Klimmbimm | 21.09.2015 20:23 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 17.09.2015
Suchlaufzeit: 20:57
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.06.03.03
Rootkit-Datenbank: v2015.06.02.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: ********
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 575015
Abgelaufene Zeit: 36 Min., 24 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 3
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PIIKFFPOIOCKLCAEGLHJEAIMMNCEIFPJ, In Quarantäne, [2728863098f2e551e46bd6109a69d32d],
PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-515815168-1746495529-2309485121-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PIIKFFPOIOCKLCAEGLHJEAIMMNCEIFPJ, In Quarantäne, [1837cee82d5db3830947da0c778c31cf],
PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-515815168-1746495529-2309485121-1001\SOFTWARE\GOOGLE\CHROME\NATIVEMESSAGINGHOSTS\nmhostct3312523, In Quarantäne, [91be3d79cbbfbf77eb39117036cf6a96],
Registrierungswerte: 6
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\piikffpoiocklcaeglhjeaimmnceifpj|path, C:\Users\********\AppData\Local\CRE\piikffpoiocklcaeglhjeaimmnceifpj.crx, In Quarantäne, [2728863098f2e551e46bd6109a69d32d]
PUP.Optional.SpeedTestAnalysis.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|speedanalysis03@SpeedAnalysis.com, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com, In Quarantäne, [9cb3575fd1b96cca0d2dc3315ba8f907]
PUP.Optional.ZulaGames.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|zulagames@ZulaGames.com, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com, In Quarantäne, [b897d5e1bad0a19585e7fa16a85c0ff1]
PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-515815168-1746495529-2309485121-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\piikffpoiocklcaeglhjeaimmnceifpj|path, C:\Users\********\AppData\Local\CRE\piikffpoiocklcaeglhjeaimmnceifpj.crx, In Quarantäne, [1837cee82d5db3830947da0c778c31cf]
PUP.Optional.SpeedTestAnalysis.A, HKU\S-1-5-21-515815168-1746495529-2309485121-1001\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|speedanalysis03@SpeedAnalysis.com, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com, In Quarantäne, [9bb474422a6035011e1d985c81823cc4]
PUP.Optional.ZulaGames.A, HKU\S-1-5-21-515815168-1746495529-2309485121-1001\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|zulagames@ZulaGames.com, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com, In Quarantäne, [c38c90263951ec4a6607b8585aaada26]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 10
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\mz, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\skin, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\mz, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\skin, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
Dateien: 60
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome.manifest, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\icon.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\install.rdf, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\background.html, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\bg.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\button.xml, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\config.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\content.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\framework.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\framework.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\framework.xul, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon128.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon128.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon16.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon16.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon18.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon18.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon24.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon24.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon32.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon32.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon48.ico, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\icon48.png, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\jquery-1.9.1.min.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\options.xul, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\settings.json, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\mz\background.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\content\mz\content.js, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.ZulaGames.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\zulagames@ZulaGames.com\chrome\skin\framework.css, In Quarantäne, [3b143482e6a44beb9c873a8dcf3413ed],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome.manifest, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\icon.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\install.rdf, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\background.html, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\bg.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\button.xml, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\config.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\content.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\framework.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\framework.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\framework.xul, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon128.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon128.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon16.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon16.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon18.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon18.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon24.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon24.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon32.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon32.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon48.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon48.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon64.ico, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\icon64.png, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\jquery-1.9.1.min.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\options.xul, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\settings.json, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\mz\background.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\content\mz\content.js, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
PUP.Optional.SpeedAnalysis.A, C:\Users\********\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com\chrome\skin\framework.css, In Quarantäne, [400f3d7987037db9d29db22ae22116ea],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.2 (09.14.2015:1)
OS: Windows 8.1 x64
Ran by **** on 17.09.2015 at 21:56:28,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
~~~ Files
~~~ Folders
~~~ Chrome
[C:\Users\****\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\****\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\***\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\*****\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.09.2015 at 22:11:45,53
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
# AdwCleaner v5.007 - Bericht erstellt am 17/09/2015 um 21:48:04
# Aktualisiert am 08/09/2015 von Xplode
# Datenbank : 2015-09-08.2 [Lokal]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : ******* - *******S
# Gestartet von : C:\Users\*******\Desktop\AdwCleaner_5.007.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst Gelöscht : vToolbarUpdater40.1.6
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
[-] Ordner Gelöscht : C:\ProgramData\AVG Secure Search
[-] Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
[-] Ordner Gelöscht : C:\ProgramData\Avg_Update_1214av
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mbmpjbkgemhgalmeiigcdljkccfcafoj
***** [ Verknüpfungen ] *****
***** [ Geplante Tasks ] *****
[-] Task Gelöscht : 1214avUpdateInfo
[-] Task Gelöscht : 1214avUpdateInfo
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\Avg Secure Update
[-] Schlüssel Gelöscht : HKCU\Software\Avg Secure Update
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Avg Secure Update
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\AVG Secure Search
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-515815168-1746495529-2309485121-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
***** [ Internetbrowser ] *****
[-] [C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : gflandjopdloblmlcoiidmncpinmmacn
*************************
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleanerDebug.txt - [55 Bytes] - [06/12/2014 19:39:11]
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [5286 Bytes] ##########
[CODE]h
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:15-09-2015
durchgeführt von ********* (Administrator) auf *********S (21-09-2015 21:03:22)
Gestartet von C:\Users\*********\Desktop
Geladene Profile: ********* (Verfügbare Profile: ********* & ********* & Administrator & .NET v4.5 & DefaultAppPool & .NET v4.5 Classic)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
() C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\Syhstem32\dllhost.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2015\avgwdsvc.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2015\avgrsa.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2015\avgcsrva.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2015\avgidsagent.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.17709_none_fa7932f59afc2e40\TiWorker.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13191824 2012-08-10] (Realtek Semiconductor)
HKLM\...\Run: [BtTray] => C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [764544 2012-09-14] (Qualcomm Atheros)
HKLM\...\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-09-14] (Atheros Communications)
HKLM\...\Run: [MouseDriver] => C:\WINDOWS\system32\TiltWheelMouse.exe [241152 2013-04-09] (Pixart Imaging Inc)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2793200 2013-11-29] (Synaptics Incorporated)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-07-04] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [40336 2014-12-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [97392 2012-08-15] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120 2012-06-08] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491120 2012-07-12] (CyberLink Corp.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152544 2012-12-12] (Apple Inc.)
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2202176 2015-07-29] (1und1 Mail und Media GmbH)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66936 2015-08-13] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\AVG2015\avgui.exe [3730344 2015-07-07] (AVG Technologies CZ, s.r.o.)
HKU\S-1-5-21-515815168-1746495529-2309485121-1001\...\Run: [ccleaner] => C:\Program Files\CCleaner\CCleaner64.exe [5629720 2013-01-23] (Piriform Ltd)
HKU\S-1-5-21-515815168-1746495529-2309485121-1001\...\Run: [GarminExpressTrayApp] => "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe"
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\tray.exe [1010008 2015-04-10] (Garmin Ltd. or its subsidiaries)
Startup: C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2013-03-06]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{58FE4501-52FE-47DF-B17F-2375240D7896}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{BAF9B6AD-E34B-4882-971C-9F24D5304320}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-515815168-1746495529-2309485121-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
HKU\S-1-5-21-515815168-1746495529-2309485121-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> DefaultScope {18BB7C77-8BB8-4C77-8978-2DA18ED79F6C} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {18BB7C77-8BB8-4C77-8978-2DA18ED79F6C} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {1F8F8261-F68E-4A7A-A32A-CDFB43552799} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {38437B91-E814-49EC-B3DB-5BEBEF836AC5} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {D3D31D5F-0E5F-417C-B537-D722505D5857} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {E7D96AC5-0DED-4BE9-9997-590B2920A6E2} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-515815168-1746495529-2309485121-1001 -> {EF878356-A90F-4751-9908-9086B52C0B5C} URL =
BHO: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2012-09-14] (Qualcomm Atheros Commnucations)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: WEB.DE MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2015-07-29] (1und1 Mail und Media GmbH)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: WEB.DE MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2015-07-29] (1und1 Mail und Media GmbH)
Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2015-07-29] (1und1 Mail und Media GmbH)
Handler-x32: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2015-07-29] (1und1 Mail und Media GmbH)
FireFox:
========
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2012-10-31] ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-07-27] (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-21] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-21] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
Chrome:
=======
CHR HomePage: Default -> hxxp://google.de/
CHR StartupUrls: Default -> "hxxp://google.de/"
CHR Profile: C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-01-26]
CHR Extension: (Google Drive) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-01-26]
CHR Extension: (YouTube) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-01-26]
CHR Extension: (Google-Suche) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-01-26]
CHR Extension: (AdBlock) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2014-12-06]
CHR Extension: (AdBlock Plus for Chrome) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcobmjifdimfbihnbnafhcpmifgmjlka [2014-12-06]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-16]
CHR Extension: (Google Wallet) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-31]
CHR Extension: (Google Mail) - C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-01-26]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-07-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
S2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [216192 2012-09-14] (Qualcomm Atheros Commnucations) [Datei ist nicht signiert]
R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2015\avgidsagent.exe [3518376 2015-07-07] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files (x86)\AVG\AVG2015\avgwdsvc.exe [314304 2015-07-07] (AVG Technologies CZ, s.r.o.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [228104 2015-08-13] (Avira Operations GmbH & Co. KG)
S2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593976 2012-09-05] (Samsung Electronics CO., LTD.)
R2 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [708104 2015-04-10] (Garmin Ltd. or its subsidiaries)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MSMQ; C:\Windows\system32\mqsvc.exe [25600 2014-11-16] (Microsoft Corporation)
S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-11-16] (Microsoft Corporation)
R2 W3SVC; C:\Windows\system32\inetsrv\iisw3adm.dll [546304 2014-11-16] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
S2 WtuSystemSupport; C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe [1205136 2015-08-27] ()
S2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-09-14] (Atheros) [Datei ist nicht signiert]
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-09] (Advanced Micro Devices, Inc.)
R2 AODDriver4.2.0; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59648 2013-09-20] (Advanced Micro Devices)
S2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-22] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices)
S0 Avgboota; C:\Windows\System32\DRIVERS\avgboota.sys [21152 2015-03-27] (AVG Technologies CZ, s.r.o.)
R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [162784 2015-03-11] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [293296 2015-06-26] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [253408 2015-05-12] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [259040 2015-06-16] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [378336 2015-05-07] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [226784 2015-06-10] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [40928 2015-03-20] (AVG Technologies CZ, s.r.o.)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-09-14] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-09-24] (Microsoft Corporation)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R1 ElRawDisk; C:\windows\system32\drivers\ElRawDsk.sys [23464 2008-12-09] (EldoS Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [113880 2015-09-17] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation)
R3 MQAC; C:\Windows\System32\drivers\mqac.sys [173568 2014-11-16] (Microsoft Corporation)
R3 RadioHIDMini; C:\Windows\System32\drivers\RadioHIDMini.sys [23408 2012-07-27] (Windows (R) Win 7 DDK provider)
S3 t_mouse.sys; C:\Windows\system32\DRIVERS\t_mouse.sys [6144 2013-04-09] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-09-17 22:11 - 2015-09-17 22:11 - 00001166 _____ C:\Users\*********\Desktop\JRT.txt
2015-09-17 21:44 - 2015-09-17 20:53 - 01660416 _____ C:\Users\*********\Desktop\AdwCleaner_5.007.exe
2015-09-17 21:43 - 2015-09-17 20:53 - 01798976 _____ (Malwarebytes) C:\Users\*********\Desktop\JRT.exe
2015-09-17 20:56 - 2015-09-17 21:42 - 00113880 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-09-17 20:56 - 2015-09-17 20:56 - 00001114 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-09-17 20:56 - 2015-09-17 20:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-09-17 20:56 - 2015-09-17 20:56 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-17 20:56 - 2015-09-17 20:56 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-09-17 20:56 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2015-09-17 20:56 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-09-17 20:56 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-09-15 19:13 - 2015-09-21 21:05 - 00017146 _____ C:\Users\*********\Desktop\FRST.txt
2015-09-15 19:13 - 2015-09-15 19:14 - 00025829 _____ C:\Users\*********\Desktop\Addition.txt
2015-09-15 19:12 - 2015-09-15 18:53 - 02191360 _____ (Farbar) C:\Users\*********\Desktop\FRST64.exe
2015-09-15 18:59 - 2015-09-21 21:03 - 00000000 ____D C:\FRST
2015-09-15 18:59 - 2015-09-15 18:59 - 00000000 _____ C:\Users\*********\defogger_reenable
2015-09-10 11:06 - 2015-08-03 23:15 - 00074928 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2015-09-10 11:06 - 2015-08-03 23:15 - 00065600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2015-09-10 11:06 - 2015-08-01 16:22 - 00039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2015-09-10 11:06 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzsync.exe
2015-08-31 20:38 - 2015-08-31 20:38 - 00000000 ____D C:\Users\*********\AppData\Roaming\WebApp
2015-08-25 15:06 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-08-25 15:06 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-09-21 21:05 - 2014-10-26 16:23 - 00001134 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-21 21:00 - 2014-10-26 16:23 - 00001130 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-21 21:00 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-09-21 21:00 - 2013-01-26 13:28 - 00004106 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-21 21:00 - 2013-01-26 13:28 - 00003870 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2015-09-21 20:59 - 2015-01-03 15:00 - 01203012 _____ C:\WINDOWS\WindowsUpdate.log
2015-09-21 20:58 - 2013-01-24 21:03 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-09-21 20:56 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-09-21 20:54 - 2014-12-06 20:15 - 00000000 ____D C:\ProgramData\MFAData
2015-09-21 20:53 - 2014-11-16 18:16 - 00003934 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{DF55DC1E-C5A8-405C-98A2-0DDED6972B25}
2015-09-21 20:53 - 2014-09-24 08:17 - 02061176 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-09-21 20:53 - 2014-09-24 07:43 - 00877168 _____ C:\WINDOWS\system32\perfh007.dat
2015-09-21 20:53 - 2014-09-24 07:43 - 00200782 _____ C:\WINDOWS\system32\perfc007.dat
2015-09-21 20:50 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2015-09-17 22:13 - 2013-01-19 14:36 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-515815168-1746495529-2309485121-1001
2015-09-17 22:03 - 2014-11-16 17:32 - 00000000 ____D C:\Users\*********
2015-09-17 22:02 - 2014-12-06 20:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2015-09-17 21:54 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM
2015-09-17 21:50 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-09-17 21:48 - 2014-12-06 19:39 - 00000000 ____D C:\AdwCleaner
2015-09-17 21:48 - 2013-08-22 15:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI
2015-09-17 21:36 - 2014-11-16 17:32 - 00000000 ____D C:\Users\*********
2015-09-17 21:36 - 2014-11-16 17:32 - 00000000 ____D C:\Users\Administrator
2015-09-11 20:43 - 2012-09-19 04:50 - 00000000 ____D C:\ProgramData\WinClon
2015-09-11 20:38 - 2014-08-07 15:44 - 00000000 ____D C:\ProgramData\Package Cache
2015-09-11 20:37 - 2015-07-06 12:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-09-05 23:02 - 2013-01-26 13:29 - 00002197 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-31 19:59 - 2013-03-27 21:14 - 00000000 ____D C:\Users\Public\CyberLink
2015-08-31 19:59 - 2012-09-19 04:55 - 00000000 ____D C:\ProgramData\CyberLink
2015-08-31 19:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2015-08-27 07:51 - 2015-08-03 12:29 - 00000000 ____D C:\Program Files\AVG Web TuneUp
2015-08-27 07:51 - 2015-08-03 12:28 - 00000000 ____D C:\Program Files (x86)\AVG Web TuneUp
2015-08-25 15:11 - 2014-12-15 12:31 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-08-25 15:11 - 2014-09-24 09:43 - 00000000 ___SD C:\WINDOWS\system32\CompatTel
2015-08-25 15:11 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-08-25 15:11 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-08-25 15:11 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Defender
2015-08-25 15:11 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2012-09-19 04:58 - 2012-08-08 06:07 - 2258432 _____ (Samsung Electronics) C:\ProgramData\MakeMarkerFile.exe
2012-09-19 04:58 - 2012-08-07 12:11 - 0003196 _____ () C:\ProgramData\MakeMarkerFile.xml
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\MakeMarkerFile.exe
C:\Users\EasySurvey\EasySurvey.exe
Einige Dateien in TEMP:
====================
C:\Users\*********\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-08-26 12:08
==================== Ende von FRST.txt ============================ --- --- --- |