Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: windows7 bösartige webseite blokiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.10.2015, 20:12   #4
cristin
 
windows7 bösartige webseite blokiert - Standard

windows7 bösartige webseite blokiert



FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:18-10-2015
durchgeführt von Christine (ACHTUNG: der Benutzer ist kein Administrator) auf NOVOTNY-PC (19-10-2015 21:03:31)
Gestartet von C:\Users\Christine\Downloads
Geladene Profile: UpdatusUser & Christine (Verfügbare Profile: Novotny & UpdatusUser & Christine)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> nvSCPAPISvr.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastSvc.exe
konnte nicht auf den Prozess zugreifen -> nvxdsync.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> mbamscheduler.exe
konnte nicht auf den Prozess zugreifen -> mbamservice.exe
konnte nicht auf den Prozess zugreifen -> OpenService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> TeamViewer_Service.exe
konnte nicht auf den Prozess zugreifen -> WLIDSVC.EXE
konnte nicht auf den Prozess zugreifen -> WLIDSVCM.EXE
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> UI0Detect.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
konnte nicht auf den Prozess zugreifen -> SkypeC2CAutoUpdateSvc.exe
konnte nicht auf den Prozess zugreifen -> SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
konnte nicht auf den Prozess zugreifen -> daemonu.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastVBoxSVC.exe
konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
konnte nicht auf den Prozess zugreifen -> taskhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12009176 2013-11-10] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-27] (AVAST Software)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1795872 2014-08-19] (NVIDIA Corporation)
HKLM\...\RunOnce: [*Restore] => C:\Windows\system32\rstrui.exe [262656 2015-07-22] (Microsoft Corporation)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR.exe] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesTrayAgent] => [X]
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {29875582-ee0c-11e3-8519-002185f9250b} - L:\LaunchU3.exe -a
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {34d1782c-b8d3-11e3-8403-002185f9250b} - L:\HTC_Sync_Manager_PC.exe
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-09-27] (AVAST Software)
Startup: C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk [2011-12-31]
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{023D57C8-1107-40DF-809D-EB9F6BBE92C5}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
URLSearchHook: [S-1-5-21-905806083-3658501565-3738038698-1001] ACHTUNG => Standard URLSearchHook fehlt
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-08] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
Handler: livecall - Kein CLSID Wert - 
Handler: msnim - Kein CLSID Wert - 
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\efhiezrn.default-1431805383772
FF Homepage: hxxps://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-15] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-05-25] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-905806083-3658501565-3738038698-1002: @Google.com/GoogleEarthPlugin -> C:\Users\Christine\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2011-12-21] [ist nicht signiert]

Chrome: 
=======
CHR Profile: C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-07-04]
CHR Extension: (Google Search) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-07-04]
CHR Extension: (avast! Online Security) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-07-13]
CHR Extension: (Google Wallet) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-13]
CHR Extension: (Gmail) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-07-04]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-19]
CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePluginFor6.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-27] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3219136 2015-09-27] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
R2 lmhosts; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 OpenService; C:\Users\Novotny\AppData\Roaming\Windows Open Service\OpenService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-09-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-09-27] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-09-27] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-09-27] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [789296 2015-09-27] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [434184 2015-09-27] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [115640 2015-09-27] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-09-27] (AVAST Software)
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2010-06-24] () [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-10-10] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\system32\Drivers\ngvss.sys [107984 2015-09-27] (AVAST Software)
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2014-10-29] ()
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [220752 2015-09-27] (Avast Software)
S3 cpuz134; \??\C:\Users\Novotny\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 20:55 - 2015-10-19 21:03 - 00015813 _____ C:\Users\Christine\Downloads\FRST.txt
2015-10-19 20:55 - 2015-10-19 21:02 - 00020329 _____ C:\Users\Christine\Downloads\Addition.txt
2015-10-19 20:54 - 2015-10-19 21:03 - 00000000 ____D C:\FRST
2015-10-19 20:53 - 2015-10-19 20:53 - 01700864 _____ (Farbar) C:\Users\Christine\Downloads\FRST.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswA888.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB6C0.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00313472 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB99E.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswBBD1.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvA463.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAC41.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB1BF.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB3C3.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAEF0.tmp
2015-10-13 17:28 - 2015-10-13 17:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-13 15:18 - 2015-10-13 15:48 - 00000000 ____D C:\Users\TEMP
2015-10-13 15:18 - 2014-01-04 11:55 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\IObit
2015-10-13 15:18 - 2013-08-22 20:51 - 00000000 ____D C:\Users\TEMP\AppData\Local\Google
2015-10-13 15:18 - 2012-07-05 13:13 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\Macromedia
2015-10-10 11:59 - 2015-10-19 20:23 - 00000448 _____ C:\Windows\setupact.log
2015-10-10 11:59 - 2015-10-10 11:59 - 00000000 _____ C:\Windows\setuperr.log
2015-10-10 10:45 - 2015-10-10 10:45 - 06677440 _____ (Piriform Ltd) C:\Users\Christine\Downloads\ccsetup510.exe
2015-10-04 21:31 - 2015-10-19 20:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-27 21:43 - 2015-09-27 21:43 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 21:14 - 2014-05-06 07:37 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:52 - 2015-04-06 03:02 - 00000000 ___SD C:\Windows\system32\GWX
2015-10-19 20:52 - 2015-03-25 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2015-03-25 12:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2014-12-09 21:14 - 00000000 ____D C:\Windows\system32\appraiser
2015-10-19 20:52 - 2012-04-28 13:43 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-10-19 20:52 - 2011-12-23 14:34 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-10-19 20:52 - 2011-12-21 20:40 - 00000000 ____D C:\Users\Christine
2015-10-19 20:52 - 2011-12-20 15:52 - 00000000 ____D C:\Users\Novotny
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-10-19 20:46 - 2011-12-20 15:52 - 02032665 _____ C:\Windows\WindowsUpdate.log
2015-10-19 20:27 - 2014-11-24 21:32 - 00001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-10-19 20:24 - 2014-10-03 21:22 - 00000000 ___RD C:\Program Files\Skype
2015-10-19 20:24 - 2012-11-08 20:42 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-19 20:23 - 2013-08-25 12:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-10-19 20:23 - 2011-12-20 16:05 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-19 20:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-15 18:15 - 2013-08-14 08:54 - 00000000 ____D C:\Windows\system32\MRT
2015-10-15 17:22 - 2012-11-08 20:42 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-15 17:10 - 2013-08-25 12:11 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-10-15 17:10 - 2013-08-25 12:11 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-10-10 12:16 - 2015-03-25 12:51 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-10 10:54 - 2015-04-16 20:44 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieBrowserModeList
2015-10-10 10:54 - 2014-12-18 15:42 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieBrowserModeList
2015-10-10 10:54 - 2014-07-02 18:38 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieSiteList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieSiteList
2015-10-10 10:46 - 2015-02-12 15:26 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-10-10 10:46 - 2015-02-12 15:26 - 00000000 ____D C:\Program Files\CCleaner
2015-10-05 19:37 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-27 21:43 - 2015-07-25 19:33 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-27 21:43 - 2014-05-04 21:20 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-27 21:43 - 2014-01-05 19:02 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-27 21:43 - 2012-02-26 08:15 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-20 10:55 - 2010-11-20 23:01 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-10 00:32 - 2013-11-10 00:32 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende vom FRST.txt ============================
         
--- --- ---

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:18-10-2015
durchgeführt von Christine (ACHTUNG: der Benutzer ist kein Administrator) auf NOVOTNY-PC (19-10-2015 21:03:31)
Gestartet von C:\Users\Christine\Downloads
Geladene Profile: UpdatusUser & Christine (Verfügbare Profile: Novotny & UpdatusUser & Christine)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> nvSCPAPISvr.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastSvc.exe
konnte nicht auf den Prozess zugreifen -> nvxdsync.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> mbamscheduler.exe
konnte nicht auf den Prozess zugreifen -> mbamservice.exe
konnte nicht auf den Prozess zugreifen -> OpenService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> TeamViewer_Service.exe
konnte nicht auf den Prozess zugreifen -> WLIDSVC.EXE
konnte nicht auf den Prozess zugreifen -> WLIDSVCM.EXE
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> UI0Detect.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
konnte nicht auf den Prozess zugreifen -> SkypeC2CAutoUpdateSvc.exe
konnte nicht auf den Prozess zugreifen -> SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
konnte nicht auf den Prozess zugreifen -> daemonu.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastVBoxSVC.exe
konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
konnte nicht auf den Prozess zugreifen -> taskhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12009176 2013-11-10] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-27] (AVAST Software)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1795872 2014-08-19] (NVIDIA Corporation)
HKLM\...\RunOnce: [*Restore] => C:\Windows\system32\rstrui.exe [262656 2015-07-22] (Microsoft Corporation)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR.exe] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesTrayAgent] => [X]
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {29875582-ee0c-11e3-8519-002185f9250b} - L:\LaunchU3.exe -a
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {34d1782c-b8d3-11e3-8403-002185f9250b} - L:\HTC_Sync_Manager_PC.exe
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-09-27] (AVAST Software)
Startup: C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk [2011-12-31]
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{023D57C8-1107-40DF-809D-EB9F6BBE92C5}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
URLSearchHook: [S-1-5-21-905806083-3658501565-3738038698-1001] ACHTUNG => Standard URLSearchHook fehlt
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-08] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
Handler: livecall - Kein CLSID Wert - 
Handler: msnim - Kein CLSID Wert - 
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\efhiezrn.default-1431805383772
FF Homepage: hxxps://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-15] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-05-25] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-905806083-3658501565-3738038698-1002: @Google.com/GoogleEarthPlugin -> C:\Users\Christine\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2011-12-21] [ist nicht signiert]

Chrome: 
=======
CHR Profile: C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-07-04]
CHR Extension: (Google Search) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-07-04]
CHR Extension: (avast! Online Security) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-07-13]
CHR Extension: (Google Wallet) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-13]
CHR Extension: (Gmail) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-07-04]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-19]
CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePluginFor6.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-27] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3219136 2015-09-27] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
R2 lmhosts; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 OpenService; C:\Users\Novotny\AppData\Roaming\Windows Open Service\OpenService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-09-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-09-27] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-09-27] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-09-27] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [789296 2015-09-27] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [434184 2015-09-27] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [115640 2015-09-27] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-09-27] (AVAST Software)
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2010-06-24] () [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-10-10] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\system32\Drivers\ngvss.sys [107984 2015-09-27] (AVAST Software)
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2014-10-29] ()
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [220752 2015-09-27] (Avast Software)
S3 cpuz134; \??\C:\Users\Novotny\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 20:55 - 2015-10-19 21:03 - 00015813 _____ C:\Users\Christine\Downloads\FRST.txt
2015-10-19 20:55 - 2015-10-19 21:02 - 00020329 _____ C:\Users\Christine\Downloads\Addition.txt
2015-10-19 20:54 - 2015-10-19 21:03 - 00000000 ____D C:\FRST
2015-10-19 20:53 - 2015-10-19 20:53 - 01700864 _____ (Farbar) C:\Users\Christine\Downloads\FRST.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswA888.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB6C0.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00313472 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB99E.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswBBD1.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvA463.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAC41.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB1BF.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB3C3.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAEF0.tmp
2015-10-13 17:28 - 2015-10-13 17:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-13 15:18 - 2015-10-13 15:48 - 00000000 ____D C:\Users\TEMP
2015-10-13 15:18 - 2014-01-04 11:55 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\IObit
2015-10-13 15:18 - 2013-08-22 20:51 - 00000000 ____D C:\Users\TEMP\AppData\Local\Google
2015-10-13 15:18 - 2012-07-05 13:13 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\Macromedia
2015-10-10 11:59 - 2015-10-19 20:23 - 00000448 _____ C:\Windows\setupact.log
2015-10-10 11:59 - 2015-10-10 11:59 - 00000000 _____ C:\Windows\setuperr.log
2015-10-10 10:45 - 2015-10-10 10:45 - 06677440 _____ (Piriform Ltd) C:\Users\Christine\Downloads\ccsetup510.exe
2015-10-04 21:31 - 2015-10-19 20:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-27 21:43 - 2015-09-27 21:43 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 21:14 - 2014-05-06 07:37 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:52 - 2015-04-06 03:02 - 00000000 ___SD C:\Windows\system32\GWX
2015-10-19 20:52 - 2015-03-25 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2015-03-25 12:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2014-12-09 21:14 - 00000000 ____D C:\Windows\system32\appraiser
2015-10-19 20:52 - 2012-04-28 13:43 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-10-19 20:52 - 2011-12-23 14:34 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-10-19 20:52 - 2011-12-21 20:40 - 00000000 ____D C:\Users\Christine
2015-10-19 20:52 - 2011-12-20 15:52 - 00000000 ____D C:\Users\Novotny
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-10-19 20:46 - 2011-12-20 15:52 - 02032665 _____ C:\Windows\WindowsUpdate.log
2015-10-19 20:27 - 2014-11-24 21:32 - 00001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-10-19 20:24 - 2014-10-03 21:22 - 00000000 ___RD C:\Program Files\Skype
2015-10-19 20:24 - 2012-11-08 20:42 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-19 20:23 - 2013-08-25 12:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-10-19 20:23 - 2011-12-20 16:05 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-19 20:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-15 18:15 - 2013-08-14 08:54 - 00000000 ____D C:\Windows\system32\MRT
2015-10-15 17:22 - 2012-11-08 20:42 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-15 17:10 - 2013-08-25 12:11 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-10-15 17:10 - 2013-08-25 12:11 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-10-10 12:16 - 2015-03-25 12:51 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-10 10:54 - 2015-04-16 20:44 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieBrowserModeList
2015-10-10 10:54 - 2014-12-18 15:42 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieBrowserModeList
2015-10-10 10:54 - 2014-07-02 18:38 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieSiteList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieSiteList
2015-10-10 10:46 - 2015-02-12 15:26 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-10-10 10:46 - 2015-02-12 15:26 - 00000000 ____D C:\Program Files\CCleaner
2015-10-05 19:37 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-27 21:43 - 2015-07-25 19:33 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-27 21:43 - 2014-05-04 21:20 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-27 21:43 - 2014-01-05 19:02 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-27 21:43 - 2012-02-26 08:15 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-20 10:55 - 2010-11-20 23:01 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-10 00:32 - 2013-11-10 00:32 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende vom FRST.txt ============================
         
--- --- ---

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:18-10-2015
durchgeführt von Christine (ACHTUNG: der Benutzer ist kein Administrator) auf NOVOTNY-PC (19-10-2015 21:03:31)
Gestartet von C:\Users\Christine\Downloads
Geladene Profile: UpdatusUser & Christine (Verfügbare Profile: Novotny & UpdatusUser & Christine)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> nvSCPAPISvr.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastSvc.exe
konnte nicht auf den Prozess zugreifen -> nvxdsync.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> mbamscheduler.exe
konnte nicht auf den Prozess zugreifen -> mbamservice.exe
konnte nicht auf den Prozess zugreifen -> OpenService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> TeamViewer_Service.exe
konnte nicht auf den Prozess zugreifen -> WLIDSVC.EXE
konnte nicht auf den Prozess zugreifen -> WLIDSVCM.EXE
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> UI0Detect.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
konnte nicht auf den Prozess zugreifen -> SkypeC2CAutoUpdateSvc.exe
konnte nicht auf den Prozess zugreifen -> SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
konnte nicht auf den Prozess zugreifen -> daemonu.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastVBoxSVC.exe
konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
konnte nicht auf den Prozess zugreifen -> taskhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12009176 2013-11-10] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-27] (AVAST Software)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1795872 2014-08-19] (NVIDIA Corporation)
HKLM\...\RunOnce: [*Restore] => C:\Windows\system32\rstrui.exe [262656 2015-07-22] (Microsoft Corporation)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR.exe] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesTrayAgent] => [X]
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {29875582-ee0c-11e3-8519-002185f9250b} - L:\LaunchU3.exe -a
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {34d1782c-b8d3-11e3-8403-002185f9250b} - L:\HTC_Sync_Manager_PC.exe
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-09-27] (AVAST Software)
Startup: C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk [2011-12-31]
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{023D57C8-1107-40DF-809D-EB9F6BBE92C5}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
URLSearchHook: [S-1-5-21-905806083-3658501565-3738038698-1001] ACHTUNG => Standard URLSearchHook fehlt
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-08] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
Handler: livecall - Kein CLSID Wert - 
Handler: msnim - Kein CLSID Wert - 
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\efhiezrn.default-1431805383772
FF Homepage: hxxps://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-15] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-05-25] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-905806083-3658501565-3738038698-1002: @Google.com/GoogleEarthPlugin -> C:\Users\Christine\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2011-12-21] [ist nicht signiert]

Chrome: 
=======
CHR Profile: C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-07-04]
CHR Extension: (Google Search) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-07-04]
CHR Extension: (avast! Online Security) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-07-13]
CHR Extension: (Google Wallet) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-13]
CHR Extension: (Gmail) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-07-04]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-19]
CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePluginFor6.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-27] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3219136 2015-09-27] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
R2 lmhosts; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 OpenService; C:\Users\Novotny\AppData\Roaming\Windows Open Service\OpenService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-09-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-09-27] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-09-27] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-09-27] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [789296 2015-09-27] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [434184 2015-09-27] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [115640 2015-09-27] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-09-27] (AVAST Software)
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2010-06-24] () [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-10-10] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\system32\Drivers\ngvss.sys [107984 2015-09-27] (AVAST Software)
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2014-10-29] ()
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [220752 2015-09-27] (Avast Software)
S3 cpuz134; \??\C:\Users\Novotny\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 20:55 - 2015-10-19 21:03 - 00015813 _____ C:\Users\Christine\Downloads\FRST.txt
2015-10-19 20:55 - 2015-10-19 21:02 - 00020329 _____ C:\Users\Christine\Downloads\Addition.txt
2015-10-19 20:54 - 2015-10-19 21:03 - 00000000 ____D C:\FRST
2015-10-19 20:53 - 2015-10-19 20:53 - 01700864 _____ (Farbar) C:\Users\Christine\Downloads\FRST.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswA888.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB6C0.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00313472 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB99E.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswBBD1.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvA463.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAC41.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB1BF.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB3C3.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAEF0.tmp
2015-10-13 17:28 - 2015-10-13 17:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-13 15:18 - 2015-10-13 15:48 - 00000000 ____D C:\Users\TEMP
2015-10-13 15:18 - 2014-01-04 11:55 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\IObit
2015-10-13 15:18 - 2013-08-22 20:51 - 00000000 ____D C:\Users\TEMP\AppData\Local\Google
2015-10-13 15:18 - 2012-07-05 13:13 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\Macromedia
2015-10-10 11:59 - 2015-10-19 20:23 - 00000448 _____ C:\Windows\setupact.log
2015-10-10 11:59 - 2015-10-10 11:59 - 00000000 _____ C:\Windows\setuperr.log
2015-10-10 10:45 - 2015-10-10 10:45 - 06677440 _____ (Piriform Ltd) C:\Users\Christine\Downloads\ccsetup510.exe
2015-10-04 21:31 - 2015-10-19 20:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-27 21:43 - 2015-09-27 21:43 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 21:14 - 2014-05-06 07:37 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:52 - 2015-04-06 03:02 - 00000000 ___SD C:\Windows\system32\GWX
2015-10-19 20:52 - 2015-03-25 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2015-03-25 12:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2014-12-09 21:14 - 00000000 ____D C:\Windows\system32\appraiser
2015-10-19 20:52 - 2012-04-28 13:43 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-10-19 20:52 - 2011-12-23 14:34 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-10-19 20:52 - 2011-12-21 20:40 - 00000000 ____D C:\Users\Christine
2015-10-19 20:52 - 2011-12-20 15:52 - 00000000 ____D C:\Users\Novotny
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-10-19 20:46 - 2011-12-20 15:52 - 02032665 _____ C:\Windows\WindowsUpdate.log
2015-10-19 20:27 - 2014-11-24 21:32 - 00001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-10-19 20:24 - 2014-10-03 21:22 - 00000000 ___RD C:\Program Files\Skype
2015-10-19 20:24 - 2012-11-08 20:42 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-19 20:23 - 2013-08-25 12:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-10-19 20:23 - 2011-12-20 16:05 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-19 20:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-15 18:15 - 2013-08-14 08:54 - 00000000 ____D C:\Windows\system32\MRT
2015-10-15 17:22 - 2012-11-08 20:42 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-15 17:10 - 2013-08-25 12:11 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-10-15 17:10 - 2013-08-25 12:11 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-10-10 12:16 - 2015-03-25 12:51 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-10 10:54 - 2015-04-16 20:44 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieBrowserModeList
2015-10-10 10:54 - 2014-12-18 15:42 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieBrowserModeList
2015-10-10 10:54 - 2014-07-02 18:38 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieSiteList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieSiteList
2015-10-10 10:46 - 2015-02-12 15:26 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-10-10 10:46 - 2015-02-12 15:26 - 00000000 ____D C:\Program Files\CCleaner
2015-10-05 19:37 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-27 21:43 - 2015-07-25 19:33 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-27 21:43 - 2014-05-04 21:20 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-27 21:43 - 2014-01-05 19:02 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-27 21:43 - 2012-02-26 08:15 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-20 10:55 - 2010-11-20 23:01 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-10 00:32 - 2013-11-10 00:32 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende vom FRST.txt ============================
         
--- --- ---

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:18-10-2015
durchgeführt von Christine (ACHTUNG: der Benutzer ist kein Administrator) auf NOVOTNY-PC (19-10-2015 21:03:31)
Gestartet von C:\Users\Christine\Downloads
Geladene Profile: UpdatusUser & Christine (Verfügbare Profile: Novotny & UpdatusUser & Christine)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> nvSCPAPISvr.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastSvc.exe
konnte nicht auf den Prozess zugreifen -> nvxdsync.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> mbamscheduler.exe
konnte nicht auf den Prozess zugreifen -> mbamservice.exe
konnte nicht auf den Prozess zugreifen -> OpenService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> TeamViewer_Service.exe
konnte nicht auf den Prozess zugreifen -> WLIDSVC.EXE
konnte nicht auf den Prozess zugreifen -> WLIDSVCM.EXE
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> UI0Detect.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
konnte nicht auf den Prozess zugreifen -> SkypeC2CAutoUpdateSvc.exe
konnte nicht auf den Prozess zugreifen -> SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
konnte nicht auf den Prozess zugreifen -> daemonu.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> AvastVBoxSVC.exe
konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_19_0_0_207.exe
konnte nicht auf den Prozess zugreifen -> taskhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12009176 2013-11-10] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-27] (AVAST Software)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1795872 2014-08-19] (NVIDIA Corporation)
HKLM\...\RunOnce: [*Restore] => C:\Windows\system32\rstrui.exe [262656 2015-07-22] (Microsoft Corporation)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesPDLR.exe] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [KiesTrayAgent] => [X]
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {29875582-ee0c-11e3-8519-002185f9250b} - L:\LaunchU3.exe -a
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\...\MountPoints2: {34d1782c-b8d3-11e3-8403-002185f9250b} - L:\HTC_Sync_Manager_PC.exe
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-09-27] (AVAST Software)
Startup: C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk [2011-12-31]
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{023D57C8-1107-40DF-809D-EB9F6BBE92C5}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
HKU\S-1-5-21-905806083-3658501565-3738038698-1002\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
URLSearchHook: [S-1-5-21-905806083-3658501565-3738038698-1001] ACHTUNG => Standard URLSearchHook fehlt
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-08] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
Handler: livecall - Kein CLSID Wert - 
Handler: msnim - Kein CLSID Wert - 
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\efhiezrn.default-1431805383772
FF Homepage: hxxps://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-15] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-05-25] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2014-07-02] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-905806083-3658501565-3738038698-1002: @Google.com/GoogleEarthPlugin -> C:\Users\Christine\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2011-12-21] [ist nicht signiert]

Chrome: 
=======
CHR Profile: C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-07-04]
CHR Extension: (Google Search) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-07-04]
CHR Extension: (avast! Online Security) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-07-13]
CHR Extension: (Google Wallet) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-13]
CHR Extension: (Gmail) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-07-04]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-19]
CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePluginFor6.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-27] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3219136 2015-09-27] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
R2 lmhosts; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 OpenService; C:\Users\Novotny\AppData\Roaming\Windows Open Service\OpenService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-09-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-09-27] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-09-27] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-09-27] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [789296 2015-09-27] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [434184 2015-09-27] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [115640 2015-09-27] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-09-27] (AVAST Software)
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2010-06-24] () [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [98520 2015-10-10] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\system32\Drivers\ngvss.sys [107984 2015-09-27] (AVAST Software)
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2014-10-29] ()
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [220752 2015-09-27] (Avast Software)
S3 cpuz134; \??\C:\Users\Novotny\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 20:55 - 2015-10-19 21:03 - 00015813 _____ C:\Users\Christine\Downloads\FRST.txt
2015-10-19 20:55 - 2015-10-19 21:02 - 00020329 _____ C:\Users\Christine\Downloads\Addition.txt
2015-10-19 20:54 - 2015-10-19 21:03 - 00000000 ____D C:\FRST
2015-10-19 20:53 - 2015-10-19 20:53 - 01700864 _____ (Farbar) C:\Users\Christine\Downloads\FRST.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswA888.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB6C0.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00313472 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-10-19 20:26 - 2015-09-27 21:43 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB99E.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswBBD1.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvA463.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAC41.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB1BF.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswB3C3.tmp
2015-10-19 20:26 - 2015-09-27 21:43 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswAEF0.tmp
2015-10-13 17:28 - 2015-10-13 17:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-10-13 15:18 - 2015-10-13 18:24 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-13 15:18 - 2015-10-13 15:48 - 00000000 ____D C:\Users\TEMP
2015-10-13 15:18 - 2014-01-04 11:55 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\IObit
2015-10-13 15:18 - 2013-08-22 20:51 - 00000000 ____D C:\Users\TEMP\AppData\Local\Google
2015-10-13 15:18 - 2012-07-05 13:13 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\Macromedia
2015-10-10 11:59 - 2015-10-19 20:23 - 00000448 _____ C:\Windows\setupact.log
2015-10-10 11:59 - 2015-10-10 11:59 - 00000000 _____ C:\Windows\setuperr.log
2015-10-10 10:45 - 2015-10-10 10:45 - 06677440 _____ (Piriform Ltd) C:\Users\Christine\Downloads\ccsetup510.exe
2015-10-04 21:31 - 2015-10-19 20:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-09-27 21:43 - 2015-09-27 21:43 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-19 21:14 - 2014-05-06 07:37 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:57 - 2009-07-14 06:34 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-19 20:52 - 2015-04-06 03:02 - 00000000 ___SD C:\Windows\system32\GWX
2015-10-19 20:52 - 2015-03-25 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2015-03-25 12:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2015-10-19 20:52 - 2014-12-09 21:14 - 00000000 ____D C:\Windows\system32\appraiser
2015-10-19 20:52 - 2012-04-28 13:43 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-10-19 20:52 - 2011-12-23 14:34 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-10-19 20:52 - 2011-12-21 20:40 - 00000000 ____D C:\Users\Christine
2015-10-19 20:52 - 2011-12-20 15:52 - 00000000 ____D C:\Users\Novotny
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2015-10-19 20:52 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-10-19 20:46 - 2011-12-20 15:52 - 02032665 _____ C:\Windows\WindowsUpdate.log
2015-10-19 20:27 - 2014-11-24 21:32 - 00001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-10-19 20:24 - 2014-10-03 21:22 - 00000000 ___RD C:\Program Files\Skype
2015-10-19 20:24 - 2012-11-08 20:42 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-19 20:23 - 2013-08-25 12:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-10-19 20:23 - 2011-12-20 16:05 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-19 20:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-15 18:15 - 2013-08-14 08:54 - 00000000 ____D C:\Windows\system32\MRT
2015-10-15 17:22 - 2012-11-08 20:42 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-15 17:10 - 2013-08-25 12:11 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-10-15 17:10 - 2013-08-25 12:11 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-10-10 12:16 - 2015-03-25 12:51 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-10 10:54 - 2015-04-16 20:44 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieBrowserModeList
2015-10-10 10:54 - 2014-12-18 15:42 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieBrowserModeList
2015-10-10 10:54 - 2014-07-02 18:38 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\LocalLow\EmieSiteList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieUserList
2015-10-10 10:54 - 2014-06-16 22:25 - 00000000 __SHD C:\Users\Christine\AppData\Local\EmieSiteList
2015-10-10 10:46 - 2015-02-12 15:26 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-10-10 10:46 - 2015-02-12 15:26 - 00000000 ____D C:\Program Files\CCleaner
2015-10-05 19:37 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-09-27 21:43 - 2015-07-25 19:33 - 00107984 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-27 21:43 - 2014-05-04 21:20 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-27 21:43 - 2014-01-05 19:02 - 00115640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-27 21:43 - 2013-03-17 20:41 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-27 21:43 - 2012-02-26 08:15 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00789296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00434184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-27 21:43 - 2011-12-21 19:55 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-20 10:55 - 2010-11-20 23:01 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-10 00:32 - 2013-11-10 00:32 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende vom FRST.txt ============================
         
--- --- ---


Hallo Jürgen,
ich habs geschafft meinen Pc wieder flott zu bekommen. Mit der windows CD repariert..
Anbei die gewünschten Logfiles

 

Themen zu windows7 bösartige webseite blokiert
abend, auf einmal, avast, benutzerprofil, blokiert, bösartige, bösartige webseite, ellung, extrem, guten, konnte, nicht mehr, premium, systemwiederherstellung, tagen, webseite, windows, windows7




Ähnliche Themen: windows7 bösartige webseite blokiert


  1. Avira durch gruppenrichtlinie blokiert
    Log-Analyse und Auswertung - 16.03.2015 (21)
  2. Softwareinstallation blokiert.
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (15)
  3. Sehr häufige Warnung: Bösartige Webseite Blockiet von Avast
    Log-Analyse und Auswertung - 11.04.2013 (18)
  4. Avast bösartige Webseite geblockt! URL:Mal
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (2)
  5. Avast meldet "Bösartige Webseite blockiert"
    Log-Analyse und Auswertung - 05.10.2012 (7)
  6. Bösartige Webseite blockiert - Problem mit Antivirenprogramm AVAST!
    Log-Analyse und Auswertung - 18.06.2012 (1)
  7. Aus Sicherheitsgründen wurde Windowssystem blokiert
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (3)
  8. Aus Sicherheitsgründen wurde ihr Windossystem blokiert! 50€ zahlen?!
    Log-Analyse und Auswertung - 29.03.2012 (1)
  9. Windowssystem durch Trojana blokiert
    Log-Analyse und Auswertung - 13.02.2012 (3)
  10. Mein windowssystem wurde blokiert
    Log-Analyse und Auswertung - 09.02.2012 (1)
  11. mein windowssystem wurde aus sicherheitsgründen blokiert
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (1)
  12. Windows Systems blokiert...Trojaner :(
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (7)
  13. Achtung! ihr System wurde aus Sicherheitsgründen blokiert
    Log-Analyse und Auswertung - 09.01.2012 (24)
  14. Windows blokiert zahle 50€ um es zu entsperren
    Log-Analyse und Auswertung - 03.01.2012 (4)
  15. Windows Blokiert, 50€ zur freischaltung
    Log-Analyse und Auswertung - 29.12.2011 (3)
  16. Achtung! Aus sicherheitsgründen wurde ihr windowssystem blokiert
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (12)
  17. Trojaner endeckt>Blokiert AV,TaskM
    Log-Analyse und Auswertung - 29.08.2009 (1)

Zum Thema windows7 bösartige webseite blokiert - FRST Logfile: Code: Alles auswählen Aufklappen ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:18-10-2015 durchgeführt von Christine (ACHTUNG: der Benutzer ist kein Administrator) auf NOVOTNY-PC (19-10-2015 21:03:31) Gestartet - windows7 bösartige webseite blokiert...
Archiv
Du betrachtest: windows7 bösartige webseite blokiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.