - 22.06.2005 (15)
  16. Seltsames Verhalten von Win XP
    Plagegeister aller Art und deren Bekämpfung - 11.02.2004 (3)
  17. Seltsames Verhalten nach KAV-Installation
    Antiviren-, Firewall- und andere Schutzprogramme - 11.12.2003 (12)

Zum Thema Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde - Hallo, nachdem mein portabler Thunderbird verrückt gespielt hat habe ich mit Avira Freeantivirus einen Virenscan gemacht, der 5 Funde ergab. Auf meinen Post im Thunderbird Forum wegen dieses Problemes ( - Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde...
Archiv
Du betrachtest: Portable Thunderbird zeigt seltsames Verhalten, Avira hat 5 Funde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.