Virenkill | 09.01.2014 21:48 | Hallo
Die geforderten Logs :glaskugel: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.09.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Boss :: ARBEIT-PC [Administrator]
Schutz: Aktiviert
09.01.2014 19:19:37
mbam-log-2014-01-09 (19-19-37).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 305358
Laufzeit: 8 Minute(n), 38 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden) Code:
# AdwCleaner v3.016 - Bericht erstellt am 09/01/2014 um 19:41:20
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Boss - ARBEIT-PC
# Gestartet von : C:\Users\Boss.Arbeit-PC\Desktop\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Conduit
Datei Gelöscht : C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\browserprotect@browserprotect.com.xpi
Datei Gelöscht : C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\searchplugins\Askcom.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKCU\Software\FLEXnet
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16526
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\prefs.js ]
Zeile gelöscht : user_pref("CT2319825..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2319825..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2319825..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2319825.CT2319825", "CT2319825");
Zeile gelöscht : user_pref("CT2319825.CurrentServerDate", "16-5-2011");
Zeile gelöscht : user_pref("CT2319825.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2319825.DialogsGetterLastCheckTime", "Mon May 16 2011 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2319825.EMailNotifierPollDate", "Mon May 16 2011 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.FeedPollDate11908299", "Mon May 16 2011 09:01:25 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.FirstServerDate", "16-5-2011");
Zeile gelöscht : user_pref("CT2319825.FirstTime", true);
Zeile gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2319825.FixPageNotFoundErrors", false);
Zeile gelöscht : user_pref("CT2319825.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2319825.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2319825.Initialize", true);
Zeile gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2319825.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2319825.InstalledDate", "Mon May 16 2011 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2319825.IsGrouping", false);
Zeile gelöscht : user_pref("CT2319825.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2319825.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2319825.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2319825.LanguagePackLastCheckTime", "Mon May 16 2011 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2319825.LastLogin_3.3.3.2", "Mon May 16 2011 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.LatestVersion", "3.3.3.2");
Zeile gelöscht : user_pref("CT2319825.Locale", "de");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2319825.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2319825.RadioLastCheckTime", "Mon May 16 2011 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateServer", "129224641269630000");
Zeile gelöscht : user_pref("CT2319825.RadioMediaID", "11949532");
Zeile gelöscht : user_pref("CT2319825.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
Zeile gelöscht : user_pref("CT2319825.RadioStationName", "1Live");
Zeile gelöscht : user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a");
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabLastCheckTime", "Mon May 16 2011 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2319825.ServiceMapLastCheckTime", "Mon May 16 2011 09:01:04 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Mon May 16 2011 09:01:05 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.SettingsLastUpdate", "1300873232");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Mon May 16 2011 09:01:04 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2319825.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2319825");
Zeile gelöscht : user_pref("CT2319825.UserID", "UN24597810772625465");
Zeile gelöscht : user_pref("CT2319825.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2319825.WeatherPollDate", "Mon May 16 2011 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2319825.alertChannelId", "715912");
Zeile gelöscht : user_pref("CT2319825.approveUntrustedApps", true);
Zeile gelöscht : user_pref("CT2319825.backendstorage.id", "39363735313839");
Zeile gelöscht : user_pref("CT2319825.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdownload.conduit.com/\"}");
Zeile gelöscht : user_pref("CT2319825.globalFirstTimeInfoLastCheckTime", "Mon May 16 2011 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2319825.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2319825.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2319825.testingCtid", "");
Zeile gelöscht : user_pref("CT2319825.toolbarAppMetaDataLastCheckTime", "Mon May 16 2011 09:01:05 GMT+0200");
Zeile gelöscht : user_pref("CT2319825.toolbarContextMenuLastCheckTime", "Mon May 16 2011 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2319825", "\"1282729563\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "L+tncv4eqt6Qm5T3dzChdA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "poKjTfHs0NrVUIalKI8jyg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "D/tN3YiKFksK+RjZytPhIA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "ZdrYrsEQox0wVf3yXX8zTQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2319825", "\"634402944764300000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2319825/CT2319825", "\"1300873232\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif", "\"0a8c48d3330c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif", "\"0e2106f3030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif", "\"0f475394430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif", "\"08d9ef44430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif", "\"066e8863030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"634410529136300000\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 16 2011 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertEnabled", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon May 16 2011 09:01:04 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "c5848d84-8a3a-4e7e-8104-d0380584d132");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon May 16 2011 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "656deec4-b699-4167-aea6-89192a5a354d");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
*************************
AdwCleaner[R0].txt - [14463 octets] - [23/12/2013 16:26:01]
AdwCleaner[R1].txt - [14524 octets] - [23/12/2013 16:34:56]
AdwCleaner[R2].txt - [14585 octets] - [23/12/2013 16:52:12]
AdwCleaner[R3].txt - [14277 octets] - [09/01/2014 19:38:49]
AdwCleaner[S0].txt - [14165 octets] - [09/01/2014 19:41:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14226 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Boss on 09.01.2014 at 20:24:30,94
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Boss.Arbeit-PC\AppData\Roaming\mozilla\firefox\profiles\h76ekbgp.default\minidumps [5 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.01.2014 at 20:30:01,77
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-01-2014 01
Ran by Boss (administrator) on ARBEIT-PC on 09-01-2014 21:08:03
Running from C:\Users\Boss.Arbeit-PC\Desktop\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
() C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
() C:\Program Files\ATK Hotkey\ASLDRSrv.exe
() C:\Program Files\ATKGFNEX\GFNEXSrv.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(ATK0100) C:\Program Files\ATK Hotkey\HControl.exe
() C:\Program Files\ATKOSD2\ATKOSD2.exe
() C:\Program Files\Wireless Console 2\wcourier.exe
(ATK) C:\Program Files\P4G\BatteryLife.exe
(ATK) C:\Program Files\ASUS\Splendid\ACMON.exe
(ASUSTeK) C:\Windows\System32\ACEngSvr.exe
() C:\Program Files\ATK Hotkey\ATKOSD.exe
() C:\Program Files\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Windows\System32\ASUSTPE.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-22] (AVAST Software)
HKLM\...\Run: [Skytel] - Skytel.exe
HKLM\...\Run: [amd_dc_opt] - C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [857648 2007-03-01] (Synaptics, Inc.)
HKU\Boss\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [ 2009-03-05] (Safer-Networking Ltd.)
HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation)
HKU\Gast\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [ 2009-03-05] (Safer-Networking Ltd.)
HKU\Gast-Surfer\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation)
HKU\Weltnetz\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [ 2009-03-05] (Safer-Networking Ltd.)
HKU\Weltnetz\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\wmpnscfg.exe [ 2008-01-19] (Microsoft Corporation)
HKU\Weltnetz\...\Run: [EPLTarget\P0000000000000000] - C:\Windows\System32\spool\drivers\w32x86\3\E_TATIHVE.EXE [ 2012-07-12] (SEIKO EPSON CORPORATION)
Startup: C:\Users\Weltnetz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk.disabled
ShortcutTarget: OpenOffice.org 3.2.lnk.disabled -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe (No File)
Startup: C:\Users\Weltnetz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk.disabled
ShortcutTarget: OpenOffice.org 3.3.lnk.disabled -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe (No File)
Startup: C:\Users\Weltnetz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe (No File)
Startup: C:\Users\Weltnetz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.lnk.disabled
ShortcutTarget: OpenOffice.org 3.4.lnk.disabled -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe (No File)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {c1d89ae7-449d-4929-b24b-fded04adbe06} URL = hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {c1d89ae7-449d-4929-b24b-fded04adbe06} URL =
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\EPSON Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\EPSON Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default
FF SelectedSearchEngine: Google
FF Keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=6.0.12.775 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/npracplug;version=1.0.0.0 - C:\Program Files\Real\RealArcade\Plugins\Mozilla\npracplug.dll (RealNetworks)
FF Plugin: @real.com/nprjplug;version=1.0.3.775 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=1.0.0.0 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.775 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\glarysearch.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ProxTube - Unblock YouTube - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\ich@maltegoetz.de
FF Extension: Ghostery - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\firefox@ghostery.com.xpi
FF Extension: Google/Yandex search link fix - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\jid0-XWJxt5VvCXkKzQK99PhZqAn7Xbg@jetpack.xpi
FF Extension: Restart Firefox - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\restart@restart.org.xpi
FF Extension: Malware Search - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\{27c60876-b5c9-4335-b4f3-52b26782220c}.xpi
FF Extension: NoScript - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: Adblock Plus - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: BetterPrivacy - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi
FF Extension: Tab Mix Plus - C:\Users\Boss.Arbeit-PC\AppData\Roaming\Mozilla\Firefox\Profiles\h76ekbgp.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
========================== Services (Whitelisted) =================
R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [73728 2007-05-18] ()
R2 ASLDRService; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [94208 2007-02-06] ()
R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-05-15] ()
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-22] (AVAST Software)
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [99936 2006-11-10] ()
S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [x]
==================== Drivers (Whitelisted) ====================
R0 AsDsm; C:\Windows\System32\Drivers\AsDsm.sys [27504 2007-04-25] (Windows (R) Codename Longhorn DDK provider)
R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [11632 2007-02-05] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [67824 2013-12-22] (AVAST Software)
R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [54832 2013-12-22] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49944 2013-11-25] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [775952 2013-12-22] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [410528 2013-12-22] (AVAST Software)
R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2013-12-22] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [180248 2013-12-22] ()
R0 BootDefragDriver; C:\Windows\System32\drivers\BootDefragDriver.sys [14080 2013-10-24] (<Glarysoft Ltd>)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [5632 2007-01-24] ( )
S3 KMWDFILTER; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [17408 2008-10-09] (Windows (R) Codename Longhorn DDK provider)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100)
S3 ProcObsrv; C:\Program Files\Glary Utilities 3\ProcObsrv.sys [11552 2013-10-28] (Glarysoft Ltd)
S3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1737984 2007-03-06] ()
S3 vsdatant; C:\Windows\system32\vsdatant.sys [394192 2007-03-09] (Zone Labs, LLC)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\Users\BOSS~1.ARB\AppData\Local\Temp\catchme.sys [x]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [x]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 RTSTOR; system32\drivers\RTSTOR.SYS [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-09 20:30 - 2014-01-09 20:30 - 00001089 _____ C:\Users\Boss.Arbeit-PC\Desktop\JRT.txt
2014-01-09 20:24 - 2014-01-09 20:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-09 20:01 - 2014-01-08 17:15 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts.20140109-200132.backup
2014-01-09 19:07 - 2014-01-09 19:07 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\Malwarebytes
2014-01-09 19:06 - 2014-01-09 19:06 - 00000873 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-09 19:06 - 2014-01-09 19:06 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-09 19:06 - 2014-01-09 19:06 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-09 19:06 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-08 17:19 - 2014-01-08 17:19 - 00118429 _____ C:\ComboFix.txt
2014-01-08 16:43 - 2014-01-08 17:19 - 00000000 ____D C:\Qoobox
2014-01-08 16:43 - 2014-01-08 17:19 - 00000000 ____D C:\ComboFix
2014-01-08 16:43 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-08 16:43 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-08 16:43 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-08 16:43 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-08 16:43 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-08 16:43 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-08 16:43 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-08 16:43 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-08 16:42 - 2014-01-08 17:17 - 00000000 ____D C:\Windows\erdnt
2014-01-08 16:24 - 2014-01-08 16:25 - 05162308 ____R (Swearware) C:\Users\Boss.Arbeit-PC\Desktop\ComboFix.exe
2014-01-07 19:44 - 2014-01-09 21:07 - 00000000 ____D C:\FRST
2014-01-07 19:35 - 2014-01-07 19:35 - 00000470 _____ C:\Users\Boss.Arbeit-PC\Downloads\defogger_disable.log
2014-01-07 19:35 - 2014-01-07 19:35 - 00000000 _____ C:\Users\Boss.Arbeit-PC\defogger_reenable
2014-01-07 19:32 - 2014-01-07 19:32 - 00050477 _____ C:\Users\Boss.Arbeit-PC\Downloads\Defogger.exe
2013-12-23 16:25 - 2014-01-09 19:41 - 00000000 ____D C:\AdwCleaner
2013-12-23 15:00 - 2013-12-23 15:00 - 00006943 _____ C:\Users\Weltnetz\Desktop\hijackthis.log
2013-12-23 14:59 - 2013-12-23 14:59 - 00388608 _____ (Trend Micro Inc.) C:\Users\Weltnetz\Desktop\hijackthis.exe
2013-12-22 21:59 - 2013-12-22 21:59 - 00000000 _____ C:\Windows\setuperr.log
2013-12-22 21:59 - 2013-12-22 21:59 - 00000000 _____ C:\Windows\setupact.log
2013-12-22 21:58 - 2013-12-22 21:58 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\AVAST Software
2013-12-17 09:47 - 2013-12-17 09:47 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-12-16 22:43 - 2013-11-15 00:13 - 12344320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-16 22:43 - 2013-11-14 23:50 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-16 22:43 - 2013-11-14 23:50 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-16 22:43 - 2013-11-14 23:43 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-16 22:43 - 2013-11-14 23:42 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-16 22:43 - 2013-11-14 23:42 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-16 22:43 - 2013-11-14 23:41 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-12-16 22:43 - 2013-11-14 23:40 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-16 22:43 - 2013-11-14 23:38 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-16 22:43 - 2013-11-14 23:38 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-12-16 22:43 - 2013-11-14 23:38 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-16 22:43 - 2013-11-14 23:37 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-16 22:43 - 2013-11-14 23:36 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-16 22:43 - 2013-11-14 23:36 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-12-16 22:43 - 2013-11-14 23:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-16 22:43 - 2013-11-14 23:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-16 22:08 - 2013-12-16 22:08 - 00010240 _____ C:\Users\Weltnetz\Desktop\Wochenplan 2014--3KW.xls
2013-12-16 11:53 - 2013-10-30 03:12 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2013-12-16 11:53 - 2013-10-30 02:43 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-16 11:53 - 2013-10-30 01:43 - 00167936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-16 11:53 - 2013-10-30 01:35 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-16 11:53 - 2013-10-22 08:19 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-16 11:53 - 2013-10-11 03:08 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-16 11:53 - 2013-10-11 03:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-16 11:53 - 2013-10-11 03:08 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2013-12-16 11:53 - 2013-10-11 01:35 - 00155648 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-16 11:53 - 2013-10-11 01:35 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
==================== One Month Modified Files and Folders =======
2014-01-09 21:07 - 2014-01-07 19:44 - 00000000 ____D C:\FRST
2014-01-09 20:57 - 2012-08-27 09:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-09 20:30 - 2014-01-09 20:30 - 00001089 _____ C:\Users\Boss.Arbeit-PC\Desktop\JRT.txt
2014-01-09 20:24 - 2014-01-09 20:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-09 20:23 - 2011-04-05 07:25 - 00049340 _____ C:\ProgramData\nvModes.001
2014-01-09 20:23 - 2008-05-24 16:38 - 01839693 _____ C:\Windows\WindowsUpdate.log
2014-01-09 20:22 - 2011-01-12 14:35 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\Macromedia
2014-01-09 19:45 - 2013-10-08 06:35 - 00000320 _____ C:\Windows\Tasks\GlaryInitialize 3.job
2014-01-09 19:44 - 2008-05-24 17:14 - 00045056 _____ C:\Windows\system32\acovcnt.exe
2014-01-09 19:43 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-09 19:43 - 2006-11-02 13:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-09 19:43 - 2006-11-02 13:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-09 19:42 - 2007-04-18 09:33 - 00000012 _____ C:\Windows\bthservsdp.dat
2014-01-09 19:42 - 2006-11-02 14:01 - 00032534 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-09 19:41 - 2013-12-23 16:25 - 00000000 ____D C:\AdwCleaner
2014-01-09 19:07 - 2014-01-09 19:07 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\Malwarebytes
2014-01-09 19:06 - 2014-01-09 19:06 - 00000873 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-09 19:06 - 2014-01-09 19:06 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-09 19:06 - 2014-01-09 19:06 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-08 17:26 - 2013-10-08 06:35 - 00000000 ____D C:\Program Files\Glary Utilities 3
2014-01-08 17:25 - 2013-11-17 20:11 - 00082774 _____ C:\Windows\PFRO.log
2014-01-08 17:19 - 2014-01-08 17:19 - 00118429 _____ C:\ComboFix.txt
2014-01-08 17:19 - 2014-01-08 16:43 - 00000000 ____D C:\Qoobox
2014-01-08 17:19 - 2014-01-08 16:43 - 00000000 ____D C:\ComboFix
2014-01-08 17:19 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public
2014-01-08 17:17 - 2014-01-08 16:42 - 00000000 ____D C:\Windows\erdnt
2014-01-08 17:15 - 2014-01-09 20:01 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts.20140109-200132.backup
2014-01-08 17:15 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini
2014-01-08 17:14 - 2010-11-17 20:00 - 00000000 ____D C:\Users\Weltnetz
2014-01-08 16:25 - 2014-01-08 16:24 - 05162308 ____R (Swearware) C:\Users\Boss.Arbeit-PC\Desktop\ComboFix.exe
2014-01-07 19:41 - 2010-11-22 13:39 - 00056312 _____ C:\Users\Boss.Arbeit-PC\AppData\Local\GDIPFONTCACHEV1.DAT
2014-01-07 19:35 - 2014-01-07 19:35 - 00000470 _____ C:\Users\Boss.Arbeit-PC\Downloads\defogger_disable.log
2014-01-07 19:35 - 2014-01-07 19:35 - 00000000 _____ C:\Users\Boss.Arbeit-PC\defogger_reenable
2014-01-07 19:35 - 2010-11-22 13:36 - 00000000 ____D C:\Users\Boss.Arbeit-PC
2014-01-07 19:32 - 2014-01-07 19:32 - 00050477 _____ C:\Users\Boss.Arbeit-PC\Downloads\Defogger.exe
2014-01-07 19:22 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20140107-220044.backup
2014-01-07 14:49 - 2010-11-22 13:18 - 00000000 ____D C:\Users\Weltnetz\AppData\Roaming\Macromedia
2013-12-23 20:47 - 2011-04-05 07:25 - 00049340 _____ C:\ProgramData\nvModes.dat
2013-12-23 20:09 - 2012-07-15 21:49 - 00000000 ____D C:\Program Files\FRITZ!
2013-12-23 20:05 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20140107-192252.backup
2013-12-23 20:00 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-200515.backup
2013-12-23 18:12 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-200034.backup
2013-12-23 18:07 - 2010-09-28 11:34 - 00000011 _____ C:\Windows\BRVIDEO.INI
2013-12-23 18:07 - 2010-09-28 11:27 - 00000088 _____ C:\Windows\Brownie.ini
2013-12-23 18:04 - 2011-03-01 11:17 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\GlarySoft
2013-12-23 16:54 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-181240.backup
2013-12-23 16:40 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-165456.backup
2013-12-23 15:00 - 2013-12-23 15:00 - 00006943 _____ C:\Users\Weltnetz\Desktop\hijackthis.log
2013-12-23 14:59 - 2013-12-23 14:59 - 00388608 _____ (Trend Micro Inc.) C:\Users\Weltnetz\Desktop\hijackthis.exe
2013-12-23 11:28 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-164059.backup
2013-12-22 23:40 - 2006-11-02 11:23 - 00450597 ____R C:\Windows\system32\Drivers\etc\hosts.20131223-112820.backup
2013-12-22 23:31 - 2013-03-10 20:24 - 00000000 ____D C:\Users\Weltnetz\Desktop\Revisionen 13
2013-12-22 23:31 - 2013-01-07 16:36 - 00000000 ____D C:\Users\Weltnetz\Desktop\Wochenpläne 2013
2013-12-22 21:59 - 2013-12-22 21:59 - 00000000 _____ C:\Windows\setuperr.log
2013-12-22 21:59 - 2013-12-22 21:59 - 00000000 _____ C:\Windows\setupact.log
2013-12-22 21:58 - 2013-12-22 21:58 - 00000000 ____D C:\Users\Boss.Arbeit-PC\AppData\Roaming\AVAST Software
2013-12-22 21:51 - 2013-11-25 18:44 - 00001840 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-12-22 21:51 - 2013-03-19 09:46 - 00180248 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-12-22 21:51 - 2012-12-15 16:11 - 00410528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2013-12-22 21:51 - 2012-12-15 16:10 - 00775952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2013-12-22 21:51 - 2012-12-15 16:10 - 00270240 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2013-12-22 21:51 - 2012-12-15 16:10 - 00067824 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2013-12-22 21:51 - 2012-12-15 16:10 - 00057672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2013-12-22 21:51 - 2012-12-15 16:10 - 00054832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys
2013-12-22 21:51 - 2012-12-15 16:10 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2013-12-19 09:53 - 2012-04-26 17:52 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-12-17 09:47 - 2013-12-17 09:47 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-12-17 09:40 - 2006-11-02 13:47 - 00261944 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-17 09:35 - 2013-01-14 12:53 - 00000000 ____D C:\Windows\system32\RTCOM
2013-12-16 22:47 - 2013-08-15 20:38 - 00000000 ____D C:\Windows\system32\MRT
2013-12-16 22:44 - 2006-11-02 11:24 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-12-16 22:08 - 2013-12-16 22:08 - 00010240 _____ C:\Users\Weltnetz\Desktop\Wochenplan 2014--3KW.xls
2013-12-16 13:37 - 2012-04-04 12:06 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-12-16 13:37 - 2011-08-18 08:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-12-11 12:05 - 2006-11-02 11:33 - 01445352 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-10 09:51 - 2011-10-07 13:43 - 00000000 ____D C:\Users\Weltnetz\Desktop\Arbeit
Some content of TEMP:
====================
C:\Users\Boss.Arbeit-PC\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-09 19:51
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
DANKE |