Hier MBAM Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.18.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
user :: USER-X82AV5ZSOK [Administrator]
18.02.2014 09:26:00
mbam-log-2014-02-18 (09-26-00).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 376835
Laufzeit: 1 Stunde(n), 28 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdaterService.A) -> 1904 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 3
HKCU\Software\DynConIE (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater (PUP.Optional.InternetUpdaterService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 1
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater|ImagePath (PUP.Optional.InternetUpdater.A) -> Daten: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 3
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 45
C:\Programme\softonic-de3\tbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hktbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3\ldrtbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2431245\softonic-de3AutoUpdaterHelper.exe (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hk64tbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\softonic-de3\hktbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\softonic-de3\ldrtbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\softonic-de3\hk64tbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\softonic-de3\prxtbsof0.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\softonic-de3\softonic-de3ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdater.ico (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe.config (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\Uninstall.exe (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\app.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\data.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdaterService.A) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Nach dem Entfernen ergab ein erneuter Quickscan nochmal einen Fund Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.18.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
user :: USER-X82AV5ZSOK [Administrator]
18.02.2014 11:44:38
mbam-log-2014-02-18 (11-44-38).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 251471
Laufzeit: 6 Minute(n), 50 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\Software\DynConIE (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Dazwischen meldete AVIRA mehrere Funde Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 18. Februar 2014 10:11
Es wird nach 6518659 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : USER-X82AV5ZSOK
Versionsinformationen:
BUILD.DAT : 12.1.9.2500 41420 Bytes 24.6.2013 22:39:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 15.11.2012 16:25:40
AVSCAN.DLL : 12.3.0.15 66256 Bytes 8.5.2012 12:52:46
LUKE.DLL : 12.3.0.15 68304 Bytes 8.5.2012 12:52:47
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 8.5.2012 12:52:48
AVREG.DLL : 12.3.0.17 232200 Bytes 10.5.2012 14:15:27
VBASE000.VDF : 7.11.70.0 66736640 Bytes 4.4.2013 13:01:34
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.4.2013 11:27:21
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.5.2013 16:58:16
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.6.2013 11:07:53
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.7.2013 14:27:10
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.8.2013 13:28:50
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.9.2013 15:55:02
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 15:49:40
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.1.2014 13:17:12
VBASE009.VDF : 7.11.128.174 2030080 Bytes 3.2.2014 10:18:05
VBASE010.VDF : 7.11.128.175 2048 Bytes 3.2.2014 10:18:05
VBASE011.VDF : 7.11.128.176 2048 Bytes 3.2.2014 10:18:05
VBASE012.VDF : 7.11.128.177 2048 Bytes 3.2.2014 10:18:05
VBASE013.VDF : 7.11.128.178 2048 Bytes 3.2.2014 10:18:05
VBASE014.VDF : 7.11.129.9 211456 Bytes 4.2.2014 10:18:08
VBASE015.VDF : 7.11.129.163 215040 Bytes 6.2.2014 15:02:11
VBASE016.VDF : 7.11.130.21 220672 Bytes 8.2.2014 10:41:56
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.2.2014 11:07:41
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.2.2014 10:19:13
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.2.2014 15:50:26
VBASE020.VDF : 7.11.131.125 154624 Bytes 14.2.2014 10:40:15
VBASE021.VDF : 7.11.131.201 194560 Bytes 15.2.2014 08:24:45
VBASE022.VDF : 7.11.132.11 233472 Bytes 17.2.2014 08:24:45
VBASE023.VDF : 7.11.132.12 2048 Bytes 17.2.2014 08:24:45
VBASE024.VDF : 7.11.132.13 2048 Bytes 17.2.2014 08:24:45
VBASE025.VDF : 7.11.132.14 2048 Bytes 17.2.2014 08:24:46
VBASE026.VDF : 7.11.132.15 2048 Bytes 17.2.2014 08:24:46
VBASE027.VDF : 7.11.132.16 2048 Bytes 17.2.2014 08:24:46
VBASE028.VDF : 7.11.132.17 2048 Bytes 17.2.2014 08:24:46
VBASE029.VDF : 7.11.132.18 2048 Bytes 17.2.2014 08:24:46
VBASE030.VDF : 7.11.132.19 2048 Bytes 17.2.2014 08:24:46
VBASE031.VDF : 7.11.132.74 183296 Bytes 18.2.2014 08:25:04
Engineversion : 8.2.14.10
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.6.2013 13:30:25
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.2.2014 10:40:19
AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 09:24:08
AESBX.DLL : 8.2.20.6 1331575 Bytes 13.1.2014 14:05:07
AERDL.DLL : 8.2.0.138 704888 Bytes 2.12.2013 16:05:18
AEPACK.DLL : 8.4.0.0 774520 Bytes 12.2.2014 10:19:18
AEOFFICE.DLL : 8.1.2.80 205181 Bytes 12.2.2014 10:19:17
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.2.2014 10:40:18
AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 10:39:52
AEGEN.DLL : 8.1.7.22 446839 Bytes 15.1.2014 15:30:49
AEEXP.DLL : 8.4.1.204 434552 Bytes 12.2.2014 10:19:18
AEEMU.DLL : 8.1.3.2 393587 Bytes 11.7.2012 14:14:01
AECORE.DLL : 8.1.35.0 229753 Bytes 12.2.2014 10:19:14
AEBB.DLL : 8.1.1.4 53619 Bytes 6.11.2012 12:31:14
AVWINLL.DLL : 12.3.0.15 27344 Bytes 8.5.2012 12:52:46
AVPREF.DLL : 12.3.0.32 50720 Bytes 15.11.2012 16:25:40
AVREP.DLL : 12.3.0.15 179208 Bytes 8.5.2012 12:52:48
AVARKT.DLL : 12.3.0.33 209696 Bytes 15.11.2012 16:25:40
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 8.5.2012 12:52:46
SQLITE3.DLL : 3.7.0.1 398288 Bytes 8.5.2012 12:52:48
AVSMTP.DLL : 12.3.0.32 63480 Bytes 9.8.2012 08:04:56
NETNT.DLL : 12.3.0.15 17104 Bytes 8.5.2012 12:52:47
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 9.8.2012 08:04:55
RCTEXT.DLL : 12.3.0.32 98848 Bytes 15.11.2012 16:25:36
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_5303178e\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660,
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Dienstag, 18. Februar 2014 10:11
Der Suchlauf nach versteckten Objekten wird begonnen.
Eine Instanz der ARK Library läuft bereits.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'xrdd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PCCompanionInfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'InternetUpdaterService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'i1ProfilerTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PCCompanion.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hasplms.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TouchUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TouchService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435182.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435182.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 5006857e.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4891aae1.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435183.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435183.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 1acef031.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cf9bfc8.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435186.dll'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435186.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 397d92ce.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4666a099.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435189.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435189.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 0ade8ceb.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76c6cc83.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435191.dll'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435191.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 5b9ce3f7.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42f4d857.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435192.dll'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435192.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 2ea8f45f.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f11cdf5.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435193.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435193.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 510bfd0a.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '14228472.qua' verschoben!
Ende des Suchlaufs: Dienstag, 18. Februar 2014 10:12
Benötigte Zeit: 00:58 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
60 Dateien wurden geprüft
7 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
14 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
53 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
7 Hinweise
Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 18. Februar 2014 10:11
Es wird nach 6518659 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : USER-X82AV5ZSOK
Versionsinformationen:
BUILD.DAT : 12.1.9.2500 41420 Bytes 24.6.2013 22:39:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 15.11.2012 16:25:40
AVSCAN.DLL : 12.3.0.15 66256 Bytes 8.5.2012 12:52:46
LUKE.DLL : 12.3.0.15 68304 Bytes 8.5.2012 12:52:47
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 8.5.2012 12:52:48
AVREG.DLL : 12.3.0.17 232200 Bytes 10.5.2012 14:15:27
VBASE000.VDF : 7.11.70.0 66736640 Bytes 4.4.2013 13:01:34
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.4.2013 11:27:21
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.5.2013 16:58:16
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.6.2013 11:07:53
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.7.2013 14:27:10
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.8.2013 13:28:50
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.9.2013 15:55:02
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 15:49:40
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.1.2014 13:17:12
VBASE009.VDF : 7.11.128.174 2030080 Bytes 3.2.2014 10:18:05
VBASE010.VDF : 7.11.128.175 2048 Bytes 3.2.2014 10:18:05
VBASE011.VDF : 7.11.128.176 2048 Bytes 3.2.2014 10:18:05
VBASE012.VDF : 7.11.128.177 2048 Bytes 3.2.2014 10:18:05
VBASE013.VDF : 7.11.128.178 2048 Bytes 3.2.2014 10:18:05
VBASE014.VDF : 7.11.129.9 211456 Bytes 4.2.2014 10:18:08
VBASE015.VDF : 7.11.129.163 215040 Bytes 6.2.2014 15:02:11
VBASE016.VDF : 7.11.130.21 220672 Bytes 8.2.2014 10:41:56
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.2.2014 11:07:41
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.2.2014 10:19:13
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.2.2014 15:50:26
VBASE020.VDF : 7.11.131.125 154624 Bytes 14.2.2014 10:40:15
VBASE021.VDF : 7.11.131.201 194560 Bytes 15.2.2014 08:24:45
VBASE022.VDF : 7.11.132.11 233472 Bytes 17.2.2014 08:24:45
VBASE023.VDF : 7.11.132.12 2048 Bytes 17.2.2014 08:24:45
VBASE024.VDF : 7.11.132.13 2048 Bytes 17.2.2014 08:24:45
VBASE025.VDF : 7.11.132.14 2048 Bytes 17.2.2014 08:24:46
VBASE026.VDF : 7.11.132.15 2048 Bytes 17.2.2014 08:24:46
VBASE027.VDF : 7.11.132.16 2048 Bytes 17.2.2014 08:24:46
VBASE028.VDF : 7.11.132.17 2048 Bytes 17.2.2014 08:24:46
VBASE029.VDF : 7.11.132.18 2048 Bytes 17.2.2014 08:24:46
VBASE030.VDF : 7.11.132.19 2048 Bytes 17.2.2014 08:24:46
VBASE031.VDF : 7.11.132.74 183296 Bytes 18.2.2014 08:25:04
Engineversion : 8.2.14.10
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.6.2013 13:30:25
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.2.2014 10:40:19
AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 09:24:08
AESBX.DLL : 8.2.20.6 1331575 Bytes 13.1.2014 14:05:07
AERDL.DLL : 8.2.0.138 704888 Bytes 2.12.2013 16:05:18
AEPACK.DLL : 8.4.0.0 774520 Bytes 12.2.2014 10:19:18
AEOFFICE.DLL : 8.1.2.80 205181 Bytes 12.2.2014 10:19:17
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.2.2014 10:40:18
AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 10:39:52
AEGEN.DLL : 8.1.7.22 446839 Bytes 15.1.2014 15:30:49
AEEXP.DLL : 8.4.1.204 434552 Bytes 12.2.2014 10:19:18
AEEMU.DLL : 8.1.3.2 393587 Bytes 11.7.2012 14:14:01
AECORE.DLL : 8.1.35.0 229753 Bytes 12.2.2014 10:19:14
AEBB.DLL : 8.1.1.4 53619 Bytes 6.11.2012 12:31:14
AVWINLL.DLL : 12.3.0.15 27344 Bytes 8.5.2012 12:52:46
AVPREF.DLL : 12.3.0.32 50720 Bytes 15.11.2012 16:25:40
AVREP.DLL : 12.3.0.15 179208 Bytes 8.5.2012 12:52:48
AVARKT.DLL : 12.3.0.33 209696 Bytes 15.11.2012 16:25:40
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 8.5.2012 12:52:46
SQLITE3.DLL : 3.7.0.1 398288 Bytes 8.5.2012 12:52:48
AVSMTP.DLL : 12.3.0.32 63480 Bytes 9.8.2012 08:04:56
NETNT.DLL : 12.3.0.15 17104 Bytes 8.5.2012 12:52:47
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 9.8.2012 08:04:55
RCTEXT.DLL : 12.3.0.32 98848 Bytes 15.11.2012 16:25:36
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_5303178e\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660,
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Dienstag, 18. Februar 2014 10:11
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'xrdd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PCCompanionInfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'InternetUpdaterService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'i1ProfilerTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PCCompanion.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hasplms.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TouchUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TouchService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435177.dll'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435177.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 5006841c.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4891ab83.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435178.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435178.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 1acef153.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cf9bea9.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435179.dll'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435179.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 397d93af.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4666a1f6.qua' verschoben!
Beginne mit der Suche in 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435187.exe'
C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP1010\A0435187.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 0ade8d84.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76c6cde3.qua' verschoben!
Ende des Suchlaufs: Dienstag, 18. Februar 2014 10:17
Benötigte Zeit: 05:50 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
57 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
53 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
4 Hinweise
71493 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Die restlichen Auswertungen folgen.
ADWCleaner Code:
# AdwCleaner v3.019 - Bericht erstellt am 18/02/2014 um 14:00:15
# Aktualisiert 17/02/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : user - USER-X82AV5ZSOK
# Gestartet von : C:\Dokumente und Einstellungen\user\Desktop\Rettung 15.2.2014\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\optimizer pro
Ordner Gelöscht : C:\Programme\softonic-de3
Ordner Gelöscht : C:\Programme\sweetpacks bundle uninstaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Searchprotect
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Eigene Dateien\optimizer pro
Ordner Gelöscht : C:\Dokumente und Einstellungen\Aufsicht\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Conduit
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\Ask.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B4DE6F31-1029-47FC-B335-C68F16B487B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F90BA07-93FB-422B-8E32-FA46FAE0087D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A8E5842E-102B-4289-9D57-3B3F5B5E15D3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F90BA07-93FB-422B-8E32-FA46FAE0087D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3F90BA07-93FB-422B-8E32-FA46FAE0087D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B681CD0A-0ACF-453B-9DAC-EDB1B1ECA168}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D5CFA398-03E1-4BA0-9CA0-70070BEF8AC0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\softonic-de3
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\caphyon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\Software\softonic-de3
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\softonic-de3 Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2431245&SearchSource=13");
Zeile gelöscht : user_pref("extensions.dynconff.cache.search.conduit.com.content", "<package expire=\"3600\" message=\"Empty\"></package>");
Zeile gelöscht : user_pref("extensions.dynconff.cache.search.conduit.com.expires", "1392731618438");
Zeile gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
-\\ Google Chrome v32.0.1700.107
[ Datei : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
[ Datei : C:\Dokumente und Einstellungen\Aufsicht\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7750 octets] - [18/02/2014 12:55:53]
AdwCleaner[R1].txt - [8054 octets] - [18/02/2014 13:30:08]
AdwCleaner[S0].txt - [6531 octets] - [18/02/2014 14:00:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6591 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Microsoft Windows XP x86
Ran by user on 18.02.2014 at 14:12:23,06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\user\Anwendungsdaten\fighters"
~~~ FireFox
Successfully deleted the following from C:\Dokumente und Einstellungen\user\Anwendungsdaten\mozilla\firefox\profiles\phud1f8u.default\prefs.js
user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q={searchTerms}&crm=1");
Emptied folder: C:\Dokumente und Einstellungen\user\Anwendungsdaten\mozilla\firefox\profiles\phud1f8u.default\minidumps [4 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.02.2014 at 14:15:39,25
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014
Ran by user (administrator) on USER-X82AV5ZSOK on 18-02-2014 14:21:16
Running from C:\Dokumente und Einstellungen\user\Desktop\Rettung 15.2.2014
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TouchService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(SafeNet Inc.) C:\WINDOWS\system32\hasplms.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_Tablet.exe
(X-Rite Inc.) C:\Programme\X-Rite\Devices\Services\xrdd.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TabletUser.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TouchUser.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_Tablet.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Sony) C:\Programme\Sony\Sony PC Companion\PCCompanion.exe
() C:\Programme\X-Rite\i1Profiler\i1ProfilerTray.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
() C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [18063872 2008-12-09] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [348664 2012-08-09] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-12-08] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-10-22] (Google Inc.)
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Run: [Sony PC Companion] - C:\Programme\Sony\Sony PC Companion\PCCompanion.exe [449760 2013-10-31] (Sony)
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Policies\Explorer: [NoBandCustomize] 0
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Policies\Explorer: [NoMovingBands] 0
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Policies\Explorer: [NoCloseDragDropBands] 0
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Policies\Explorer: [NoSetTaskbar] 0
HKU\S-1-5-21-1844237615-1078145449-839522115-1003\...\Policies\Explorer: [NoToolbarsOnTaskbar] 0
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\i1Profiler Tray.lnk
ShortcutTarget: i1Profiler Tray.lnk -> C:\Programme\X-Rite\i1Profiler\i1ProfilerTray.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\XRGamma.lnk
ShortcutTarget: XRGamma.lnk -> C:\Programme\X-Rite\i1Profiler\XRGamma.exe (LOGO Kommunikations- und Drucktechnik GmbH & Co. KG)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @wacom.com/wacom-plugin,version=1.1.0.10 - C:\Programme\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF Plugin: @wacom.com/wtPlugin,version=2.0.0.1 - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @facebook.com/FBPlugin,version=1.0.0 - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Facebook\npfbplugin_1_0_0.dll No File
FF Plugin HKCU: @facebook.com/FBPlugin,version=1.0.3 - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll No File
FF Plugin HKCU: wacom.com/WacomTabletPlugin - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\MySpace.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DOM Inspector - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\inspector@mozilla.org [2013-04-16]
FF Extension: Better Experience - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\support@betterxperience.com [2014-02-14]
FF Extension: Websteroids - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\support@websteroidsapp.com [2014-02-14]
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-07-27]
FF Extension: COMPUTERBILD-Abzockschutz - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\{d49175b3-3fd8-43b8-b28e-da5d47f3c398}.xpi [2011-06-24]
FF Extension: Red Cats (blue flavor) - C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Extensions\{ff356687-aa08-463d-a46c-11c451824939}.xpi [2012-06-02]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2014-02-15]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
Chrome:
=======
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\32.0.1700.107\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.290.11) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U29) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll No File
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (WacomTabletPlugin) - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
CHR Plugin: ( Wacom Dynamic Link Library) - C:\Programme\TabletPlugins\npwacom.dll (Wacom, Inc.)
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-01-14]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-01-14]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-01-14]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-01-14]
CHR Extension: (polar chub) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbeilmnbemacgadccooidefiheddoddi [2013-10-20]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-01-14]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [86224 2012-05-08] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [110032 2012-05-08] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55144 2011-10-24] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-04-13] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-04-13] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-13] (Google)
R2 hasplms; C:\WINDOWS\system32\hasplms.exe [3750400 2009-12-16] (SafeNet Inc.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-12-08] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182184 2013-06-19] (Oracle Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation)
R2 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-04-17] (Nero AG)
S3 SCardDrv; C:\WINDOWS\System32\SCardSvr.exe [99840 2008-04-14] (Microsoft Corporation)
S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 TabletServicePen; C:\Programme\Tablet\Pen\Pen_Tablet.exe [5554552 2011-09-08] (Wacom Technology, Corp.)
R2 TouchServicePen; C:\Programme\Tablet\Pen\Pen_TouchService.exe [451960 2011-09-08] (Wacom Technology, Corp.)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 xrdd.exe; C:\Programme\X-Rite\Devices\Services\xrdd.exe [203088 2011-10-11] (X-Rite Inc.)
==================== Drivers (Whitelisted) ====================
R2 aksfridge; C:\WINDOWS\system32\drivers\aksfridge.sys [358400 2010-04-13] (SafeNet Inc.)
R0 amdide; C:\WINDOWS\System32\DRIVERS\amdide.sys [9096 2007-10-12] (Advanced Micro Devices)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [83392 2012-05-08] (Avira GmbH)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [137928 2012-05-08] (Avira GmbH)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [36000 2011-10-11] (Avira GmbH)
R2 hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [588800 2009-12-09] (SafeNet Inc.)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
R2 WinI2C-DDC; C:\WINDOWS\system32\drivers\DDCDrv.sys [10240 2011-11-10] (Nicomsoft Ltd.)
S3 catchme; \??\C:\DOKUME~1\user\LOKALE~1\Temp\catchme.sys [X]
S3 GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS [X]
S4 IntelIde; No ImagePath
S3 NTACCESS; \??\F:\NTACCESS.sys [X]
S3 SetupNTGLM7X; \??\F:\NTGLM7X.sys [X]
S3 WacomVKHid; system32\DRIVERS\WacomVKHid.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-18 14:15 - 2014-02-18 14:15 - 00001130 _____ () C:\Dokumente und Einstellungen\user\Desktop\JRT.txt
2014-02-18 14:08 - 2014-02-18 14:08 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-18 12:55 - 2014-02-18 14:00 - 00000000 ____D () C:\AdwCleaner
2014-02-15 16:07 - 2014-02-15 16:07 - 00100119 _____ () C:\ComboFix.txt
2014-02-15 16:01 - 2014-02-15 16:01 - 00000000 _RSHD () C:\cmdcons
2014-02-15 15:59 - 2014-02-15 16:07 - 00000000 ____D () C:\Qoobox
2014-02-15 15:59 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-02-15 15:59 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-02-15 15:59 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-02-15 15:59 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-02-15 11:20 - 2014-02-18 14:21 - 00000000 ____D () C:\FRST
2014-02-15 11:04 - 2014-02-15 11:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-02-15 10:54 - 2014-02-18 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Desktop\Rettung 15.2.2014
2014-02-14 22:01 - 2014-02-14 22:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BetterExperience
2014-02-14 22:00 - 2014-02-14 22:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Websteroids
2014-02-14 19:36 - 2014-02-14 19:36 - 00000133 _____ () C:\Dokumente und Einstellungen\user\Anwendungsdaten\mbam.context.scan
2014-02-14 19:10 - 2014-02-14 19:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater
2014-02-13 16:50 - 2014-02-13 16:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 13:35 - 2014-02-12 13:36 - 00014205 _____ () C:\WINDOWS\KB2909921-IE8.log
2014-02-12 13:34 - 2014-02-12 13:35 - 00007381 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-02-12 11:17 - 2014-02-13 16:51 - 00009317 _____ () C:\WINDOWS\KB2916036.log
2014-02-06 16:08 - 2014-02-09 11:59 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
==================== One Month Modified Files and Folders =======
2014-02-18 14:21 - 2014-02-15 11:20 - 00000000 ____D () C:\FRST
2014-02-18 14:21 - 2014-02-15 10:54 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Desktop\Rettung 15.2.2014
2014-02-18 14:15 - 2014-02-18 14:15 - 00001130 _____ () C:\Dokumente und Einstellungen\user\Desktop\JRT.txt
2014-02-18 14:12 - 2010-04-13 17:37 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-18 14:12 - 2010-04-13 17:37 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-18 14:12 - 2009-10-19 15:00 - 01174238 _____ () C:\WINDOWS\WindowsUpdate.log
2014-02-18 14:11 - 2010-09-22 22:08 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-02-18 14:11 - 2010-09-22 22:08 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-02-18 14:11 - 2009-10-19 14:37 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-02-18 14:11 - 2008-10-25 02:41 - 00060256 _____ () C:\WINDOWS\system32\ativvaxx.cap
2014-02-18 14:10 - 2009-10-19 16:39 - 00524288 _____ () C:\WINDOWS\system32\config\ACEEvent.evt
2014-02-18 14:10 - 2009-10-19 14:41 - 00000190 ___SH () C:\Dokumente und Einstellungen\user\ntuser.ini
2014-02-18 14:10 - 2009-10-19 14:40 - 00032632 _____ () C:\WINDOWS\SchedLgU.Txt
2014-02-18 14:08 - 2014-02-18 14:08 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-18 14:00 - 2014-02-18 12:55 - 00000000 ____D () C:\AdwCleaner
2014-02-18 14:00 - 2009-10-19 15:27 - 00000000 ___RD () C:\Programme
2014-02-18 11:40 - 2012-07-12 14:12 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$
2014-02-18 10:27 - 2009-10-19 14:40 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-02-18 10:17 - 2011-01-09 12:00 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-02-18 10:11 - 2009-10-19 14:35 - 00000000 ____D () C:\WINDOWS\Registration
2014-02-18 09:55 - 2009-10-19 15:15 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-02-18 09:22 - 2009-10-19 15:27 - 01215172 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-02-18 09:19 - 2003-04-02 13:00 - 00013724 _____ () C:\WINDOWS\system32\wpa.dbl
2014-02-15 16:55 - 2009-10-19 17:46 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Google
2014-02-15 16:36 - 2012-04-27 17:43 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-02-15 16:07 - 2014-02-15 16:07 - 00100119 _____ () C:\ComboFix.txt
2014-02-15 16:07 - 2014-02-15 15:59 - 00000000 ____D () C:\Qoobox
2014-02-15 16:07 - 2003-04-02 13:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-02-15 16:01 - 2014-02-15 16:01 - 00000000 _RSHD () C:\cmdcons
2014-02-15 16:01 - 2009-10-19 16:14 - 00000339 __RSH () C:\boot.ini
2014-02-15 11:04 - 2014-02-15 11:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-02-15 10:08 - 2009-10-24 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB950974$
2014-02-15 09:17 - 2010-08-03 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2286198$
2014-02-14 23:08 - 2012-06-14 14:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2707511$
2014-02-14 22:45 - 2012-03-09 09:56 - 00000000 ____D () C:\WINDOWS\Performance
2014-02-14 22:22 - 2011-10-13 04:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2586448$
2014-02-14 22:03 - 2013-08-19 23:18 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-02-14 22:03 - 2009-10-19 15:26 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-02-14 22:01 - 2014-02-14 22:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BetterExperience
2014-02-14 22:00 - 2014-02-14 22:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Websteroids
2014-02-14 21:58 - 2009-10-24 00:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB951066$
2014-02-14 19:37 - 2010-10-04 06:11 - 00600404 _____ () C:\WINDOWS\setupapi.log
2014-02-14 19:36 - 2014-02-14 19:36 - 00000133 _____ () C:\Dokumente und Einstellungen\user\Anwendungsdaten\mbam.context.scan
2014-02-14 19:34 - 2010-09-30 06:02 - 01272150 _____ () C:\WINDOWS\iis6.log
2014-02-14 19:34 - 2010-09-30 06:02 - 01175911 _____ () C:\WINDOWS\FaxSetup.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00567360 _____ () C:\WINDOWS\ocgen.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00539530 _____ () C:\WINDOWS\tsoc.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00391860 _____ () C:\WINDOWS\comsetup.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00237739 _____ () C:\WINDOWS\ntdtcsetup.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00206788 _____ () C:\WINDOWS\netfxocm.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00081338 _____ () C:\WINDOWS\MedCtrOC.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00065234 _____ () C:\WINDOWS\ocmsn.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00059090 _____ () C:\WINDOWS\tabletoc.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00059050 _____ () C:\WINDOWS\msgsocm.log
2014-02-14 19:34 - 2010-09-30 06:02 - 00001917 _____ () C:\WINDOWS\imsins.log
2014-02-14 19:33 - 2010-09-30 06:02 - 00359460 _____ () C:\WINDOWS\msmqinst.log
2014-02-14 19:10 - 2014-02-14 19:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater
2014-02-13 16:51 - 2014-02-12 11:17 - 00009317 _____ () C:\WINDOWS\KB2916036.log
2014-02-13 16:51 - 2010-09-30 06:02 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-02-13 16:50 - 2014-02-13 16:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-13 16:50 - 2010-10-13 10:27 - 00114805 _____ () C:\WINDOWS\updspapi.log
2014-02-13 16:48 - 2013-10-20 16:58 - 00469672 _____ () C:\WINDOWS\DPINST.LOG
2014-02-12 13:42 - 2013-08-15 11:30 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-02-12 13:40 - 2009-12-10 07:53 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-12 13:36 - 2014-02-12 13:35 - 00014205 _____ () C:\WINDOWS\KB2909921-IE8.log
2014-02-12 13:35 - 2014-02-12 13:34 - 00007381 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-02-12 13:35 - 2011-12-07 23:23 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-02-09 11:59 - 2014-02-06 16:08 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-02-06 03:54 - 2008-04-14 13:00 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-02-06 03:54 - 2008-04-14 13:00 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe
2014-02-06 00:20 - 2011-12-07 23:18 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2014-02-06 00:20 - 2009-10-19 14:35 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2014-02-06 00:20 - 2008-04-14 13:00 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-06 00:20 - 2008-04-14 13:00 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-02-06 00:20 - 2008-04-14 13:00 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2014-02-06 00:20 - 2008-04-14 13:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-02-06 00:19 - 2012-06-14 13:19 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2014-02-06 00:19 - 2011-12-07 23:18 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2014-02-06 00:19 - 2011-12-07 23:18 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2014-02-06 00:19 - 2011-12-07 23:18 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2014-02-06 00:19 - 2011-12-07 23:18 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2014-02-06 00:19 - 2011-12-07 23:18 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2014-02-06 00:19 - 2009-03-08 04:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-02-06 00:19 - 2009-03-08 04:32 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-02-06 00:19 - 2009-03-08 04:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-02-06 00:19 - 2009-03-08 04:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 06021120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-02-06 00:19 - 2008-04-14 13:00 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl
2014-02-06 00:19 - 2008-04-14 13:00 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2014-02-06 00:19 - 2008-04-14 13:00 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll
2014-02-06 00:18 - 2011-12-07 23:18 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2014-02-06 00:18 - 2008-04-14 13:00 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-02-06 00:18 - 2008-04-14 13:00 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll
2014-02-06 00:18 - 2008-04-14 13:00 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll
2014-02-06 00:18 - 2008-04-14 13:00 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll
2014-02-05 23:24 - 2008-04-14 13:00 - 00385024 ____N (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-02-04 12:43 - 2013-11-11 17:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
2014-01-31 19:21 - 2009-10-22 11:28 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2008-04-14 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |