Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU auf Remote Maschine (https://www.trojaner-board.de/138618-gvu-remote-maschine.html)

spiderx 22.07.2013 19:45

GVU auf Remote Maschine
 
Hi Folks,

habe auf einer REMOTE - Maschine GVU-Trojaner. Haber via Teamviewer auf meinen Admin-Account zugriff. Der Lokale User (eingeschränkt) ist vom GVU betroffen. Habe DE-Cleaner drüber laufen lassen (3 Funde und bereinigt). Leider ist der TR noch da . Direkter physikalischer Zugriff auf die Maschine ist nicht möglich - außer ich breche den Urlaub ab . Gruss Spiderx

schrauber 22.07.2013 19:55

Hi,

könnte intressant werden :)

Lass mal vom Admin Account aus laufen:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


spiderx 22.07.2013 20:10

So dann schau ma moi (denke auch das wird spannend).
Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-07-2013
Ran by x.jan at 2013-07-22 21:04:34
Running from C:\Users\x.jan\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

 
Adobe AIR (x32 Version: 3.5.0.1060)
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (x32 Version: 10.1.7)
ATI Catalyst Install Manager (Version: 3.0.765.0)
Avira Free Antivirus (x32 Version: 13.0.0.3882)
Canon Easy-PhotoPrint EX (x32)
Canon My Printer (x32)
Canon Utilities Solution Menu (x32)
CanoScan 5600F Scanner Driver
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Core Implementation (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Graphics Full New (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Graphics Light (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Graphics Previews Common (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center InstallProxy (x32 Version: 2010.0302.2233.40412)
Catalyst Control Center Localization All (x32 Version: 2010.0302.2233.40412)
CCC Help Chinese Standard (x32 Version: 2010.0302.2232.40412)
CCC Help Chinese Traditional (x32 Version: 2010.0302.2232.40412)
CCC Help Czech (x32 Version: 2010.0302.2232.40412)
CCC Help Danish (x32 Version: 2010.0302.2232.40412)
CCC Help Dutch (x32 Version: 2010.0302.2232.40412)
CCC Help English (x32 Version: 2010.0302.2232.40412)
CCC Help Finnish (x32 Version: 2010.0302.2232.40412)
CCC Help French (x32 Version: 2010.0302.2232.40412)
CCC Help German (x32 Version: 2010.0302.2232.40412)
CCC Help Greek (x32 Version: 2010.0302.2232.40412)
CCC Help Hungarian (x32 Version: 2010.0302.2232.40412)
CCC Help Italian (x32 Version: 2010.0302.2232.40412)
CCC Help Japanese (x32 Version: 2010.0302.2232.40412)
CCC Help Korean (x32 Version: 2010.0302.2232.40412)
CCC Help Norwegian (x32 Version: 2010.0302.2232.40412)
CCC Help Polish (x32 Version: 2010.0302.2232.40412)
CCC Help Portuguese (x32 Version: 2010.0302.2232.40412)
CCC Help Russian (x32 Version: 2010.0302.2232.40412)
CCC Help Spanish (x32 Version: 2010.0302.2232.40412)
CCC Help Swedish (x32 Version: 2010.0302.2232.40412)
CCC Help Thai (x32 Version: 2010.0302.2232.40412)
CCC Help Turkish (x32 Version: 2010.0302.2232.40412)
ccc-core-static (x32 Version: 2010.0302.2233.40412)
ccc-utility64 (Version: 2010.0302.2233.40412)
CCleaner (Version: 3.27)
CD-LabelPrint (x32)
Claro LTD toolbar  on IE (x32)
Compatibility Pack for the 2007 Office system (x32 Version: 12.0.6612.1000)
DHTML Editing Component (x32 Version: 6.02.0001)
FreePDF (Remove only) (x32)
Gelbe Seiten Deutschland (x32)
Genesys USB Mass Storage Device (x32 Version: 3.0.4.9)
GPL Ghostscript 8.71
Internet-TV für Windows Media Center (x32 Version: 4.2.2.0)
I-Port.de (x32 Version: 2.3.0.93)
Java 7 Update 13 (x32 Version: 7.0.130)
Java Auto Updater (x32 Version: 2.1.9.0)
Junk Mail filter update (x32 Version: 14.0.8089.726)
klickTel Frühjahr 2011 (x32 Version: 1.00.0000)
Lenovo Healthcare Software (x32 Version: 3.0.0.090928)
Lenovo Power2Go (x32 Version: 6.0.3321a3)
Lenovo Rescue System (Version: 3.0.1029)
Lenovo Rescue System (x32 Version: 3.0.1029)
Lenovo Software Instruction (x32 Version: 1.0.0.090907)
Lenovo Treiber- und Anwendungsinstallation (x32 Version: 5.1.0.1126)
LVT (x32 Version: 4.1.1.0930)
LXH-JME2207FN Hotkey Driver (x32 Version: 5.1.0804)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Choice Guard (x32 Version: 2.0.48.0)
Microsoft Corporation (Version: 9.1.0.0)
Microsoft Corporation (x32 Version: 9.1.0.0)
Microsoft LifeCam (Version: 3.60.253.0)
Microsoft Office 2010 (x32 Version: 14.0.4763.1000)
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003)
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1)
Microsoft Office Professional Edition 2003 (x32 Version: 11.0.8173.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Sync Framework Runtime Native v1.0 (x86) (x32 Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (x32 Version: 1.0.1215.0)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0)
Mozilla Maintenance Service (x32 Version: 22.0)
MSVCRT (x32 Version: 14.0.1468.721)
MyPhoneExplorer (x32 Version: 1.8.4)
NirSoft BlueScreenView (x32)
on Inkjet Printer Driver Add-On Module
OpenOffice.org 3.4.1 (x32 Version: 3.41.9593)
Password Safe (x32)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6316)
RedMon - Redirection Port Monitor
Secunia PSI (3.0.0.6001) (x32 Version: 3.0.0.6001)
Skype Click to Call (x32 Version: 5.9.9216)
Skype™ 6.3 (x32 Version: 6.3.107)
Sony Ericsson Update Engine (x32 Version: 2.12.11.22)
Sony PC Companion 2.10.094 (x32 Version: 2.10.094)
Sticky Costa (x32 Version: 1.0)
Sticky Costa (x32 Version: v1.0)
TeamViewer 8 (x32 Version: 8.0.19617)
Telekom Fotoservice (x32)
T-Online 6.0 (x32)
T-Online WLAN-Access Finder (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5)
Windows Live Call (x32 Version: 14.0.8064.0206)
Windows Live Communications Platform (x32 Version: 14.0.8064.206)
Windows Live Essentials (x32 Version: 14.0.8089.0726)
Windows Live Essentials (x32 Version: 14.0.8089.726)
Windows Live Fotogalerie (x32 Version: 14.0.8081.709)
Windows Live Mail (x32 Version: 14.0.8089.0726)
Windows Live Messenger (x32 Version: 14.0.8089.0726)
Windows Live Sync (x32 Version: 14.0.8089.726)
Windows Live Writer (x32 Version: 14.0.8089.0726)
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029)
Windows Media Center Add-in for Silverlight (x32 Version: 4.7.3.0)

==================== Restore Points  =========================

08-07-2013 08:47:55 Geplanter Prüfpunkt
10-07-2013 17:08:46 Windows Update
17-07-2013 07:24:38 Windows Update
22-07-2013 17:31:26 Avira DE-Cleaner - 22.07.2013 19:31

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {01EEB68C-3B5C-4FEA-AB43-A9F63BE01049} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {2ECADE36-421B-4B0B-A68A-3662D6773CB7} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-11] (Adobe Systems Incorporated)
Task: {33CEC0BC-B96D-4562-AB81-AB77D33CFF63} - System32\Tasks\{4E382E44-767A-4B32-9405-08BAF62C013E} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: {3E1F2B73-47F2-4E71-A16D-294363A178CC} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\system32\sdclt.exe [2010-11-20] (Microsoft Corporation)
Task: {3E88FC5D-B240-4275-A508-4DDBB1721D98} - System32\Tasks\{4D21CA11-0526-4DFB-92D5-77157188964E} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: {49FEC83F-4158-4538-930A-B9F41D2A312E} - System32\Tasks\User_Feed_Synchronization-{CF352C0D-764A-4B2C-A95E-07DD82E18C90} => C:\windows\system32\msfeedssync.exe [2013-04-10] (Microsoft Corporation)
Task: {51D4E024-DC35-457B-ACA0-B95C1471FD81} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-01-23] (Piriform Ltd)
Task: {54243350-BCED-4C77-8B6C-B02A5B428B19} - System32\Tasks\{AD41FFC0-C9DF-4393-BBC3-49E8E74AC98E} => C:\temp\Canon\x86\DrvSetup\Setup.exe [2006-08-25] (CANON INC.)
Task: {8C8546FF-FFA3-4735-BFFF-F588AE66BDA2} - System32\Tasks\{CE80A831-E855-4B33-A24E-1801EF1E3413} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-04-19] (Skype Technologies S.A.)
Task: {8F0922CD-4DCF-4E2C-9038-C4EB4EC4D613} - System32\Tasks\{6D290570-B0F9-4614-A308-0983846733EC} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: {95A42591-D5F1-4426-A18B-A560499E41B4} - System32\Tasks\WPD\SqmUpload_S-1-5-21-2823007649-2030606852-2140657807-1003 => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {9CBD8FAC-1C97-445B-A5D7-6E22BB225291} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {A07F0275-40E9-4305-B6DB-551E20EDC730} - System32\Tasks\{F6596631-C6BE-4927-93BC-8E75C16AC27B} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-04-19] (Skype Technologies S.A.)
Task: {A6FDB22A-0B58-45CB-936F-3D86C6DD99CA} - System32\Tasks\{4C0D7B79-ED72-4D74-81C3-ACACA108D497} => C:\temp\Canon\x86\DrvSetup\Setup.exe [2006-08-25] (CANON INC.)
Task: {B3E90982-B2CB-4B35-9EFC-52F38B0CBC72} - System32\Tasks\{931FC068-4063-4FB5-B41D-9A1DAFD5191B} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: {C509924B-29A0-4A10-B83B-A9E48A3C6EAF} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation)
Task: {CC37897A-36AC-4A76-A0D5-590E25863854} - System32\Tasks\{BCCB9CEA-B118-4E86-84D8-B7F9A338E271} => C:\temp\Canon\x86\DrvSetup\Setup.exe [2006-08-25] (CANON INC.)
Task: {F3422927-B694-4FA3-8B23-02A909A97532} - System32\Tasks\{27A544BA-802E-4EA7-9EAD-5290136257AD} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: {F4D38000-50AC-4F72-AD37-D7E8EF649C16} - System32\Tasks\{97195F62-A7BC-451B-872C-D511470A06A0} => C:\Program Files (x86)\I-Port.de\ImageDesk.exe [2011-03-08] ( )
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (07/19/2013 03:38:12 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "E:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (07/12/2013 05:34:45 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0x8a8
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 05:30:23 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0x718
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 05:29:16 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0xf64
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 05:28:12 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0x1394
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 05:26:48 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0xf0
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 05:24:33 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Name des fehlerhaften Moduls: WINWORD.EXE, Version: 11.0.8402.0, Zeitstempel: 0x5156197e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00734cd5
ID des fehlerhaften Prozesses: 0x11d8
Startzeit der fehlerhaften Anwendung: 0xWINWORD.EXE0
Pfad der fehlerhaften Anwendung: WINWORD.EXE1
Pfad des fehlerhaften Moduls: WINWORD.EXE2
Berichtskennung: WINWORD.EXE3

Error: (07/12/2013 03:22:47 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "E:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (07/12/2013 03:12:51 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "E:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (07/10/2013 06:13:26 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1". Fehler in Manifest- oder Richtliniendatei "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"2" in Zeile  Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0".
Definition: Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.


System errors:
=============
Error: (07/22/2013 08:24:07 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 08:10:59 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 06:18:04 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 05:52:52 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (07/22/2013 05:52:28 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 03:21:46 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 03:03:45 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/22/2013 10:15:12 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/20/2013 02:37:52 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System

Error: (07/20/2013 00:40:24 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
[verify-U]_System


Microsoft Office Sessions:
=========================
Error: (07/19/2013 03:38:12 PM) (Source: Windows Backup)(User: )
Description: E:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (07/12/2013 05:34:45 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd58a801ce7f14be877144C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE93ad22c7-eb08-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 05:30:23 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd571801ce7f14982c27bdC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEf789ac21-eb07-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 05:29:16 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd5f6401ce7f147bc0a756C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEcf88e9ce-eb07-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 05:28:12 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd5139401ce7f1447f0cd8fC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEa9777b9b-eb07-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 05:26:48 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd5f001ce7f13f8c03088C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE771986bf-eb07-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 05:24:33 PM) (Source: Application Error)(User: )
Description: WINWORD.EXE11.0.8402.05156197eWINWORD.EXE11.0.8402.05156197ec000000500734cd511d801ce7f109a20c5aaC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXEC:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE26c748db-eb07-11e2-b7d8-1078d272dd0e

Error: (07/12/2013 03:22:47 PM) (Source: Windows Backup)(User: )
Description: E:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (07/12/2013 03:12:51 PM) (Source: Windows Backup)(User: )
Description: E:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (07/10/2013 06:13:26 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"C:\Program Files\Canon\Easy-PhotoPrint EX\MFC80U.DLLC:\Program Files\Canon\Easy-PhotoPrint EX\Microsoft.VC80.MFCLOC.MANIFEST5


CodeIntegrity Errors:
===================================
  Date: 2012-08-23 16:59:42.973
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-23 16:48:46.568
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-20 17:08:35.011
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-15 17:10:18.339
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-15 12:52:35.714
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-14 18:13:20.183
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-14 18:09:40.016
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-14 17:58:25.933
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-14 17:37:27.351
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-08-14 11:19:26.035
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\wow64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Percentage of memory in use: 26%
Total physical RAM: 4095.24 MB
Available physical RAM: 2995.31 MB
Total Pagefile: 8188.67 MB
Available Pagefile: 6834.45 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:440.59 GB) (Free:322.95 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: AAA223C2)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=441 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=25 GB) - (Type=12)

==================== End Of Log ============================

Sorry der Addotion.txt war zurerst hier jetzt frst.txt

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-07-2013
Ran by x.jan (administrator) on 22-07-2013 21:04:04
Running from C:\Users\x.jan\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\windows\system32\atiesrxx.exe
(AMD) C:\windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Desktop.exe
(TeamViewer GmbH) c:\program files (x86)\teamviewer\version8\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe
() C:\Windows\SysWOW64\UMonit.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
() C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe
(JME) C:\Program Files (x86)\jmesoft\hotkey.exe
(Lenovo) C:\Program Files\Lenovo\HealthCare\HealthCare.exe
(CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [UMonit] - C:\windows\SysWOW64\UMonit.exe [40960 2010-01-21] ()
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11780712 2011-02-24] (Realtek Semiconductor)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2782096 2010-07-26] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM-x32\...\Run: [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [98304 2010-03-02] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [jmekey] - C:\Program Files (x86)\jmesoft\hotkey.exe [114688 2009-07-16] (JME)
HKLM-x32\...\Run: [Healthcare] - C:\Program Files\Lenovo\HealthCare\HealthCare.exe /hide [827392 2009-09-28] (Lenovo)
HKLM-x32\...\Run: [CLMLServer] - "C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe" [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] - "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM-x32\...\Run: [LifeCam] - "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe" [135536 2010-12-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-25] (Avira Operations GmbH & Co. KG)
HKU\Richard\...\Run: [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun [18678376 2013-04-19] (Skype Technologies S.A.)
HKU\Richard\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe [62464 2013-07-22] (Cisco Systems, Inc.) <===== ATTENTION
HKU\Richard\...\Command Processor: "C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe" <===== ATTENTION!
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\OfficeManager Terminerinnerung.lnk
ShortcutTarget: OfficeManager Terminerinnerung.lnk -> C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe ()
Startup: C:\Users\Richard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\x.jan\AppData\Roaming\Dropbox\bin\Dropbox.exe (No File)
Startup: C:\Users\Richard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk
ShortcutTarget: Microsoft Office Outlook 2003.lnk -> C:\windows\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\outicon.exe ()
Startup: C:\Users\Richard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\Richard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Password Safe.lnk
ShortcutTarget: Password Safe.lnk -> C:\Program Files (x86)\Password Safe\pwsafe.exe (SourceForge.net)
Startup: C:\Users\Richard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk
ShortcutTarget: Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk -> C:\Program Files (x86)\klickTel\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011\kstart32.exe (telegate MEDIA AG)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
URLSearchHook: (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} -  No File
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LENDF8&pc=MALN&src=IE-SearchBox
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LENDF8&pc=MALN&src=IE-SearchBox
BHO-x32: Claro LTD Helper Object - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} - C:\Program Files (x86)\Claro LTD\claro\1.6.4.1\bh\claro.dll (Montera Technologeis LTD)
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Claro LTD Toolbar - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - C:\Program Files (x86)\Claro LTD\claro\1.6.4.1\claroTlbr.dll (Montera Technologeis LTD)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: HKLM-x32 {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1309253207680
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msdaipp - No CLSID Value -
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} -  No File
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\x.jan\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default
FF Homepage: www.google.de
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.13.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
FF Extension: No Name - C:\Users\x.jan\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-25] (Avira Operations GmbH & Co. KG)
S3 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1225312 2012-11-26] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [659040 2012-11-26] (Secunia)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-10] (Avira Operations GmbH & Co. KG)
S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation                          )
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [151592 2008-05-16] (MCCI Corporation)
R3 USTOR2K; C:\Windows\System32\DRIVERS\ustor2k.sys [52224 2010-02-22] (Genesys Logic)
R2 WinI2C-DDC; C:\windows\system32\drivers\DDCDrv.sys [20832 2008-04-08] (Nicomsoft Ltd.)
S1 [verify-U]_System; system32\drivers\[verify-U]-driver.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:02 - 2013-07-22 21:03 - 01779197 _____ (Farbar) C:\Users\x.jan\Downloads\FRST64.exe
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jan\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jan\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jan\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jan\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jan\Downloads\Avira-DE-Cleaner.exe
2013-07-20 15:30 - 2013-07-20 15:58 - 00000000 ____D C:\Users\Richard\Desktop\Mobile Messe- und Verkaufsstände
2013-07-20 15:07 - 2013-07-20 15:11 - 00000000 ____D C:\Users\Richard\Documents\Unternehmensberatung
2013-07-20 14:58 - 2013-07-20 15:15 - 00000000 ____D C:\Users\Richard\Documents\Rechtsanwälte
2013-07-20 14:47 - 2013-07-20 14:48 - 00000000 ____D C:\Users\Richard\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-20 14:44 - 2013-07-20 15:16 - 00000000 ____D C:\Users\Richard\Documents\RN Kronolux GmbH
2013-07-17 09:27 - 2013-07-17 09:29 - 00000000 ____D C:\windows\system32\MRT
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Richard\AppData\Local\keyfile3.drm
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Richard\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:13 - 2013-07-11 10:24 - 00000000 ____D C:\Users\Richard\Desktop\fotos von kamrea 11-07-2013
2013-07-10 19:15 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2013-07-10 19:15 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2013-07-10 19:15 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2013-07-10 19:15 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2013-07-10 17:29 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2013-07-10 17:29 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll
2013-07-10 17:29 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\windows\SysWOW64\qedit.dll
2013-07-10 17:29 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL
2013-07-10 17:29 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMVDECOD.DLL
2013-07-10 17:29 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2013-07-10 17:29 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Richard\Desktop\Microsoft Office Outlook 2003.lnk
2013-06-29 14:24 - 2013-06-29 14:24 - 00001095 _____ C:\Users\Richard\Desktop\USB Optical Mouse - Verknüpfung (2).lnk

==================== One Month Modified Files and Folders =======

2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:03 - 2013-07-22 21:02 - 01779197 _____ (Farbar) C:\Users\x.jan\Downloads\FRST64.exe
2013-07-22 20:31 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-22 20:31 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-22 20:30 - 2013-02-08 11:24 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2013-07-22 20:23 - 2013-02-08 12:08 - 00035651 _____ C:\windows\setupact.log
2013-07-22 20:23 - 2010-10-28 17:50 - 01167487 _____ C:\windows\WindowsUpdate.log
2013-07-22 20:23 - 2009-07-14 07:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-07-22 20:20 - 2011-07-08 16:01 - 00000000 ____D C:\Users\Richard\AppData\Local\PasswordSafe
2013-07-22 20:20 - 2011-07-08 15:55 - 00000000 ____D C:\Users\Richard\AppData\Roaming\Dropbox
2013-07-22 20:10 - 2012-05-27 09:44 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jan\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jan\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jan\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jan\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jan\Downloads\Avira-DE-Cleaner.exe
2013-07-22 18:04 - 2012-03-19 17:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-22 17:52 - 2011-07-08 15:58 - 00000000 ___RD C:\Users\Richard\Dropbox
2013-07-22 15:21 - 2011-03-28 16:53 - 00000000 ____D C:\Users\Richard\AppData\Roaming\Skype
2013-07-22 15:07 - 2012-02-17 17:30 - 00003946 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{CF352C0D-764A-4B2C-A95E-07DD82E18C90}
2013-07-20 15:58 - 2013-07-20 15:30 - 00000000 ____D C:\Users\Richard\Desktop\Mobile Messe- und Verkaufsstände
2013-07-20 15:30 - 2012-07-27 10:17 - 00797184 ___SH C:\Users\Richard\Desktop\Thumbs.db
2013-07-20 15:16 - 2013-07-20 14:44 - 00000000 ____D C:\Users\Richard\Documents\RN Kronolux GmbH
2013-07-20 15:15 - 2013-07-20 14:58 - 00000000 ____D C:\Users\Richard\Documents\Rechtsanwälte
2013-07-20 15:11 - 2013-07-20 15:07 - 00000000 ____D C:\Users\Richard\Documents\Unternehmensberatung
2013-07-20 15:06 - 2012-12-10 19:33 - 00000000 ____D C:\Users\Richard\Documents\Windenergie
2013-07-20 15:06 - 2011-04-13 15:22 - 00000000 ____D C:\Users\Richard\Documents\Woltering, Jan
2013-07-20 15:05 - 2012-03-19 20:30 - 00000000 ____D C:\Users\Richard\Documents\Hans-Thorsten Huber, Heizmatten-Heizfolien
2013-07-20 15:00 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Richard\Documents\RA Kuck
2013-07-20 14:54 - 2011-12-05 16:32 - 00808960 ___SH C:\Users\Richard\Documents\Thumbs.db
2013-07-20 14:50 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Richard\Documents\Reisen
2013-07-20 14:48 - 2013-07-20 14:47 - 00000000 ____D C:\Users\Richard\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-19 17:21 - 2013-06-14 09:54 - 00000000 ____D C:\Users\Richard\Desktop\RN
2013-07-19 17:19 - 2013-06-14 12:28 - 00000000 ____D C:\Users\Richard\Desktop\Rewe
2013-07-19 11:35 - 2012-06-04 13:12 - 00000000 ____D C:\Users\Richard\Desktop\Posima
2013-07-17 09:29 - 2013-07-17 09:27 - 00000000 ____D C:\windows\system32\MRT
2013-07-17 09:26 - 2009-09-14 08:03 - 00664646 _____ C:\windows\system32\perfh007.dat
2013-07-17 09:26 - 2009-09-14 08:03 - 00134814 _____ C:\windows\system32\perfc007.dat
2013-07-17 09:26 - 2009-07-14 07:13 - 01548726 _____ C:\windows\system32\PerfStringBackup.INI
2013-07-15 12:19 - 2013-02-08 11:26 - 00001090 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Richard\AppData\Local\keyfile3.drm
2013-07-11 10:29 - 2011-04-13 08:28 - 00000000 ____D C:\Users\Richard\AppData\Local\Adobe
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Richard\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:24 - 2013-07-11 10:13 - 00000000 ____D C:\Users\Richard\Desktop\fotos von kamrea 11-07-2013
2013-07-11 10:16 - 2013-02-08 11:24 - 00692104 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2013-07-11 10:16 - 2013-02-08 11:24 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater
2013-07-11 10:16 - 2011-05-27 11:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-11 10:00 - 2009-07-14 06:45 - 00406472 _____ C:\windows\system32\FNTCACHE.DAT
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-11 09:59 - 2009-07-26 06:48 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 19:18 - 2009-07-14 04:34 - 00000586 _____ C:\windows\win.ini
2013-07-10 18:17 - 2009-07-14 07:32 - 00000000 ____D C:\windows\system32\FxsTmp
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Richard\Desktop\Microsoft Office Outlook 2003.lnk
2013-07-04 17:18 - 2012-10-18 15:59 - 00000000 ____D C:\Users\Richard\Desktop\R.Kurig
2013-07-02 10:27 - 2011-05-23 12:26 - 00000000 ____D C:\Users\Richard\Documents\Doris Wochenmeldungen
2013-06-29 14:24 - 2013-06-29 14:24 - 00001095 _____ C:\Users\Richard\Desktop\USB Optical Mouse - Verknüpfung (2).lnk
2013-06-25 10:45 - 2013-05-10 11:06 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys
2013-06-24 18:18 - 2011-04-13 15:17 - 00000000 ____D C:\Users\Richard\Documents\Briefköpfe RN Kronolux GmbH
2013-06-24 00:57 - 2011-03-31 15:27 - 78277128 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe

Files to move or delete:
====================
C:\ProgramData\flashax10.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-15 13:04

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 22.07.2013 20:37

Hmm, vielleicht doch nit so spannend ;)

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\Richard\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe [62464 2013-07-22] (Cisco Systems, Inc.) <===== ATTENTION
HKU\Richard\...\Command Processor: "C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe" <===== ATTENTION!
C:\ProgramData\flashax10.exe
C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


spiderx 23.07.2013 19:47

Hi schrauber, bin wieder dran:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-07-2013
Ran by x.jan at 2013-07-23 20:27:17 Run:1
Running from C:\Users\x.jan\Downloads
Boot Mode: Normal
==============================================

HKU\Richard\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe [62464 2013-07-22] (Cisco Systems, Inc.) <===== ATTENTION HKU\Richard\Software\Microsoft\Command Processor\\AutoRun => Value not found.
HKU\Richard\Software\Microsoft\Windows\CurrentVersion\Run\\qcgce2mrvjq91kk1e7pnbb19m52fx => Value deleted successfully.

==== End of Fixlog ====

==== End of Fixlog ====][/CODE]

gruss spiderx

Während ich da warte meldet sich AVIRA mit Fund:
Hier der Report - hab in Qurantäne verschoben:
Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 23. Juli 2013  20:43


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RICHARD-PC

Versionsinformationen:
BUILD.DAT      : 13.0.0.3884    54852 Bytes  18.07.2013 22:03:00
AVSCAN.EXE    : 13.6.0.1722  634936 Bytes  25.06.2013 08:44:50
AVSCANRC.DLL  : 13.6.0.1550    62520 Bytes  25.06.2013 08:44:50
LUKE.DLL      : 13.6.0.1550    65080 Bytes  25.06.2013 08:45:31
AVSCPLR.DLL    : 13.6.0.1712    92216 Bytes  25.06.2013 08:44:51
AVREG.DLL      : 13.6.0.1550  247864 Bytes  25.06.2013 08:44:49
avlode.dll    : 13.6.2.1704  449592 Bytes  25.06.2013 08:44:46
avlode.rdf    : 13.0.1.22      26240 Bytes  12.07.2013 08:21:36
VBASE000.VDF  : 7.11.70.0  66736640 Bytes  04.04.2013 09:41:02
VBASE001.VDF  : 7.11.74.226  2201600 Bytes  30.04.2013 14:43:00
VBASE002.VDF  : 7.11.80.60  2751488 Bytes  28.05.2013 14:21:32
VBASE003.VDF  : 7.11.85.214  2162688 Bytes  21.06.2013 07:38:55
VBASE004.VDF  : 7.11.91.176  3903488 Bytes  23.07.2013 17:49:13
VBASE005.VDF  : 7.11.91.177    2048 Bytes  23.07.2013 17:49:13
VBASE006.VDF  : 7.11.91.178    2048 Bytes  23.07.2013 17:49:13
VBASE007.VDF  : 7.11.91.179    2048 Bytes  23.07.2013 17:49:13
VBASE008.VDF  : 7.11.91.180    2048 Bytes  23.07.2013 17:49:13
VBASE009.VDF  : 7.11.91.181    2048 Bytes  23.07.2013 17:49:13
VBASE010.VDF  : 7.11.91.182    2048 Bytes  23.07.2013 17:49:14
VBASE011.VDF  : 7.11.91.183    2048 Bytes  23.07.2013 17:49:14
VBASE012.VDF  : 7.11.91.184    2048 Bytes  23.07.2013 17:49:14
VBASE013.VDF  : 7.11.91.185    2048 Bytes  23.07.2013 17:49:14
VBASE014.VDF  : 7.11.91.186    2048 Bytes  23.07.2013 17:49:14
VBASE015.VDF  : 7.11.91.187    2048 Bytes  23.07.2013 17:49:14
VBASE016.VDF  : 7.11.91.188    2048 Bytes  23.07.2013 17:49:14
VBASE017.VDF  : 7.11.91.189    2048 Bytes  23.07.2013 17:49:14
VBASE018.VDF  : 7.11.91.190    2048 Bytes  23.07.2013 17:49:14
VBASE019.VDF  : 7.11.91.191    2048 Bytes  23.07.2013 17:49:14
VBASE020.VDF  : 7.11.91.192    2048 Bytes  23.07.2013 17:49:14
VBASE021.VDF  : 7.11.91.193    2048 Bytes  23.07.2013 17:49:14
VBASE022.VDF  : 7.11.91.194    2048 Bytes  23.07.2013 17:49:14
VBASE023.VDF  : 7.11.91.195    2048 Bytes  23.07.2013 17:49:14
VBASE024.VDF  : 7.11.91.196    2048 Bytes  23.07.2013 17:49:15
VBASE025.VDF  : 7.11.91.197    2048 Bytes  23.07.2013 17:49:15
VBASE026.VDF  : 7.11.91.198    2048 Bytes  23.07.2013 17:49:15
VBASE027.VDF  : 7.11.91.199    2048 Bytes  23.07.2013 17:49:15
VBASE028.VDF  : 7.11.91.200    2048 Bytes  23.07.2013 17:49:15
VBASE029.VDF  : 7.11.91.201    2048 Bytes  23.07.2013 17:49:15
VBASE030.VDF  : 7.11.91.202    2048 Bytes  23.07.2013 17:49:15
VBASE031.VDF  : 7.11.92.12    107008 Bytes  23.07.2013 17:49:15
Engineversion  : 8.2.12.88
AEVDF.DLL      : 8.1.3.4      102774 Bytes  13.06.2013 14:38:40
AESCRIPT.DLL  : 8.1.4.134    491902 Bytes  19.07.2013 14:35:42
AESCN.DLL      : 8.1.10.4      131446 Bytes  10.04.2013 09:41:16
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 08:28:30
AERDL.DLL      : 8.2.0.128    688504 Bytes  13.06.2013 14:38:39
AEPACK.DLL    : 8.3.2.24      749945 Bytes  21.06.2013 09:10:49
AEOFFICE.DLL  : 8.1.2.70      205181 Bytes  16.07.2013 14:02:30
AEHEUR.DLL    : 8.1.4.486    6021498 Bytes  19.07.2013 14:35:42
AEHELP.DLL    : 8.1.27.4      266617 Bytes  28.06.2013 09:30:26
AEGEN.DLL      : 8.1.7.8      442742 Bytes  04.07.2013 14:24:15
AEEXP.DLL      : 8.4.1.28      266615 Bytes  16.07.2013 14:02:31
AEEMU.DLL      : 8.1.3.2      393587 Bytes  11.07.2012 08:01:14
AECORE.DLL    : 8.1.31.6      201081 Bytes  28.06.2013 09:30:25
AEBB.DLL      : 8.1.1.4        53619 Bytes  06.11.2012 08:56:24
AVWINLL.DLL    : 13.6.0.1550    23608 Bytes  25.06.2013 08:44:36
AVPREF.DLL    : 13.6.0.1550    48184 Bytes  25.06.2013 08:44:48
AVREP.DLL      : 13.6.0.1550  175672 Bytes  25.06.2013 08:44:49
AVARKT.DLL    : 13.6.0.1626  258104 Bytes  25.06.2013 08:44:38
AVEVTLOG.DLL  : 13.6.0.1550  164920 Bytes  25.06.2013 08:44:43
SQLITE3.DLL    : 3.7.0.1      397704 Bytes  10.05.2013 09:00:04
AVSMTP.DLL    : 13.6.0.1550    59960 Bytes  25.06.2013 08:44:52
NETNT.DLL      : 13.6.0.1550    13368 Bytes  25.06.2013 08:45:31
RCIMAGE.DLL    : 13.4.0.360  4780832 Bytes  10.05.2013 08:58:21
RCTEXT.DLL    : 13.6.0.1624    67128 Bytes  25.06.2013 08:44:36

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51eec0ce\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Dienstag, 23. Juli 2013  20:43

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS64.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Desktop.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '178' Modul(e) wurden durchsucht
Durchsuche Prozess 'tv_w32.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'tv_x64.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMonit.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'BJMYPRT.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'OMAlarm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'hotkey.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'HealthCare.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'FRST64.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe'
C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe
  [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Androm.afjk

Beginne mit der Desinfektion:
C:\Users\Richard\AppData\Local\Temp\ebiocwclxienyyrje.exe
  [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Androm.afjk
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '573e605c.qua' verschoben!


Ende des Suchlaufs: Dienstag, 23. Juli 2013  20:45
Benötigte Zeit: 00:05 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    982 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    981 Dateien ohne Befall
      6 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.


schrauber 23.07.2013 21:00

Kannst wieder normal starten? :)

spiderx 24.07.2013 10:40

Hallo Schrauber,

System is running. Thanks Spiderx :applaus:

schrauber 24.07.2013 11:50

Supi, dann jetzt Kontrollscans :)

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


spiderx 24.07.2013 12:26

Ok - Kontrolle erst morgen , System is off today - gebe feedback. gruss jan

schrauber 24.07.2013 14:38

Kein thema :)

spiderx 26.07.2013 07:52

Hi Schrauber :

Code:

# AdwCleaner v2.306 - Datei am 26/07/2013 um 08:35:50 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : x.jan - RICHARD-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\x.jan\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\user.js
Ordner Gelöscht : C:\Program Files (x86)\Claro LTD
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\Richard\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Richard\AppData\Roaming\Babylon
Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Claro LTD
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CCC3E766-7BA9-4629-AC1A-7F4B7F362E65}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.clarodskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.clarodskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.claroESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.claroESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A903AC15-686E-4D67-A355-86FCBE9F60DA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CCC3E766-7BA9-4629-AC1A-7F4B7F362E65}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F398D871-ED00-42A8-BEAA-0209E9E59FCC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{16466D47-74A8-4928-B8B2-07CD79ABFC9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{26D5CC0A-7A46-4D86-AF45-2EFA320B0C54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2D13AC8F-037E-40C5-ADA6-231BA74EA2F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3E254398-828F-4D51-A39E-3F6B6D96A12C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{442DAF0C-7EAD-48D9-ABEA-E0036470D6D5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{58EB187D-24F8-4423-BD6C-655CE4C416BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6BEB066C-A791-4A21-B934-7783533FE888}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A07612DF-B1DD-484F-A1C3-36CA4CE919D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A76F97B2-2C56-456A-A29E-72741595C2E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B19D9D96-E59C-4936-B283-8A831CDB3A53}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC8AAABA-3F8B-4866-8B3A-D9368133A478}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E15519AE-99BE-42DD-BE60-FFC3C183F443}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\claro
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{16466D47-74A8-4928-B8B2-07CD79ABFC9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{26D5CC0A-7A46-4D86-AF45-2EFA320B0C54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D13AC8F-037E-40C5-ADA6-231BA74EA2F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E254398-828F-4D51-A39E-3F6B6D96A12C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{442DAF0C-7EAD-48D9-ABEA-E0036470D6D5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{58EB187D-24F8-4423-BD6C-655CE4C416BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6BEB066C-A791-4A21-B934-7783533FE888}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A07612DF-B1DD-484F-A1C3-36CA4CE919D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A76F97B2-2C56-456A-A29E-72741595C2E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B19D9D96-E59C-4936-B283-8A831CDB3A53}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC8AAABA-3F8B-4866-8B3A-D9368133A478}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E15519AE-99BE-42DD-BE60-FFC3C183F443}
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Users\Richard\AppData\Roaming\Mozilla\Firefox\Profiles\pyy3vzc4.default\prefs.js

C:\Users\Richard\AppData\Roaming\Mozilla\Firefox\Profiles\pyy3vzc4.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "about:home");
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://www.claro-search.com/?affID=116198&tt=[...]
Gelöscht : user_pref("extensions.claro.admin", false);
Gelöscht : user_pref("extensions.claro.aflt", "babsst");
Gelöscht : user_pref("extensions.claro.dfltLng", "en");
Gelöscht : user_pref("extensions.claro.excTlbr", false);
Gelöscht : user_pref("extensions.claro.id", "1434e2390000000000001078d272dd0e");
Gelöscht : user_pref("extensions.claro.instlDay", "15614");
Gelöscht : user_pref("extensions.claro.instlRef", "?sst");
Gelöscht : user_pref("extensions.claro.prdct", "claro");
Gelöscht : user_pref("extensions.claro.prtnrId", "claro");
Gelöscht : user_pref("extensions.claro.tlbrId", "claro");
Gelöscht : user_pref("extensions.claro.vrsn", "1.6.4.1");
Gelöscht : user_pref("extensions.claro.vrsni", "1.6.4.1");
Gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
Gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.6.4.112:28:12");
Gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=ORJ&o=&locale=&apn_u[...]

Datei : C:\Users\x.jan\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default\prefs.js

Gelöscht : user_pref("browser.search.order.1", "Ask.com");

*************************

AdwCleaner[S1].txt - [10149 octets] - [26/07/2013 08:35:50]

########## EOF - C:\AdwCleaner[S1].txt - [10210 octets] ##########


und
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.2.3 (07.25.2013:1)
OS: Windows 7 Home Premium x64
Ran by x.jan on 26.07.2013 at  8:44:43,49
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\tracing\apnstub_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\tracing\apnstub_rasmancs



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26.07.2013 at  8:48:34,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

und

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-07-2013
Ran by x.jxxxx (administrator) on 26-07-2013 08:50:27
Running from C:\Users\x.jxxxx\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\windows\system32\atiesrxx.exe
(AMD) C:\windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Desktop.exe
(TeamViewer GmbH) c:\program files (x86)\teamviewer\version8\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe
() C:\Windows\SysWOW64\UMonit.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
() C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe
(JME) C:\Program Files (x86)\jmesoft\hotkey.exe
(Lenovo) C:\Program Files\Lenovo\HealthCare\HealthCare.exe
(CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Farbar) C:\Users\x.jxxxx\Downloads\FRST64(1).exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [UMonit] - C:\windows\SysWOW64\UMonit.exe [40960 2010-01-21] ()
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11780712 2011-02-24] (Realtek Semiconductor)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2782096 2010-07-26] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-03-02] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [jmekey] - C:\Program Files (x86)\jmesoft\hotkey.exe [114688 2009-07-16] (JME)
HKLM-x32\...\Run: [Healthcare] - C:\Program Files\Lenovo\HealthCare\HealthCare.exe [827392 2009-09-28] (Lenovo)
HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM-x32\...\Run: [LifeCam] - C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG)
HKU\Default\...\Run: [Sidebar] - C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-20] (Microsoft Corporation)
HKU\Rixxxx\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [18678376 2013-04-19] (Skype Technologies S.A.)
HKU\Rixxxx\...\Command Processor: "C:\Users\Rixxxx\AppData\Local\Temp\ebiocwclxienyyrje.exe" <===== ATTENTION!
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\OfficeManager Terminerinnerung.lnk
ShortcutTarget: OfficeManager Terminerinnerung.lnk -> C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe ()
Startup: C:\Users\Rixxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\x.jxxxx\AppData\Roaming\Dropbox\bin\Dropbox.exe (No File)
Startup: C:\Users\Rixxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk
ShortcutTarget: Microsoft Office Outlook 2003.lnk -> C:\windows\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\outicon.exe ()
Startup: C:\Users\Rixxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\Rixxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Password Safe.lnk
ShortcutTarget: Password Safe.lnk -> C:\Program Files (x86)\Password Safe\pwsafe.exe (SourceForge.net)
Startup: C:\Users\Rixxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk
ShortcutTarget: Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk -> C:\Program Files (x86)\klickTel\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011\kstart32.exe (telegate MEDIA AG)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
URLSearchHook: (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} -  No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LENDF8&pc=MALN&src=IE-SearchBox
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: HKLM-x32 {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1309253207680
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msdaipp - No CLSID Value -
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} -  No File
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\x.jxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default
FF Homepage: www.google.de
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.13.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\x.jxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-25] (Avira Operations GmbH & Co. KG)
S3 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1225312 2012-11-26] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [659040 2012-11-26] (Secunia)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-10] (Avira Operations GmbH & Co. KG)
S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation                          )
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [151592 2008-05-16] (MCCI Corporation)
R3 USTOR2K; C:\Windows\System32\DRIVERS\ustor2k.sys [52224 2010-02-22] (Genesys Logic)
R2 WinI2C-DDC; C:\windows\system32\drivers\DDCDrv.sys [20832 2008-04-08] (Nicomsoft Ltd.)
S1 [verify-U]_System; system32\drivers\[verify-U]-driver.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxxxx\Desktop\JRT.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxxxx\Desktop\JRT.txt
2013-07-26 08:43 - 2013-07-26 08:43 - 00000000 ____D C:\windows\ERUNT
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxxxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxxxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:35 - 2013-07-26 08:36 - 00010254 _____ C:\AdwCleaner[S1].txt
2013-07-26 08:33 - 2013-07-26 08:33 - 01779853 _____ (Farbar) C:\Users\x.jxxxx\Downloads\FRST64(1).exe
2013-07-26 08:32 - 2013-07-26 08:32 - 00561140 _____ (Oleg N. Scherbakov) C:\Users\x.jxxxx\Downloads\JRT.exe
2013-07-26 08:30 - 2013-07-26 08:30 - 00666633 _____ C:\Users\x.jxxxx\Downloads\adwcleaner.exe
2013-07-22 21:04 - 2013-07-22 21:04 - 00024959 _____ C:\Users\x.jxxxx\Downloads\Addition.txt
2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:02 - 2013-07-22 21:03 - 01779197 _____ (Farbar) C:\Users\x.jxxxx\Downloads\FRST64.exe
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxxxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxxxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxxxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxxxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jxxxx\Downloads\Avira-DE-Cleaner.exe
2013-07-20 15:30 - 2013-07-26 08:18 - 00000000 ____D C:\Users\Rixxxx\Desktop\Mobile Messe- und Verkaufsstände
2013-07-20 15:07 - 2013-07-20 15:11 - 00000000 ____D C:\Users\Rixxxx\Documents\Unternehmensberatung
2013-07-20 14:58 - 2013-07-20 15:15 - 00000000 ____D C:\Users\Rixxxx\Documents\Rechtsanwälte
2013-07-20 14:47 - 2013-07-20 14:48 - 00000000 ____D C:\Users\Rixxxx\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-20 14:44 - 2013-07-20 15:16 - 00000000 ____D C:\Users\Rixxxx\Documents\RN Kronolux GmbH
2013-07-17 09:27 - 2013-07-17 09:29 - 00000000 ____D C:\windows\system32\MRT
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Rixxxx\AppData\Local\keyfile3.drm
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Rixxxx\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:13 - 2013-07-11 10:24 - 00000000 ____D C:\Users\Rixxxx\Desktop\fotos von kamrea 11-07-2013
2013-07-10 19:15 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2013-07-10 19:15 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2013-07-10 19:15 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2013-07-10 19:15 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2013-07-10 17:29 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2013-07-10 17:29 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll
2013-07-10 17:29 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\windows\SysWOW64\qedit.dll
2013-07-10 17:29 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL
2013-07-10 17:29 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMVDECOD.DLL
2013-07-10 17:29 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2013-07-10 17:29 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Rixxxx\Desktop\Microsoft Office Outlook 2003.lnk
2013-06-29 14:24 - 2013-06-29 14:24 - 00001095 _____ C:\Users\Rixxxx\Desktop\USB Optical Mouse - Verknüpfung (2).lnk

==================== One Month Modified Files and Folders =======

2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxxxx\Desktop\JRT.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxxxx\Desktop\JRT.txt
2013-07-26 08:44 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-26 08:44 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-26 08:43 - 2013-07-26 08:43 - 00000000 ____D C:\windows\ERUNT
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxxxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxxxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:37 - 2013-02-08 12:08 - 00036939 _____ C:\windows\setupact.log
2013-07-26 08:37 - 2009-07-14 07:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-07-26 08:36 - 2013-07-26 08:35 - 00010254 _____ C:\AdwCleaner[S1].txt
2013-07-26 08:36 - 2010-10-28 17:50 - 01209658 _____ C:\windows\WindowsUpdate.log
2013-07-26 08:33 - 2013-07-26 08:33 - 01779853 _____ (Farbar) C:\Users\x.jxxxx\Downloads\FRST64(1).exe
2013-07-26 08:32 - 2013-07-26 08:32 - 00561140 _____ (Oleg N. Scherbakov) C:\Users\x.jxxxx\Downloads\JRT.exe
2013-07-26 08:30 - 2013-07-26 08:30 - 00666633 _____ C:\Users\x.jxxxx\Downloads\adwcleaner.exe
2013-07-26 08:30 - 2013-02-08 11:24 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2013-07-26 08:21 - 2011-03-28 16:53 - 00000000 ____D C:\Users\Rixxxx\AppData\Roaming\Skype
2013-07-26 08:18 - 2013-07-20 15:30 - 00000000 ____D C:\Users\Rixxxx\Desktop\Mobile Messe- und Verkaufsstände
2013-07-25 16:31 - 2011-07-08 15:58 - 00000000 ___RD C:\Users\Rixxxx\Dropbox
2013-07-25 16:31 - 2011-07-08 15:55 - 00000000 ____D C:\Users\Rixxxx\AppData\Roaming\Dropbox
2013-07-25 16:30 - 2011-07-08 16:01 - 00000000 ____D C:\Users\Rixxxx\AppData\Local\PasswordSafe
2013-07-25 13:51 - 2012-02-17 17:30 - 00003946 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{CF352C0D-764A-4B2C-A95E-07DD82E18C90}
2013-07-22 21:04 - 2013-07-22 21:04 - 00024959 _____ C:\Users\x.jxxxx\Downloads\Addition.txt
2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:03 - 2013-07-22 21:02 - 01779197 _____ (Farbar) C:\Users\x.jxxxx\Downloads\FRST64.exe
2013-07-22 20:10 - 2012-05-27 09:44 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxxxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxxxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxxxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxxxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jxxxx\Downloads\Avira-DE-Cleaner.exe
2013-07-22 18:04 - 2012-03-19 17:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-20 15:30 - 2012-07-27 10:17 - 00797184 ___SH C:\Users\Rixxxx\Desktop\Thumbs.db
2013-07-20 15:16 - 2013-07-20 14:44 - 00000000 ____D C:\Users\Rixxxx\Documents\RN Kronolux GmbH
2013-07-20 15:15 - 2013-07-20 14:58 - 00000000 ____D C:\Users\Rixxxx\Documents\Rechtsanwälte
2013-07-20 15:11 - 2013-07-20 15:07 - 00000000 ____D C:\Users\Rixxxx\Documents\Unternehmensberatung
2013-07-20 15:06 - 2012-12-10 19:33 - 00000000 ____D C:\Users\Rixxxx\Documents\Windenergie
2013-07-20 15:06 - 2011-04-13 15:22 - 00000000 ____D C:\Users\Rixxxx\Documents\Woltering, Jan
2013-07-20 15:05 - 2012-03-19 20:30 - 00000000 ____D C:\Users\Rixxxx\Documents\Hans-Thorsten Huber, Heizmatten-Heizfolien
2013-07-20 15:00 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Rixxxx\Documents\RA Kuck
2013-07-20 14:54 - 2011-12-05 16:32 - 00808960 ___SH C:\Users\Rixxxx\Documents\Thumbs.db
2013-07-20 14:50 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Rixxxx\Documents\Reisen
2013-07-20 14:48 - 2013-07-20 14:47 - 00000000 ____D C:\Users\Rixxxx\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-19 17:21 - 2013-06-14 09:54 - 00000000 ____D C:\Users\Rixxxx\Desktop\RN
2013-07-19 17:19 - 2013-06-14 12:28 - 00000000 ____D C:\Users\Rixxxx\Desktop\Rewe
2013-07-19 11:35 - 2012-06-04 13:12 - 00000000 ____D C:\Users\Rixxxx\Desktop\Posima
2013-07-17 09:29 - 2013-07-17 09:27 - 00000000 ____D C:\windows\system32\MRT
2013-07-17 09:26 - 2009-09-14 08:03 - 00664646 _____ C:\windows\system32\perfh007.dat
2013-07-17 09:26 - 2009-09-14 08:03 - 00134814 _____ C:\windows\system32\perfc007.dat
2013-07-17 09:26 - 2009-07-14 07:13 - 01548726 _____ C:\windows\system32\PerfStringBackup.INI
2013-07-15 12:19 - 2013-02-08 11:26 - 00001090 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Rixxxx\AppData\Local\keyfile3.drm
2013-07-11 10:29 - 2011-04-13 08:28 - 00000000 ____D C:\Users\Rixxxx\AppData\Local\Adobe
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Rixxxx\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:24 - 2013-07-11 10:13 - 00000000 ____D C:\Users\Rixxxx\Desktop\fotos von kamrea 11-07-2013
2013-07-11 10:16 - 2013-02-08 11:24 - 00692104 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2013-07-11 10:16 - 2013-02-08 11:24 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater
2013-07-11 10:16 - 2011-05-27 11:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-11 10:00 - 2009-07-14 06:45 - 00406472 _____ C:\windows\system32\FNTCACHE.DAT
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-11 09:59 - 2009-07-26 06:48 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 19:18 - 2009-07-14 04:34 - 00000586 _____ C:\windows\win.ini
2013-07-10 18:17 - 2009-07-14 07:32 - 00000000 ____D C:\windows\system32\FxsTmp
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Rixxxx\Desktop\Microsoft Office Outlook 2003.lnk
2013-07-04 17:18 - 2012-10-18 15:59 - 00000000 ____D C:\Users\Rixxxx\Desktop\R.Kurig
2013-07-02 10:27 - 2011-05-23 12:26 - 00000000 ____D C:\Users\Rixxxx\Documents\Doris Wochenmeldungen
2013-06-29 14:24 - 2013-06-29 14:24 - 00001095 _____ C:\Users\Rixxxx\Desktop\USB Optical Mouse - Verknüpfung (2).lnk

Files to move or delete:
====================
C:\ProgramData\flashax10.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-23 20:13

==================== End Of Log ============================

--- --- ---

--- --- ---


gruss spiderx

schrauber 26.07.2013 09:47

Onlinescan und wir sind durch :)


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

spiderx 30.07.2013 14:29

Hi Schrauber ,

denke das wars :

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=8c820b878545bd40a567982a855a8980
# engine=14587
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-30 01:17:01
# local_time=2013-07-30 03:17:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 16983 120953241 9766 0
# compatibility_mode=5893 16776574 100 94 1660617 126820071 0 0
# scanned=160622
# found=0
# cleaned=0
# scan_time=2604

und
Code:

Results of screen317's Security Check version 0.99.71 
 Windows 7 Service Pack 1 x64 
 Internet Explorer 10 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date!  (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Secunia PSI (3.0.0.6001) 
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 Java 7 Update 13 
 Java version out of Date!
 Adobe Flash Player 11.7.700.224 
 Adobe Reader 10.1.7 Adobe Reader out of Date! 
 Mozilla Firefox (22.0)
````````Process Check: objlist.exe by Laurent```````` 
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 TVG Gelbe Seiten Deutschland win32 officemanager\OMAlarm.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

zuletzt

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-07-2013 03
Ran by x.jxx (administrator) on 30-07-2013 15:24:26
Running from C:\Users\x.jxx\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\windows\system32\atiesrxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(AMD) C:\windows\system32\atieclxx.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Desktop.exe
(TeamViewer GmbH) c:\program files (x86)\teamviewer\version8\TeamViewer.exe
() C:\Windows\SysWOW64\UMonit.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
() C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe
(JME) C:\Program Files (x86)\jmesoft\hotkey.exe
(Lenovo) C:\Program Files\Lenovo\HealthCare\HealthCare.exe
(CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [UMonit] - C:\windows\SysWOW64\UMonit.exe [40960 2010-01-21] ()
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11780712 2011-02-24] (Realtek Semiconductor)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2782096 2010-07-26] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM\...\InprocServer32: [Default-cscui]  <==== ATTENTION!
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-03-02] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [jmekey] - C:\Program Files (x86)\jmesoft\hotkey.exe [114688 2009-07-16] (JME)
HKLM-x32\...\Run: [Healthcare] - C:\Program Files\Lenovo\HealthCare\HealthCare.exe [827392 2009-09-28] (Lenovo)
HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM-x32\...\Run: [LifeCam] - C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG)
HKU\Rixx\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [18678376 2013-04-19] (Skype Technologies S.A.)
HKU\Rixx\...\Command Processor: "C:\Users\Rixx\AppData\Local\Temp\ebiocwclxienyyrje.exe" <===== ATTENTION!
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\OfficeManager Terminerinnerung.lnk
ShortcutTarget: OfficeManager Terminerinnerung.lnk -> C:\Program Files (x86)\TVG\Gelbe Seiten Deutschland\win32\officemanager\OMAlarm.exe ()
Startup: C:\Users\Rixx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\x.jxx\AppData\Roaming\Dropbox\bin\Dropbox.exe (No File)
Startup: C:\Users\Rixx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk
ShortcutTarget: Microsoft Office Outlook 2003.lnk -> C:\windows\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\outicon.exe ()
Startup: C:\Users\Rixx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\Rixx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Password Safe.lnk
ShortcutTarget: Password Safe.lnk -> C:\Program Files (x86)\Password Safe\pwsafe.exe (SourceForge.net)
Startup: C:\Users\Rixx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk
ShortcutTarget: Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011 - Schnellstarter.lnk -> C:\Program Files (x86)\klickTel\Telefon- und Branchenbuch + Rückwärtssuche Frühjahr 2011\kstart32.exe (telegate MEDIA AG)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
URLSearchHook: (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} -  No File
SearchScopes: HKLM - DefaultScope value is missing.
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: HKLM-x32 {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1309253207680
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msdaipp - No CLSID Value -
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} -  No File
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\x.jxx\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default
FF Homepage: www.google.de
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.13.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\x.jxx\AppData\Roaming\Mozilla\Firefox\Profiles\t4rott0u.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-25] (Avira Operations GmbH & Co. KG)
S3 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1225312 2012-11-26] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [659040 2012-11-26] (Secunia)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-05-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-10] (Avira Operations GmbH & Co. KG)
S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation                          )
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [151592 2008-05-16] (MCCI Corporation)
R3 USTOR2K; C:\Windows\System32\DRIVERS\ustor2k.sys [52224 2010-02-22] (Genesys Logic)
R2 WinI2C-DDC; C:\windows\system32\drivers\DDCDrv.sys [20832 2008-04-08] (Nicomsoft Ltd.)
S1 [verify-U]_System; system32\drivers\[verify-U]-driver.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-30 15:24 - 2013-07-30 15:24 - 00000999 _____ C:\Users\x.jxx\Desktop\checkup.txt
2013-07-30 15:24 - 2013-07-30 15:24 - 00000999 _____ C:\Users\x.jxx\Desktop\checkup.txt
2013-07-30 14:26 - 2013-07-30 11:09 - 01781589 _____ (Farbar) C:\Users\x.jxx\Desktop\FRST64.exe
2013-07-30 14:26 - 2013-07-30 11:09 - 01781589 _____ (Farbar) C:\Users\x.jxx\Desktop\FRST64.exe
2013-07-30 14:26 - 2013-07-30 11:07 - 02347384 _____ (ESET) C:\Users\x.jxx\Desktop\esetsmartinstaller_enu.exe
2013-07-30 14:26 - 2013-07-30 11:07 - 02347384 _____ (ESET) C:\Users\x.jxx\Desktop\esetsmartinstaller_enu.exe
2013-07-30 14:26 - 2013-07-30 11:07 - 00891098 _____ C:\Users\x.jxx\Desktop\SecurityCheck.exe
2013-07-30 14:26 - 2013-07-30 11:07 - 00891098 _____ C:\Users\x.jxx\Desktop\SecurityCheck.exe
2013-07-30 11:08 - 2013-07-30 11:09 - 01781589 _____ (Farbar) C:\Users\Rixx\Downloads\FRST64.exe
2013-07-30 11:07 - 2013-07-30 11:07 - 02347384 _____ (ESET) C:\Users\Rixx\Downloads\esetsmartinstaller_enu.exe
2013-07-30 11:07 - 2013-07-30 11:07 - 00891098 _____ C:\Users\Rixx\Downloads\SecurityCheck.exe
2013-07-26 09:08 - 2013-07-26 09:08 - 00038411 _____ C:\Users\Rixx\AppData\Roaming\Microsoft Excel.ADR
2013-07-26 08:50 - 2013-07-26 08:50 - 00026745 _____ C:\Users\x.jxx\Downloads\FRST.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxx\Desktop\JRT.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxx\Desktop\JRT.txt
2013-07-26 08:43 - 2013-07-26 08:43 - 00000000 ____D C:\windows\ERUNT
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:35 - 2013-07-26 08:36 - 00010254 _____ C:\AdwCleaner[S1].txt
2013-07-26 08:33 - 2013-07-26 08:33 - 01779853 _____ (Farbar) C:\Users\x.jxx\Downloads\FRST64(1).exe
2013-07-26 08:32 - 2013-07-26 08:32 - 00561140 _____ (Oleg N. Scherbakov) C:\Users\x.jxx\Downloads\JRT.exe
2013-07-26 08:30 - 2013-07-26 08:30 - 00666633 _____ C:\Users\x.jxx\Downloads\adwcleaner.exe
2013-07-22 21:04 - 2013-07-22 21:04 - 00024959 _____ C:\Users\x.jxx\Downloads\Addition.txt
2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:02 - 2013-07-22 21:03 - 01779197 _____ (Farbar) C:\Users\x.jxx\Downloads\FRST64.exe
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jxx\Downloads\Avira-DE-Cleaner.exe
2013-07-20 15:30 - 2013-07-26 08:18 - 00000000 ____D C:\Users\Rixx\Desktop\Mobile Messe- und Verkaufsstände
2013-07-20 15:07 - 2013-07-20 15:11 - 00000000 ____D C:\Users\Rixx\Documents\Unternehmensberatung
2013-07-20 14:58 - 2013-07-20 15:15 - 00000000 ____D C:\Users\Rixx\Documents\Rechtsanwälte
2013-07-20 14:47 - 2013-07-20 14:48 - 00000000 ____D C:\Users\Rixx\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-20 14:44 - 2013-07-20 15:16 - 00000000 ____D C:\Users\Rixx\Documents\RN Kronolux GmbH
2013-07-17 09:27 - 2013-07-17 09:29 - 00000000 ____D C:\windows\system32\MRT
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Rixx\AppData\Local\keyfile3.drm
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Rixx\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:13 - 2013-07-11 10:24 - 00000000 ____D C:\Users\Rixx\Desktop\fotos von kamrea 11-07-2013
2013-07-10 19:15 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2013-07-10 19:15 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2013-07-10 19:15 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2013-07-10 19:15 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2013-07-10 19:15 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe
2013-07-10 19:15 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2013-07-10 19:15 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2013-07-10 17:29 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2013-07-10 17:29 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll
2013-07-10 17:29 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\windows\SysWOW64\qedit.dll
2013-07-10 17:29 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL
2013-07-10 17:29 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMVDECOD.DLL
2013-07-10 17:29 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2013-07-10 17:29 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Rixx\Desktop\Microsoft Office Outlook 2003.lnk

==================== One Month Modified Files and Folders =======

2013-07-30 15:24 - 2013-07-30 15:24 - 00000999 _____ C:\Users\x.jxx\Desktop\checkup.txt
2013-07-30 15:24 - 2013-07-30 15:24 - 00000999 _____ C:\Users\x.jxx\Desktop\checkup.txt
2013-07-30 14:30 - 2013-02-08 11:24 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2013-07-30 14:22 - 2011-03-28 16:53 - 00000000 ____D C:\Users\Rixx\AppData\Roaming\Skype
2013-07-30 14:19 - 2013-02-08 12:08 - 00037499 _____ C:\windows\setupact.log
2013-07-30 14:19 - 2010-10-28 17:50 - 01257492 _____ C:\windows\WindowsUpdate.log
2013-07-30 11:53 - 2012-07-27 10:17 - 00810496 ___SH C:\Users\Rixx\Desktop\Thumbs.db
2013-07-30 11:10 - 2013-06-14 09:54 - 00000000 ____D C:\Users\Rixx\Desktop\RN
2013-07-30 11:09 - 2013-07-30 14:26 - 01781589 _____ (Farbar) C:\Users\x.jxx\Desktop\FRST64.exe
2013-07-30 11:09 - 2013-07-30 14:26 - 01781589 _____ (Farbar) C:\Users\x.jxx\Desktop\FRST64.exe
2013-07-30 11:09 - 2013-07-30 11:08 - 01781589 _____ (Farbar) C:\Users\Rixx\Downloads\FRST64.exe
2013-07-30 11:07 - 2013-07-30 14:26 - 02347384 _____ (ESET) C:\Users\x.jxx\Desktop\esetsmartinstaller_enu.exe
2013-07-30 11:07 - 2013-07-30 14:26 - 02347384 _____ (ESET) C:\Users\x.jxx\Desktop\esetsmartinstaller_enu.exe
2013-07-30 11:07 - 2013-07-30 14:26 - 00891098 _____ C:\Users\x.jxx\Desktop\SecurityCheck.exe
2013-07-30 11:07 - 2013-07-30 14:26 - 00891098 _____ C:\Users\x.jxx\Desktop\SecurityCheck.exe
2013-07-30 11:07 - 2013-07-30 11:07 - 02347384 _____ (ESET) C:\Users\Rixx\Downloads\esetsmartinstaller_enu.exe
2013-07-30 11:07 - 2013-07-30 11:07 - 00891098 _____ C:\Users\Rixx\Downloads\SecurityCheck.exe
2013-07-30 10:36 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-30 10:36 - 2009-07-14 06:45 - 00017136 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-30 10:30 - 2011-07-08 15:58 - 00000000 ___RD C:\Users\Rixx\Dropbox
2013-07-30 10:30 - 2011-07-08 15:55 - 00000000 ____D C:\Users\Rixx\AppData\Roaming\Dropbox
2013-07-30 10:29 - 2011-07-08 16:01 - 00000000 ____D C:\Users\Rixx\AppData\Local\PasswordSafe
2013-07-30 10:28 - 2009-07-14 07:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-07-29 15:25 - 2011-04-13 15:17 - 00000000 ____D C:\Users\Rixx\Documents\Briefköpfe RN Kronolux GmbH
2013-07-29 13:26 - 2012-02-17 17:30 - 00003946 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{CF352C0D-764A-4B2C-A95E-07DD82E18C90}
2013-07-26 09:08 - 2013-07-26 09:08 - 00038411 _____ C:\Users\Rixx\AppData\Roaming\Microsoft Excel.ADR
2013-07-26 08:50 - 2013-07-26 08:50 - 00026745 _____ C:\Users\x.jxx\Downloads\FRST.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxx\Desktop\JRT.txt
2013-07-26 08:48 - 2013-07-26 08:48 - 00000829 _____ C:\Users\x.jxx\Desktop\JRT.txt
2013-07-26 08:43 - 2013-07-26 08:43 - 00000000 ____D C:\windows\ERUNT
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:42 - 2013-07-26 08:42 - 00010254 _____ C:\Users\x.jxx\Desktop\AdwCleaner[S1].txt
2013-07-26 08:36 - 2013-07-26 08:35 - 00010254 _____ C:\AdwCleaner[S1].txt
2013-07-26 08:33 - 2013-07-26 08:33 - 01779853 _____ (Farbar) C:\Users\x.jxx\Downloads\FRST64(1).exe
2013-07-26 08:32 - 2013-07-26 08:32 - 00561140 _____ (Oleg N. Scherbakov) C:\Users\x.jxx\Downloads\JRT.exe
2013-07-26 08:30 - 2013-07-26 08:30 - 00666633 _____ C:\Users\x.jxx\Downloads\adwcleaner.exe
2013-07-26 08:18 - 2013-07-20 15:30 - 00000000 ____D C:\Users\Rixx\Desktop\Mobile Messe- und Verkaufsstände
2013-07-22 21:04 - 2013-07-22 21:04 - 00024959 _____ C:\Users\x.jxx\Downloads\Addition.txt
2013-07-22 21:04 - 2013-07-22 21:04 - 00000000 ____D C:\FRST
2013-07-22 21:03 - 2013-07-22 21:02 - 01779197 _____ (Farbar) C:\Users\x.jxx\Downloads\FRST64.exe
2013-07-22 20:10 - 2012-05-27 09:44 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-07-22 19:14 - 2013-07-22 19:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00002066 _____ C:\Users\x.jxx\Desktop\Entfernen des Avira DE-Cleaners.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:37 - 2013-07-22 18:37 - 00001995 _____ C:\Users\x.jxx\Desktop\Avira DE-Cleaner.lnk
2013-07-22 18:36 - 2013-07-22 18:36 - 00883840 _____ C:\Users\x.jxx\Downloads\Avira-DE-Cleaner.exe
2013-07-22 18:04 - 2012-03-19 17:50 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-20 15:16 - 2013-07-20 14:44 - 00000000 ____D C:\Users\Rixx\Documents\RN Kronolux GmbH
2013-07-20 15:15 - 2013-07-20 14:58 - 00000000 ____D C:\Users\Rixx\Documents\Rechtsanwälte
2013-07-20 15:11 - 2013-07-20 15:07 - 00000000 ____D C:\Users\Rixx\Documents\Unternehmensberatung
2013-07-20 15:06 - 2012-12-10 19:33 - 00000000 ____D C:\Users\Rixx\Documents\Windenergie
2013-07-20 15:06 - 2011-04-13 15:22 - 00000000 ____D C:\Users\Rixx\Documents\Woltering, jxx
2013-07-20 15:05 - 2012-03-19 20:30 - 00000000 ____D C:\Users\Rixx\Documents\Hans-Thorsten Huber, Heizmatten-Heizfolien
2013-07-20 15:00 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Rixx\Documents\RA Kuck
2013-07-20 14:54 - 2011-12-05 16:32 - 00808960 ___SH C:\Users\Rixx\Documents\Thumbs.db
2013-07-20 14:50 - 2011-04-13 15:21 - 00000000 ____D C:\Users\Rixx\Documents\Reisen
2013-07-20 14:48 - 2013-07-20 14:47 - 00000000 ____D C:\Users\Rixx\Documents\Schiffsreise vom 16.11 bis 2.12.2012
2013-07-19 17:19 - 2013-06-14 12:28 - 00000000 ____D C:\Users\Rixx\Desktop\Rewe
2013-07-19 11:35 - 2012-06-04 13:12 - 00000000 ____D C:\Users\Rixx\Desktop\Posima
2013-07-17 09:29 - 2013-07-17 09:27 - 00000000 ____D C:\windows\system32\MRT
2013-07-17 09:26 - 2009-09-14 08:03 - 00664646 _____ C:\windows\system32\perfh007.dat
2013-07-17 09:26 - 2009-09-14 08:03 - 00134814 _____ C:\windows\system32\perfc007.dat
2013-07-17 09:26 - 2009-07-14 07:13 - 01548726 _____ C:\windows\system32\PerfStringBackup.INI
2013-07-15 12:19 - 2013-02-08 11:26 - 00001090 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-07-11 10:48 - 2013-07-11 10:48 - 00004096 ____H C:\Users\Rixx\AppData\Local\keyfile3.drm
2013-07-11 10:29 - 2011-04-13 08:28 - 00000000 ____D C:\Users\Rixx\AppData\Local\Adobe
2013-07-11 10:28 - 2013-07-11 10:28 - 11006930 _____ C:\Users\Rixx\Downloads\Goldene Hochzeit von Detlef und Renate.zip.part
2013-07-11 10:24 - 2013-07-11 10:13 - 00000000 ____D C:\Users\Rixx\Desktop\fotos von kamrea 11-07-2013
2013-07-11 10:16 - 2013-02-08 11:24 - 00692104 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2013-07-11 10:16 - 2013-02-08 11:24 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater
2013-07-11 10:16 - 2011-05-27 11:27 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-11 10:00 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-11 10:00 - 2009-07-14 06:45 - 00406472 _____ C:\windows\system32\FNTCACHE.DAT
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-11 09:59 - 2012-08-13 17:10 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-11 09:59 - 2009-07-26 06:48 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 19:18 - 2009-07-14 04:34 - 00000586 _____ C:\windows\win.ini
2013-07-10 18:17 - 2009-07-14 07:32 - 00000000 ____D C:\windows\system32\FxsTmp
2013-07-08 12:37 - 2013-07-08 12:37 - 00002795 _____ C:\Users\Rixx\Desktop\Microsoft Office Outlook 2003.lnk
2013-07-04 17:18 - 2012-10-18 15:59 - 00000000 ____D C:\Users\Rixx\Desktop\R.Kurig
2013-07-02 10:27 - 2011-05-23 12:26 - 00000000 ____D C:\Users\Rixx\Documents\Doris Wochenmeldungen

Files to move or delete:
====================
C:\ProgramData\flashax10.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-23 20:13

==================== End Of Log ============================

--- --- ---

--- --- ---


gruss spiderx

PS: nochmal Thanks und wenns erledigt ist bitte thread schließen

schrauber 30.07.2013 17:12

Java und Adobe updaten. Jetzt noch Reste entfernen :)

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM\...\InprocServer32: [Default-cscui]  <==== ATTENTION!
HKU\Rixx\...\Command Processor: "C:\Users\Rixx\AppData\Local\Temp\ebiocwclxienyyrje.exe" <===== ATTENTION!
C:\ProgramData\flashax10.exe
C:\Users\Rixx\AppData\Local\Temp\ebiocwclxienyyrje.exe


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


spiderx 31.07.2013 11:03

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-07-2013 03
Ran by Richard at 2013-07-31 12:01:46 Run:2
Running from C:\Users\Richard\Downloads
Boot Mode: Normal
==============================================


==== End of Fixlog ====

gruss spiderx


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:09 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129