Sigi1909 | 10.02.2014 23:28 | Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Forum,
nach der Warnung von Adobe, habe ich den Flash Player aktualisiert. Bei der Gelegenheit habe ich von MS Essentials auf AVIRA free Umgestellt. Beim ersten Scann mit AVIRA ist ein Trojaner TR/Crypt.TPM.3038 aufgetaucht, der scheinbar alles sofort befallen hat was aktiv war. Wie der TR sich einnisten konnte ist mir schleierhaft?
Nach Neustart konnte dieser im 2. Anlauf offensichtlich gesäubert werden, keine Funde mehr.
Sicherheitshalber habe ich mit CT-Desinfect noch mal unabhängig mit ClamAV und Kapersky alles geprüft. Nach Clam war alles sauber. Kapersky hat noch zwei Trojan.Win32.Inject.hgzj gefunden.
System läuft offensichtlich normal. Konnte bis jetzt keine Einschränkungen feststellen.
Nur beim Start kommt eine Fehlermeldung: Regsvr32 zum Registrieren eines Moduls muss der Name einer Binärdatei angegeben werden!
Ich befürchte, dass das System noch nicht sauber ist, mit meiner Bitte um Analyse:
AVIRA 1. LogFiles Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:47
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : S***
Computername : S***-TOSH
Versionsinformationen:
BUILD.DAT : 14.0.2.344 Bytes 18.12.2013 09:32:00
AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56
AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56
LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57
AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56
AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56
avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56
avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54
VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54
VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54
VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54
VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54
VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54
VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54
VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54
VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54
VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54
VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54
VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54
VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54
VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54
VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54
VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54
Engineversion : 8.2.14.2
AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55
AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57
AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55
AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58
AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55
AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55
AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57
AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55
AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55
AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58
AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55
AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55
AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55
AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56
AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56
AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56
AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55
AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56
SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58
AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56
NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57
RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58
RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:47
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe>
[HINWEIS] Prozess 'NDSTray.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe>
[HINWEIS] Prozess 'NokiaSuite.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe>
[HINWEIS] Prozess 'TosBtMng.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\MagicDisc\MagicDisc.exe>
[HINWEIS] Prozess 'MagicDisc.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht
Modul ist OK -> <C:\windows\SysWOW64\regsvr32.exe>
[HINWEIS] Prozess 'regsvr32.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\program\soffice.bin>
[HINWEIS] Prozess 'soffice.bin' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe>
[HINWEIS] Prozess 'IAStorIcon.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe>
[HINWEIS] Prozess 'ReaderAppHelper.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe>
[HINWEIS] Prozess 'jusched.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'SearchIndexer.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe>
[HINWEIS] Prozess 'TosA2dp.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe>
[HINWEIS] Prozess 'TosBtHid.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe>
[HINWEIS] Prozess 'TosBtHSP.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe>
[HINWEIS] Prozess 'NclMSBTSrvEx.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe>
[HINWEIS] Prozess 'TosAVRC.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe>
[HINWEIS] Prozess 'TosBtBty.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe>
[HINWEIS] Prozess 'CFSwMgr.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IELowutil.exe>
[HINWEIS] Prozess 'ielowutil.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE>
[HINWEIS] Prozess 'iexplore.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE>
[HINWEIS] Prozess 'iexplore.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe>
[HINWEIS] Prozess 'avgnt.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe>
[HINWEIS] Prozess 'avcenter.exe' wurde beendet
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b62d240.qua' verschoben!
Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
[HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
Ende des Suchlaufs: Samstag, 8. Februar 2014 12:55
Benötigte Zeit: 08:07 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
6359 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
6357 Dateien ohne Befall
81 Archive wurden durchsucht
0 Warnungen
46 Hinweise
AVIRA 2. LogFiles Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:49
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : S***-TOSH
Versionsinformationen:
BUILD.DAT : 14.0.2.344 55701 Bytes 18.12.2013 09:32:00
AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56
AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56
LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57
AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56
AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56
avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56
avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54
VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54
VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54
VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54
VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54
VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54
VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54
VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54
VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54
VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54
VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54
VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54
VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54
VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54
VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54
VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54
Engineversion : 8.2.14.2
AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55
AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57
AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55
AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58
AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55
AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55
AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57
AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55
AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55
AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58
AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55
AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55
AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55
AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56
AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56
AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56
AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55
AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56
SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58
AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56
NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57
RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58
RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52f617b9\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:49
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'avguard.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Samstag, 8. Februar 2014 12:50
Benötigte Zeit: 00:39 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
6009 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
6007 Dateien ohne Befall
79 Archive wurden durchsucht
24 Warnungen
0 Hinweise Kaspersky Log:
Im Zip Anhang
defogger_disable.txt Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:28 on 10/02/2014 (S***)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- FRST.TXT Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014
Ran by S*** (administrator) on S***-TOSH on 10-02-2014 21:57:54
Running from C:\Users\S***\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe
(Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe
(Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Program Files (x86)\Verbindungsassistent\WTGService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(OpenOffice.org) C:\Program Files (x86)\program\soffice.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe
(OpenOffice.org) C:\Program Files (x86)\program\soffice.bin
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Intel Corporation) C:\windows\system32\igfxext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
(Intel Corporation) C:\windows\system32\igfxsrvc.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclToBTSrv64.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe
(Microsoft Corporation) C:\windows\splwow64.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [] - [X]
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor)
HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.)
HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation)
HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation)
HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation)
HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] ()
HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION)
HKLM-x32\...\Run: [TUSBSleepChargeSrv] - C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe [253312 2009-10-26] (TOSHIBA)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation)
HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl)
HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA)
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [] - [X]
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-04-19] (Nokia)
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3632-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3649-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d364b-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3650-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {dd64761d-c29f-11e0-84cc-806e6f6e6963} - F:\AutoRun.exe
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk
ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms}
SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG)
R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.)
S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH)
R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software)
R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] ()
S4 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [X]
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.)
S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.)
S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net)
S2 PortTalk; No ImagePath
R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-10 21:57 - 2014-02-10 21:58 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST
2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 10:58 - 2014-02-10 21:45 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe
2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe
2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe
2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys
2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
==================== One Month Modified Files and Folders =======
2014-02-10 21:58 - 2014-02-10 21:57 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST
2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S***
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-10 21:45 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log
2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft
2014-02-10 19:44 - 2010-01-21 20:02 - 01880369 _____ () C:\windows\WindowsUpdate.log
2014-02-10 19:31 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197}
2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-10 18:38 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-02-10 18:38 - 2009-07-14 05:51 - 00170308 _____ () C:\windows\setupact.log
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat
2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat
2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI
2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD
2014-02-08 12:57 - 2009-12-08 01:54 - 00798782 _____ () C:\windows\PFRO.log
2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira
2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT
2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif
2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056}
2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen
2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe
2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT
2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe
Some content of TEMP:
====================
C:\Users\C***\AppData\Local\Temp\AskSLib.dll
C:\Users\C***\AppData\Local\Temp\avgnt.exe
C:\Users\C***\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\C***\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\C***\AppData\Local\Temp\ResetDevice.exe
C:\Users\C***\AppData\Local\Temp\SkypeSetup.exe
C:\Users\S***\AppData\Local\Temp\avgnt.exe
C:\Users\S***\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe
C:\Users\S***\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe
C:\Users\S***\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\S***\AppData\Local\Temp\NEventMessages.dll
C:\Users\S***\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\S***\AppData\Local\Temp\SkypeSetup.exe
C:\Users\S***\AppData\Local\Temp\unwise.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-02-10 19:21
==================== End Of Log ============================ Additions.txt Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-02-2014
Ran by S*** at 2014-02-10 21:59:03
Running from C:\Users\S***\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
7-Zip 4.65 (x64 edition) (Version: 4.65.00.0 - Igor Pavlov)
ADAC Druckstudio (x32 Version: - )
Adobe Digital Editions (x32 Version: - )
Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated)
ALDI Bestellsoftware 4.12.2 (x32 Version: 4.12.2 - ORWO Net)
ALPS Touch Pad Driver (Version: 7.105.303.213 - ALPS ELECTRIC CO., LTD.)
Amazon MP3-Downloader 1.0.9 (x32 Version: - )
Any Video Converter 3.2.7 (x32 Version: - Any-Video-Converter.com)
Atheros Driver Installation Program (x32 Version: 5.0 - Atheros)
AVIConverter 4.0.1 (x32 Version: 4.0.1 - )
Avira Free Antivirus (x32 Version: 14.0.2.344 - Avira)
Bluetooth Stack for Windows by Toshiba (Version: v7.10.01(T) - TOSHIBA CORPORATION)
Corel Graphics - Windows Shell Extension (x32 Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (x32 Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - BR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Capture (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: - Corel Corporation)
CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FontNav (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - NL (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Photozoom Plugin (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Redist (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VBA (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VideoBrowser (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VSTA (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - WT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW(R) Graphics Suite X5 (x32 Version: 15.2.0.686 - Corel Corporation)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Digital Camera Driver (x32 Version: - )
EAGLE 5.11.0 (x32 Version: 5.11.0 - CadSoft Computer GmbH)
EchoLink (x32 Version: 2.0.908 - Synergenics, LLC)
FreeFileSync v3.6 (x32 Version: - )
GEAR driver installer for x86 and x64 (x32 Version: 4.008.5 - GEAR Software) Hidden
Gigaset QuickSync (x32 Version: 5.1.0001.14719 - Gigaset Communications GmbH)
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (x32 Version: 1 - Microsoft Corporation)
Intel(R) Control Center (x32 Version: 1.2.0.1006 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.1995 - Intel Corporation)
Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Network Connections Drivers (Version: 14.5 - Intel)
Intel(R) Rapid Storage Technology (x32 Version: 9.5.0.1037 - Intel Corporation)
Java 7 Update 51 (x32 Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
KeePass Password Safe 2.23 (x32 Version: - Dominik Reichl)
LTspice IV (x32 Version: - )
MagicDisc 2.7.106 (x32 Version: - )
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden
Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden
Mobile Partner (x32 Version: 11.302.09.01.539 - Huawei Technologies Co.,Ltd)
Mozilla Maintenance Service (x32 Version: 24.3.0 - Mozilla)
Mozilla Thunderbird 24.3.0 (x86 de) (x32 Version: 24.3.0 - Mozilla)
MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden
MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
Nero 7 Premium (x32 Version: 7.03.1357 - Nero AG)
neroxml (x32 Version: 1.0.0 - Nero AG) Hidden
Nokia Connectivity Cable Driver (x32 Version: 7.1.172.0 - Nokia)
Nokia Suite (x32 Version: 3.8.30.0 - Nokia)
Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Hidden
OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation)
PC Connectivity Solution (x32 Version: 12.0.109.0 - Nokia)
PDFCreator (x32 Version: 0.9.9 - Frank Heindörfer, Philip Chinery)
PlayReady PC Runtime amd64 (Version: 1.3.0 - Microsoft Corporation)
PowerSDR v2.0 (x32 Version: 2.0.0 - FlexRadio Systems)
Reader for PC (x32 Version: 2.0.02.15180 - Sony Corporation)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.5971 - Realtek Semiconductor Corp.)
RICOH R5U230 Media Driver ver.2.07.03.02 (x32 Version: 2.07.03.02 - RICOH)
Skype Toolbars (x32 Version: 5.0.4126 - Skype Technologies S.A.)
Skype™ 5.10 (x32 Version: 5.10.116 - Skype Technologies S.A.)
SonyEditor (remove only) (x32 Version: - )
TomTom HOME (x32 Version: 2.9.5 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2 - TomTom International B.V.)
Toshiba Assist (x32 Version: 3.00.10 - TOSHIBA)
TOSHIBA Bulletin Board (Version: 1.5.06.64 - TOSHIBA Corporation) Hidden
TOSHIBA Bulletin Board (x32 Version: 1.5.06.64 - TOSHIBA Corporation)
TOSHIBA ConfigFree (x32 Version: 8.0.25 - TOSHIBA Corporation)
TOSHIBA Disc Creator (Version: 2.1.0.2 for x64 - TOSHIBA Corporation)
TOSHIBA DVD PLAYER (x32 Version: 3.01.1.06-A - TOSHIBA Corporation)
TOSHIBA eco Utility (Version: 1.1.12.64 - TOSHIBA Corporation) Hidden
TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation)
TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) Hidden
TOSHIBA Extended Tiles for Windows Mobility Center (Version: 1.01.00 - TOSHIBA Corporation) Hidden
TOSHIBA Extended Tiles for Windows Mobility Center (x32 Version: - )
TOSHIBA HDD/SSD Alert (Version: 3.1.64.4 - TOSHIBA Corporation) Hidden
TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation)
TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) Hidden
Toshiba Manuals (x32 Version: 10.00 - TOSHIBA)
Toshiba Online Product Information (x32 Version: 2.08.0001 - TOSHIBA)
TOSHIBA PC Health Monitor (Version: 1.5.1.64 - TOSHIBA Corporation)
TOSHIBA Recovery Media Creator (Version: 2.1.0.4 x64 - TOSHIBA Corporation)
TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA)
TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) Hidden
TOSHIBA Service Station (x32 Version: 2.1.40 - TOSHIBA)
Toshiba TEMPRO (x32 Version: 3.08 - Toshiba Europe GmbH)
TOSHIBA USB Sleep and Charge Utility (x32 Version: 1.3.2.0 - TOSHIBA Corporation)
TOSHIBA Value Added Package (Version: 1.2.34.64 - TOSHIBA Corporation) Hidden
TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation)
TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) Hidden
TOSHIBA Web Camera Application (x32 Version: 1.1.2.6 - TOSHIBA Corporation)
UltraEdit v14.00a+1 (x32 Version: 14.0.7 - IDM Computer Solutions, Inc.)
Verbindungsassistent (x32 Version: 2.1 - Verbindungsassistent)
Visual Basic for Applications (R) Core - English (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
Visual Basic for Applications (R) Core - German (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
Visual Basic for Applications (R) Core (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
WinDirStat 1.1.2 (HKCU Version: - )
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows7FirewallControl (x64) 3.0.3.21 (Version: 3.0.3.21 - Sphinx Software)
Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia)
winLAME 2010 beta 1 (x32 Version: 1.0.2010.1 - Michael Fink)
WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (x32 Version: 21.00.8480 - Buhl Data Service GmbH)
==================== Restore Points =========================
11-01-2014 10:31:30 Windows Update
17-01-2014 16:00:50 Windows Update
19-01-2014 15:51:07 Windows Update
19-01-2014 18:00:41 Windows-Sicherung
19-01-2014 19:58:28 Installed Java 7 Update 51
23-01-2014 15:53:28 Windows Update
28-01-2014 12:27:20 Windows Update
01-02-2014 08:49:32 Windows Update
04-02-2014 13:43:22 Windows Update
08-02-2014 07:06:13 Windows Update
08-02-2014 10:59:40 Entfernt WISO Steuer-Sparbuch 2012
08-02-2014 11:03:24 Removed Microsoft Silverlight
09-02-2014 10:14:20 Windows Update
==================== Hosts content: ==========================
2012-01-29 15:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {08E8D1EB-D7EE-4228-9FF8-4B6EA36F073F} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2009-10-28] (TOSHIBA CORPORATION)
Task: {22F0D4FD-8414-4C9F-B15A-AECEFEF4BA0A} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {38B6C9BD-CD70-485C-9745-F95616560E78} - System32\Tasks\{E92EFCFB-8C46-4DE3-9D68-60F32AF9183A} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.)
Task: {39073A21-514F-4D1C-B1DF-39A333715BA2} - System32\Tasks\{6B7047FF-4DA0-4D87-BBF4-54F77E04A69A} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.3.0.120/fr/abandoninstall?page=tsMain&installinfo=google-toolbar:offered-installed,google-chrome:notoffered;toolbaroffered
Task: {48D49811-85E4-47B7-815E-514C6AF95190} - System32\Tasks\{C504C35F-D0FD-4EF8-94B8-367D1721F4BA} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.0.0.152.259/de/abandoninstall?source=lightinstaller&page=tsProblems&LastError=12029&installinfo=google-toolbar:offered-notinstalled,google-chrome:notoffered;toolbaroffered
==================== Loaded Modules (whitelisted) =============
2008-04-11 05:50 - 2008-04-11 05:50 - 00059904 _____ () C:\Program Files (x86)\IDM Computer Solutions\UltraEdit\ue64ctmn.dll
2009-10-18 15:20 - 2009-10-18 15:20 - 07959864 _____ () C:\Program Files\Toshiba\FlashCards\BlackPng.dll
2009-11-03 13:26 - 2009-11-03 13:26 - 00053560 _____ () C:\Program Files\TOSHIBA\FlashCards\Hotkey\FnZ.dll
2009-12-08 01:55 - 2009-06-22 14:40 - 00022328 _____ () C:\Program Files\TOSHIBA\Toshiba Assist\NotifyX.dll
2009-03-12 19:08 - 2009-03-12 19:08 - 00048640 _____ () C:\Program Files (x86)\Toshiba\PCDiag\NotifyPCD.dll
2009-07-25 16:38 - 2009-07-25 16:38 - 00017800 _____ () C:\Program Files\TOSHIBA\TOSHIBA Disc Creator\NotifyTDC.dll
2009-09-28 14:46 - 2009-09-28 14:46 - 00559480 _____ () C:\Program Files\Toshiba\TECO\TecoPower.dll
2009-11-05 09:18 - 2009-11-05 09:18 - 00079192 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll
2014-02-08 12:40 - 2013-12-18 09:32 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2011-05-28 08:15 - 2009-03-03 11:45 - 00296400 ____N () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe
2010-01-21 20:04 - 2009-10-02 13:18 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 08507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 01014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 01346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 11166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll
2013-04-15 12:26 - 2013-04-15 12:26 - 00391600 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll
2013-04-15 12:26 - 2013-04-15 12:26 - 00059280 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll
2013-04-19 00:44 - 2013-04-19 00:44 - 00606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll
2013-03-18 12:56 - 2013-03-18 12:56 - 00880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll
2013-02-15 11:17 - 2013-02-15 11:17 - 00798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll
2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\program\libxml2.dll
2012-08-10 15:50 - 2012-08-10 15:50 - 00170496 _____ () C:\Program Files (x86)\program\libxslt.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\Users\C***\Downloads\Bestätigung Ihrer Air France Flugbuchung.eml:OECustomProperty
AlternateDataStreams: C:\Users\C***\Downloads\KLEINODER C*** MRS(ADT) mit Begleitung, Ihre Reise vom 20_05_13, and travel companion(s), your trip on 20_05_13.eml:OECustomProperty
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== Faulty Device Manager Devices =============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
Error: (02/02/2014 10:46:55 AM) (Source: Application Hang) (User: )
Description: Programm IEXPLORE.EXE, Version 11.0.9600.16428 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 2ed4
Startzeit: 01cf1ffaf2344fcb
Endzeit: 40
Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
Berichts-ID:
Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
Error: (01/21/2014 00:05:46 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8
Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00002800
ID des fehlerhaften Prozesses: 0x170c
Startzeit der fehlerhaften Anwendung: 0xReader.exe0
Pfad der fehlerhaften Anwendung: Reader.exe1
Pfad des fehlerhaften Moduls: Reader.exe2
Berichtskennung: Reader.exe3
Error: (01/21/2014 00:04:59 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8
Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00002800
ID des fehlerhaften Prozesses: 0xfb4
Startzeit der fehlerhaften Anwendung: 0xReader.exe0
Pfad der fehlerhaften Anwendung: Reader.exe1
Pfad des fehlerhaften Moduls: Reader.exe2
Berichtskennung: Reader.exe3
Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)"
Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"
System errors:
=============
Error: (02/10/2014 06:42:21 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.
Error: (02/10/2014 06:38:47 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/09/2014 06:34:03 PM) (Source: DCOM) (User: )
Description: 1053ServiceLayer{ACF50018-41F8-476D-85FD-CD953DAE4A49}
Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "ServiceLayer" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ServiceLayer erreicht.
Error: (02/09/2014 06:32:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/09/2014 10:49:40 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.
Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht.
Error: (02/09/2014 10:47:45 AM) (Source: DCOM) (User: )
Description: 1053WSearch{9E175B6D-F52A-11D8-B9A5-505054503030}
Microsoft Office Sessions:
=========================
Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
Error: (02/02/2014 10:46:55 AM) (Source: Application Hang)(User: )
Description: IEXPLORE.EXE11.0.9600.164282ed401cf1ffaf2344fcb40C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
Error: (01/21/2014 00:05:46 PM) (Source: Application Error)(User: )
Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800170c01cf1698b0efbad4C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllf9f45483-828b-11e3-8e14-002318331058
Error: (01/21/2014 00:04:59 PM) (Source: Application Error)(User: )
Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800fb401cf169897790aa7C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllddeca88a-828b-11e3-8e14-002318331058
Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup)(User: )
Description: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)
Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)
CodeIntegrity Errors:
===================================
Date: 2012-07-01 11:24:18.572
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:18.432
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:18.292
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:15.421
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:15.296
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:15.156
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:13.877
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:13.736
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:24:13.627
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2012-07-01 11:21:34.507
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7600.16385_none_5722666f137ae177\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Percentage of memory in use: 48%
Total physical RAM: 3824.43 MB
Available physical RAM: 1977.59 MB
Total Pagefile: 7647.03 MB
Available Pagefile: 5295.35 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB
==================== Drives ================================
Drive c: (TI30543600A) (Fixed) (Total:289.68 GB) (Free:164.62 GB) NTFS ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 18100383)
Partition 1: (Active) - (Size=1 GB) - (Type=27)
Partition 2: (Not Active) - (Size=290 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=7 GB) - (Type=17)
==================== End Of Log ============================ GMER.TXT Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-02-10 22:17:50
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 FUJITSU_ rev.0040 298,09GB
Running: Gmer-19357.exe; Driver: C:\Users\S***\AppData\Local\Temp\kgldqpod.sys
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800033b6000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...]
INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575 fffff800033b602f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]
---- User code sections - GMER 2.1 ----
.text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77]
.text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77]
.text ... * 2
.text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77]
.text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77]
.text ... * 2
.text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77]
.text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77]
.text ... * 2
.text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77]
.text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77]
.text ... * 2
---- Processes - GMER 2.1 ----
Library C:\Users\S***\AppData\Local\Microsoft\Windows Sidebar\Gadgets\networktraffic.gadget\netlib.dll (*** suspicious ***) @ C:\Program Files\Windows Sidebar\sidebar.exe [4304] (NIC Information .NET Wrapper/Jonathan Abbott)(2010-03-19 19:36:39) 0000000073370000
---- EOF - GMER 2.1 ---- Vielen Dank für Eure Unterstützung, Sigi |