Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.01.2014, 12:43   #1
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Hallo zusammen,

da man sich ja nicht an geöffnete Threads mit den selben Problemen hängen soll (was ich persönlich eine gute Sache finde) und jedem individuell geholfen werden soll; eröffne ich nun "mein" Thema zu "PlusHD.8" und "rvzr-a...".
Kurze Zusammenfassung: Es nervt mich nur noch. Neue Tabs, Fenster hier und da, Laptop extremst langsam, Lüfter ist nur noch am Arbeiten...
Virenscanner (Kaspersky Internet Security 2012 (Update heute Morgen / täglich)) hat nichts gefunden.

So, ich hoffe, ich habe mich gut vorbereitet und ein paar Logfiles zusammengetragen. Allerdings ist der Text durch die Files im Allgemeinen zu lang und ich müsste mehrere Antworten oder eine ZIP-File anhängen. Folgende Log´s habe ich:
- Kaspersky File von heute
- DeFrogger_disable
- FSRT + Addition
- GMER

Habe auch laut der "Newbie-Anleitung" den DeFrogger laufen lassen. Ob man den braucht - ich weiß es nicht. Aber schaden kann´s ja wohl nicht. Obwohl; "nichts auf eigene Faust unternehmen"... Okay...
Vielleicht ist ja auch der ein oder andere überflüssige Log dabei, aber ich hoffe mal, dass ihr hier was damit anfangen könnt...


Gruß,
SGE1899

Alt 21.01.2014, 12:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 21.01.2014, 15:32   #3
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Danke für´s "Herzlich willkommen"!
Also Kaspersky hat auch in den letzten Tagen nichts gefunden.

Die Logfile(s) sind leider zu groß, als dass ich sie als CODE-Tags anfügen könnte. Deshalb musste ich auf die ZIP-Variante zurückgreifen... Ich hoffe, dass das dennoch okay ist.

Zu meiner Verteidigung muss ich aber sagen, dass es sich hier um den Laptop meiner Frau handelt und mir mitgeteilt / ich gefragt wurde, ob ich denn mal danach schauen kann. Da er immer langsamer wird; der Lüfter sich bald überschlägt und sich eben immer die bekannten Seiten / Tabs öffnen...
__________________

Alt 21.01.2014, 15:54   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.01.2014, 16:34   #5
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Ich hatte Malwarebytes vorhin schon installiert und die Aktualisierung durchgeführt.
Sollte ich jetzt einen "Quick Scan" oder einen "Vollständigen Suchlauf" durchführen?
Das konnte ich in der Anleitung leider nicht finden...


Alt 21.01.2014, 16:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Anleitung bitte richtig lesen...ich postete den Schnippel zu Anti-Rootkit und nicht zu Anti-Malware, bei MBAR kannst du garnicht wählen zwischen Quick oder Vollscan
__________________
--> Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen

Alt 21.01.2014, 18:23   #7
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Oooops... Sorry. Hatte Anti-Rootkit überlesen.
So, das Tool ist gestartet. Und jetzt? "Ja" oder "Nein"?
Miniaturansicht angehängter Grafiken
Win 7: &quot;PlusHD.8&quot; &amp; &quot;rvzr-a-akamaihd.net&quot; nerven - brauche Support beim Entfernen-screenshot.jpg  

Alt 22.01.2014, 12:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Klick auf nein und mach weiter
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.01.2014, 13:53   #9
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Vielen Dank! Und hier das Ergebnis von Malwarebytes Anti-Rootkit:
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.07.0.1008
www.malwarebytes.org

Database version: v2014.01.22.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
******* :: *******-PC [administrator]

22.01.2014 13:37:31
mbar-log-2014-01-22 (13-37-31).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 259465
Time elapsed: 10 minute(s), 40 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 22.01.2014, 14:35   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.01.2014, 17:04   #11
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



So, hier zunächst der Log vom adwcleaner:
Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 22/01/2014 um 16:34:08
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : ****** - ******-PC
# Gestartet von : C:\Users\******\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh
Datei Gelöscht : C:\windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\windows\System32\Tasks\ProtectedSearch

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322902230}

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v32.0.1700.76

[ Datei : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [11225 octets] - [30/10/2013 07:27:01]
AdwCleaner[R1].txt - [11237 octets] - [30/10/2013 07:32:00]
AdwCleaner[R2].txt - [1102 octets] - [30/10/2013 13:13:08]
AdwCleaner[R3].txt - [1560 octets] - [22/01/2014 16:30:37]
AdwCleaner[S0].txt - [8582 octets] - [30/10/2013 07:32:32]
AdwCleaner[S1].txt - [1481 octets] - [22/01/2014 16:34:08]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1541 octets] ##########
         
JRT folgt dann gleich...

JRT-Log:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by ******* on 22.01.2014 at 16:50:26,66
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\covus freemium gmbh



~~~ Files

Successfully deleted: [File] C:\windows\syswow64\sho46AA.tmp
Successfully deleted: [File] C:\windows\syswow64\sho471E.tmp
Successfully deleted: [File] C:\windows\syswow64\sho5572.tmp
Successfully deleted: [File] C:\windows\syswow64\sho5BB1.tmp
Successfully deleted: [File] C:\windows\syswow64\sho68A6.tmp
Successfully deleted: [File] C:\windows\syswow64\sho6E4D.tmp
Successfully deleted: [File] C:\windows\syswow64\sho983C.tmp
Successfully deleted: [File] C:\windows\syswow64\shoA222.tmp
Successfully deleted: [File] C:\windows\syswow64\shoB01A.tmp
Successfully deleted: [File] C:\windows\syswow64\shoB60D.tmp
Successfully deleted: [File] C:\windows\syswow64\shoC370.tmp
Successfully deleted: [File] C:\windows\syswow64\shoC383.tmp
Successfully deleted: [File] C:\windows\syswow64\shoC45C.tmp
Successfully deleted: [File] C:\windows\syswow64\shoD3B7.tmp
Successfully deleted: [File] C:\windows\syswow64\shoD9BF.tmp
Successfully deleted: [File] C:\windows\syswow64\shoDD84.tmp
Successfully deleted: [File] C:\windows\syswow64\shoE23.tmp
Successfully deleted: [File] C:\windows\syswow64\shoE582.tmp
Successfully deleted: [File] C:\windows\syswow64\shoEBA8.tmp
Successfully deleted: [File] C:\windows\syswow64\shoEBAD.tmp
Successfully deleted: [File] C:\windows\syswow64\shoED87.tmp
Successfully deleted: [File] C:\windows\syswow64\shoFA9A.tmp



~~~ Folders



~~~ Chrome

Successfully deleted: [Folder] C:\Users\*******\appdata\local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.01.2014 at 16:58:10,14
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
So, und hier ist das frische FSRT:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014
Ran by Christi (administrator) on CHRISTI-PC on 22-01-2014 17:01:26
Running from C:\Users\Christi\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) D:\iTunes\iTunesHelper.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\WifiManager.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\MovieColorEnhancer.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\dmhkcore.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\SmartSetting.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Samsung Electronics) C:\Program Files (x86)\Samsung\Eco Mode\SmartEco.exe
(SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe
(Intel® Corporation) C:\Program Files\Intel\TurboBoost\SignalIslandUi.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel(R) Corporation) C:\Program Files\Intel\TurboBoost\TurboBoost.exe
(SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Samsung Electronics) C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11895400 2011-06-25] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - D:\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\klogon: C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
AppInit_DLLs: C:\windows\system32\nvinitx.dll => C:\windows\system32\nvinitx.dll [226920 2011-03-07] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\windows\SysWOW64\nvinit.dll => C:\windows\SysWOW64\nvinit.dll [192616 2011-03-07] (NVIDIA Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.youtube.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\ievkbd.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Samsung BHO Class - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll ()
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

Chrome: 
=======
CHR HomePage: about:newtab?source=home
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U15) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll No File
CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.150.3) - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (iTunes Application Detector) - D:\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Extension: (Google Docs) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-09-14]
CHR Extension: (Google Drive) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-09-14]
CHR Extension: (YouTube) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-09-14]
CHR Extension: (Adblock Plus) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-12-28]
CHR Extension: (Google-Suche) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-09-14]
CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2013-09-14]
CHR Extension: (Virtuelle Tastatur) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2013-09-14]
CHR Extension: (Word CaptureX Extension) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjdepfkicdcciagbigfcmdhknnoaaegf [2013-09-14]
CHR Extension: (Google Wallet) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-14]
CHR Extension: (Google Mail) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-09-14]
CHR Extension: (Anti-Banner) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2013-09-14]
CHR HKLM-x32\...\Chrome\Extension: [bddpogknpjlgfpbboediomaiiaecfajn] - C:\Program Files (x86)\HomeTab\chrome\HomeTab.crx [2013-09-14]
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\urladvisor.crx [2011-10-13]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\virtkbd.crx [2011-10-13]
CHR HKLM-x32\...\Chrome\Extension: [mjdepfkicdcciagbigfcmdhknnoaaegf] - C:\Program Files (x86)\Deskperience\Word Capture\wcxChrome.crx [2010-07-23]
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\ab.crx [2011-10-13]

==================== Services (Whitelisted) =================

R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] ()

==================== Drivers (Whitelisted) ====================

R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [460888 2011-03-04] (Kaspersky Lab ZAO)
R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [637272 2012-10-31] (Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29488 2011-03-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab)
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-12-07] (Windows (R) 2003 DDK 3790 provider)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-22 17:01 - 2014-01-22 17:01 - 00013859 _____ C:\Users\Christi\Desktop\FRST.txt
2014-01-22 16:58 - 2014-01-22 16:58 - 00002567 _____ C:\Users\Christi\Desktop\JRT.txt
2014-01-22 16:50 - 2014-01-22 16:50 - 00000000 ____D C:\windows\ERUNT
2014-01-22 16:27 - 2014-01-22 16:27 - 01037068 _____ (Thisisu) C:\Users\Christi\Desktop\JRT.exe
2014-01-22 13:37 - 2014-01-22 13:49 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-01-22 13:37 - 2014-01-22 13:37 - 00117464 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-01-22 13:35 - 2014-01-22 13:35 - 00089304 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-01-21 18:06 - 2014-01-22 13:49 - 00000000 ____D C:\Users\Christi\Desktop\mbar
2014-01-21 18:03 - 2014-01-21 18:04 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Christi\Desktop\mbar-1.07.0.1008.exe
2014-01-21 15:12 - 2014-01-21 15:12 - 00698563 _____ C:\Users\Christi\Desktop\Kaspersky letzter Monat.txt
2014-01-21 12:32 - 2014-01-21 15:17 - 00068422 _____ C:\Users\Christi\Desktop\Logfiles_SGE1899.zip
2014-01-21 11:41 - 2014-01-21 11:41 - 00684860 _____ C:\Users\Christi\Desktop\Kaspersky Scan 21012014.txt
2014-01-21 11:19 - 2014-01-21 11:32 - 00004694 _____ C:\Users\Christi\Desktop\gmer.txt
2014-01-21 10:46 - 2014-01-21 10:46 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Malwarebytes
2014-01-21 10:45 - 2014-01-21 10:45 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-21 10:45 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-01-21 10:41 - 2014-01-22 16:27 - 00001095 _____ C:\Users\Christi\Desktop\Neues Textdokument.txt
2014-01-21 10:37 - 2014-01-21 10:37 - 01110476 _____ C:\Users\Christi\Downloads\7z920.exe
2014-01-21 10:37 - 2014-01-21 10:37 - 00000000 ____D C:\Program Files (x86)\7-Zip
2014-01-21 10:31 - 2014-01-21 11:32 - 00028729 _____ C:\Users\Christi\Desktop\Addition1.txt
2014-01-21 10:31 - 2014-01-21 11:30 - 00021497 _____ C:\Users\Christi\Desktop\FRST1.txt
2014-01-21 10:30 - 2014-01-21 10:30 - 00000000 ____D C:\FRST
2014-01-21 10:28 - 2014-01-21 11:22 - 00000478 _____ C:\Users\Christi\Desktop\defogger_disable.log
2014-01-21 10:28 - 2014-01-21 10:28 - 00000000 _____ C:\Users\Christi\defogger_reenable
2014-01-21 09:31 - 2014-01-21 09:31 - 00050477 _____ C:\Users\Christi\Desktop\Defogger.exe
2014-01-21 09:19 - 2014-01-21 09:20 - 02077184 _____ (Farbar) C:\Users\Christi\Desktop\FRST64.exe
2014-01-21 09:16 - 2014-01-21 09:16 - 01236282 _____ C:\Users\Christi\Desktop\adwcleaner.exe
2014-01-17 20:25 - 2014-01-21 10:49 - 00379904 _____ C:\Users\Christi\Desktop\gmer.exe
2014-01-14 20:37 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2014-01-14 20:37 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2014-01-14 20:37 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys
2014-01-14 20:37 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2013-12-28 15:30 - 2013-12-28 15:30 - 00003324 _____ C:\windows\System32\Tasks\SamsungSupportCenter
2013-12-28 14:45 - 2013-12-28 14:45 - 00002114 _____ C:\Users\Public\Desktop\Samsung Support Center.lnk
2013-12-28 14:36 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\windows\system32\wmp.dll
2013-12-28 14:36 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\windows\system32\wmploc.DLL
2013-12-28 14:36 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmploc.DLL
2013-12-28 14:36 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmp.dll

==================== One Month Modified Files and Folders =======

2014-01-22 17:01 - 2014-01-22 17:01 - 00013859 _____ C:\Users\Christi\Desktop\FRST.txt
2014-01-22 16:58 - 2014-01-22 16:58 - 00002567 _____ C:\Users\Christi\Desktop\JRT.txt
2014-01-22 16:51 - 2012-07-08 12:34 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2014-01-22 16:50 - 2014-01-22 16:50 - 00000000 ____D C:\windows\ERUNT
2014-01-22 16:50 - 2012-07-07 18:48 - 00063104 _____ C:\Users\Christi\AppData\Local\GDIPFONTCACHEV1.DAT
2014-01-22 16:43 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-22 16:43 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-22 16:39 - 2013-09-14 16:13 - 00001108 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-22 16:39 - 2011-07-13 18:46 - 01240202 _____ C:\windows\WindowsUpdate.log
2014-01-22 16:35 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
2014-01-22 16:35 - 2009-07-14 05:51 - 00072714 _____ C:\windows\setupact.log
2014-01-22 16:34 - 2013-10-30 07:26 - 00000000 ____D C:\AdwCleaner
2014-01-22 16:34 - 2012-09-09 19:27 - 00000000 ____D C:\Users\Christi\AppData\Roaming\SoftGrid Client
2014-01-22 16:29 - 2013-09-14 16:13 - 00001112 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-22 16:27 - 2014-01-22 16:27 - 01037068 _____ (Thisisu) C:\Users\Christi\Desktop\JRT.exe
2014-01-22 16:27 - 2014-01-21 10:41 - 00001095 _____ C:\Users\Christi\Desktop\Neues Textdokument.txt
2014-01-22 13:49 - 2014-01-22 13:37 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-01-22 13:49 - 2014-01-21 18:06 - 00000000 ____D C:\Users\Christi\Desktop\mbar
2014-01-22 13:37 - 2014-01-22 13:37 - 00117464 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-01-22 13:35 - 2014-01-22 13:35 - 00089304 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-01-21 18:20 - 2012-07-31 19:22 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Apple Computer
2014-01-21 18:04 - 2014-01-21 18:03 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Christi\Desktop\mbar-1.07.0.1008.exe
2014-01-21 15:17 - 2014-01-21 12:32 - 00068422 _____ C:\Users\Christi\Desktop\Logfiles_SGE1899.zip
2014-01-21 15:12 - 2014-01-21 15:12 - 00698563 _____ C:\Users\Christi\Desktop\Kaspersky letzter Monat.txt
2014-01-21 11:41 - 2014-01-21 11:41 - 00684860 _____ C:\Users\Christi\Desktop\Kaspersky Scan 21012014.txt
2014-01-21 11:32 - 2014-01-21 11:19 - 00004694 _____ C:\Users\Christi\Desktop\gmer.txt
2014-01-21 11:32 - 2014-01-21 10:31 - 00028729 _____ C:\Users\Christi\Desktop\Addition1.txt
2014-01-21 11:30 - 2014-01-21 10:31 - 00021497 _____ C:\Users\Christi\Desktop\FRST1.txt
2014-01-21 11:22 - 2014-01-21 10:28 - 00000478 _____ C:\Users\Christi\Desktop\defogger_disable.log
2014-01-21 10:49 - 2014-01-17 20:25 - 00379904 _____ C:\Users\Christi\Desktop\gmer.exe
2014-01-21 10:46 - 2014-01-21 10:46 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Malwarebytes
2014-01-21 10:45 - 2014-01-21 10:45 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-21 10:37 - 2014-01-21 10:37 - 01110476 _____ C:\Users\Christi\Downloads\7z920.exe
2014-01-21 10:37 - 2014-01-21 10:37 - 00000000 ____D C:\Program Files (x86)\7-Zip
2014-01-21 10:30 - 2014-01-21 10:30 - 00000000 ____D C:\FRST
2014-01-21 10:28 - 2014-01-21 10:28 - 00000000 _____ C:\Users\Christi\defogger_reenable
2014-01-21 10:28 - 2012-07-07 18:22 - 00000000 ____D C:\Users\Christi
2014-01-21 09:31 - 2014-01-21 09:31 - 00050477 _____ C:\Users\Christi\Desktop\Defogger.exe
2014-01-21 09:20 - 2014-01-21 09:19 - 02077184 _____ (Farbar) C:\Users\Christi\Desktop\FRST64.exe
2014-01-21 09:16 - 2014-01-21 09:16 - 01236282 _____ C:\Users\Christi\Desktop\adwcleaner.exe
2014-01-20 07:47 - 2009-07-14 06:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT
2014-01-16 20:34 - 2013-09-14 16:14 - 00002175 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2014-01-16 20:16 - 2009-07-14 05:45 - 00277648 _____ C:\windows\system32\FNTCACHE.DAT
2014-01-14 21:18 - 2013-12-01 15:44 - 00000000 ____D C:\windows\system32\MRT
2014-01-14 21:16 - 2013-12-01 15:44 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-01-14 20:35 - 2011-07-13 04:12 - 00654610 _____ C:\windows\system32\perfh007.dat
2014-01-14 20:35 - 2011-07-13 04:12 - 00130192 _____ C:\windows\system32\perfc007.dat
2014-01-14 20:35 - 2009-07-14 06:13 - 01500018 _____ C:\windows\system32\PerfStringBackup.INI
2014-01-03 13:39 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache
2013-12-28 23:54 - 2009-07-14 06:09 - 00000000 ____D C:\windows\System32\Tasks\WPD
2013-12-28 15:30 - 2013-12-28 15:30 - 00003324 _____ C:\windows\System32\Tasks\SamsungSupportCenter
2013-12-28 14:45 - 2013-12-28 14:45 - 00002114 _____ C:\Users\Public\Desktop\Samsung Support Center.lnk
2013-12-28 14:45 - 2011-07-13 02:57 - 00000000 ____D C:\Program Files (x86)\Samsung

Some content of TEMP:
====================
C:\Users\Christi\AppData\Local\Temp\apptorun.exe
C:\Users\Christi\AppData\Local\Temp\autorun.dll
C:\Users\Christi\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
C:\Users\Christi\AppData\Local\Temp\Quarantine.exe
C:\Users\Christi\AppData\Local\Temp\tbuAEE7.exe
C:\Users\Christi\AppData\Local\Temp\tbuB49E.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-19 04:22

==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 22.01.2014, 17:26   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.01.2014, 22:21   #13
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Hier der Log von Anti Malware: (16 infizierte Objekte...)
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.22.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
******* :: *******-PC [Administrator]

22.01.2014 20:49:55
MBAM-log-2014-01-22 (22-18-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 401202
Laufzeit: 1 Stunde(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 16
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bg.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bho.dll.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-enabler.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-updater.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\utils.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Local\DownloadGuide\Offers\hometab.exe.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Roaming\HomeTab\HomeTab.dll.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\Users\*******\AppData\Local\Temp\tbuAEE7.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\Users\*******\AppData\Local\Temp\tbuB49E.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Keine Aktion durchgeführt.
C:\Windows\Temp\39030_updater.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.

(Ende)
         

Alt 23.01.2014, 09:01   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Das sind doch nur Reste...das meiste davon in der adwCleaner-Quarantäne! Funde bitte entfernen

Was ist mit ESET?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 23.01.2014, 09:47   #15
SGE1899
 
Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Standard

Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen



Log Datei ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=e8595273877b0741b870f57c78d48101
# engine=16760
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-23 08:31:33
# local_time=2014-01-23 09:31:33 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1285 16777213 100 98 5720 86789843 0 0
# compatibility_mode=5893 16776574 100 94 59574 142095743 0 0
# scanned=197174
# found=0
# cleaned=0
# scan_time=5377
         

Antwort

Themen zu Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen
antworten, brauch, brauche, entfernen, folge, gen, hallo zusammen, hängen, internet, kaspersky, langsam, laptop, logfiles, lüfter, nerven, neue, nichts, plushd, probleme, rvzr-trojaner, scan, scanner, security, thema, täglich, update, win



Ähnliche Themen: Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Fehlermeldung bei Systemstart von WINDOWS 7 64-bit: RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 17.08.2014 (10)
  3. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Alles rund um Windows - 12.08.2014 (18)
  4. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 16.06.2014 (11)
  5. "cdncache-a.akamaihd.net" - PopUp's, Werbebanner und "click to continue"-Links
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (39)
  6. Tab mit "http://rvzr-a.akamaihd.net" öffnen sich im Browser
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (49)
  7. "rvzr-a.akamaihd.net" entfernen
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (2)
  8. Ask Toobar lässt sich nicht deinstallieren + die Seite: "http://rvzr-a.akamaihd.net" öffnet sich ständig - Was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (13)
  9. "rvzr-a.akamaihd.net" entfernen
    Plagegeister aller Art und deren Bekämpfung - 24.11.2013 (4)
  10. Befall mit "PLUS-DH-2.3" und "rvzr-a.akamaihd.net"
    Log-Analyse und Auswertung - 23.11.2013 (9)
  11. "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (21)
  12. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  13. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  14. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Trojaner "PWS-LegMir.gen.k.dll" brauche Hilfe beim Entfernen, da Anfänger
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (26)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen - Hallo zusammen, da man sich ja nicht an geöffnete Threads mit den selben Problemen hängen soll (was ich persönlich eine gute Sache finde) und jedem individuell geholfen werden soll; eröffne - Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen...
Archiv
Du betrachtest: Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.