Hi, hier die log-files:
(Sorry dass es so lange gedauert hat, mein Laptopmläuft jetzt seit 3 Tagen ;) )
AdwCleaner[S1].txt:
AdwCleaner Logfile: Code:
# AdwCleaner v2.304 - Datei am 07/07/2013 um 13:22:18 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : HO - HO-LAPTOP
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\HO\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\icqplugin-3.xml
Ordner Gelöscht : C:\Program Files\ICQ6Toolbar
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Users\HO\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\HO\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\HO\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\ConduitCommon
Ordner Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\CT2319825
Ordner Gelöscht : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
***** [Internet Browser] *****
-\\ Internet Explorer v9.0.8112.16490
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
-\\ Mozilla Firefox v14.0.1 (de)
Datei : C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\prefs.js
Gelöscht : user_pref("CT2319825..clientLogIsEnabled", true);
Gelöscht : user_pref("CT2319825..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2319825..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2319825.CTID", "ct2319825");
Gelöscht : user_pref("CT2319825.CurrentServerDate", "12-8-2011");
Gelöscht : user_pref("CT2319825.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2319825.DialogsGetterLastCheckTime", "Tue Aug 16 2011 13:46:39 GMT+0200");
Gelöscht : user_pref("CT2319825.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2319825.EMailNotifierPollDate", "Wed Aug 17 2011 09:35:09 GMT+0200");
Gelöscht : user_pref("CT2319825.FeedPollDate11908299", "Wed Aug 17 2011 09:28:08 GMT+0200");
Gelöscht : user_pref("CT2319825.FirstServerDate", "24-7-2011");
Gelöscht : user_pref("CT2319825.FirstTime", true);
Gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
Gelöscht : user_pref("CT2319825.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2319825.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2319825.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2319825.Initialize", true);
Gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2319825.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2319825.InstallationType", "ConduitIntegration");
Gelöscht : user_pref("CT2319825.InstalledDate", "Sun Jul 24 2011 20:35:45 GMT+0200");
Gelöscht : user_pref("CT2319825.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2319825.IsGrouping", false);
Gelöscht : user_pref("CT2319825.IsInitSetupIni", true);
Gelöscht : user_pref("CT2319825.IsMulticommunity", false);
Gelöscht : user_pref("CT2319825.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2319825.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2319825.LanguagePackLastCheckTime", "Sun Jul 24 2011 20:35:48 GMT+0200");
Gelöscht : user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2319825.LastLogin_3.5.0.12", "Tue Aug 16 2011 13:46:38 GMT+0200");
Gelöscht : user_pref("CT2319825.LatestVersion", "3.3.3.2");
Gelöscht : user_pref("CT2319825.Locale", "de");
Gelöscht : user_pref("CT2319825.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2319825.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2319825.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2319825.OriginalFirstVersion", "3.5.0.12");
Gelöscht : user_pref("CT2319825.RadioIsPodcast", false);
Gelöscht : user_pref("CT2319825.RadioMediaID", "11949532");
Gelöscht : user_pref("CT2319825.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
Gelöscht : user_pref("CT2319825.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2319825.RadioStationName", "1Live");
Gelöscht : user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_ei[...]
Gelöscht : user_pref("CT2319825.SavedHomepage", "hxxp://www.google.de");
Gelöscht : user_pref("CT2319825.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT231[...]
Gelöscht : user_pref("CT2319825.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2319825.SearchInNewTabLastCheckTime", "Sun Jul 24 2011 20:35:47 GMT+0200");
Gelöscht : user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2319825.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Gelöscht : user_pref("CT2319825.SearchProtectorToolbarDisabled", true);
Gelöscht : user_pref("CT2319825.ServiceMapLastCheckTime", "Tue Aug 16 2011 13:46:38 GMT+0200");
Gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Sun Jul 24 2011 20:35:41 GMT+0200");
Gelöscht : user_pref("CT2319825.SettingsLastUpdate", "1311168841");
Gelöscht : user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Sun Jul 24 2011 20:35:39 GMT+0200");
Gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1255344657");
Gelöscht : user_pref("CT2319825.ToolbarDisabled", true);
Gelöscht : user_pref("CT2319825.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2319825.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2319825");
Gelöscht : user_pref("CT2319825.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2319825.UserID", "UN02868515965580076");
Gelöscht : user_pref("CT2319825.ValidationData_Search", 0);
Gelöscht : user_pref("CT2319825.ValidationData_Toolbar", 0);
Gelöscht : user_pref("CT2319825.WeatherNetwork", "");
Gelöscht : user_pref("CT2319825.WeatherPollDate", "Wed Aug 17 2011 09:35:11 GMT+0200");
Gelöscht : user_pref("CT2319825.WeatherUnit", "C");
Gelöscht : user_pref("CT2319825.alertChannelId", "715912");
Gelöscht : user_pref("CT2319825.backendstorage.id", "3138313239313830");
Gelöscht : user_pref("CT2319825.ct2319825.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2319825.ct2319825.InvalidateCache", false);
Gelöscht : user_pref("CT2319825.ct2319825.LanguagePackLastCheckTime", "Tue Aug 16 2011 14:19:27 GMT+0200");
Gelöscht : user_pref("CT2319825.ct2319825.Locale", "de");
Gelöscht : user_pref("CT2319825.ct2319825.RadioLastCheckTime", "Tue Aug 16 2011 13:46:39 GMT+0200");
Gelöscht : user_pref("CT2319825.ct2319825.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2319825.ct2319825.RadioLastUpdateServer", "129224641269630000");
Gelöscht : user_pref("CT2319825.ct2319825.SearchInNewTabLastCheckTime", "Tue Aug 16 2011 13:46:38 GMT+0200");
Gelöscht : user_pref("CT2319825.ct2319825.SettingsLastCheckTime", "Wed Aug 17 2011 09:35:06 GMT+0200");
Gelöscht : user_pref("CT2319825.ct2319825.SettingsLastUpdate", "1312118211");
Gelöscht : user_pref("CT2319825.ct2319825.ThirdPartyComponentsLastCheck", "Tue Aug 16 2011 13:46:37 GMT+0200");
Gelöscht : user_pref("CT2319825.ct2319825.ThirdPartyComponentsLastUpdate", "1255344657");
Gelöscht : user_pref("CT2319825.ct2319825.globalFirstTimeInfoLastCheckTime", "Wed Aug 17 2011 09:35:10 GMT+0200[...]
Gelöscht : user_pref("CT2319825.ct2319825.toolbarAppMetaDataLastCheckTime", "Tue Aug 16 2011 13:46:39 GMT+0200"[...]
Gelöscht : user_pref("CT2319825.ct2319825.toolbarContextMenuLastCheckTime", "Fri Aug 12 2011 02:12:39 GMT+0200"[...]
Gelöscht : user_pref("CT2319825.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2319825.globalFirstTimeInfoLastCheckTime", "Sun Jul 24 2011 20:35:45 GMT+0200");
Gelöscht : user_pref("CT2319825.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2319825.initDone", true);
Gelöscht : user_pref("CT2319825.isAppTrackingManagerOn", false);
Gelöscht : user_pref("CT2319825.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2319825.myStuffEnabled", true);
Gelöscht : user_pref("CT2319825.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2319825.oldAppsList", "128898076802619665,128898076802619666,111,129309281463312841,129[...]
Gelöscht : user_pref("CT2319825.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2319825.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2319825.testingCtid", "");
Gelöscht : user_pref("CT2319825.toolbarAppMetaDataLastCheckTime", "Sun Jul 24 2011 20:35:44 GMT+0200");
Gelöscht : user_pref("CT2319825.toolbarContextMenuLastCheckTime", "Sun Jul 24 2011 20:35:48 GMT+0200");
Gelöscht : user_pref("CT2319825.usagesFlag", 1);
Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2319825&Search[...]
Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "Winload Customized Web Search");
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2319825", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2319825", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2319825",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2319825&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2319825&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"634[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\HO\\AppData\\Roaming\\Mozilla\\Fire[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.6.0.10");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2319825");
Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Aug 16 2011 13:46:38 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "760a503a-21e0-497f-8150-0f567ed77198");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2319825");
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Aug 12 2011 02:12:3[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 17 2011 09:35:09 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 0);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "");
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 0);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "37f56ac8-44a3-43ca-aff6-e990c98cdc75");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "Winload Customized Web Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&Sea[...]
Gelöscht : user_pref("browser.search.selectedEngine", "Winload Customized Web Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13");
Gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Gelöscht : user_pref("icqtoolbar.engineVerified", true);
Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Gelöscht : user_pref("icqtoolbar.history", "fun||keywordURL||reise%20stornieren%20krankheitsbedingt%20%C3%B6ste[...]
Gelöscht : user_pref("icqtoolbar.installTime", "1279307621");
Gelöscht : user_pref("icqtoolbar.installsource", "1");
Gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.6.8");
Gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Gelöscht : user_pref("icqtoolbar.suggestions", false);
Gelöscht : user_pref("icqtoolbar.uniqueID", "127887610712788761071279307621642");
Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1280858782);
Gelöscht : user_pref("icqtoolbar.version", "1.1.6");
Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
-\\ Google Chrome v [Version kann nicht ermittelt werden]
Datei : C:\Users\HO\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
-\\ Opera v12.16.1860.0
Datei : C:\Users\HO\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [17443 octets] - [07/07/2013 13:22:19]
########## EOF - C:\AdwCleaner[S1].txt - [17504 octets] ########## --- --- ---
JRT.txt: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by HO on 07.07.2013 at 13:35:17,26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\HO\AppData\Roaming\mozilla\firefox\profiles\plxbbbcm.default\minidumps [5 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.07.2013 at 13:42:57,18
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ EsetOnlineScanner\log.txt: Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=f1a2b748bb29d44db05b036ca3104fa6
# engine=14301
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-08 05:02:44
# local_time=2013-07-08 07:02:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1799 16775165 100 97 0 238683054 65094 0
# compatibility_mode=5892 16776638 100 100 20201413 210792492 0 0
# scanned=1052236
# found=4
# cleaned=0
# scan_time=60876
sh=9C57AA18983367B79DACF88C610D3758E1D99B17 ft=0 fh=0000000000000000 vn="HTML/Ransom.B trojan" ac=I fn="C:\ProgramData\xvqceqangftfecj\main.html"
sh=9C57AA18983367B79DACF88C610D3758E1D99B17 ft=0 fh=0000000000000000 vn="HTML/Ransom.B trojan" ac=I fn="C:\Users\All Users\xvqceqangftfecj\main.html"
sh=DFC4447D2415DCB2DCB04314362B254D8A9844DA ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="C:\Users\HO\AppData\Local\Opera\Opera\cache\g_002A\opr1TFMC.tmp"
sh=AA9D820058AC6F206FEF63EBE02A734E59A32C8C ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.OUK trojan" ac=I fn="C:\Users\HO\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\78500e7f-23fd2d72" checkup.txt Code:
Results of screen317's Security Check version 0.99.68
Windows Vista Service Pack 2 x86
Internet Explorer 9 ``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
Java 7 Update 25
Java(TM) SE Development Kit 6 Update 43
Java DB 10.6.2.1
Adobe Flash Player 11.7.700.224
Adobe Reader 10.1.0 Adobe Reader out of Date!
Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent````````
Avira Antivir avgnt.exe
Avira Antivir avguard.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` ... und das neue FRST.txt:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-07-2013
Ran by HO (administrator) on 08-07-2013 21:34:29
Running from C:\Users\HO\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\STacSV.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Stardock Corporation) C:\Program Files\Dell\DellDock\DockLogin.exe
(Wacom Technology, Corp.) C:\Program Files\WTouch\WTouchService.exe
(Microsoft Corporation) C:\Windows\SYSTEM32\WISPTIS.EXE
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
(Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\aestsrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Cisco Systems, Inc.) C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
(Microsoft Corporation) c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(FLIR) C:\Program Files\FLIR Systems\FLIR Device Drivers\FLIR T3Srv\sysx86\T3Srv.exe
(Wacom Technology, Corp.) C:\Windows\system32\Pen_Tablet.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\SYSTEM32\WISPTIS.EXE
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
(Wacom Technology, Corp.) C:\Program Files\WTouch\WTouchUser.exe
(Wacom Technology, Corp.) C:\Windows\system32\WTablet\Pen_TabletUser.exe
(Wacom Technology, Corp.) C:\Windows\system32\Pen_Tablet.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(shbox.de) C:\Program Files\FreePDF_XP\fpassist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(FLIR) C:\Program Files\FLIR Systems\FLIR Device Drivers\FLIR T3Srv\sysx86\T3Mon.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Dell Inc.) C:\Program Files\Dell\QuickSet\quickset.exe
(Dropbox, Inc.) C:\Users\HO\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidFind.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apntex.exe
() C:\Users\HO\Desktop\SecurityCheck.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Opera Software) C:\Program Files\Opera\opera.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe [196608 2008-07-17] (Alps Electric Co., Ltd.)
HKLM\...\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [61440 2008-01-21] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM\...\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe [483420 2008-12-22] (IDT, Inc.)
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-11-28] (Apple Inc.)
HKLM\...\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-07-03] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2012-10-25] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [152544 2012-12-12] (Apple Inc.)
HKLM\...\Run: [FS Camera Monitor] C:\Program Files\FLIR Systems\FLIR Device Drivers\FLIR T3Srv\sysx86\T3Mon.exe [340280 2011-05-10] (FLIR)
HKLM\...\Run: [DivXMediaServer] C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-05-20] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW [1263952 2013-02-13] ()
Winlogon\Notify\GoToAssist: C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [X]
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1233920 2009-04-11] (Microsoft Corporation)
HKCU\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\HO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\HO\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
BootExecute: autocheck autochk * sdnclean.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab
DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default
FF Keyword.URL: hxxp://www.google.com/search?
FF NetworkProxy: "type", 2
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @veetle.com/vbp;version=0.9.17 - C:\Program Files\Veetle\VLCBroadcast\npvbp.dll No File
FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @wolfram.com/Mathematica - C:\Program Files\Common Files\Wolfram Research\Browser\8.0.1.2063897\npmathplugin.dll (Wolfram Research, Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Visualisateur 3D de 20-20 - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\2020Player_IKEA@2020Technologies.com
FF Extension: Microsoft .NET Framework Assistant - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{3e9bb2a7-62ca-4efa-a4e6-f6f6168a652d}.xpi
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: No Name - C:\Users\HO\AppData\Roaming\Mozilla\Firefox\Profiles\plxbbbcm.default\Extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
Chrome:
=======
========================== Services (Whitelisted) =================
R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\aestsrv.exe [81920 2008-12-22] (Andrea Electronics Corporation)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-03] (Avira Operations GmbH & Co. KG)
R2 CVPND; C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe [1528608 2009-01-13] (Cisco Systems, Inc.)
R2 DockLoginService; C:\Program Files\Dell\DellDock\DockLogin.exe [155648 2008-09-23] (Stardock Corporation)
R2 MSSQL$SQLEXPRESS; c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [40999448 2008-07-11] (Microsoft Corporation)
S4 MSSQLServerADHelper100; c:\Program Files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [47128 2008-07-11] (Microsoft Corporation)
S4 SQLAgent$SQLEXPRESS; c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [369688 2008-07-11] (Microsoft Corporation)
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_ae0b52e0\STacSV.exe [241746 2008-12-22] (IDT, Inc.)
R2 T3Srv; C:\Program Files\FLIR Systems\FLIR Device Drivers\FLIR T3Srv\sysx86\T3Srv.exe [459064 2011-05-10] (FLIR)
R2 WTouchService; C:\Program Files\WTouch\WTouchService.exe [113448 2009-11-24] (Wacom Technology, Corp.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-29] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-29] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-29] (Avira Operations GmbH & Co. KG)
S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.)
R2 CVPNDRVA; C:\Windows\system32\Drivers\CVPNDRVA.sys [306811 2009-01-13] (Cisco Systems, Inc.)
S3 DCamUSBEMPIA; C:\Windows\System32\DRIVERS\emDevice.sys [177824 2008-06-23] (eMPIA Technology, Inc.)
R3 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131856 2008-08-28] (Deterministic Networks, Inc.)
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-21] (Microsoft Corporation)
S3 FiltUSBEMPIA; C:\Windows\System32\DRIVERS\emFilter.sys [11936 2008-06-23] (eMPIA Technology, Inc.)
R3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [54784 2008-07-28] (ITE Tech. Inc. )
S3 MBAMSwissArmy; C:\Windows\system32\drivers\mbamswissarmy.sys [40776 2013-07-04] (Malwarebytes Corporation)
S3 mvBlueFOX2; C:\Windows\System32\Drivers\mvBlueFOX2.sys [13824 2012-05-10] (MATRIX VISION GmbH)
R3 OA001Ufd; C:\Windows\System32\DRIVERS\OA001Ufd.sys [144672 2008-10-27] (Creative Technology Ltd.)
R3 OA001Vid; C:\Windows\System32\DRIVERS\OA001Vid.sys [277440 2008-10-27] (Creative Technology Ltd.)
R3 ROCKEYNT; C:\Windows\System32\DRIVERS\Rockey4.sys [22528 2012-04-02] (Feitian Technologies Co., Ltd.)
S3 Rockey_USB; C:\Windows\System32\DRIVERS\Rockey4USB.sys [13824 2012-04-02] (Feitian Technologies Co., Ltd.)
S4 RsFx0102; C:\Windows\System32\DRIVERS\RsFx0102.sys [242712 2008-07-10] (Microsoft Corporation)
S3 ScanUSBEMPIA; C:\Windows\System32\DRIVERS\emScan.sys [11808 2008-06-23] (eMPIA Technology, Inc.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 WacomVTHid; C:\Windows\System32\DRIVERS\WacomVTHid.sys [13480 2009-07-09] (Wacom Technology)
R2 {2E444BE9-B8EC-4CE6-8C2B-6536FB7F4FB7}; C:\Program Files\Dell\MediaDirect\000.fcl [61424 2008-06-16] (Cyberlink Corp.)
S3 catchme; \??\C:\Users\HO\AppData\Local\Temp\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 PCDSRVC{5B8A2B68-04D6B966-06020200}_0; \??\c:\program files\my dell\pcdsrvc.pkms [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-07 14:02 - 2013-07-07 14:02 - 00890988 ____A C:\Users\HO\Desktop\SecurityCheck.exe
2013-07-07 14:01 - 2013-07-07 14:01 - 02347384 ____A (ESET) C:\Users\HO\Desktop\esetsmartinstaller_enu.exe
2013-07-07 13:42 - 2013-07-07 13:42 - 00000759 ____A C:\Users\HO\Desktop\JRT.txt
2013-07-07 13:35 - 2013-07-07 13:35 - 00000000 ____D C:\Windows\ERUNT
2013-07-07 13:34 - 2013-07-07 13:34 - 00000000 ____D C:\JRT
2013-07-07 13:22 - 2013-07-07 13:23 - 00017574 ____A C:\AdwCleaner[S1].txt
2013-07-07 13:19 - 2013-07-07 13:19 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\HO\Desktop\JRT.exe
2013-07-07 13:18 - 2013-07-07 13:18 - 00650027 ____A C:\Users\HO\Desktop\adwcleaner.exe
2013-07-06 23:50 - 2013-07-06 23:50 - 00013720 ____A C:\ComboFix.txt
2013-07-06 23:13 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-07-06 23:13 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-07-06 23:13 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-07-06 23:13 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-07-06 23:13 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-07-06 23:13 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-07-06 23:13 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-07-06 23:13 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-07-06 23:07 - 2013-07-06 23:51 - 00000000 ____D C:\Qoobox
2013-07-06 23:06 - 2013-07-06 23:48 - 00000000 ____D C:\Windows\erdnt
2013-07-06 23:00 - 2013-07-06 23:00 - 05087096 ____R (Swearware) C:\Users\HO\Desktop\ComboFix.exe
2013-07-06 13:19 - 2013-07-06 13:19 - 00000000 ____D C:\FRST
2013-07-06 13:18 - 2013-07-06 13:18 - 01373373 ____A (Farbar) C:\Users\HO\Desktop\FRST.exe
2013-07-06 00:29 - 2013-07-06 01:18 - 00000000 ____D C:\Users\HO\Desktop\Bollywood
2013-07-04 22:51 - 2013-07-04 22:51 - 00000000 ____D C:\Program Files\Common Files\Java
2013-07-04 22:50 - 2013-07-04 22:49 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-07-04 22:50 - 2013-07-04 22:49 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-07-04 22:50 - 2013-07-04 22:49 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-07-04 22:50 - 2013-07-04 22:49 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-07-04 22:27 - 2013-07-04 22:27 - 03839648 ____A (Piriform Ltd) C:\Users\HO\Desktop\dfsetup214.exe
2013-07-04 22:04 - 2013-07-04 22:07 - 00040776 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbamswissarmy.sys
2013-07-04 22:04 - 2013-07-04 22:04 - 00000000 ____D C:\Users\HO\AppData\Roaming\Malwarebytes
2013-07-04 22:03 - 2013-07-04 22:03 - 00000868 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-07-04 22:03 - 2013-07-04 22:03 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-04 22:03 - 2013-07-04 22:03 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-07-04 22:03 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-07-04 21:58 - 2013-07-04 21:58 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\HO\Desktop\mbam-setup-1.75.0.1300.exe
2013-07-04 21:57 - 2013-07-07 13:30 - 00000000 ____D C:\Users\HO\Desktop\virenscan_logs_2013-07-03
2013-06-24 22:13 - 2013-06-25 17:05 - 00000000 ____D C:\Users\HO\Desktop\Fotos
2013-06-18 05:20 - 2013-05-17 01:08 - 12329984 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-18 05:20 - 2013-05-17 00:49 - 09738752 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-18 05:20 - 2013-05-17 00:39 - 01800704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-18 05:20 - 2013-05-17 00:28 - 01129472 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-18 05:20 - 2013-05-17 00:28 - 01104384 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-18 05:20 - 2013-05-17 00:27 - 01427968 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-18 05:20 - 2013-05-17 00:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-18 05:20 - 2013-05-17 00:23 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-18 05:20 - 2013-05-17 00:21 - 00717824 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-18 05:20 - 2013-05-17 00:21 - 00142848 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-18 05:20 - 2013-05-17 00:20 - 00420864 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-18 05:20 - 2013-05-17 00:19 - 00607744 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-18 05:20 - 2013-05-17 00:17 - 01796096 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-18 05:20 - 2013-05-17 00:17 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-18 05:20 - 2013-05-17 00:16 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-18 05:20 - 2013-05-17 00:12 - 00176640 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-16 00:49 - 2012-08-29 08:43 - 06986752 ____A C:\Users\HO\Documents\_KIT Präsentation_200dpi.ppt
2013-06-16 00:49 - 2012-08-28 12:49 - 16937984 ____A C:\Users\HO\Documents\HSG-IMAT Präsentation.ppt
2013-06-14 03:07 - 2013-06-14 03:07 - 00000000 ____D C:\Users\HO\Desktop\Einführung in LabVIEW
2013-06-12 21:50 - 2013-05-08 06:37 - 00905576 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 21:50 - 2013-05-02 06:04 - 00443904 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 21:50 - 2013-05-02 06:03 - 00037376 ____A (Microsoft Corporation) C:\Windows\System32\printcom.dll
2013-06-12 21:50 - 2013-04-24 06:00 - 00985600 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 21:50 - 2013-04-24 06:00 - 00133120 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 21:50 - 2013-04-24 06:00 - 00098304 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 21:50 - 2013-04-24 06:00 - 00041984 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 21:50 - 2013-04-24 03:46 - 00812544 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 21:49 - 2013-05-03 00:03 - 03603832 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 21:49 - 2013-05-03 00:03 - 03551096 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 21:48 - 2013-04-17 14:30 - 00024576 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-11 20:58 - 2013-06-11 20:58 - 00000523 ____A C:\Users\HO\Desktop\vids (youtube) - Verknüpfung.lnk
==================== One Month Modified Files and Folders ========
2013-07-08 20:37 - 2010-06-29 22:26 - 00000000 ___RD C:\Users\HO\Documents\My Dropbox
2013-07-08 20:37 - 2010-06-29 22:20 - 00000000 ____D C:\Users\HO\AppData\Roaming\Dropbox
2013-07-08 20:37 - 2009-03-11 20:36 - 01998196 ____A C:\Windows\WindowsUpdate.log
2013-07-08 20:36 - 2008-01-21 09:16 - 01743414 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-08 20:35 - 2010-12-25 22:01 - 00000000 ____D C:\Users\HO\AppData\Roaming\WTablet
2013-07-08 20:30 - 2006-11-02 14:47 - 00003744 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-08 20:30 - 2006-11-02 14:47 - 00003744 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-08 20:29 - 2008-01-21 04:47 - 00579582 ____A C:\Windows\PFRO.log
2013-07-07 14:02 - 2013-07-07 14:02 - 00890988 ____A C:\Users\HO\Desktop\SecurityCheck.exe
2013-07-07 14:01 - 2013-07-07 14:01 - 02347384 ____A (ESET) C:\Users\HO\Desktop\esetsmartinstaller_enu.exe
2013-07-07 13:42 - 2013-07-07 13:42 - 00000759 ____A C:\Users\HO\Desktop\JRT.txt
2013-07-07 13:35 - 2013-07-07 13:35 - 00000000 ____D C:\Windows\ERUNT
2013-07-07 13:34 - 2013-07-07 13:34 - 00000000 ____D C:\JRT
2013-07-07 13:30 - 2013-07-04 21:57 - 00000000 ____D C:\Users\HO\Desktop\virenscan_logs_2013-07-03
2013-07-07 13:23 - 2013-07-07 13:22 - 00017574 ____A C:\AdwCleaner[S1].txt
2013-07-07 13:22 - 2009-03-24 01:05 - 00000000 ____D C:\ProgramData\ICQ
2013-07-07 13:21 - 2011-08-13 23:23 - 00000000 ____D C:\Users\HO\AppData\Roaming\vlc
2013-07-07 13:19 - 2013-07-07 13:19 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\HO\Desktop\JRT.exe
2013-07-07 13:18 - 2013-07-07 13:18 - 00650027 ____A C:\Users\HO\Desktop\adwcleaner.exe
2013-07-07 02:19 - 2009-03-31 17:28 - 00034376 ____A C:\Users\HO\Desktop\notizen.txt
2013-07-06 23:51 - 2013-07-06 23:07 - 00000000 ____D C:\Qoobox
2013-07-06 23:51 - 2006-11-02 13:18 - 00000000 __RHD C:\users\Default
2013-07-06 23:51 - 2006-11-02 13:18 - 00000000 ___RD C:\users\Public
2013-07-06 23:50 - 2013-07-06 23:50 - 00013720 ____A C:\ComboFix.txt
2013-07-06 23:48 - 2013-07-06 23:06 - 00000000 ____D C:\Windows\erdnt
2013-07-06 23:45 - 2006-11-02 12:23 - 00000215 ____A C:\Windows\system.ini
2013-07-06 23:00 - 2013-07-06 23:00 - 05087096 ____R (Swearware) C:\Users\HO\Desktop\ComboFix.exe
2013-07-06 13:19 - 2013-07-06 13:19 - 00000000 ____D C:\FRST
2013-07-06 13:18 - 2013-07-06 13:18 - 01373373 ____A (Farbar) C:\Users\HO\Desktop\FRST.exe
2013-07-06 13:15 - 2009-03-29 00:44 - 00000000 ____D C:\Users\HO\Desktop\Zeug
2013-07-06 03:31 - 2009-03-23 23:17 - 00000000 ____D C:\Users\HO\AppData\Roaming\Adobe
2013-07-06 01:18 - 2013-07-06 00:29 - 00000000 ____D C:\Users\HO\Desktop\Bollywood
2013-07-05 20:14 - 2006-11-02 15:01 - 00032604 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-05 20:14 - 2006-11-02 15:01 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-05 13:55 - 2013-03-12 23:44 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-05 13:07 - 2013-04-15 13:20 - 00000540 ____A C:\Windows\Tasks\MATLAB R2012b Startup Accelerator.job
2013-07-04 23:29 - 2009-03-23 23:37 - 00000000 ____D C:\Program Files\Opera
2013-07-04 23:28 - 2009-04-07 00:38 - 00006836 ____A C:\Users\HO\AppData\Local\d3d9caps.dat
2013-07-04 23:25 - 2009-07-15 14:24 - 00000000 ____D C:\Program Files\Java
2013-07-04 22:51 - 2013-07-04 22:51 - 00000000 ____D C:\Program Files\Common Files\Java
2013-07-04 22:49 - 2013-07-04 22:50 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-07-04 22:49 - 2013-07-04 22:50 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-07-04 22:49 - 2013-07-04 22:50 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-07-04 22:49 - 2013-07-04 22:50 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-07-04 22:49 - 2012-07-08 15:06 - 00867240 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-07-04 22:49 - 2010-08-04 17:00 - 00789416 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-07-04 22:27 - 2013-07-04 22:27 - 03839648 ____A (Piriform Ltd) C:\Users\HO\Desktop\dfsetup214.exe
2013-07-04 22:07 - 2013-07-04 22:04 - 00040776 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbamswissarmy.sys
2013-07-04 22:04 - 2013-07-04 22:04 - 00000000 ____D C:\Users\HO\AppData\Roaming\Malwarebytes
2013-07-04 22:03 - 2013-07-04 22:03 - 00000868 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-07-04 22:03 - 2013-07-04 22:03 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-04 22:03 - 2013-07-04 22:03 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-07-04 21:58 - 2013-07-04 21:58 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\HO\Desktop\mbam-setup-1.75.0.1300.exe
2013-07-04 21:25 - 2013-05-26 23:56 - 00000000 ____D C:\Users\HO\AppData\Roaming\Ygkoe
2013-07-03 21:29 - 2009-03-27 23:06 - 00218112 ____A C:\Users\HO\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-06-25 17:05 - 2013-06-24 22:13 - 00000000 ____D C:\Users\HO\Desktop\Fotos
2013-06-19 01:12 - 2013-05-26 23:56 - 00000000 ____D C:\Users\HO\AppData\Roaming\Ofwee
2013-06-18 23:57 - 2010-04-16 19:47 - 00000000 ____D C:\ProgramData\DivX
2013-06-18 23:56 - 2009-03-24 18:33 - 00000000 ____D C:\Program Files\DivX
2013-06-18 23:50 - 2010-12-15 14:25 - 00000308 ____A C:\Windows\Tasks\GlaryInitialize.job
2013-06-18 06:01 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2013-06-18 05:59 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-06-18 05:39 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\System32\de-DE
2013-06-18 05:05 - 2006-11-02 12:24 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-15 00:17 - 2009-03-23 23:41 - 00000000 ____D C:\DATA
2013-06-14 03:07 - 2013-06-14 03:07 - 00000000 ____D C:\Users\HO\Desktop\Einführung in LabVIEW
2013-06-14 02:18 - 2012-03-28 20:32 - 00000000 ____D C:\Users\HO\Desktop\TODO
2013-06-14 01:44 - 2011-09-04 18:31 - 00000000 ____D C:\Users\HO\Desktop\Tickets
2013-06-11 21:56 - 2012-05-05 13:41 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-11 21:56 - 2011-05-28 00:50 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-11 20:58 - 2013-06-11 20:58 - 00000523 ____A C:\Users\HO\Desktop\vids (youtube) - Verknüpfung.lnk
2013-06-11 00:17 - 2010-12-14 15:29 - 00000000 ____D C:\Users\HO\AppData\Local\Windows Live
2013-06-10 22:31 - 2009-07-14 16:35 - 00000000 ____D C:\MEDIA
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-07-08 21:04
==================== End Of Log ============================ --- --- ---
--- --- ---
:party:
Viele Grüße, MiB |