SirBalvenie | 29.01.2014 13:25 | weiter gehts ...
bei der MBAM Installation kam es zu (scheinbar unwichtigen) Fehlermeldungen über regsvr32.
In dem Augenblick, in dem MBAM die infizierten Funde aufführte, poppte eine Avirameldung dazu hoch ...
MBAM-Log: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.29.03
Windows Vista x86 NTFS
Internet Explorer 7.0.6000.16982
Stephan :: NB-STEPHAN [Administrator]
Schutz: Aktiviert
29.01.2014 10:41:38
mbam-log-2014-01-29 (10-41-38).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 262670
Laufzeit: 10 Minute(n), 35 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.AskWebSearch) -> Bösartig: (hxxp://home.tb.ask.com/index.jhtml?n=77FD35DB&p2=^AYY^xdm070^YYA^de&ptb=B61A3C3B-8EF8-4F96-9A15-4900C9D2F13A&si=flvrunner) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\Windows\Installer\{E2E9DA01-2DF3-F759-C5A9-9254A5637652}\syshost.exe (Trojan.Necurs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) weiter gehts nachm Neustart mit den weiteren Programmen ...
AdwCleaner: Code:
# AdwCleaner v3.018 - Bericht erstellt am 29/01/2014 um 12:01:39
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Ultimate (32 bits)
# Benutzername : Stephan - NB-STEPHAN
# Gestartet von : C:\Users\Stephan\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default\Allin1Convert_8h
Ordner Gelöscht : C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default\ConduitEngine
Datei Gelöscht : C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default\searchplugins\ask-web-search.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v7.0.6000.16982
-\\ Mozilla Firefox v6.0.2 (de)
[ Datei : C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default\prefs.js ]
Zeile gelöscht : user_pref("CT2856415..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2856415..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2856415..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2856415.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2856415.CurrentServerDate", "18-9-2011");
Zeile gelöscht : user_pref("CT2856415.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2856415.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2856415.ExternalComponentPollDate129400801613475328", "Sun Sep 18 2011 14:21:34 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.FirstServerDate", "18-9-2011");
Zeile gelöscht : user_pref("CT2856415.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2856415.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2856415.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2856415.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2856415.Initialize", true);
Zeile gelöscht : user_pref("CT2856415.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2856415.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2856415.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2856415.IsGrouping", false);
Zeile gelöscht : user_pref("CT2856415.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2856415.LanguagePackLastCheckTime", "Sun Sep 18 2011 14:21:36 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2856415.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2856415.LastLogin_3.3.0.19", "Sun Sep 18 2011 14:21:34 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.LatestVersion", "3.6.0.10");
Zeile gelöscht : user_pref("CT2856415.Locale", "en");
Zeile gelöscht : user_pref("CT2856415.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2856415.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2856415.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2856415.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2856415.RadioLastCheckTime", "Sun Sep 18 2011 14:21:33 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2856415.RadioLastUpdateServer", "129400869186670000");
Zeile gelöscht : user_pref("CT2856415.RadioMediaID", "21753721");
Zeile gelöscht : user_pref("CT2856415.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2856415.RadioMenuSelectedID", "EBRadioMenu_CT285641521753721");
Zeile gelöscht : user_pref("CT2856415.RadioStationName", "California%20Rock%20-%20Rock");
Zeile gelöscht : user_pref("CT2856415.RadioStationURL", "hxxp://www.feedlive.net/california.asx");
Zeile gelöscht : user_pref("CT2856415.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2856415.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2856415.SearchInNewTabLastCheckTime", "Sun Sep 18 2011 14:21:35 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2856415.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2856415.SettingsLastCheckTime", "Sun Sep 18 2011 14:21:32 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.SettingsLastUpdate", "1315408607");
Zeile gelöscht : user_pref("CT2856415.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2856415.UserID", "UN46368750383987256");
Zeile gelöscht : user_pref("CT2856415.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2856415.WeatherPollDate", "Sun Sep 18 2011 14:21:40 GMT+0200");
Zeile gelöscht : user_pref("CT2856415.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2856415.alertChannelId", "1248439");
Zeile gelöscht : user_pref("CT2856415.backendstorage./9b-0?3g>d", "666A3C416B6C3F437A767676492074497B7A254C2020262A2422295759292B592D29312D");
Zeile gelöscht : user_pref("CT2856415.backendstorage./9b5ba==9cjag", "6B3B703F6F3E6C6F7A704873737A797D4C2050507D");
Zeile gelöscht : user_pref("CT2856415.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2856415.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2856415.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2856415.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2856415.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2856415.testingCtid", "");
Zeile gelöscht : user_pref("CT2856415.toolbarContextMenuLastCheckTime", "Sun Sep 18 2011 14:21:38 GMT+0200");
Zeile gelöscht : user_pref("CT2903600..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2903600..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2903600..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2903600.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2903600.CurrentServerDate", "18-9-2011");
Zeile gelöscht : user_pref("CT2903600.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2903600.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2903600.ExternalComponentPollDate129390375307988404", "Sun Sep 18 2011 14:21:35 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.FirstServerDate", "18-9-2011");
Zeile gelöscht : user_pref("CT2903600.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2903600.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2903600.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2903600.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2903600.Initialize", true);
Zeile gelöscht : user_pref("CT2903600.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2903600.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2903600.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2903600.IsGrouping", false);
Zeile gelöscht : user_pref("CT2903600.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2903600.LanguagePackLastCheckTime", "Sun Sep 18 2011 14:21:36 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2903600.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2903600.LastLogin_3.3.0.19", "Sun Sep 18 2011 14:21:35 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.LatestVersion", "3.5.0.12");
Zeile gelöscht : user_pref("CT2903600.Locale", "en");
Zeile gelöscht : user_pref("CT2903600.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2903600.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2903600.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2903600.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2903600.RadioLastCheckTime", "Sun Sep 18 2011 14:21:38 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2903600.RadioLastUpdateServer", "129400875170400000");
Zeile gelöscht : user_pref("CT2903600.RadioMediaID", "21753733");
Zeile gelöscht : user_pref("CT2903600.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2903600.RadioMenuSelectedID", "EBRadioMenu_CT290360021753733");
Zeile gelöscht : user_pref("CT2903600.RadioStationName", "California%20Rock%20-%20Rock");
Zeile gelöscht : user_pref("CT2903600.RadioStationURL", "hxxp://www.feedlive.net/california.asx");
Zeile gelöscht : user_pref("CT2903600.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2903600.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2903600.SearchInNewTabLastCheckTime", "Sun Sep 18 2011 14:21:35 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2903600.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2903600.SettingsLastCheckTime", "Sun Sep 18 2011 14:21:33 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.SettingsLastUpdate", "1314002538");
Zeile gelöscht : user_pref("CT2903600.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2903600.UserID", "UN92499250245081892");
Zeile gelöscht : user_pref("CT2903600.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2903600.WeatherPollDate", "Sun Sep 18 2011 14:21:35 GMT+0200");
Zeile gelöscht : user_pref("CT2903600.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2903600.alertChannelId", "1295531");
Zeile gelöscht : user_pref("CT2903600.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2903600.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2903600.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2903600.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2903600.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2903600.testingCtid", "");
Zeile gelöscht : user_pref("CT2903600.toolbarContextMenuLastCheckTime", "Sun Sep 18 2011 14:21:38 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2903600");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "wVmmvqqOMqrv5xct1cJIHg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "0uSPYx+Kl2jpu8sJZMeHjw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "K4Vqu91uAzWURlxJRdXJOg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2856415&octid=CT2856415", "\"1315408607\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2903600&octid=CT2903600", "\"1314002538\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634515953213470000\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2856415");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{22e03916-85c5-44b0-8dc9-1830c11238d9}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "elf_1");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2856415");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{22e03916-85c5-44b0-8dc9-1830c11238d9}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "elf_1");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2856415,CT2903600");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "31f5df56-b895-44eb-b87b-ded35d2c20e1");
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Productivity 2.1 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2903600&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "allin1convert@mindspark.com");
[ Datei : C:\Users\nj\AppData\Roaming\Mozilla\Firefox\Profiles\6h38l8nt.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [14685 octets] - [29/01/2014 11:56:16]
AdwCleaner[S0].txt - [14609 octets] - [29/01/2014 12:01:39]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14670 octets] ##########
JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows Vista (TM) Ultimate x86
Ran by Stephan on 29.01.2014 at 12:24:50,26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{2561FD25-FE31-4E56-A120-AF7FEAAE3124}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E58CDA9-3B21-4611-A859-26EE28950E61}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{47977395-FC0B-4258-8DB2-3633CFE329BD}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
~~~ FireFox
Emptied folder: C:\Users\Stephan\AppData\Roaming\mozilla\firefox\profiles\i8amnhez.default\minidumps [3 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 29.01.2014 at 12:28:16,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014
Ran by Stephan (administrator) on NB-STEPHAN on 29-01-2014 12:33:22
Running from C:\Users\Stephan\Desktop
Microsoft® Windows Vista™ Ultimate (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
() C:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple, Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [864256 2007-05-10] (Synaptics, Inc.)
HKLM\...\Run: [TouchPadHotKey] - C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe [364544 2007-08-13] ()
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [267048 2008-02-19] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG)
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125440 2006-11-02] (Microsoft Corporation)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKCU\...\Policies\system: [LogonHoursAction] 2
HKCU\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2006-11-02] (Microsoft Corporation)
HKU\Default User\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2006-11-02] (Microsoft Corporation)
HKU\nj\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2006-11-02] (Microsoft Corporation)
HKU\nj\...\Policies\system: [LogonHoursAction] 2
HKU\nj\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
Startup: C:\Users\Stephan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {42B978E9-BD0F-4062-B848-FAEE4EC09D15} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Stephan\AppData\Roaming\Mozilla\Firefox\Profiles\i8amnhez.default
FF SearchEngineOrder.1: Ask Search
FF SelectedSearchEngine: Ask Search
FF Homepage: hxxp://www.google.de/
FF NetworkProxy: "no_proxies_on", "*.local"
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} [2011-09-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
========================== Services (Whitelisted) =================
R2 ALDITALKVerbindungsassistent_Service; C:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe [342984 2011-09-13] ()
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [110592 2008-02-18] (Apple, Inc.)
S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-12-18] (Avira Operations GmbH & Co. KG)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63488 2009-08-10] (Silicon Laboratories)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [21248 2008-04-18] (AVIRA GmbH)
S3 upperdev; C:\Windows\System32\DRIVERS\usbser_lowerflt.sys [8064 2008-05-02] (Windows (R) Codename Longhorn DDK provider)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-29 12:32 - 2014-01-29 12:32 - 00000000 ____D C:\Users\Stephan\Desktop\FRST-OlderVersion
2014-01-29 12:28 - 2014-01-29 12:31 - 00001647 _____ C:\Users\Stephan\Desktop\JRT.txt
2014-01-29 12:24 - 2014-01-29 12:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-29 12:23 - 2014-01-29 12:23 - 00014751 _____ C:\Users\Stephan\Desktop\AdwCleaner[S0].txt
2014-01-29 11:55 - 2014-01-29 12:01 - 00000000 ____D C:\AdwCleaner
2014-01-29 10:36 - 2014-01-29 10:36 - 00000912 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\Users\Stephan\AppData\Roaming\Malwarebytes
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-29 10:36 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-29 10:32 - 2014-01-29 10:32 - 01166132 _____ C:\Users\Stephan\Desktop\adwcleaner.exe
2014-01-29 10:32 - 2014-01-29 10:32 - 01037068 _____ (Thisisu) C:\Users\Stephan\Desktop\JRT.exe
2014-01-29 10:31 - 2014-01-29 10:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Stephan\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-27 17:25 - 2014-01-27 17:25 - 00000319 _____ C:\Users\Public\Stephan - Verknüpfung.lnk
2014-01-27 17:24 - 2014-01-27 17:24 - 00007914 _____ C:\Users\Stephan\Desktop\ComboFix.zip
2014-01-27 16:17 - 2014-01-27 16:17 - 00126513 _____ C:\ComboFix.txt
2014-01-27 15:53 - 2014-01-27 16:17 - 00000000 ____D C:\Qoobox
2014-01-27 15:53 - 2014-01-27 16:17 - 00000000 ____D C:\ComboFix
2014-01-27 15:53 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-27 15:53 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-27 15:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\Windows\SWXCACLS.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-27 15:53 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-27 15:52 - 2014-01-27 16:15 - 00000000 ____D C:\Windows\erdnt
2014-01-27 15:50 - 2014-01-27 15:50 - 05175619 ____R (Swearware) C:\Users\Stephan\Desktop\ComboFix.exe
2014-01-27 12:28 - 2014-01-27 12:28 - 00001740 _____ C:\Users\Stephan\Desktop\gmer_abgesicherter_modus.txt
2014-01-27 11:46 - 2014-01-27 11:46 - 01423735 _____ C:\Users\Stephan\Desktop\infos sammeln.odt
2014-01-27 11:22 - 2014-01-27 11:22 - 00380416 _____ C:\Users\Stephan\Desktop\7fol0497.exe
2014-01-27 11:18 - 2014-01-27 11:18 - 00011430 _____ C:\Users\Stephan\Desktop\Addition.txt
2014-01-27 11:17 - 2014-01-29 12:33 - 00009171 _____ C:\Users\Stephan\Desktop\FRST.txt
2014-01-27 11:17 - 2014-01-29 12:33 - 00000000 ____D C:\FRST
2014-01-27 11:16 - 2014-01-29 12:32 - 01137152 _____ (Farbar) C:\Users\Stephan\Desktop\FRST.exe
2014-01-27 11:13 - 2014-01-27 11:13 - 00001694 _____ C:\Users\Stephan\Desktop\defogger_disable.txt
2014-01-27 11:13 - 2014-01-27 11:13 - 00000000 _____ C:\Users\Stephan\defogger_reenable
2014-01-27 11:11 - 2014-01-27 11:11 - 00050477 _____ C:\Users\Stephan\Desktop\Defogger.exe
2014-01-26 14:38 - 2014-01-26 14:38 - 00022514 _____ C:\Users\Stephan\Desktop\AVSCAN-20140126-133712-C26C323F.txt
2014-01-26 13:22 - 2014-01-26 13:22 - 00000000 ____D C:\Users\Stephan\AppData\Roaming\Avira
2014-01-26 13:20 - 2014-01-26 13:20 - 00000000 ____D C:\ProgramData\Avira
2014-01-26 13:20 - 2014-01-26 13:20 - 00000000 ____D C:\Program Files\Avira
2014-01-26 13:20 - 2013-12-18 09:32 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-01-26 13:20 - 2013-12-18 09:32 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-01-26 13:20 - 2013-12-18 09:32 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-01-26 11:45 - 2014-01-26 11:48 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(3).exe
2014-01-24 16:05 - 2014-01-24 16:05 - 00138520 _____ C:\Windows\Minidump\Mini012414-01.dmp
2014-01-24 16:05 - 2014-01-24 16:05 - 00000000 ____D C:\Windows\Minidump
2014-01-24 16:04 - 2014-01-24 16:05 - 169527695 _____ C:\Windows\MEMORY.DMP
2014-01-21 19:44 - 2014-01-21 19:49 - 163606685 _____ C:\Users\Stephan\Downloads\Apache_OpenOffice_4.0.1_Win_x86_install_de.exe
2014-01-21 18:28 - 2014-01-21 18:28 - 00021816 _____ C:\Users\Stephan\Documents\Unbenannt 2.odt
2014-01-21 12:14 - 2014-01-21 12:20 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(2).exe
2014-01-21 12:13 - 2014-01-21 12:20 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(1).exe
2014-01-20 10:07 - 2014-01-20 10:07 - 00000000 ____D C:\ProgramData\Oracle
2014-01-20 10:06 - 2014-01-20 10:05 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2014-01-20 10:06 - 2014-01-20 10:05 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-01-20 10:06 - 2014-01-20 10:05 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-01-20 10:06 - 2014-01-20 10:05 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2014-01-20 09:53 - 2014-01-20 09:59 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de.exe
==================== One Month Modified Files and Folders =======
2014-01-29 12:33 - 2014-01-27 11:17 - 00009171 _____ C:\Users\Stephan\Desktop\FRST.txt
2014-01-29 12:33 - 2014-01-27 11:17 - 00000000 ____D C:\FRST
2014-01-29 12:32 - 2014-01-29 12:32 - 00000000 ____D C:\Users\Stephan\Desktop\FRST-OlderVersion
2014-01-29 12:32 - 2014-01-27 11:16 - 01137152 _____ (Farbar) C:\Users\Stephan\Desktop\FRST.exe
2014-01-29 12:31 - 2014-01-29 12:28 - 00001647 _____ C:\Users\Stephan\Desktop\JRT.txt
2014-01-29 12:30 - 2010-06-11 00:38 - 00000410 ____H C:\Windows\Tasks\User_Feed_Synchronization-{289A00C8-AC17-4006-9ADC-EBC35A66D4C1}.job
2014-01-29 12:24 - 2014-01-29 12:24 - 00000000 ____D C:\Windows\ERUNT
2014-01-29 12:23 - 2014-01-29 12:23 - 00014751 _____ C:\Users\Stephan\Desktop\AdwCleaner[S0].txt
2014-01-29 12:23 - 2012-09-08 10:30 - 00000000 ____D C:\Users\Stephan\AppData\Roaming\Skype
2014-01-29 12:16 - 2013-06-01 10:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-29 12:03 - 2006-11-02 14:00 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-29 12:03 - 2006-11-02 13:46 - 00003552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-29 12:03 - 2006-11-02 13:46 - 00003552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-29 12:02 - 2006-11-02 14:00 - 00032638 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-29 12:01 - 2014-01-29 11:55 - 00000000 ____D C:\AdwCleaner
2014-01-29 12:01 - 2006-11-02 13:51 - 01350264 _____ C:\Windows\WindowsUpdate.log
2014-01-29 11:00 - 2006-11-02 13:59 - 00032986 _____ C:\Windows\PFRO.log
2014-01-29 10:54 - 2006-11-02 13:41 - 00000000 ____D C:\Windows\WindowsMobile
2014-01-29 10:36 - 2014-01-29 10:36 - 00000912 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\Users\Stephan\AppData\Roaming\Malwarebytes
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-29 10:36 - 2014-01-29 10:36 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2014-01-29 10:32 - 2014-01-29 10:32 - 01166132 _____ C:\Users\Stephan\Desktop\adwcleaner.exe
2014-01-29 10:32 - 2014-01-29 10:32 - 01037068 _____ (Thisisu) C:\Users\Stephan\Desktop\JRT.exe
2014-01-29 10:31 - 2014-01-29 10:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Stephan\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-27 17:25 - 2014-01-27 17:25 - 00000319 _____ C:\Users\Public\Stephan - Verknüpfung.lnk
2014-01-27 17:25 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public
2014-01-27 17:24 - 2014-01-27 17:24 - 00007914 _____ C:\Users\Stephan\Desktop\ComboFix.zip
2014-01-27 16:17 - 2014-01-27 16:17 - 00126513 _____ C:\ComboFix.txt
2014-01-27 16:17 - 2014-01-27 15:53 - 00000000 ____D C:\Qoobox
2014-01-27 16:17 - 2014-01-27 15:53 - 00000000 ____D C:\ComboFix
2014-01-27 16:15 - 2014-01-27 15:52 - 00000000 ____D C:\Windows\erdnt
2014-01-27 16:12 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini
2014-01-27 16:04 - 2006-11-02 11:22 - 42729472 _____ C:\Windows\system32\config\COMPON~1.bak
2014-01-27 16:04 - 2006-11-02 11:22 - 28835840 _____ C:\Windows\system32\config\SOFTWARE.bak
2014-01-27 16:04 - 2006-11-02 11:22 - 17301504 _____ C:\Windows\system32\config\SYSTEM.bak
2014-01-27 16:04 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\SECURITY.bak
2014-01-27 16:04 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\SAM.bak
2014-01-27 16:04 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\DEFAULT.bak
2014-01-27 16:02 - 2012-04-09 17:21 - 00000000 ____D C:\Program Files\ALDITALKVerbindungsassistent
2014-01-27 15:50 - 2014-01-27 15:50 - 05175619 ____R (Swearware) C:\Users\Stephan\Desktop\ComboFix.exe
2014-01-27 12:28 - 2014-01-27 12:28 - 00001740 _____ C:\Users\Stephan\Desktop\gmer_abgesicherter_modus.txt
2014-01-27 11:46 - 2014-01-27 11:46 - 01423735 _____ C:\Users\Stephan\Desktop\infos sammeln.odt
2014-01-27 11:22 - 2014-01-27 11:22 - 00380416 _____ C:\Users\Stephan\Desktop\7fol0497.exe
2014-01-27 11:18 - 2014-01-27 11:18 - 00011430 _____ C:\Users\Stephan\Desktop\Addition.txt
2014-01-27 11:13 - 2014-01-27 11:13 - 00001694 _____ C:\Users\Stephan\Desktop\defogger_disable.txt
2014-01-27 11:13 - 2014-01-27 11:13 - 00000000 _____ C:\Users\Stephan\defogger_reenable
2014-01-27 11:13 - 2008-03-02 13:48 - 00000000 ____D C:\Users\Stephan
2014-01-27 11:11 - 2014-01-27 11:11 - 00050477 _____ C:\Users\Stephan\Desktop\Defogger.exe
2014-01-26 14:38 - 2014-01-26 14:38 - 00022514 _____ C:\Users\Stephan\Desktop\AVSCAN-20140126-133712-C26C323F.txt
2014-01-26 13:22 - 2014-01-26 13:22 - 00000000 ____D C:\Users\Stephan\AppData\Roaming\Avira
2014-01-26 13:20 - 2014-01-26 13:20 - 00000000 ____D C:\ProgramData\Avira
2014-01-26 13:20 - 2014-01-26 13:20 - 00000000 ____D C:\Program Files\Avira
2014-01-26 11:48 - 2014-01-26 11:45 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(3).exe
2014-01-24 20:51 - 2006-11-02 11:33 - 01461736 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-24 16:05 - 2014-01-24 16:05 - 00138520 _____ C:\Windows\Minidump\Mini012414-01.dmp
2014-01-24 16:05 - 2014-01-24 16:05 - 00000000 ____D C:\Windows\Minidump
2014-01-24 16:05 - 2014-01-24 16:04 - 169527695 _____ C:\Windows\MEMORY.DMP
2014-01-21 19:49 - 2014-01-21 19:44 - 163606685 _____ C:\Users\Stephan\Downloads\Apache_OpenOffice_4.0.1_Win_x86_install_de.exe
2014-01-21 18:28 - 2014-01-21 18:28 - 00021816 _____ C:\Users\Stephan\Documents\Unbenannt 2.odt
2014-01-21 12:20 - 2014-01-21 12:14 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(2).exe
2014-01-21 12:20 - 2014-01-21 12:13 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de(1).exe
2014-01-20 12:55 - 2013-05-25 15:45 - 00019068 _____ C:\Users\Stephan\Documents\bewerbungsvorlage.odt
2014-01-20 10:07 - 2014-01-20 10:07 - 00000000 ____D C:\ProgramData\Oracle
2014-01-20 10:06 - 2008-03-02 00:08 - 00000000 ____D C:\Program Files\Common Files\Java
2014-01-20 10:05 - 2014-01-20 10:06 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2014-01-20 10:05 - 2014-01-20 10:06 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-01-20 10:05 - 2014-01-20 10:06 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-01-20 10:05 - 2014-01-20 10:06 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2014-01-20 10:05 - 2008-03-02 00:08 - 00000000 ____D C:\Program Files\Java
2014-01-20 09:59 - 2014-01-20 09:53 - 130658432 _____ C:\Users\Stephan\Downloads\avira_free_antivirus_de.exe
2014-01-19 15:48 - 2013-10-13 13:23 - 00000000 ____D C:\Windows\system32\MRT
2014-01-19 15:46 - 2006-11-02 11:24 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-01-09 16:56 - 2013-01-28 16:26 - 00000000 ___RD C:\Program Files\Skype
2014-01-09 16:56 - 2012-09-08 10:27 - 00000000 ____D C:\ProgramData\Skype
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-29 12:17
==================== End Of Log ============================ --- --- ---
--- --- --- |