Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner amxreadd.exe Bundespolizei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.02.2014, 21:58   #16
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Okay hier der Bericht - Hat alles geklappt auch ohne Neustart

Getting user folders.

Stopping running processes.

Emptying Temp folders.


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Halbig
->Temp folder emptied: 178952868 bytes
->Temporary Internet Files folder emptied: 132124899 bytes
->Java cache emptied: 215535 bytes
->FireFox cache emptied: 15627759 bytes
->Flash cache emptied: 614 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 24773404 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2517885 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36144291 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes

Emptying RecycleBin. Do not interrupt.

RecycleBin emptied: 0 bytes
Process complete!

Total Files Cleaned = 372,00 mb

Hm wie meinst du das, dass ich die Datei zu Avast schicken soll - Ich habe jetzt noch 3 Tage Avast for free danach habe ich nur den Antivir Schutz - Was war denn mit dem Absturz vor 2 Tagen den ich gepostet habe - Würde mich über ausführlichere Antworten zu meinen Posts sehr freuen, da ich nicht weis, wie ich jetzt weiter verfahren soll.
Danke

Alt 10.02.2014, 17:28   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Zitat:
C:\Windows\Minidump\020814-27471-01.dmp
bitte zippen und anhängen. Rechner ist sauber. Die Datei ist ein Fehlalarm.
__________________

__________________

Alt 10.02.2014, 21:20   #18
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Wie Zippen ? Du meinst mit WinRar packen und wo anhängen ? Sorry ich bin nicht vom Fach... Und was mach ich mit den Dateien im Quarantäneverzeichnis - Verstehe nicht warum ich darauf keine Antwort bekomme?
__________________

Alt 11.02.2014, 17:53   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Quarantäne ist genau dafür gemacht, die in Quarantäne zu lassen. Kannst sie aber auch löschen, wie du magst

Ja mit Winrar packen, dann hier in der Antwortbox auf Erweitert klicken, dann auf Anhänge verwalten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 12.02.2014, 04:02   #20
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Also leider lässt sich die Datei nicht zippen - Zugriff verweigert - Habe auch versucht Avira Antivir zu beenden über den Task Manager - Geht auch nicht - Scheinbar müsste ich Antivir deinstallieren um die Datei packen zu können bzw. die Datei im Anhang löschen oder bearbeiten zu können ?

Angehängte Grafiken
Dateityp: jpg Unbenannt9.jpg (23,6 KB, 141x aufgerufen)

Alt 12.02.2014, 18:34   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Ok, lade Dir mal Bluescreenview, öffne damit die Dumpfile und poste den Inhalt.
__________________
--> Trojaner amxreadd.exe Bundespolizei

Alt 13.02.2014, 02:52   #22
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



==================================================
Dump File : 020814-27471-01.dmp
Crash Time : 08.02.2014 10:28:34
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : ffffffff`c0000005
Parameter 2 : fffff800`033d1e52
Parameter 3 : fffff880`0338bf18
Parameter 4 : fffff880`0338b770
Caused By Driver : USBPORT.SYS
Caused By Address : USBPORT.SYS+4b00
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+370e52
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\020814-27471-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 275.304
Dump File Time : 08.02.2014 10:47:03
==================================================

Alt 13.02.2014, 02:55   #23
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Und nochmal zur Sicherheit - Diese Datei amxreadd.exe ist also ein Fehlarlarm von Avast ?
Angehängte Grafiken
Dateityp: jpg Unbenannt9.jpg (23,6 KB, 132x aufgerufen)

Alt 13.02.2014, 22:24   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



genau, Fehlalarm

Hast Du irgendwas an USB angeklemmt?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.02.2014, 01:04   #25
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Jup also den W-Lan Adapter, Maus, und eine 3 TB Festplatte - Was empfielst du mir denn neben Avira Antivir ? und gegen Malware...
Abstürze habe ich keine mehr und es läuft alles sauber und schnell.

Jetzt bedanke ich mich erst mal, hab dich ja jeden Abend auf Trapp gehalten

Vielen Dank an Schrauber

Tolles Board ich werde es weiterempfehlen

Alt 14.02.2014, 17:41   #26
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Klemm mal die HDD ab und nur an wenn Du sie brauchst.

Antivir weg. Ich empfehle immer Emsisoft.

Gern Geschehen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.02.2014, 03:38   #27
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Guten Morgen

Hast du auch einen Tipp für Freeware, denn soweit ich das gesehen habe, ist Emsisoft scheinbar echt gut, da es gegen Viren und Malware hilft, aber leider kostenpflichtig...
Antivir wirklich weg ? War dem Programm 10 Jahre lang treu...

Platte habe ich abgeklemmt, die war seit einem Jahr immer am Rechner - Was hat denn die Platte mit der Fehlermeldung zu tun? Oder den Viren und Malware? Oder meinst du die Abstürze und den Blu Screen des Rechners?

Gruß
Benny

Alt 16.02.2014, 08:18   #28
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Bluescreen....USBDrive Error.....verstehst?

Als Test ob es dan weg ist. Gute Software kostet Geld. Antivir hat sau viel Fehlalarme, und:

Lesestoff:
Warum wir Avira nicht mehr empfehlen
Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen.

Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen.

Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.03.2014, 18:33   #29
benny23
 
Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Vielen Dank für deine Hilfe nochmal - es hat alles toll funktioniert nur leider friert seit gestern mein Desktop komplett ein - Sobald der Pc startet und das Desktopmenü aufgeht dreht sich am Netzwerkbalken unten rechts das Rad ununterbrochen und der Desktop friert sofort ein. Ich arbeite gerade im abgesicherten Modus, denn der funktioniert noch einwandfrei. Der Reparaturdatenträger von Windows brachte auch keine Abhilfe. Weist du an was es liegen kann? Was lässt meinen Desktop beim starten einfrieren? Die Maus bewegt sich noch aber es kann nichts mehr angeklickt werden und das Maus-Rad dreht sich ununterbrochen. Ich dachte erst, es stimmt was mit der Internetverbindung nicht aber im abgesicherten Modus passt ja alles.
Hoffe auf schnell unterstützung - Kann so leider nicht weiter arbeiten.
Vielen Dank Schrauber !!!
Gruß
Benny

Ach ja ich bekam eine Meldung, dass der Windowssicherheitscenterdienst ausgeschaltet ist - Noch nie was davon gehört ... Und mein Antivirus lässt sich nicht mehr auf aktiven Schutz stellen bzw. der Echtzeitscanner steht auf AUS... Ich lasse das System gerade auf Viren prüfen leider nur mit dem free antivirus... Den Bericht werde ich gleich noch einstellen...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.03.08.06

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 11.0.9600.16518
Halbig :: BENJI [Administrator]

08.03.2014 16:38:16
mbam-log-2014-03-08 (16-38-16).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 222325
Laufzeit: 3 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

FRST

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-03-2014 01
Ran by Halbig (administrator) on BENJI on 08-03-2014 16:45:02
Running from C:\Users\Halbig\Systemsteuerung\Link\Unterverzeichnis\Aufgaben\Programme
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Safe Mode (with Networking)



==================== Processes (Whitelisted) =================

(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\system32\taskmgr.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9955872 2010-01-12] (Realtek Semiconductor)
HKLM-x32\...\Run: [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [609312 2010-05-06] ()
HKLM-x32\...\Run: [MDS_Menu] - C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [jswtrayutil] - C:\Program Files (x86)\TP-LINK\QSS\jswtrayutil.exe [32871 2010-04-21] ()
HKLM-x32\...\Run: [EEventManager] - C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
HKU\S-1-5-21-774404752-444102748-1486131240-1000\...\Run: [EPLTarget\P0000000000000001] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHLE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-774404752-444102748-1486131240-1000\...\MountPoints2: E - E:\.\AutorunX\AutorunX.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x3950&r=173606112207pe478v195w4761v047
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - {38DD9B2C-D2EF-4626-96F0-D356DA985CEC} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=937811&p={searchTerms}
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll No File
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {CB789373-04D5-4EF4-9C16-871463FD0830} - No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default\searchplugins\google-default.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DownloadHelper - C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-01-13]
FF Extension: Hide My Ass Proxy Extension - C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default\Extensions\extension@hidemyass.com.xpi [2014-01-13]
FF Extension: ebayitemdescriptionsaveenlargedp - C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default\Extensions\{ba2430e0-5b72-4cac-bc9e-7d1aaca75d3d}.xpi [2014-01-13]
FF Extension: Adblock Plus - C:\Users\Halbig\AppData\Roaming\Mozilla\Firefox\Profiles\5jr09hrn.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-13]

==================== Services (Whitelisted) =================

S2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
S2 jswpbapi; C:\Program Files (x86)\TP-LINK\QSS\jswpbapi.exe [265216 2010-04-20] (Wireless)
S3 jswpsapi; C:\Program Files (x86)\TP-LINK\QSS\jswpsapi.exe [954368 2010-04-20] (Wireless)
S2 MagicTuneEngine; C:\Program Files (x86)\MagicTune Premium\MagicTuneEngine.exe [45056 2007-08-23] ()
S2 RichVideo; C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe [244904 2010-02-03] ()
S2 USBS3S4Detection; C:\OEM\USBDECTION\USBS3S4Detection.exe [76320 2009-12-09] ()

==================== Drivers (Whitelisted) ====================

R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [138400 2012-08-26] (SlySoft, Inc.)
R3 AnyDVD; C:\Windows\SysWOW64\Drivers\AnyDVD.sys [138400 2012-08-26] (SlySoft, Inc.)
S2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-25] (Avira Operations GmbH & Co. KG)
S1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-25] (Avira Operations GmbH & Co. KG)
S1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-08 16:37 - 2014-03-08 16:37 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-08 16:37 - 2014-03-08 16:37 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-08 16:37 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-08 16:16 - 2014-03-08 16:16 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\Avira
2014-03-08 16:15 - 2014-03-08 16:15 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-03-08 16:15 - 2014-03-08 16:15 - 00000000 ____D () C:\ProgramData\Avira
2014-03-08 16:15 - 2014-03-08 16:15 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-08 16:15 - 2014-02-25 11:41 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-03-08 16:15 - 2014-02-25 11:41 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-03-08 16:15 - 2014-02-25 11:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-03-08 16:12 - 2014-03-08 16:12 - 138607664 _____ () C:\Users\Halbig\Downloads\avira_free_antivirus_de_14.0.3.350.exe
2014-03-08 15:14 - 2014-03-08 15:14 - 00000000 ____D () C:\Windows\LastGood.Tmp
2014-03-08 14:20 - 2014-03-08 14:20 - 00003224 ____N () C:\bootsqm.dat
2014-03-08 14:19 - 2014-03-08 14:19 - 00000000 __SHD () C:\found.000
2014-03-07 10:39 - 2014-03-07 11:51 - 218465912 ____H () C:\Users\Halbig\Downloads\Good cop bad cop.wmv
2014-03-06 15:51 - 2014-03-06 18:43 - 314572800 ____H () C:\Users\Halbig\Downloads\176_INT.part1.rar
2014-02-28 11:40 - 2014-01-09 03:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-28 11:40 - 2014-01-03 23:44 - 06574592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-26 01:02 - 2014-02-26 01:06 - 00000000 ____D () C:\Users\Halbig\Desktop\Visa Amazon
2014-02-20 08:42 - 2014-02-20 08:42 - 00002052 _____ () C:\Windows\epplauncher.mif
2014-02-16 04:07 - 2014-02-16 04:07 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-13 13:20 - 2014-02-28 14:39 - 00000000 ____D () C:\Windows\rescache
2014-02-13 02:49 - 2014-02-13 02:49 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NirSoft BlueScreenView
2014-02-13 02:49 - 2014-02-13 02:49 - 00000000 ____D () C:\Program Files (x86)\NirSoft
2014-02-13 01:07 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-13 01:07 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-13 01:07 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-13 01:07 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-13 01:07 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-13 01:06 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-13 01:06 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-13 01:06 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-13 01:06 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-13 01:06 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-13 01:06 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-13 01:06 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-13 01:06 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-13 01:06 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-13 01:06 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-13 01:06 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-13 00:58 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-13 00:58 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-13 00:57 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-13 00:57 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-13 00:57 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-13 00:57 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-13 00:57 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-13 00:57 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-13 00:57 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-13 00:57 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-13 00:57 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-13 00:57 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-13 00:57 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-13 00:57 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-13 00:57 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-13 00:57 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-13 00:57 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-13 00:57 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-13 00:57 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-13 00:57 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-13 00:57 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-13 00:57 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-13 00:57 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-13 00:57 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-13 00:57 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-13 00:57 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-13 00:57 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-13 00:57 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-13 00:57 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-13 00:57 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-13 00:57 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-13 00:57 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-13 00:57 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-13 00:57 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-13 00:57 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-13 00:57 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-13 00:57 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-13 00:57 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-13 00:57 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-13 00:57 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-13 00:57 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 00:57 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-13 00:57 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-13 00:57 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-13 00:57 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-13 00:57 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-13 00:57 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-13 00:57 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-13 00:57 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-13 00:57 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-13 00:57 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-13 00:57 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-13 00:57 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-13 00:57 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-13 00:57 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-13 00:57 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-13 00:57 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-13 00:57 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-13 00:57 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-13 00:57 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-13 00:57 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-13 00:57 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-13 00:57 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-13 00:57 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-13 00:57 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-13 00:57 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-13 00:57 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-13 00:56 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-13 00:56 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-13 00:56 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-13 00:56 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-11 12:33 - 2014-02-11 12:33 - 00000000 ____D () C:\Users\Halbig\Documents\My Data Files
2014-02-11 12:33 - 2014-02-11 12:33 - 00000000 ____D () C:\Users\Halbig\AppData\Local\Wondershare
2014-02-11 12:32 - 2014-02-11 12:35 - 00000000 ____D () C:\Program Files (x86)\Wondershare
2014-02-08 10:46 - 2014-02-08 10:47 - 00275304 _____ () C:\Windows\Minidump\020814-27471-01.dmp

==================== One Month Modified Files and Folders =======

2014-03-08 16:45 - 2014-01-29 15:14 - 00000000 ____D () C:\FRST
2014-03-08 16:37 - 2014-03-08 16:37 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-08 16:37 - 2014-03-08 16:37 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-08 16:16 - 2014-03-08 16:16 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\Avira
2014-03-08 16:15 - 2014-03-08 16:15 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-03-08 16:15 - 2014-03-08 16:15 - 00000000 ____D () C:\ProgramData\Avira
2014-03-08 16:15 - 2014-03-08 16:15 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-03-08 16:12 - 2014-03-08 16:12 - 138607664 _____ () C:\Users\Halbig\Downloads\avira_free_antivirus_de_14.0.3.350.exe
2014-03-08 16:05 - 2014-01-07 11:18 - 01246024 _____ () C:\Windows\PFRO.log
2014-03-08 16:01 - 2013-12-30 13:44 - 00008904 _____ () C:\Windows\setupact.log
2014-03-08 16:01 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-08 15:14 - 2014-03-08 15:14 - 00000000 ____D () C:\Windows\LastGood.Tmp
2014-03-08 15:14 - 2013-12-29 14:59 - 01831995 _____ () C:\Windows\WindowsUpdate.log
2014-03-08 15:04 - 2013-04-11 22:20 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\vlc
2014-03-08 14:20 - 2014-03-08 14:20 - 00003224 ____N () C:\bootsqm.dat
2014-03-08 14:19 - 2014-03-08 14:19 - 00000000 __SHD () C:\found.000
2014-03-07 20:56 - 2013-06-27 19:40 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-07 18:25 - 2009-07-14 05:45 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-07 18:25 - 2009-07-14 05:45 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-07 15:14 - 2013-04-28 00:20 - 00071680 _____ () C:\Users\Halbig\Desktop\Amazon Verkauf.xls
2014-03-07 11:51 - 2014-03-07 10:39 - 218465912 ____H () C:\Users\Halbig\Downloads\Good cop bad cop.wmv
2014-03-07 11:01 - 2011-06-22 20:02 - 00000000 ____D () C:\Users\Halbig\dwhelper
2014-03-07 10:31 - 2009-07-14 06:32 - 00000000 ____D () C:\Windows\system32\FxsTmp
2014-03-06 18:43 - 2014-03-06 15:51 - 314572800 ____H () C:\Users\Halbig\Downloads\176_INT.part1.rar
2014-03-06 13:43 - 2013-11-01 18:09 - 00000000 ____D () C:\Users\Halbig\Desktop\Ebay neu
2014-03-04 21:25 - 2013-07-09 22:04 - 00000000 ____D () C:\Users\Halbig\Desktop\Bewerbung 08.07.13
2014-03-04 20:39 - 2013-01-28 21:54 - 00000000 ____D () C:\Users\Halbig\Desktop\Aktuelles
2014-03-04 00:39 - 2011-06-29 03:13 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\dvdcss
2014-03-03 23:28 - 2011-07-02 17:15 - 00033792 _____ () C:\Users\Halbig\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-03-03 02:08 - 2012-05-28 14:13 - 00000000 ____D () C:\Users\Halbig\Desktop\Christin
2014-03-01 09:32 - 2014-01-06 01:12 - 00000000 ____D () C:\Users\Halbig\Desktop\Verschiedenes
2014-02-28 14:39 - 2014-02-13 13:20 - 00000000 ____D () C:\Windows\rescache
2014-02-26 01:06 - 2014-02-26 01:02 - 00000000 ____D () C:\Users\Halbig\Desktop\Visa Amazon
2014-02-25 11:41 - 2014-03-08 16:15 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-02-25 11:41 - 2014-03-08 16:15 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-02-25 11:41 - 2014-03-08 16:15 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-02-25 07:38 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-23 20:11 - 2014-01-21 14:21 - 00000000 ____D () C:\Users\Halbig\Desktop\Bewerbungen 2014
2014-02-23 19:25 - 2014-01-05 20:43 - 00014848 _____ () C:\Users\Halbig\Desktop\Arbeitszeiten.xls
2014-02-21 12:56 - 2013-06-27 19:40 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 12:56 - 2012-07-13 13:21 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 12:56 - 2011-10-14 03:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-20 08:42 - 2014-02-20 08:42 - 00002052 _____ () C:\Windows\epplauncher.mif
2014-02-20 07:41 - 2014-01-13 02:19 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-02-17 11:32 - 2014-01-29 13:20 - 00000000 ____D () C:\Users\Halbig\Desktop\Pc Problem
2014-02-16 12:45 - 2014-01-13 01:57 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-16 04:07 - 2014-02-16 04:07 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-14 22:41 - 2013-07-19 08:07 - 00031744 ___SH () C:\Users\Halbig\Downloads\Thumbs.db
2014-02-13 02:50 - 2011-08-14 21:21 - 00000000 ____D () C:\Windows\Minidump
2014-02-13 02:49 - 2014-02-13 02:49 - 00000000 ____D () C:\Users\Halbig\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NirSoft BlueScreenView
2014-02-13 02:49 - 2014-02-13 02:49 - 00000000 ____D () C:\Program Files (x86)\NirSoft
2014-02-13 01:09 - 2013-07-12 18:18 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-13 01:08 - 2011-10-13 17:02 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-13 01:02 - 2011-06-22 16:43 - 01622836 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-02-13 01:02 - 2011-06-19 00:26 - 00709900 _____ () C:\Windows\system32\perfh007.dat
2014-02-13 01:02 - 2011-06-19 00:26 - 00154336 _____ () C:\Windows\system32\perfc007.dat
2014-02-13 01:02 - 2009-07-14 06:13 - 01622836 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-11 12:35 - 2014-02-11 12:32 - 00000000 ____D () C:\Program Files (x86)\Wondershare
2014-02-11 12:33 - 2014-02-11 12:33 - 00000000 ____D () C:\Users\Halbig\Documents\My Data Files
2014-02-11 12:33 - 2014-02-11 12:33 - 00000000 ____D () C:\Users\Halbig\AppData\Local\Wondershare
2014-02-10 08:25 - 2013-09-15 02:43 - 00000000 ____D () C:\Users\Halbig\Desktop\Bilder
2014-02-10 07:51 - 2013-09-29 19:38 - 00000000 ____D () C:\Users\Halbig\Desktop\Auto Unfall
2014-02-08 10:47 - 2014-02-08 10:46 - 00275304 _____ () C:\Windows\Minidump\020814-27471-01.dmp
2014-02-06 13:16 - 2014-02-13 00:57 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-13 00:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-13 00:57 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-13 00:57 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-13 00:57 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-13 00:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-13 00:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-13 00:57 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-13 00:57 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-13 00:57 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-13 00:57 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-13 00:57 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-13 00:57 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-13 00:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-13 00:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-13 00:57 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-13 00:57 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-13 00:57 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-13 00:57 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-13 00:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-13 00:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-13 00:57 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-13 00:57 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-13 00:57 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-13 00:57 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-13 00:57 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-13 00:57 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-13 00:57 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-13 00:57 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-13 00:57 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-13 00:57 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-13 00:57 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-13 00:57 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-13 00:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-13 00:57 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-13 00:57 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-13 00:57 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-13 00:57 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-13 00:57 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-06 02:15 - 2013-03-03 23:24 - 00000040 ___SH () C:\ProgramData\.zreglib

Some content of TEMP:
====================
C:\Users\Halbig\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-28 14:32

Kann es sein, dass es mit den Treibern meiner Maus oder dem WLAN Stick zu tun hat? Grafikkartentreiber habe ich bereits im abgesicherten Modus aktualisiert. Er startet normal nur die Maus dreht sich ununterbrochen und alles friert ein. Man kann nur den Mauszeiger bewegen...Ich habe leider nur einen Wiederherstellungspunkt und der ist von 2011! Kann ich den nehmen? Meine persönlichen Daten werden ja nicht gelöscht wie ich gelesen habe. Heist das es ändert sich nichts ausser, dass die Windows Updates vielleicht neu installiert werden müssten? Oder muss ich noch etwas beachten?
Danke

Alt 09.03.2014, 09:04   #30
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner amxreadd.exe Bundespolizei - Standard

Trojaner amxreadd.exe Bundespolizei



Keine Wiederherstellung machen, dann ist auch alle Malware die damals evtl da war wieder da.

Im Safe Mode Treiber von WLAN und Maus erneuern. Avira mal komplett deinstallieren.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Trojaner amxreadd.exe Bundespolizei
antivirus, avira, bildschirm, blauer bildschirm, dateien, dvd, folge, forum, kaspersky, lahm, lösung, neu, ordner, problem, programm, pup.optional.conduit.a, pup.optional.speedupmypc, rechner, recovery cd, screenshot, system32, trojaner




Ähnliche Themen: Trojaner amxreadd.exe Bundespolizei


  1. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 03.10.2012 (38)
  2. BUNDESPOLIZEI Trojaner
    Log-Analyse und Auswertung - 08.08.2012 (7)
  3. Bundespolizei Trojaner
    Mülltonne - 20.07.2012 (0)
  4. Trojaner Bundespolizei
    Log-Analyse und Auswertung - 16.06.2012 (1)
  5. Bundespolizei Trojaner 1.09
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (17)
  6. Bundespolizei Trojaner auf win XP
    Log-Analyse und Auswertung - 12.04.2012 (1)
  7. Bundespolizei Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (5)
  8. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 26.12.2011 (8)
  9. Bundespolizei Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (27)
  10. Bundespolizei Trojaner - Win XP
    Log-Analyse und Auswertung - 18.12.2011 (1)
  11. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 08.11.2011 (1)
  12. Bundespolizei 100 EUR Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (5)
  13. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  14. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  15. Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (3)
  16. Bundespolizei-Trojaner
    Log-Analyse und Auswertung - 07.08.2011 (1)
  17. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 16.04.2011 (6)

Zum Thema Trojaner amxreadd.exe Bundespolizei - Okay hier der Bericht - Hat alles geklappt auch ohne Neustart Getting user folders. Stopping running processes. Emptying Temp folders. User: All Users User: Default ->Temp folder emptied: 0 bytes - Trojaner amxreadd.exe Bundespolizei...
Archiv
Du betrachtest: Trojaner amxreadd.exe Bundespolizei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.