teurorist | 09.02.2015 18:12 | Kleine anmerkung ich hab nach dem fix bereits die zusatz festplatte wieder angeschlossen und lass diese immer mit durchsuchen
fixlog Code:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-02-2015
Ran by ludewig at 2015-02-09 10:15:32 Run:1
Running from C:\Users\ludewig\Downloads
Loaded Profiles: ludewig (Available profiles: ludewig)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\McAfee <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Avira <====== ATTENTION
HKLM Group Policy restriction on software: C:\Program Files (x86)\Avira <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Malwarebytes <====== ATTENTION
*****************
HKLM => Group Policy Restriction on software restored successfully.
HKLM => Group Policy Restriction on software restored successfully.
HKLM => Group Policy Restriction on software restored successfully.
HKLM => Group Policy Restriction on software restored successfully.
HKLM => Group Policy Restriction on software restored successfully.
==== End of Fixlog 10:15:32 ==== Mwb Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 09.02.2015
Scan Time: 16:32:31
Logfile: mbm.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.02.09.04
Rootkit Database: v2015.02.03.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: ludewig
Scan Type: Custom Scan
Result: Completed
Objects Scanned: 592802
Time Elapsed: 1 hr, 0 min, 1 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 12
PUP.Optional.Spigot.A, D:\Programme\Application Updater\ApplicationUpdater.exe, Quarantined, [97d168b4800a4de9fcfa1692679a0df3],
PUP.Optional.Spigot.A, D:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe, Quarantined, [6dfb50cc6d1d39fd6cbc6a683cc540c0],
PUP.Optional.Spigot.A, D:\Programme\Gemeinsame Dateien\Spigot\Search Settings\wth172.dll, Quarantined, [a1c7dc40385265d164c416bc847d6c94],
PUP.Optional.Spigot.A, D:\Programme\Gemeinsame Dateien\Spigot\Search Settings\wthx172.dll, Quarantined, [3e2a968690fae1558b9d17bbaf52fc04],
PUP.Optional.Spigot.A, D:\Programme\pdfforge Toolbar\WidgiHelper.exe, Quarantined, [6008b5670a800036ac4ba701a25f10f0],
PUP.Optional.Spigot.A, D:\Programme\pdfforge Toolbar\IE\8.2\pdfforgeToolbarIE64.dll, Quarantined, [9dcb8e8e7e0c072f7aae567c4bb607f9],
PUP.Optional.Spigot.A, D:\System Volume Information\_restore{132ACFC5-9372-4D41-80A7-E79405BBEE1C}\RP560\A0258760.old, Quarantined, [9ecace4e6f1b2313f830785aba47e020],
PUP.Optional.Spigot.A, D:\WINDOWS\Installer\5b9c2.msi, Quarantined, [d98f0c10a4e68aac0b1d6f634db4847c],
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\!vitruvian-autoenable.js, Quarantined, [e187041862281c1a785014742fd403fd],
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\Mozilla Firefox\defaults\preferences\!vitruvian-autoenable.js, Quarantined, [de8a6eaeacde16207c4d2f593dc68779],
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\Mozilla Firefox\vitruvian-autoenable.cfg, Quarantined, [b4b49488bad04ee8ba10c4c463a0b848],
PUP.Optional.WebInstr.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrNew_01009.Wdf, Quarantined, [0464bb61682266d0710f216a38cb24dc],
Physical Sectors: 0
(No malicious items detected)
(end) Avira - hatte sich gestartet hab ee erst bei der 3 partition abgebrochen (müssen) Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 9. Februar 2015 10:24
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : LUDEWIG-PC
Versionsinformationen:
BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00
AVSCAN.EXE : 14.0.7.462 1015544 Bytes 16.12.2014 18:07:07
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 23.10.2014 13:02:09
LUKE.DLL : 14.0.7.462 60664 Bytes 16.12.2014 18:08:34
AVSCPLR.DLL : 14.0.7.440 93488 Bytes 16.12.2014 18:07:07
REPAIR.DLL : 14.0.7.412 366328 Bytes 16.12.2014 18:07:00
REPAIR.RDF : 1.0.4.60 704786 Bytes 09.02.2015 09:13:03
AVREG.DLL : 14.0.7.310 264952 Bytes 23.10.2014 13:02:05
AVLODE.DLL : 14.0.7.440 561456 Bytes 16.12.2014 18:06:57
AVLODE.RDF : 14.0.4.54 78895 Bytes 05.12.2014 16:53:09
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00078.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:57
XBV00079.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:57
XBV00080.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00081.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00082.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00083.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00084.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00085.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00086.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00087.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00088.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00089.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00090.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00091.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00092.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00093.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00094.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00095.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00096.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00097.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00098.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00099.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00100.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00101.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00102.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00103.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00104.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00105.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00106.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00107.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00108.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00109.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00110.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00111.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00112.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00113.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00114.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00115.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:58
XBV00116.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00117.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00118.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00119.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00120.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00121.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00122.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00123.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00124.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00125.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00126.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00127.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00128.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00129.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00130.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00131.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00132.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00133.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00134.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00135.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00136.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00137.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00138.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00139.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00140.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00141.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00142.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00143.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00144.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00145.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:12:59
XBV00146.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00147.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00148.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00149.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00150.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00151.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00152.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00153.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00154.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00155.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00156.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00157.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00158.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00159.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00160.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00161.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00162.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00163.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00164.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00165.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00166.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00167.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00168.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00169.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00170.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00171.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00172.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00173.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00174.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00175.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00176.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00177.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00178.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00179.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00180.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00181.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:00
XBV00182.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00183.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00184.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00185.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00186.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00187.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00188.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00189.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00190.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00191.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00192.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00193.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00194.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00195.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00196.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00197.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00198.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00199.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00200.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00201.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00202.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00203.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00204.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00205.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00206.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00207.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00208.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00209.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00210.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00211.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00212.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00213.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00214.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00215.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00216.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00217.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:01
XBV00218.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00219.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00220.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00221.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00222.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00223.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00224.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00225.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00226.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00227.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00228.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00229.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00230.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00231.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00232.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00233.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00234.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00235.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00236.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00237.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00238.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00239.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00240.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00241.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00242.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00243.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00244.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00245.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00246.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00247.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00248.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00249.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00250.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00251.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00252.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00253.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:02
XBV00254.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:03
XBV00255.VDF : 8.11.206.252 2048 Bytes 04.02.2015 09:13:03
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:02:30
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:02:30
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:02:30
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:02:30
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:02:30
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:02:30
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:02:30
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:02:30
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:02:30
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:02:30
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:02:30
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 06:26:49
XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 15:06:24
XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 16:24:30
XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 09:12:56
XBV00042.VDF : 8.11.207.24 43520 Bytes 04.02.2015 09:12:56
XBV00043.VDF : 8.11.207.50 2048 Bytes 04.02.2015 09:12:56
XBV00044.VDF : 8.11.207.52 2048 Bytes 04.02.2015 09:12:56
XBV00045.VDF : 8.11.207.78 20480 Bytes 04.02.2015 09:12:56
XBV00046.VDF : 8.11.207.104 5632 Bytes 04.02.2015 09:12:56
XBV00047.VDF : 8.11.207.106 2048 Bytes 05.02.2015 09:12:56
XBV00048.VDF : 8.11.207.108 23040 Bytes 05.02.2015 09:12:56
XBV00049.VDF : 8.11.207.110 34304 Bytes 05.02.2015 09:12:56
XBV00050.VDF : 8.11.207.112 2048 Bytes 05.02.2015 09:12:56
XBV00051.VDF : 8.11.207.134 15360 Bytes 05.02.2015 09:12:56
XBV00052.VDF : 8.11.207.154 9728 Bytes 05.02.2015 09:12:56
XBV00053.VDF : 8.11.207.178 39936 Bytes 05.02.2015 09:12:56
XBV00054.VDF : 8.11.207.200 32256 Bytes 05.02.2015 09:12:56
XBV00055.VDF : 8.11.207.204 2560 Bytes 05.02.2015 09:12:56
XBV00056.VDF : 8.11.207.208 57856 Bytes 06.02.2015 09:12:57
XBV00057.VDF : 8.11.207.210 2048 Bytes 06.02.2015 09:12:57
XBV00058.VDF : 8.11.207.212 5120 Bytes 06.02.2015 09:12:57
XBV00059.VDF : 8.11.207.232 18944 Bytes 06.02.2015 09:12:57
XBV00060.VDF : 8.11.207.252 24576 Bytes 06.02.2015 09:12:57
XBV00061.VDF : 8.11.208.16 9216 Bytes 06.02.2015 09:12:57
XBV00062.VDF : 8.11.208.18 4096 Bytes 06.02.2015 09:12:57
XBV00063.VDF : 8.11.208.20 2560 Bytes 06.02.2015 09:12:57
XBV00064.VDF : 8.11.208.42 54272 Bytes 06.02.2015 09:12:57
XBV00065.VDF : 8.11.208.62 2048 Bytes 06.02.2015 09:12:57
XBV00066.VDF : 8.11.208.84 28160 Bytes 06.02.2015 09:12:57
XBV00067.VDF : 8.11.208.86 2048 Bytes 06.02.2015 09:12:57
XBV00068.VDF : 8.11.208.88 2048 Bytes 07.02.2015 09:12:57
XBV00069.VDF : 8.11.208.92 61440 Bytes 07.02.2015 09:12:57
XBV00070.VDF : 8.11.208.112 2048 Bytes 07.02.2015 09:12:57
XBV00071.VDF : 8.11.208.130 40448 Bytes 07.02.2015 09:12:57
XBV00072.VDF : 8.11.208.148 2048 Bytes 07.02.2015 09:12:57
XBV00073.VDF : 8.11.208.166 62976 Bytes 08.02.2015 09:12:57
XBV00074.VDF : 8.11.208.184 2048 Bytes 08.02.2015 09:12:57
XBV00075.VDF : 8.11.208.204 32768 Bytes 08.02.2015 09:12:57
XBV00076.VDF : 8.11.208.206 49664 Bytes 09.02.2015 09:12:57
XBV00077.VDF : 8.11.208.224 5120 Bytes 09.02.2015 09:12:57
LOCAL000.VDF : 8.11.208.224 120727040 Bytes 09.02.2015 09:13:16
Engineversion : 8.3.28.16
AEVDF.DLL : 8.3.1.6 133992 Bytes 23.10.2014 13:01:55
AESCRIPT.DLL : 8.2.2.54 550824 Bytes 09.02.2015 09:12:54
AESCN.DLL : 8.3.2.2 139456 Bytes 23.10.2014 13:01:55
AESBX.DLL : 8.2.20.24 1409224 Bytes 23.10.2014 13:01:55
AERDL.DLL : 8.2.1.16 743328 Bytes 05.11.2014 15:32:59
AEPACK.DLL : 8.4.0.58 789360 Bytes 16.01.2015 18:44:22
AEOFFICE.DLL : 8.3.1.10 351088 Bytes 16.01.2015 18:44:14
AEMOBILE.DLL : 8.1.2.0 277360 Bytes 16.12.2014 18:06:44
AEHEUR.DLL : 8.1.4.1522 8071080 Bytes 09.02.2015 09:12:54
AEHELP.DLL : 8.3.1.0 278728 Bytes 23.10.2014 13:01:55
AEGEN.DLL : 8.1.7.40 456608 Bytes 19.12.2014 14:50:07
AEEXP.DLL : 8.4.2.70 255904 Bytes 09.02.2015 09:12:54
AEEMU.DLL : 8.1.3.4 399264 Bytes 23.10.2014 13:01:55
AEDROID.DLL : 8.4.3.6 850800 Bytes 16.12.2014 18:06:43
AECORE.DLL : 8.3.4.0 243624 Bytes 16.12.2014 18:06:40
AEBB.DLL : 8.1.2.0 60448 Bytes 23.10.2014 13:01:55
AVWINLL.DLL : 14.0.7.308 25904 Bytes 23.10.2014 13:02:19
AVPREF.DLL : 14.0.7.308 52016 Bytes 23.10.2014 13:02:05
AVREP.DLL : 14.0.7.308 220976 Bytes 23.10.2014 13:02:05
AVARKT.DLL : 14.0.7.308 227632 Bytes 23.10.2014 13:01:55
AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 16.12.2014 18:06:52
SQLITE3.DLL : 14.0.7.308 453936 Bytes 23.10.2014 13:02:29
AVSMTP.DLL : 14.0.7.308 79096 Bytes 23.10.2014 13:02:12
NETNT.DLL : 14.0.7.308 15152 Bytes 23.10.2014 13:02:27
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 23.10.2014 13:02:27
RCTEXT.DLL : 14.0.7.318 77048 Bytes 23.10.2014 13:02:28
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\AVSCAN-20141126-235725-ADF4BBF4.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Montag, 9. Februar 2015 10:24
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD1(C:)'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD0(D:, F:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\VolumeInfoCache\D:\VolumeLabel
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\services\Tcpip\Parameters\Interfaces\{ED48F63F-3767-470C-81BE-6C34B1D36DB1}\DhcpInterfaceOptions
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-4283835491-3418897640-3424372083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CD Burning\Drives\Volume{a63df14b-5906-11e3-9b30-806e6f6e6963}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '150' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMVPFSrv.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '171' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'WlanNetService.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeClickToRun.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLanGUI.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMIADAP.EXE' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1528' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <HDD1_alt>
Beginne mit der Suche in 'F:\' <HDD2>
Ende des Suchlaufs: Montag, 9. Februar 2015 12:02
Benötigte Zeit: 1:37:55 Stunde(n)
Der Suchlauf wurde abgebrochen!
36635 Verzeichnisse wurden überprüft
1293524 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1293524 Dateien ohne Befall
58418 Archive wurden durchsucht
0 Warnungen
3 Hinweise
867891 Objekte wurden beim Rootkitscan durchsucht
3 Versteckte Objekte wurden gefunden
adwcleaner Code:
# AdwCleaner v4.110 - Bericht erstellt 09/02/2015 um 12:06:25
# Aktualisiert 05/02/2015 von Xplode
# Datenbank : 2015-02-08.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : ludewig - LUDEWIG-PC
# Gestarted von : C:\Users\ludewig\Downloads\adwcleaner_4.110.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gelöscht : C:\Windows\patsearch.bin
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Mozilla Firefox v35.0.1 (x86 de)
-\\ Google Chrome v40.0.2214.111
*************************
AdwCleaner[R0].txt - [3514 Bytes] - [05/11/2014 16:00:36]
AdwCleaner[R1].txt - [1386 Bytes] - [13/01/2015 16:26:54]
AdwCleaner[R2].txt - [1174 Bytes] - [09/02/2015 12:04:44]
AdwCleaner[R3].txt - [1175 Bytes] - [09/02/2015 12:05:08]
AdwCleaner[S0].txt - [4015 Bytes] - [05/11/2014 16:01:25]
AdwCleaner[S1].txt - [1447 Bytes] - [13/01/2015 16:27:56]
AdwCleaner[S2].txt - [1098 Bytes] - [09/02/2015 12:06:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1157 Bytes] ########## Fixlist
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-02-2015
Ran by ludewig (administrator) on LUDEWIG-PC on 09-02-2015 18:12:30
Running from C:\Users\ludewig\Downloads
Loaded Profiles: ludewig (Available profiles: ludewig)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Logitech Inc.) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13513288 2013-03-29] (Realtek Semiconductor)
HKLM\...\Run: [Ubanq] => "C:\Users\ludewig\AppData\Roaming\Olevmiy\puyfug.exe"
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-16] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [126712 2015-01-19] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\cmjahae-x32: C:\Users\ludewig\AppData\Local\cmjahae.dll [X]
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-4283835491-3418897640-3424372083-1000\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-18\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-18\...\Policies\Explorer: [HideSCAHealth] 0
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-4283835491-3418897640-3424372083-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-4283835491-3418897640-3424372083-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-4283835491-3418897640-3424372083-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
Toolbar: HKU\S-1-5-21-4283835491-3418897640-3424372083-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\ludewig\AppData\Roaming\Mozilla\Firefox\Profiles\iofmr8mm.default-1415199366866
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_257.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_257.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\ludewig\AppData\Roaming\Mozilla\Firefox\Profiles\iofmr8mm.default-1415199366866\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-11-05]
FF HKU\S-1-5-21-4283835491-3418897640-3424372083-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\ludewig\AppData\Roaming\Mozilla\Firefox\Profiles\qzjwg8tw.default\extensions\cliqz@cliqz.com
Chrome:
=======
CHR HomePage: Default -> hxxp://www.sweet-page.com/?type=hp&ts=1414941772&from=cor&uid=SanDiskXSDSSDHP128G_133648402638
CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1414941772&from=cor&uid=SanDiskXSDSSDHP128G_133648402638"
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.99\npGoogleUpdate3.dll No File
CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: ( "name": "",) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Profile: C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-07]
CHR Extension: (YouTube) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-11-29]
CHR Extension: (Google-Suche) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-11-29]
CHR Extension: (Avira Browser Safety) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2014-11-05]
CHR Extension: (AdBlock) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2014-11-05]
CHR Extension: (Google Wallet) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-16]
CHR Extension: (Google Mail) - C:\Users\ludewig\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-11-29]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [431920 2014-12-16] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-16] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [182520 2015-01-19] (Avira Operations GmbH & Co. KG)
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [File not signed]
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2449592 2014-11-12] (Microsoft Corporation)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-04-30] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [731648 2013-02-13] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [820184 2013-02-13] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-03-12] (Intel Corporation)
S2 ISCTAgent; C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe [182248 2013-03-14] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-03-12] (Intel Corporation)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-23] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-23] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-10-23] (Avira Operations GmbH & Co. KG)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
S0 ccmcn; C:\Windows\System32\drivers\fslx.sys [79064 2014-12-18] (Malwarebytes Corporation)
S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28656 2013-04-30] (Intel Corporation)
R3 ikbevent; C:\Windows\System32\DRIVERS\ikbevent.sys [21048 2013-03-14] ()
R3 imsevent; C:\Windows\System32\DRIVERS\imsevent.sys [21048 2013-03-14] ()
S3 IntcDAud; C:\Windows\System32\DRIVERS\IntcDAud.sys [442368 2013-05-17] (Intel(R) Corporation) [File not signed]
S3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [46568 2013-03-14] ()
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-02-09] (Malwarebytes Corporation)
S3 WPRO_41_2001; C:\Windows\System32\drivers\WPRO_41_2001.sys [34752 2015-01-16] ()
S3 BS4177028450; \??\C:\Users\ludewig\AppData\Local\Temp\NTFS.sys [X]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-09 18:09 - 2015-02-09 18:09 - 00002742 _____ () C:\Users\ludewig\Desktop\mbm.txt
2015-02-09 12:04 - 2015-02-09 12:04 - 02112512 _____ () C:\Users\ludewig\Downloads\adwcleaner_4.110.exe
2015-02-09 10:56 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2015-02-09 10:56 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-02-09 10:56 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-02-09 10:56 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2015-02-09 10:56 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2015-02-09 10:56 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-02-09 10:56 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-02-09 10:56 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-02-09 10:56 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2015-02-09 10:56 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2015-02-09 10:56 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-02-09 10:56 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-02-09 10:56 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-02-09 10:56 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2015-02-09 10:56 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-02-09 10:56 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2015-02-09 10:56 - 2013-10-01 21:57 - 06578176 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-02-09 10:56 - 2013-10-01 21:55 - 05698048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-02-09 10:51 - 2015-02-09 10:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-02-09 10:51 - 2012-08-23 15:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-02-09 10:51 - 2012-08-23 15:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2015-02-09 10:51 - 2012-08-23 14:24 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-02-09 10:51 - 2012-08-23 12:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2015-02-09 10:51 - 2012-08-23 11:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2015-02-09 10:51 - 2012-08-23 10:51 - 03174912 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-02-09 10:50 - 2015-02-09 10:50 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2015-02-09 10:50 - 2015-02-09 10:50 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2015-02-09 10:44 - 2015-02-09 10:44 - 03650152 _____ (AVM GmbH) C:\Users\ludewig\Downloads\avm_fritz!wlan_usb_stick_x64_build_100906e.exe
2015-02-09 10:44 - 2015-02-09 10:44 - 00023607 _____ () C:\Windows\avmacc.log
2015-02-09 10:44 - 2015-02-09 10:44 - 00010039 _____ () C:\Windows\avmsetup.log
2015-02-09 10:44 - 2015-02-09 10:44 - 00007897 _____ () C:\Windows\AVMInstall.Log
2015-02-09 10:44 - 2015-02-09 10:44 - 00000502 _____ () C:\Windows\avmadd32.log
2015-02-09 10:20 - 2015-02-09 10:20 - 00035004 _____ () C:\Users\ludewig\Downloads\FRSTafter fix.txt
2015-02-09 10:14 - 2015-02-09 10:14 - 00000607 _____ () C:\Users\ludewig\Desktop\Fixlist.txt
2015-02-09 01:02 - 2015-02-09 17:48 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-02-09 00:49 - 2015-02-09 00:49 - 02347384 _____ (ESET) C:\Users\ludewig\Downloads\esetsmartinstaller_deu.exe
2015-02-09 00:49 - 2015-02-09 00:49 - 00000000 ____D () C:\Program Files (x86)\ESET
2015-02-09 00:39 - 2015-02-09 00:39 - 02785665 _____ (PortableApps.com) C:\Users\ludewig\Downloads\RevoUninstallerPortable_1.95_Rev_2.paf.exe
2015-02-09 00:39 - 2015-02-09 00:39 - 00000000 ____D () C:\Users\ludewig\Downloads\RevoUninstallerPortable
2015-02-09 00:30 - 2015-02-09 00:30 - 00000000 ___SD () C:\ComboFix
2015-02-09 00:06 - 2014-10-18 03:05 - 04121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2015-02-09 00:06 - 2014-10-18 02:33 - 03209728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2015-02-09 00:01 - 2015-02-09 18:12 - 00016162 _____ () C:\Users\ludewig\Downloads\FRST.txt
2015-02-09 00:01 - 2015-02-09 18:12 - 00000000 ____D () C:\FRST
2015-02-09 00:01 - 2015-02-09 00:01 - 00016347 _____ () C:\Users\ludewig\Downloads\Addition.txt
2015-02-09 00:00 - 2015-02-09 00:00 - 02132992 _____ (Farbar) C:\Users\ludewig\Downloads\FRST64.exe
2015-02-08 23:59 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-02-08 23:59 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-02-08 23:59 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-02-08 23:59 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-02-08 23:59 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-02-08 23:59 - 2014-11-27 02:43 - 00389296 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-02-08 23:59 - 2014-11-27 02:10 - 00342200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-02-08 23:59 - 2014-11-22 04:13 - 25059840 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-02-08 23:59 - 2014-11-22 04:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-02-08 23:59 - 2014-11-22 04:06 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-02-08 23:59 - 2014-11-22 03:50 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-02-08 23:59 - 2014-11-22 03:50 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-02-08 23:59 - 2014-11-22 03:49 - 02885120 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-02-08 23:59 - 2014-11-22 03:49 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-02-08 23:59 - 2014-11-22 03:48 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-02-08 23:59 - 2014-11-22 03:41 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-02-08 23:59 - 2014-11-22 03:40 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-02-08 23:59 - 2014-11-22 03:37 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-02-08 23:59 - 2014-11-22 03:35 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-02-08 23:59 - 2014-11-22 03:35 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-02-08 23:59 - 2014-11-22 03:34 - 06039552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-02-08 23:59 - 2014-11-22 03:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-02-08 23:59 - 2014-11-22 03:26 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-02-08 23:59 - 2014-11-22 03:22 - 19749376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-02-08 23:59 - 2014-11-22 03:22 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-02-08 23:59 - 2014-11-22 03:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-02-08 23:59 - 2014-11-22 03:14 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-02-08 23:59 - 2014-11-22 03:09 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-02-08 23:59 - 2014-11-22 03:08 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-02-08 23:59 - 2014-11-22 03:07 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-02-08 23:59 - 2014-11-22 03:07 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-02-08 23:59 - 2014-11-22 03:06 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-02-08 23:59 - 2014-11-22 03:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-02-08 23:59 - 2014-11-22 03:05 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-02-08 23:59 - 2014-11-22 03:01 - 02277888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-02-08 23:59 - 2014-11-22 02:59 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-02-08 23:59 - 2014-11-22 02:58 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-02-08 23:59 - 2014-11-22 02:56 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-02-08 23:59 - 2014-11-22 02:55 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-02-08 23:59 - 2014-11-22 02:54 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-02-08 23:59 - 2014-11-22 02:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-02-08 23:59 - 2014-11-22 02:49 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-02-08 23:59 - 2014-11-22 02:47 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-02-08 23:59 - 2014-11-22 02:46 - 02125312 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-02-08 23:59 - 2014-11-22 02:45 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-02-08 23:59 - 2014-11-22 02:43 - 14412800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-02-08 23:59 - 2014-11-22 02:40 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-02-08 23:59 - 2014-11-22 02:36 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-02-08 23:59 - 2014-11-22 02:35 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-02-08 23:59 - 2014-11-22 02:33 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-02-08 23:59 - 2014-11-22 02:29 - 04299264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-02-08 23:59 - 2014-11-22 02:28 - 02358272 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-02-08 23:59 - 2014-11-22 02:23 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-02-08 23:59 - 2014-11-22 02:22 - 02052096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-02-08 23:59 - 2014-11-22 02:21 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-02-08 23:59 - 2014-11-22 02:15 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-02-08 23:59 - 2014-11-22 02:13 - 12836864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-02-08 23:59 - 2014-11-22 02:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-02-08 23:59 - 2014-11-22 02:00 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-02-08 23:59 - 2014-11-22 01:56 - 01307136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-02-08 23:59 - 2014-11-22 01:54 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-02-08 23:59 - 2014-11-11 04:09 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-02-08 23:59 - 2014-11-11 03:44 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-02-08 23:59 - 2014-11-11 02:46 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2015-02-08 23:58 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-02-08 23:58 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-02-08 23:58 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-02-08 23:58 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-02-08 23:58 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-02-08 23:58 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-02-08 23:58 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-02-08 23:58 - 2014-11-08 04:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-02-08 23:58 - 2014-11-08 03:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2015-02-08 23:58 - 2014-10-30 03:03 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\charmap.exe
2015-02-08 23:58 - 2014-10-30 02:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\charmap.exe
2015-02-08 23:58 - 2014-10-03 03:12 - 02020352 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2015-02-08 23:58 - 2014-10-03 03:12 - 00346624 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2015-02-08 23:58 - 2014-10-03 03:12 - 00310272 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2015-02-08 23:58 - 2014-10-03 03:12 - 00181248 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2015-02-08 23:58 - 2014-10-03 03:11 - 00266240 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2015-02-08 23:58 - 2014-10-03 02:45 - 01177088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2015-02-08 23:58 - 2014-10-03 02:45 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2015-02-08 23:58 - 2014-10-03 02:45 - 00214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2015-02-08 23:58 - 2014-10-03 02:45 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2015-02-08 23:58 - 2014-10-03 02:44 - 00198656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2015-02-08 23:37 - 2015-02-08 23:37 - 00001502 _____ () C:\Users\ludewig\Desktop\JRT.txt
2015-02-08 23:29 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-02-08 23:29 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-02-08 23:29 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-02-08 23:29 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-02-08 23:29 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-02-08 23:29 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-02-08 23:29 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-02-08 23:29 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-02-08 23:28 - 2015-02-08 23:28 - 00003136 _____ () C:\Windows\System32\Tasks\{13B6374C-B668-460C-B4BC-2E1DF30FA87D}
2015-02-08 23:27 - 2015-02-08 23:34 - 00000000 ____D () C:\Qoobox
2015-02-08 23:27 - 2015-02-08 23:32 - 00000000 ____D () C:\Windows\erdnt
2015-02-08 23:27 - 2015-02-08 23:22 - 01388274 _____ (Thisisu) C:\Users\ludewig\Desktop\JRT.exe
2015-02-08 23:27 - 2015-02-08 23:21 - 05609947 ____R (Swearware) C:\Users\ludewig\Desktop\ComboFix.exe
2015-01-15 13:37 - 2015-01-15 13:37 - 05013680 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-01-14 06:47 - 2015-02-08 22:02 - 00000000 ____D () C:\Users\ludewig\AppData\Roaming\Olevmiy
2015-01-14 06:47 - 2015-01-14 06:47 - 00003830 _____ () C:\Windows\System32\Tasks\Security Center Update - 2068250175
2015-01-13 16:40 - 2015-01-13 16:41 - 04549888 _____ (Avira Operations & Co. KG) C:\Users\ludewig\Downloads\avira_de_av_5780127680__ws.exe
2015-01-13 16:31 - 2015-01-13 16:31 - 00896280 _____ () C:\Users\ludewig\Downloads\Norton_Removal_Tool.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-09 18:09 - 2013-11-29 16:10 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-09 18:08 - 2014-11-05 15:25 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-09 17:56 - 2009-07-14 05:45 - 00023008 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-09 17:56 - 2009-07-14 05:45 - 00023008 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-09 17:49 - 2014-11-05 15:26 - 00000000 ____D () C:\ProgramData\Package Cache
2015-02-09 17:49 - 2014-11-05 15:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-02-09 17:49 - 2014-11-05 15:26 - 00000000 ____D () C:\Program Files (x86)\Avira
2015-02-09 17:49 - 2014-04-05 17:46 - 00000306 _____ () C:\Windows\Tasks\Obivs.job
2015-02-09 17:49 - 2013-11-29 16:10 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-09 17:49 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-09 17:48 - 2014-11-05 16:10 - 00223248 _____ () C:\Windows\PFRO.log
2015-02-09 17:48 - 2014-11-05 16:10 - 00012849 _____ () C:\Windows\setupact.log
2015-02-09 17:48 - 2013-11-29 15:31 - 01501842 _____ () C:\Windows\WindowsUpdate.log
2015-02-09 17:35 - 2013-12-29 10:36 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-09 16:15 - 2009-07-14 04:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-02-09 12:06 - 2014-11-05 16:00 - 00000000 ____D () C:\AdwCleaner
2015-02-09 12:06 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2015-02-09 10:24 - 2013-12-21 10:15 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-02-09 10:12 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2015-02-09 00:11 - 2014-04-27 17:43 - 00000000 ____D () C:\Users\ludewig\AppData\Roaming\Skype
2015-02-09 00:11 - 2013-11-29 16:10 - 00002175 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-02-09 00:06 - 2013-12-07 18:28 - 00000000 ____D () C:\Windows\system32\MRT
2015-02-09 00:04 - 2013-11-29 16:10 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-02-09 00:04 - 2013-11-29 16:10 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-02-08 23:33 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2015-02-08 23:32 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2015-02-08 21:42 - 2009-07-14 18:58 - 00732820 _____ () C:\Windows\system32\perfh007.dat
2015-02-08 21:42 - 2009-07-14 18:58 - 00159854 _____ () C:\Windows\system32\perfc007.dat
2015-02-08 21:42 - 2009-07-14 06:13 - 00927188 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-01-29 14:57 - 2013-11-29 16:27 - 00000773 _____ () C:\Users\ludewig\Desktop\Daten alter PC November 2013 - Verknüpfung.lnk
2015-01-16 19:37 - 2013-11-29 16:10 - 00034752 _____ () C:\Windows\system32\Drivers\WPRO_41_2001.sys
2015-01-15 13:37 - 2013-12-29 10:36 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-01-15 13:37 - 2013-12-29 10:36 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-01-15 13:37 - 2013-12-29 10:36 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-01-15 06:39 - 2009-07-14 06:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-01-14 06:57 - 2014-01-28 20:33 - 00000000 ____D () C:\Users\ludewig\AppData\Local\CrashDumps
Some content of TEMP:
====================
C:\Users\ludewig\AppData\Local\Temp\avgnt.exe
C:\Users\ludewig\AppData\Local\Temp\Quarantine.exe
C:\Users\ludewig\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-02-09 03:51
==================== End Of Log ============================ --- --- --- |