mbam gibt nach dem scan nur noch die option endfernen an, ich hab das jetzt einfach erstmal nicht gemacht?
mbam Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.04.03.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
*** :: ***-PC [Administrator]
03.04.2014 18:44:55
MBAM-log-2014-04-03 (19-25-56).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 330087
Laufzeit: 40 Minute(n), 23 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 2
HKCU\Software\Mega Browse (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
HKLM\Software\Mega Browse (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 19
C:\$Recycle.Bin\S-1-5-21-2041229401-566103462-3211599934-1000\$RGQJ2KT.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-2041229401-566103462-3211599934-1000\$RLARXX4.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-2041229401-566103462-3211599934-1000\$RXXHFZF.dll (PUP.Optional.SupTab.A) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-2041229401-566103462-3211599934-1000\$RFBQYH0\SupTab.dll (PUP.Optional.SupTab.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mega Browse\MegaBrowseBHO.dll.vir (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mega Browse\updateMegaBrowse.exe.vir (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe.vir (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\ProgramData\WPM\wprotectmanager.exe.vir (PUP.Optional.WpManager) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\***\AppData\Local\genienext\nengine.dll.vir (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IV1504FG\SPIdentifierImpl[1].exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RXR41TZY\nteworks_5171[1].exe (PUP.Optional.InstallMonetizer.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RXR41TZY\Setup[1].exe (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\ICReinstall_flash-disinfector-en-win-setup.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\fullpackage_temp1388486837\tmp\NewGdp.exe (PUP.Optional.WpManager) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\is1070216317\4105521_stp\MegaBrowseSetup.exe (PUP.Optional.MegaBrowse.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\is266766283\2472055_stp\cor_aartemis.exe (PUP.Optional.Aartemis.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\is266766283\2472095_stp\Mobogenie_Setup_UN.exe (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\is5051000\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt.
(Ende) AdwCleaner Logfile: Code:
# AdwCleaner v3.023 - Bericht erstellt am 03/04/2014 um 18:24:31
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : *** - ***-PC
# Gestartet von : C:\Users\***\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : Update Mega Browse
[#] Dienst Gelöscht : Util Mega Browse
Dienst Gelöscht : Wpm
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Program Files (x86)\Mega Browse
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\SearchProtect
Ordner Gelöscht : C:\Users\***\AppData\Local\genienext
Ordner Gelöscht : C:\Users\***\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\***\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\***\AppData\Roaming\newnext.me
Ordner Gelöscht : C:\Users\***\AppData\Roaming\SupTab
Ordner Gelöscht : C:\Users\***\AppData\Roaming\WinZipper
Ordner Gelöscht : C:\Users\***\Documents\Mobogenie
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\searchplugins\Mysearchdial.xml
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\user.js
Datei Gelöscht : C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\***\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\mysearchdial.com
Schlüssel Gelöscht : HKLM\Software\aartemisSoftware
Schlüssel Gelöscht : HKLM\Software\delta-homesSoftware
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\Software\winzipersvc
Schlüssel Gelöscht : HKLM\Software\Wpm
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.order.1", "Mysearchdial");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=ir_14_11_ff&cd=2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.AL", 2);
Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "ir_14_11_ff");
Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyEyD0ByC0ByByCtGtBtC0D0[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "DE");
Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "1267199577");
Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", "");
Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.dspFFXOld", "");
Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false);
Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "1EC501E4724FF96D9908C28C8CF1B330");
Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=ir_14_11_ff&cd=2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtD[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.id", "54424909C4BD4609");
Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16145");
Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=ir_14_11_ff&cd=2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtA[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.016:11:5");
Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=ir_14_11_ff&cd=2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none");
Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=ir_14_11_ff&cd=2XzuyEtN2Y1L1QzuyDyEyEtByEzytDzy0CyE0B0DyEyCtDzytN0D0Tzu0SzztDyCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false);
Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.016:11:5");
-\\ Google Chrome v
[ Datei : C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13705 octets] - [03/04/2014 18:23:43]
AdwCleaner[S0].txt - [10110 octets] - [03/04/2014 18:24:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10171 octets] ########## --- --- ---
[/CODE]
JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Home Premium x64
Ran by *** on 03.04.2014 at 18:29:58,22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\cws9j67k.default\minidumps [71 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.04.2014 at 18:37:56,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014
Ran by *** (administrator) on ***-PC on 03-04-2014 19:39:27
Running from C:\Users\***\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\system32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Panda Security) C:\Program Files (x86)\Panda USB Vaccine\USBVaccine.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(BitTorrent Inc.) C:\Users\***\AppData\Roaming\BitTorrent\BitTorrent.exe
() C:\Program Files (x86)\phonostar-Player\phonostarTimer.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apntex.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] - C:\Program Files\Apoint\Apoint.exe [208384 2009-11-04] (Alps Electric Co., Ltd.)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9636896 2009-12-16] (Realtek Semiconductor)
HKLM\...\Run: [MRT] - C:\Windows\system32\MRT.exe [90015360 2014-03-19] (Microsoft Corporation)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3854640 2014-03-29] (AVAST Software)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-2041229401-566103462-3211599934-1000\...\Run: [BitTorrent] - C:\Users\***\AppData\Roaming\BitTorrent\BitTorrent.exe [895328 2014-02-16] (BitTorrent Inc.)
HKU\S-1-5-21-2041229401-566103462-3211599934-1000\...\Run: [phonostar-PlayerTimer] - C:\Program Files (x86)\phonostar-Player\phonostarTimer.exe [42496 2013-04-25] ()
==================== Internet (Whitelisted) ====================
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @phonostar.de/phonostar-Player - C:\Program Files (x86)\phonostar-Player\npphonostarDetectNP.dll ( )
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ProxTube - Unblock YouTube - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\Extensions\ich@maltegoetz.de [2014-02-02]
FF Extension: Print pages to PDF - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\Extensions\printPages2Pdf@reinhold.ripper [2014-01-29]
FF Extension: DownloadHelper - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25]
FF Extension: Mega Browse - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\Extensions\{29b136c9-938d-4d3d-8df8-d649d9b74d02}.xpi [2014-03-19]
FF Extension: MySearchDial - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\cws9j67k.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi [2014-03-17]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-12-22]
FF HKCU\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\
FF Extension: Download videos and MP3s from YouTube - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ []
Chrome:
=======
CHR Extension: (Google Docs) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-12-22]
CHR Extension: (Google Drive) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-22]
CHR Extension: (YouTube) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-22]
CHR Extension: (Google-Suche) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-22]
CHR Extension: (avast! Online Security) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2013-12-22]
CHR Extension: (Google Wallet) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-22]
CHR Extension: (Google Mail) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-12-22]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-03-29]
==================== Services (Whitelisted) =================
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-03-29] (AVAST Software)
==================== Drivers (Whitelisted) ====================
R3 Apowersoft_AudioDevice; C:\Windows\System32\drivers\Apowersoft_AudioDevice.sys [31920 2013-06-02] (Wondershare)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-03-29] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-03-29] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-03-29] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1039096 2014-03-29] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423240 2014-03-29] (AVAST Software)
R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [84816 2014-03-29] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [208928 2014-03-29] ()
R1 wStLibG64; C:\Windows\System32\drivers\wStLibG64.sys [61120 2014-03-25] (StdLib)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-11-12] ()
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-04-03 19:39 - 2014-04-03 19:39 - 00008821 _____ () C:\Users\***\Downloads\FRST.txt
2014-04-03 18:41 - 2014-04-03 18:41 - 00000753 _____ () C:\Users\***\Desktop\JRT 3.4.2014 - editiert.txt
2014-04-03 18:37 - 2014-04-03 18:37 - 00000753 _____ () C:\Users\***\Desktop\JRT.txt
2014-04-03 18:29 - 2014-04-03 18:29 - 00000000 ____D () C:\Windows\ERUNT
2014-04-03 18:28 - 2014-04-03 18:28 - 00010288 _____ () C:\Users\***\Desktop\AdwCleaner[S0] 3.4.2014 editiert.txt
2014-04-03 18:27 - 2014-04-03 18:27 - 00010288 _____ () C:\Users\***\Desktop\AdwCleaner[S0].txt
2014-04-03 18:23 - 2014-04-03 18:24 - 00000000 ____D () C:\AdwCleaner
2014-04-02 22:00 - 2014-04-02 22:00 - 00001264 _____ () C:\Users\***\Desktop\Revo Uninstaller.lnk
2014-04-02 22:00 - 2014-04-02 22:00 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-04-02 21:59 - 2014-04-02 21:59 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\***\Downloads\revosetup95.exe
2014-04-02 21:57 - 2014-04-02 21:57 - 01038974 _____ (Thisisu) C:\Users\***\Desktop\JRT.exe
2014-04-02 21:56 - 2014-04-02 21:56 - 01426178 _____ () C:\Users\***\Desktop\adwcleaner.exe
2014-03-30 19:35 - 2014-03-30 19:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-03-29 16:55 - 2014-03-29 16:55 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-03-26 17:58 - 2014-03-26 17:58 - 00017352 _____ () C:\Users\***\Desktop\logs.7z
2014-03-26 17:52 - 2014-03-26 17:53 - 01376768 _____ () C:\Users\***\Downloads\7z920-x64.msi
2014-03-25 15:12 - 2014-03-25 15:12 - 00061120 _____ (StdLib) C:\Windows\system32\Drivers\wStLibG64.sys
2014-03-24 22:27 - 2014-03-24 22:27 - 00000470 _____ () C:\Users\***\Desktop\defogger_disable 24.3.2014 - editiert.log
2014-03-24 22:26 - 2014-03-24 22:26 - 00039889 _____ () C:\Users\***\Desktop\FRST 24.3.2014 - editiert.txt
2014-03-24 22:25 - 2014-03-24 22:25 - 00020464 _____ () C:\Users\***\Desktop\Addition 24.3.2014 - editiert.txt
2014-03-24 22:24 - 2014-03-24 22:24 - 00144195 _____ () C:\Users\***\Desktop\gmer 24.3.2014- editiert.txt
2014-03-24 22:18 - 2014-03-24 22:18 - 00144195 _____ () C:\Users\***\Desktop\gmer.txt
2014-03-23 21:50 - 2014-04-03 19:39 - 00000000 ____D () C:\FRST
2014-03-23 21:50 - 2014-03-23 21:51 - 00039889 _____ () C:\Users\***\Desktop\FRST.txt
2014-03-23 21:50 - 2014-03-23 21:51 - 00020464 _____ () C:\Users\***\Desktop\Addition.txt
2014-03-23 21:48 - 2014-03-23 21:48 - 00000468 _____ () C:\Users\***\Desktop\defogger_disable.log
2014-03-23 21:48 - 2014-03-23 21:48 - 00000000 _____ () C:\Users\***\defogger_reenable
2014-03-23 21:43 - 2014-03-23 21:43 - 00380416 _____ () C:\Users\***\Downloads\Gmer-19357.exe
2014-03-23 21:42 - 2014-03-23 21:42 - 02157056 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe
2014-03-23 21:41 - 2014-03-23 21:41 - 00050477 _____ () C:\Users\***\Downloads\Defogger.exe
2014-03-20 21:29 - 2014-03-20 21:29 - 00027127 _____ () C:\Users\***\Desktop\5.pk.odt
2014-03-16 17:26 - 2014-03-31 17:15 - 00000084 _____ () C:\Users\***\AppData\Roaming\WB.CFG
2014-03-16 17:12 - 2014-03-16 17:12 - 00002037 _____ () C:\Users\***\Desktop\JDownloader.lnk
2014-03-16 17:11 - 2014-03-16 17:24 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-03-16 17:10 - 2014-03-16 17:10 - 00082080 _____ (AppWork UG (haftungsbeschränkt)) C:\Users\***\Downloads\WebInstaller.exe
2014-03-16 16:38 - 2014-03-16 16:38 - 00000000 ____D () C:\Users\***\Documents\Video Download Capture
2014-03-16 16:37 - 2014-03-16 16:37 - 00001320 _____ () C:\Users\Public\Desktop\Video Download Capture.lnk
2014-03-16 16:37 - 2014-03-16 16:37 - 00000000 ____D () C:\Users\***\AppData\Roaming\Apowersoft
2014-03-16 16:37 - 2014-03-16 16:37 - 00000000 ____D () C:\Program Files (x86)\Apowersoft
2014-03-16 16:37 - 2013-06-02 05:56 - 00031920 _____ (Wondershare) C:\Windows\system32\Drivers\Apowersoft_AudioDevice.sys
2014-03-16 16:37 - 2013-06-01 21:07 - 00443568 ____H (Bytescout) C:\Windows\SysWOW64\ApowersoftScreenCapturing.dll
2014-03-16 16:37 - 2013-06-01 21:07 - 00271536 ____H (Bytescout) C:\Windows\SysWOW64\ApowersoftScreenCapturingFilter.dll
2014-03-16 16:37 - 2013-06-01 21:07 - 00181424 ____H (Bytescout) C:\Windows\SysWOW64\ApowersoftVideoMixerFilter.dll
2014-03-16 16:36 - 2014-03-16 16:37 - 23698400 _____ (Apowersoft ) C:\Users\***\Downloads\video-download-capture.exe
2014-03-12 23:11 - 2014-03-12 23:11 - 00000000 ____D () C:\ProgramData\HP
2014-03-12 23:03 - 2014-03-01 08:05 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-12 23:03 - 2014-03-01 07:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-12 23:03 - 2014-03-01 07:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-12 23:03 - 2014-03-01 06:58 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-12 23:03 - 2014-03-01 06:52 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-12 23:03 - 2014-03-01 06:51 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-12 23:03 - 2014-03-01 06:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-12 23:03 - 2014-03-01 06:40 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-12 23:03 - 2014-03-01 06:37 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-12 23:03 - 2014-03-01 06:33 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-12 23:03 - 2014-03-01 06:33 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-12 23:03 - 2014-03-01 06:32 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-12 23:03 - 2014-03-01 06:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-12 23:03 - 2014-03-01 06:23 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-12 23:03 - 2014-03-01 06:17 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-12 23:03 - 2014-03-01 06:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-12 23:03 - 2014-03-01 06:02 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-12 23:03 - 2014-03-01 05:54 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-12 23:03 - 2014-03-01 05:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-12 23:03 - 2014-03-01 05:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-12 23:03 - 2014-03-01 05:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-12 23:03 - 2014-03-01 05:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-12 23:03 - 2014-03-01 05:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-12 23:03 - 2014-03-01 05:42 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-12 23:03 - 2014-03-01 05:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-12 23:03 - 2014-03-01 05:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-12 23:03 - 2014-03-01 05:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-12 23:03 - 2014-03-01 05:35 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-12 23:03 - 2014-03-01 05:18 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-12 23:03 - 2014-03-01 05:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-12 23:03 - 2014-03-01 05:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-12 23:03 - 2014-03-01 05:10 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-12 23:03 - 2014-03-01 05:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-12 23:03 - 2014-03-01 05:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-12 23:03 - 2014-03-01 04:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-12 23:03 - 2014-03-01 04:38 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-12 23:03 - 2014-03-01 04:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-12 23:03 - 2014-03-01 04:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-12 23:03 - 2014-03-01 04:25 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-12 23:03 - 2014-03-01 04:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-03-12 23:03 - 2014-02-07 03:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-12 23:03 - 2014-01-29 04:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-12 23:03 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-03-12 23:03 - 2014-01-28 04:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-12 23:01 - 2014-02-04 04:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-12 23:01 - 2014-02-04 04:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-12 23:01 - 2014-02-04 04:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-03-12 23:01 - 2014-02-04 04:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Users\***\Documents\Aufnahmen
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Users\***\AppData\Roaming\phonostar GmbH
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Program Files (x86)\phonostar-Player
2014-03-06 18:16 - 2014-03-06 18:16 - 16259184 _____ ( ) C:\Users\***\Downloads\phonostar-Player3031.exe
==================== One Month Modified Files and Folders =======
2014-04-03 19:39 - 2014-04-03 19:39 - 00008821 _____ () C:\Users\***\Downloads\FRST.txt
2014-04-03 19:39 - 2014-03-23 21:50 - 00000000 ____D () C:\FRST
2014-04-03 19:38 - 2014-01-25 20:24 - 00000000 ____D () C:\Users\***\AppData\Roaming\BitTorrent
2014-04-03 19:34 - 2013-12-27 18:45 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-04-03 18:48 - 2009-07-14 19:58 - 00699440 _____ () C:\Windows\system32\perfh007.dat
2014-04-03 18:48 - 2009-07-14 19:58 - 00149548 _____ () C:\Windows\system32\perfc007.dat
2014-04-03 18:48 - 2009-07-14 07:13 - 01619700 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-03 18:41 - 2014-04-03 18:41 - 00000753 _____ () C:\Users\***\Desktop\JRT 3.4.2014 - editiert.txt
2014-04-03 18:39 - 2013-12-21 21:59 - 01401002 _____ () C:\Windows\WindowsUpdate.log
2014-04-03 18:37 - 2014-04-03 18:37 - 00000753 _____ () C:\Users\***\Desktop\JRT.txt
2014-04-03 18:33 - 2009-07-14 06:45 - 00015600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-03 18:33 - 2009-07-14 06:45 - 00015600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-03 18:29 - 2014-04-03 18:29 - 00000000 ____D () C:\Windows\ERUNT
2014-04-03 18:28 - 2014-04-03 18:28 - 00010288 _____ () C:\Users\***\Desktop\AdwCleaner[S0] 3.4.2014 editiert.txt
2014-04-03 18:27 - 2014-04-03 18:27 - 00010288 _____ () C:\Users\***\Desktop\AdwCleaner[S0].txt
2014-04-03 18:26 - 2013-12-22 03:40 - 00019660 _____ () C:\Windows\setupact.log
2014-04-03 18:26 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-03 18:24 - 2014-04-03 18:23 - 00000000 ____D () C:\AdwCleaner
2014-04-03 18:24 - 2013-12-21 22:05 - 00000991 _____ () C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-04-03 17:57 - 2013-12-22 01:49 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-04-02 22:00 - 2014-04-02 22:00 - 00001264 _____ () C:\Users\***\Desktop\Revo Uninstaller.lnk
2014-04-02 22:00 - 2014-04-02 22:00 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-04-02 21:59 - 2014-04-02 21:59 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\***\Downloads\revosetup95.exe
2014-04-02 21:57 - 2014-04-02 21:57 - 01038974 _____ (Thisisu) C:\Users\***\Desktop\JRT.exe
2014-04-02 21:56 - 2014-04-02 21:56 - 01426178 _____ () C:\Users\***\Desktop\adwcleaner.exe
2014-04-02 21:50 - 2013-12-22 03:50 - 00000000 ____D () C:\Users\***\AppData\Roaming\vlc
2014-04-01 15:11 - 2013-12-22 19:25 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-03-31 17:15 - 2014-03-16 17:26 - 00000084 _____ () C:\Users\***\AppData\Roaming\WB.CFG
2014-03-30 19:35 - 2014-03-30 19:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-03-30 18:56 - 2013-12-27 19:00 - 00000000 ____D () C:\Users\***\dwhelper
2014-03-29 20:03 - 2013-12-22 03:40 - 00128326 _____ () C:\Windows\PFRO.log
2014-03-29 16:56 - 2014-02-01 14:49 - 00001966 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2014-03-29 16:56 - 2013-12-22 01:46 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00423240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-03-29 16:56 - 2013-12-22 01:46 - 00208928 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00084816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-03-29 16:56 - 2013-12-22 01:46 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-03-29 16:55 - 2014-03-29 16:55 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-03-26 17:58 - 2014-03-26 17:58 - 00017352 _____ () C:\Users\***\Desktop\logs.7z
2014-03-26 17:53 - 2014-03-26 17:52 - 01376768 _____ () C:\Users\***\Downloads\7z920-x64.msi
2014-03-25 15:12 - 2014-03-25 15:12 - 00061120 _____ (StdLib) C:\Windows\system32\Drivers\wStLibG64.sys
2014-03-24 22:27 - 2014-03-24 22:27 - 00000470 _____ () C:\Users\***\Desktop\defogger_disable 24.3.2014 - editiert.log
2014-03-24 22:26 - 2014-03-24 22:26 - 00039889 _____ () C:\Users\***\Desktop\FRST 24.3.2014 - editiert.txt
2014-03-24 22:25 - 2014-03-24 22:25 - 00020464 _____ () C:\Users\***\Desktop\Addition 24.3.2014 - editiert.txt
2014-03-24 22:24 - 2014-03-24 22:24 - 00144195 _____ () C:\Users\***\Desktop\gmer 24.3.2014- editiert.txt
2014-03-24 22:18 - 2014-03-24 22:18 - 00144195 _____ () C:\Users\***\Desktop\gmer.txt
2014-03-23 21:51 - 2014-03-23 21:50 - 00039889 _____ () C:\Users\***\Desktop\FRST.txt
2014-03-23 21:51 - 2014-03-23 21:50 - 00020464 _____ () C:\Users\***\Desktop\Addition.txt
2014-03-23 21:48 - 2014-03-23 21:48 - 00000468 _____ () C:\Users\***\Desktop\defogger_disable.log
2014-03-23 21:48 - 2014-03-23 21:48 - 00000000 _____ () C:\Users\***\defogger_reenable
2014-03-23 21:48 - 2013-12-21 22:04 - 00000000 ____D () C:\Users\***
2014-03-23 21:43 - 2014-03-23 21:43 - 00380416 _____ () C:\Users\***\Downloads\Gmer-19357.exe
2014-03-23 21:42 - 2014-03-23 21:42 - 02157056 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe
2014-03-23 21:41 - 2014-03-23 21:41 - 00050477 _____ () C:\Users\***\Downloads\Defogger.exe
2014-03-20 21:29 - 2014-03-20 21:29 - 00027127 _____ () C:\Users\***\Desktop\5.pk.odt
2014-03-20 21:29 - 2013-12-29 15:56 - 00000000 ____D () C:\Users\***\Documents\5.PK
2014-03-19 13:19 - 2013-12-21 22:39 - 90015360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-19 13:19 - 2013-12-21 22:39 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-16 17:24 - 2014-03-16 17:11 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-03-16 17:12 - 2014-03-16 17:12 - 00002037 _____ () C:\Users\***\Desktop\JDownloader.lnk
2014-03-16 17:10 - 2014-03-16 17:10 - 00082080 _____ (AppWork UG (haftungsbeschränkt)) C:\Users\***\Downloads\WebInstaller.exe
2014-03-16 16:38 - 2014-03-16 16:38 - 00000000 ____D () C:\Users\***\Documents\Video Download Capture
2014-03-16 16:37 - 2014-03-16 16:37 - 00001320 _____ () C:\Users\Public\Desktop\Video Download Capture.lnk
2014-03-16 16:37 - 2014-03-16 16:37 - 00000000 ____D () C:\Users\***\AppData\Roaming\Apowersoft
2014-03-16 16:37 - 2014-03-16 16:37 - 00000000 ____D () C:\Program Files (x86)\Apowersoft
2014-03-16 16:37 - 2014-03-16 16:36 - 23698400 _____ (Apowersoft ) C:\Users\***\Downloads\video-download-capture.exe
2014-03-13 18:35 - 2013-12-22 03:40 - 00294712 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-12 23:11 - 2014-03-12 23:11 - 00000000 ____D () C:\ProgramData\HP
2014-03-11 19:34 - 2013-12-27 18:45 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-03-11 19:34 - 2013-12-27 18:45 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-03-11 19:34 - 2013-12-27 18:45 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-03-09 11:47 - 2014-02-20 23:23 - 00000000 ____D () C:\Users\***\AppData\Roaming\Bitcoin
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Users\***\Documents\Aufnahmen
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Users\***\AppData\Roaming\phonostar GmbH
2014-03-06 18:17 - 2014-03-06 18:17 - 00000000 ____D () C:\Program Files (x86)\phonostar-Player
2014-03-06 18:16 - 2014-03-06 18:16 - 16259184 _____ ( ) C:\Users\***\Downloads\phonostar-Player3031.exe
Some content of TEMP:
====================
C:\Users\***\AppData\Local\Temp\exe2pin.exe
C:\Users\***\AppData\Local\Temp\GLF91F6.EXE
C:\Users\***\AppData\Local\Temp\ICReinstall_flash-disinfector-en-win-setup.exe
C:\Users\***\AppData\Local\Temp\nircmd.exe
C:\Users\***\AppData\Local\Temp\pv.exe
C:\Users\***\AppData\Local\Temp\Quarantine.exe
C:\Users\***\AppData\Local\Temp\tester.dll
C:\Users\***\AppData\Local\Temp\upd.exe
C:\Users\***\AppData\Local\Temp\vfind.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-03-23 12:01
==================== End Of Log ============================ --- --- ---
--- --- --- |