Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   langsames Internet mit viel Werbung (https://www.trojaner-board.de/139956-langsames-internet-viel-werbung.html)

nathie 16.08.2013 19:49

langsames Internet mit viel Werbung
 
Mein Internet ist sehr langsam geworden, viele pop-ups und generell viel werbung. Wenn du mirhelfen könntest, wäre super!

aharonov 16.08.2013 20:00

Hi,

klar kann ich dir weiterhelfen:
Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die resultierenden Logfiles hier.

nathie 17.08.2013 12:12

FRST.txt
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013
Ran by admin (administrator) on 17-08-2013 12:43:43
Running from C:\Users\admin\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Systweak) C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe
(Sentelic Corporation) C:\Program Files\FSP\FspUip.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(mychat) C:\Program Files\BisonCam\BisonHK.exe
(Bison Inc.) C:\Program Files\BisonCam\InitDriverx86.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
() C:\Program Files\Hotkey\Hotkey.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
() c:\Program Files\Hotkey\PowerBiosServer.exe
(Microsoft Corporation) C:\Windows\system32\schtasks.exe
() C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [fspuip] - C:\Program Files\FSP\fspuip.exe [3342336 2009-08-31] (Sentelic Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9726568 2010-09-03] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-03] (Intel Corporation)
HKLM\...\Run: [BisonHK] - C:\Program Files\BisonCam\BisonHK.exe [77824 2009-06-09] (mychat)
HKLM\...\Run: [BisonInst0402] - C:\Program Files\BisonCam\InitDriverx86.exe [69632 2009-07-18] (Bison Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKCU\...\Run: [Facebook Update] - C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-22] (Facebook Inc.)
HKCU\...\Run: [EA Core] - C:\Program Files\Electronic Arts\EADM\Core.exe [3325952 2009-03-28] (Electronic Arts)
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-06-23] (Google Inc.)
HKCU\...\Run: [NTRedirect] - C:\Users\admin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll [127472 2013-08-04] () <===== ATTENTION
MountPoints2: F - F:\LGAutoRun.exe
MountPoints2: {71e85e51-5f25-11e1-8d89-0090f5a9a5a4} - F:\LGAutoRun.exe
Startup: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hotkey.lnk
ShortcutTarget: Hotkey.lnk -> C:\Program Files\Hotkey\Hotkey.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://nmd.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
URLSearchHook: DVDVideoSoftTB DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Program Files\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
SearchScopes: HKLM - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848
SearchScopes: HKCU - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
SearchScopes: HKCU - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL =
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848
BHO: Claro LTD Helper Object - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} - C:\Program Files\Claro LTD\claro\1.8.3.10\bh\claro.dll (Montera Technologeis LTD)
BHO: DVDVideoSoftTB DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Program Files\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
BHO: Savings Sidekick - {11111111-1111-1111-1111-110011501160} - C:\Program Files\Savings Sidekick\Savings Sidekick.dll (215 Apps)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: LyricsContainer - {77e880b5-cae7-4928-8507-ec2e5007e73e} - C:\Program Files\LyricsContainer\128.dll (LyricsContainer)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: BetterAds - {BA56787C-729F-4715-8F11-EB2A16908B91} - C:\Program Files\BetterAds\ScriptHost.dll ()
BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.22.0\bh\delta.dll (Delta-search.com)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: AlxHelper Class - {F443A627-5009-4323-9C1D-7FD598D0D712} - C:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.dll (Amazon.com)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM - Claro LTD Toolbar - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - C:\Program Files\Claro LTD\claro\1.8.3.10\claroTlbr.dll (Montera Technologeis LTD)
Toolbar: HKLM - DVDVideoSoftTB DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Program Files\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.22.0\deltaTlbr.dll (Delta-search.com)
Toolbar: HKLM - Amazon Browser Bar - {EA582743-9076-4178-9AA6-7393FDF4D5CE} - C:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.dll (Amazon.com)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default
FF user.js: detected! => C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\user.js
FF NewTab: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
FF SelectedSearchEngine: Delta Search
FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF SearchPlugin: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\abb@amazon.com
FF Extension: BetterAds - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org
FF Extension: No Name - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\crossriderapp5060@crossrider.com
FF Extension: Delta Toolbar - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\ffxtlbr@delta.com
FF Extension: Movie2kDownloader - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com
FF Extension: betterads - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org.xpi
FF Extension: movie2kdownloader - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsContainer.co] C:\Program Files\LyricsContainer\128.xpi
FF Extension: No Name - C:\Program Files\LyricsContainer\128.xpi

Chrome:
=======
CHR HomePage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
CHR RestoreOnStartup:      "urls_to_restore_on_startup": []
CHR DefaultSearchURL: (Delta Search) - hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974
CHR DefaultSuggestURL: (Delta Search) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\gcswf32.dll No File
CHR Plugin: (Skype Toolbars) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\npSkypeChromePlugin.dll (Skype Technologies S.A.)
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.)
CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Picasa) - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Extension: (LyricsContainer) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\abfmigjiaapipflmopkaaooigcjjdojh\1.128_0
CHR Extension: (Movie2kDownloader) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blaofbhgbmeikidhlkmjhbkbfohpgekf\1.0_0
CHR Extension: (YouTube) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (BetterAds) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cacclhdpfoingihegojhoipnihfnoaki\2.0_0
CHR Extension: (Google Search) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Savings Sidekick) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo\1.23.81_0
CHR Extension: (Delta Toolbar) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.4_0
CHR Extension: (Skype Click to Call) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0
CHR Extension: (Amazon for Chrome) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.272_0
CHR Extension: (Gmail) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [abfmigjiaapipflmopkaaooigcjjdojh] - C:\Program Files\LyricsContainer\128.crx
CHR HKLM\...\Chrome\Extension: [blaofbhgbmeikidhlkmjhbkbfohpgekf] - C:\Program Files\Movie2KDownloader.com\Movie2KDownloader10.crx
CHR HKLM\...\Chrome\Extension: [cacclhdpfoingihegojhoipnihfnoaki] - C:\Users\admin\AppData\Local\MediaBA\betterads.crx
CHR HKLM\...\Chrome\Extension: [dhdepfaagokllfmhfbcfmocaeigmoebo] - C:\Users\admin\AppData\Local\Savings Sidekick\Chrome\Savings Sidekick.crx
CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\admin\AppData\Roaming\BabSolution\CR\Delta.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [32808 2013-07-01] (Just Develop It)
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [122512 2006-12-28] (B.H.A Corporation)
R2 BrowserDefendert; C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2847696 2013-07-26] ()
R2 PowerBiosServer; c:\Program Files\Hotkey\PowerBiosServer.exe [31744 2009-10-06] ()
R2 Updater Service for AMZN; C:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe [222368 2013-03-21] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-05] (Avira Operations GmbH & Co. KG)
R3 Cam3820; C:\Windows\System32\Drivers\cam3820a.sys [308480 2009-06-25] (CamVendor)
R1 cdrbsdrv; C:\Windows\System32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [6814720 2010-07-14] (Intel Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.)
S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.)
S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.)
S3 PCIUtil; \??\C:\Users\admin\AppData\Local\Temp\PCIUtil.sys [x]
U3 awtorpod; \??\C:\Users\admin\AppData\Local\Temp\awtorpod.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:11 - 2013-08-17 12:12 - 00018140 _____ C:\Users\admin\Downloads\Addition.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:00 - 2013-08-17 12:05 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:48 - 2013-08-17 11:49 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-16 11:59 - 2013-08-16 11:59 - 00000000 ____D C:\Users\admin\AppData\Local\Amazon Browser Bar
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-16 11:58 - 2013-08-16 11:58 - 00001165 _____ C:\Users\Public\Desktop\Advanced System Protector.lnk
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\ProgramData\Systweak
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon Browser Bar
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Advanced System Protector
2013-08-16 11:58 - 2012-07-25 12:03 - 00017136 _____ C:\Windows\system32\sasnative32.exe
2013-08-16 11:56 - 2013-08-16 11:57 - 00000000 ____D C:\Program Files\MyPC Backup
2013-08-16 11:56 - 2013-08-16 11:56 - 00001051 _____ C:\Users\admin\Desktop\MyPC Backup.lnk
2013-08-16 11:56 - 2013-08-16 11:56 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-08-16 11:55 - 2013-08-16 17:23 - 00000272 _____ C:\Windows\Tasks\RegClean Pro_UPDATES.job
2013-08-16 11:55 - 2013-08-16 17:23 - 00000264 _____ C:\Windows\Tasks\RegClean Pro_DEFAULT.job
2013-08-16 11:55 - 2013-08-16 11:58 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-16 11:55 - 2013-08-16 11:55 - 00001014 _____ C:\Users\Public\Desktop\RegClean Pro.lnk
2013-08-16 11:55 - 2013-08-16 11:55 - 00000000 ____D C:\Program Files\RegClean Pro
2013-08-16 11:55 - 2013-05-27 16:01 - 00018776 _____ (Systweak Inc., (www.systweak.com)) C:\Windows\system32\roboot.exe
2013-08-16 11:54 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212 (1).exe
2013-08-16 11:53 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212.exe
2013-08-16 11:44 - 2013-08-16 11:44 - 00000000 ____D C:\Program Files\LyricsContainer
2013-08-14 18:33 - 2013-08-14 18:33 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
2013-08-14 18:32 - 2013-08-17 11:34 - 00000374 _____ C:\Windows\Tasks\LyricsContainer Update.job
2013-08-14 18:32 - 2013-08-14 18:32 - 00288704 _____ C:\Users\admin\Downloads\Setup (1).exe
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Users\admin\AppData\Roaming\Delta
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Users\admin\AppData\Roaming\BabSolution
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Program Files\Delta
2013-08-14 18:31 - 2013-08-14 18:31 - 00288704 _____ C:\Users\admin\Downloads\Setup.exe
2013-08-14 10:33 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-14 10:33 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-14 10:33 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-14 10:33 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 09:24 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-14 09:24 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-14 09:24 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-14 09:24 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-14 09:24 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 09:24 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-14 09:24 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 09:21 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-14 09:21 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp
2013-07-21 13:58 - 2013-07-21 13:58 - 00000000 _____ C:\Windows\system32\sho11BE.tmp
2013-07-18 11:30 - 2013-07-18 11:30 - 00000000 ____D C:\Users\admin\AppData\Roaming\AlawarEntertainment
2013-07-18 11:28 - 2013-07-18 11:29 - 62645360 _____ (INTENIUM GmbH) C:\Users\admin\Downloads\DasRettungsteam3.exe

==================== One Month Modified Files and Folders =======

2013-08-17 12:39 - 2013-08-17 12:39 - 00035515 _____ C:\Users\admin\Desktop\gmer.txt
2013-08-17 12:29 - 2011-12-03 23:26 - 00001138 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA.job
2013-08-17 12:29 - 2011-12-03 23:26 - 00001116 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core.job
2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:12 - 2013-08-17 12:11 - 00018140 _____ C:\Users\admin\Downloads\Addition.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:10 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-17 12:10 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:05 - 2013-08-17 12:00 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 12:00 - 2010-12-07 15:59 - 00000000 ____D C:\Users\admin
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-17 11:50 - 2011-06-23 17:35 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:49 - 2013-08-17 11:48 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-17 11:47 - 2010-12-07 14:55 - 01677637 _____ C:\Windows\WindowsUpdate.log
2013-08-17 11:35 - 2012-11-06 21:27 - 00000000 ____D C:\Users\admin\AppData\Local\Windows Live
2013-08-17 11:34 - 2013-08-14 18:32 - 00000374 _____ C:\Windows\Tasks\LyricsContainer Update.job
2013-08-17 11:33 - 2011-06-23 17:35 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-17 11:33 - 2010-12-07 16:06 - 00721284 _____ C:\Windows\PFRO.log
2013-08-17 11:33 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-17 11:33 - 2009-07-14 06:39 - 00122101 _____ C:\Windows\setupact.log
2013-08-16 20:39 - 2013-06-19 09:25 - 00000000 ____D C:\Users\admin\AppData\Local\Audible
2013-08-16 17:23 - 2013-08-16 11:55 - 00000272 _____ C:\Windows\Tasks\RegClean Pro_UPDATES.job
2013-08-16 17:23 - 2013-08-16 11:55 - 00000264 _____ C:\Windows\Tasks\RegClean Pro_DEFAULT.job
2013-08-16 11:59 - 2013-08-16 11:59 - 00000000 ____D C:\Users\admin\AppData\Local\Amazon Browser Bar
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-16 11:58 - 2013-08-16 11:58 - 00001165 _____ C:\Users\Public\Desktop\Advanced System Protector.lnk
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\ProgramData\Systweak
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon Browser Bar
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon
2013-08-16 11:58 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Advanced System Protector
2013-08-16 11:58 - 2013-08-16 11:55 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-16 11:58 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-08-16 11:57 - 2013-08-16 11:56 - 00000000 ____D C:\Program Files\MyPC Backup
2013-08-16 11:56 - 2013-08-16 11:56 - 00001051 _____ C:\Users\admin\Desktop\MyPC Backup.lnk
2013-08-16 11:56 - 2013-08-16 11:56 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-08-16 11:55 - 2013-08-16 11:55 - 00001014 _____ C:\Users\Public\Desktop\RegClean Pro.lnk
2013-08-16 11:55 - 2013-08-16 11:55 - 00000000 ____D C:\Program Files\RegClean Pro
2013-08-16 11:54 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212 (1).exe
2013-08-16 11:54 - 2013-08-16 11:53 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212.exe
2013-08-16 11:44 - 2013-08-16 11:44 - 00000000 ____D C:\Program Files\LyricsContainer
2013-08-15 13:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2013-08-15 08:42 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-14 20:45 - 2010-09-23 12:41 - 01623522 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-14 18:33 - 2013-08-14 18:33 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
2013-08-14 18:32 - 2013-08-14 18:32 - 00288704 _____ C:\Users\admin\Downloads\Setup (1).exe
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Users\admin\AppData\Roaming\Delta
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Users\admin\AppData\Roaming\BabSolution
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-14 18:32 - 2013-08-14 18:32 - 00000000 ____D C:\Program Files\Delta
2013-08-14 18:31 - 2013-08-14 18:31 - 00288704 _____ C:\Users\admin\Downloads\Setup.exe
2013-08-14 11:09 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-14 11:00 - 2013-07-14 04:20 - 00000000 ____D C:\Windows\system32\MRT
2013-08-14 10:57 - 2010-12-07 17:25 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-14 10:53 - 2009-07-14 04:04 - 00000832 _____ C:\Windows\win.ini
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp
2013-08-13 11:07 - 2011-12-30 09:18 - 00002135 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-07-26 05:13 - 2013-08-14 10:33 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-26 05:12 - 2013-08-14 10:33 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-26 04:49 - 2013-08-14 10:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-26 03:59 - 2013-08-14 10:33 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-25 10:57 - 2013-08-14 09:24 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-21 13:58 - 2013-07-21 13:58 - 00000000 _____ C:\Windows\system32\sho11BE.tmp
2013-07-19 03:41 - 2013-08-14 09:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-07-18 11:38 - 2012-09-26 17:18 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-07-18 11:30 - 2013-07-18 11:30 - 00000000 ____D C:\Users\admin\AppData\Roaming\AlawarEntertainment
2013-07-18 11:30 - 2012-02-20 14:02 - 00001095 _____ C:\Users\Public\Desktop\GAME CENTER.lnk
2013-07-18 11:30 - 2011-02-12 19:30 - 00000000 ____D C:\Program Files\DEUTSCHLAND SPIELT
2013-07-18 11:29 - 2013-07-18 11:28 - 62645360 _____ (INTENIUM GmbH) C:\Users\admin\Downloads\DasRettungsteam3.exe

Files to move or delete:
====================
C:\Users\admin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-13 20:37

==================== End Of Log ============================

--- --- ---



ADDITION.txt

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-08-2013
Ran by admin at 2013-08-17 12:11:30
Running from C:\Users\admin\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

7-Zip 9.20
Adobe Flash Player 11 ActiveX (Version: 11.1.102.55)
Adobe Flash Player 11 Plugin (Version: 11.5.502.146)
Adobe Reader X (10.1.5) - Deutsch (Version: 10.1.5)
Advanced System Protector (Version: 2.1.1000.10905)
Amazon Browser Bar (Version: 3.0)
Apple Application Support (Version: 1.4.1)
Apple Mobile Device Support (Version: 3.3.0.69)
Apple Software Update (Version: 2.1.3.127)
AudibleManager (Version: 1998740080.48.56.29037946)
Avira Free Antivirus (Version: 13.0.0.3885)
AVS Audio Editor 7.1
AVS DVD Player version 2.4
AVS Update Manager 1.0
AVS4YOU Software Navigator 1.4
BetterAds (Version: 2.0)
Bing Bar (Version: 7.1.391.0)
BisonCam (Version: 6.96.1728.10.9)
Bistro Boulevard (Version: 1.0.0.0)
Bonjour (Version: 2.0.4.0)
BrowserDefender
CDBurnerXP (Version: 4.3.8.2474)
ChiconyCam (Version: 1.0.21.825)
Claro LTD toolbar
D3DX10 (Version: 15.4.2368.0902)
Das Geheimnis des Berghotels
Das Rettungsteam 2 (Version: 1.0.0.0)
Das Rettungsteam 3 (Version: 1.0.0.0)
Das Vermächtnis - Der Baum des Lebens
Delta Chrome Toolbar
Delta toolbar (Version: 1.8.22.0)
DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46)
Die*Sims™*3 (Version: 1.0.631)
DVDVideoSoftTB DE Toolbar (Version: 6.9.0.16)
EA Download Manager (Version: 5.0.0.255)
Facebook Video Calling 1.2.0.287 (Version: 1.2.287)
ffdshow [rev 497] [2006-11-04] (Version: 1.0)
Finger Sensing Pad Driver (Version: 8.5.2.2)
Fotogalerie (Version: 16.4.3505.0912)
Free Video Dub version 2.0.15.1031 (Version: 2.0.15.1031)
Fröhlicher Koch (Version: 1.0.0.0)
Google Chrome (Version: 28.0.1500.95)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4209.2358)
Google Update Helper (Version: 1.3.21.153)
gotomaxx PDFMAILER (Version: 5.0.14)
Hotkey 3.0021 (Version: 3.00.0021)
Intel(R) Rapid Storage Technology (Version: 9.6.0.1014)
Intel(R) TV Wizard
InterVideo FilterSDK for Panasonic
iTunes (Version: 10.1.0.56)
Java Auto Updater (Version: 2.0.2.4)
Java(TM) 6 Update 22 (Version: 6.0.220)
JMicron Ethernet Adapter NDIS Driver (Version: 6.0.11.10)
JMicron Flash Media Controller Driver (Version: 1.0.48.1)
Jo’s großer Traum: Mein eigenes Café (Version: 1.0.0.0)
Junk Mail filter update (Version: 16.4.3505.0912)
Kinder des Mondes (Version: 1.0.0.0)
LG USB Modem Drivers (Version: 4.9.4)
LyricsContainer
Magic Encyclopedia
Magic Encyclopedia 2
Meine Tierklinik deinstallieren (Version: Meine Tierklinik)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Outlook Connector (Version: 14.0.5118.5000)
Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0)
Microsoft Office Starter 2010 - Deutsch (Version: 14.0.4763.1000)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SkyDrive (HKCU Version: 16.4.6013.0910)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft SQL Server 2008 R2 Management Objects (Version: 10.50.1447.4)
Microsoft SQL Server Compact 3.5 SP2 DEU (Version: 3.5.8080.0)
Microsoft SQL Server System CLR Types (Version: 10.50.1447.4)
Microsoft Visual Basic 2010 Express - DEU (Version: 10.0.30319)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (Version: 10.0.30319)
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)
MobileMe Control Panel (Version: 3.1.6.0)
MotionSD STUDIO 1.3E
Movie Maker (Version: 16.4.3505.0912)
Movie2KDownloader (Version: 2.1 Build 26473)
Mozilla Firefox 15.0.1 (x86 de) (Version: 15.0.1)
Mozilla Maintenance Service (Version: 15.0.1)
MSVCRT (Version: 15.4.2862.0708)
MSVCRT110 (Version: 16.4.1108.0727)
MyPC Backup (Version: )
OpenOffice.org 3.2 (Version: 3.2.9502)
Photo Gallery (Version: 16.4.3505.0912)
PhotoScape
Picasa 3 (Version: 3.9)
Prinzessin Isabella: Die Rückkehr des Fluches (Version: 1.0.0.0)
QuickTime (Version: 7.68.75.0)
Realtek High Definition Audio Driver (Version: 6.0.1.6194)
RegClean Pro (Version: 6.21)
Savings Sidekick (Version: 1.23.151.151)
Skype Click to Call (Version: 5.6.8442)
Skype™ 5.10 (Version: 5.10.116)
SMP Webcam (Version: 1.4.7.00811)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (Version: 4.0.8080.0)
VRWriter4 (Version: 4.3)
WebCam Installer (Version: 2.00a)
Windows Live Communications Platform (Version: 16.4.3505.0912)
Windows Live Essentials (Version: 16.4.3505.0912)
Windows Live Family Safety (Version: 16.4.3505.0912)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (Version: 16.4.3505.0912)
Windows Live Mail (Version: 16.4.3505.0912)
Windows Live Messenger (Version: 16.4.3505.0912)
Windows Live MIME IFilter (Version: 16.4.3505.0912)
Windows Live Photo Common (Version: 16.4.3505.0912)
Windows Live PIMT Platform (Version: 16.4.3505.0912)
Windows Live SOXE (Version: 16.4.3505.0912)
Windows Live SOXE Definitions (Version: 16.4.3505.0912)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live UX Platform (Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (Version: 16.4.3505.0912)
Windows Live Writer (Version: 16.4.3505.0912)
Windows Live Writer Resources (Version: 16.4.3505.0912)
Windows-Treiberpaket - Intel (NETw5s32) net (09/15/2009 13.0.0.107) (Version: 09/15/2009 13.0.0.107)
Windows-Treiberpaket - Intel (NETw5v32) net (09/15/2009 13.0.0.107) (Version: 09/15/2009 13.0.0.107)
Youda Legend


==================== Restore Points =========================

14-07-2013 02:20:02 Windows Update
19-07-2013 20:35:59 Windows Update
13-08-2013 09:08:49 Windows Update
14-08-2013 08:32:43 Windows Update
16-08-2013 10:05:21 RegClean Pro Fr, Aug 16, 13 12:05

==================== Hosts content: ==========================

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {12580668-925A-43AE-A6AC-8EF39D694C48} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.)
Task: {1899C35F-4CA2-4DE8-AA2F-17B3B83B7934} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-22] (Facebook Inc.)
Task: {1C6666DD-F973-4E83-8F75-33DABD2AA302} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-22] (Facebook Inc.)
Task: {20EEE1DA-684F-40E4-AEEF-421EB48BE16B} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {379FA4EA-649D-44E9-8169-6089F9589E83} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation)
Task: {524980A6-B571-4BC1-949C-C92184D87397} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {539E69F0-C9B3-468F-9230-1955111C58DD} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files\RegClean Pro\RegCleanPro.exe [2013-05-27] (Systweak Inc)
Task: {5E2BFA5A-30F2-4DBC-98C9-4D8F66EB2E6C} - System32\Tasks\LyricsContainer Update => C:\Program Files\LyricsContainer\LrcsCtrUpdr.exe [2013-08-16] ()
Task: {64042CBA-8991-4CAF-B71A-16715C72E596} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14] (Sun Microsystems, Inc.)
Task: {6D722A7E-A007-4D55-B426-C2EFFADD7CDD} - System32\Tasks\EPUpdater => C:\Users\admin\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-08-04] ()
Task: {7CCFFAA3-EE6A-4D49-B781-A5552AADAE73} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.)
Task: {85F31521-448F-442D-A7EF-947086A197F4} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {907E8E85-6F0A-4F59-9110-68D4447A9578} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {CEC9BA2A-EE78-4F48-A968-DAECB4398BD0} - System32\Tasks\Advanced System Protector_startup => C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe [2013-05-24] (Systweak)
Task: {F2556E7E-790C-45BA-9A2C-824668FA4CCE} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: {F7AFF0AC-E155-4545-B9DF-A4226584529E} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files\RegClean Pro\RegCleanPro.exe [2013-05-27] (Systweak Inc)
Task: {F808A5B3-AA13-4C07-B7A8-B67F1FE6EE84} - System32\Tasks\RegClean Pro => C:\Program Files\RegClean Pro\RegCleanPro.exe [2013-05-27] (Systweak Inc)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core.job => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA.job => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\LyricsContainer Update.job => C:\Program Files\LyricsContainer\LrcsCtrUpdr.exe
Task: C:\Windows\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files\RegClean Pro\RegCleanPro.exe
Task: C:\Windows\Tasks\RegClean Pro_UPDATES.job => C:\Program Files\RegClean Pro\RegCleanPro.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (08/17/2013 11:52:31 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 15.0.1.4631, Zeitstempel: 0x5047f9c5
Name des fehlerhaften Moduls: xul.dll, Version: 15.0.1.4631, Zeitstempel: 0x5047f93b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0010e567
ID des fehlerhaften Prozesses: 0xe40
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9702124

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9702124

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9701125

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9701125

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9700111

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9700111

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second


System errors:
=============
Error: (08/17/2013 11:34:29 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (08/17/2013 11:34:29 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Computer Backup (MyPC Backup) erreicht.

Error: (08/16/2013 08:39:30 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (08/16/2013 05:23:39 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (08/16/2013 05:23:39 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Computer Backup (MyPC Backup) erreicht.

Error: (08/16/2013 01:37:55 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (08/15/2013 00:05:18 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst Gruppenrichtlinienclient konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (08/14/2013 09:34:30 PM) (Source: DCOM) (User: )
Description: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}

Error: (08/14/2013 09:31:38 PM) (Source: Disk) (User: )
Description: Das Gerät \Device\Harddisk1\DR3 ist für den Zugriff noch nicht bereit.

Error: (08/14/2013 08:34:10 PM) (Source: Disk) (User: )
Description: Das Gerät \Device\Harddisk1\DR1 ist für den Zugriff noch nicht bereit.


Microsoft Office Sessions:
=========================
Error: (08/17/2013 11:52:31 AM) (Source: Application Error)(User: )
Description: firefox.exe15.0.1.46315047f9c5xul.dll15.0.1.46315047f93bc00000050010e567e4001ce9b2d90fed30cC:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Mozilla Firefox\xul.dllbb6e46b7-0722-11e3-94fc-0090f5a9a5a4

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9702124

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9702124

Error: (08/16/2013 08:37:29 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9701125

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9701125

Error: (08/16/2013 08:37:28 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9700111

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 9700111

Error: (08/16/2013 08:37:27 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second


==================== Memory info ===========================

Percentage of memory in use: 75%
Total physical RAM: 2008.87 MB
Available physical RAM: 494.61 MB
Total Pagefile: 4017.73 MB
Available Pagefile: 1888.77 MB
Total Virtual: 2047.88 MB
Available Virtual: 1896.68 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:135.23 GB) (Free:68.16 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (Daten) (Fixed) (Total:97.66 GB) (Free:88.37 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 63D19E9E)
Partition 1: (Active) - (Size=135 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98 GB) - (Type=07 NTFS)

==================== End Of Log ============================




GMER.txt


GMER Logfile:
Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-08-17 12:39:23
Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 SAMSUNG_ rev.2AC1 232,89GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\admin\AppData\Local\Temp\awtorpod.sys


---- System - GMER 2.1 ----

SSDT      8EB903AE                                                                                                                                ZwCreateSection
SSDT      8EB903B8                                                                                                                                ZwRequestWaitReplyPort
SSDT      8EB903B3                                                                                                                                ZwSetContextThread
SSDT      8EB903BD                                                                                                                                ZwSetSecurityObject
SSDT      8EB903C2                                                                                                                                ZwSystemDebugControl
SSDT      8EB9034F                                                                                                                                ZwTerminateProcess

INT 0x61  ?                                                                                                                                        979BD2D8
INT 0x71  ?                                                                                                                                        979BD558
INT 0xA2  ?                                                                                                                                        979BDA58
INT 0xB0  ?                                                                                                                                        979BD058

---- Kernel code sections - GMER 2.1 ----

.text    ntkrnlpa.exe!ZwRollbackEnlistment + 142D                                                                                                82E7EA15 1 Byte  [06]
.text    ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                                                  82EB8212 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text    ntkrnlpa.exe!KeRemoveQueueEx + 11F7                                                                                                      82EBF58C 4 Bytes  [AE, 03, B9, 8E]
.text    ntkrnlpa.exe!KeRemoveQueueEx + 1553                                                                                                      82EBF8E8 4 Bytes  [B8, 03, B9, 8E]
.text    ntkrnlpa.exe!KeRemoveQueueEx + 1597                                                                                                      82EBF92C 4 Bytes  [B3, 03, B9, 8E]
.text    ntkrnlpa.exe!KeRemoveQueueEx + 1613                                                                                                      82EBF9A8 4 Bytes  [BD, 03, B9, 8E]
.text    ntkrnlpa.exe!KeRemoveQueueEx + 1667                                                                                                      82EBF9FC 4 Bytes  [C2, 03, B9, 8E]
.text    ...                                                                                                                                     

---- User code sections - GMER 2.1 ----

.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtCreateFile + 6                                                    7760560E 4 Bytes  [28, 08, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtCreateFile + B                                                    77605613 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtMapViewOfSection + 6                                              77605C6E 4 Bytes  [28, 0B, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtMapViewOfSection + B                                              77605C73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenFile + 6                                                      77605D1E 4 Bytes  [68, 08, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenFile + B                                                      77605D23 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcess + 6                                                  77605DCE 4 Bytes  [A8, 09, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcess + B                                                  77605DD3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcessToken + 6                                              77605DDE 4 Bytes  CALL 766123EC C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcessToken + B                                              77605DE3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcessTokenEx + 6                                            77605DEE 4 Bytes  [A8, 0A, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenProcessTokenEx + B                                            77605DF3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThread + 6                                                    77605E4E 4 Bytes  [68, 09, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThread + B                                                    77605E53 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThreadToken + 6                                              77605E5E 4 Bytes  [68, 0A, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThreadToken + B                                              77605E63 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThreadTokenEx + 6                                            77605E6E 4 Bytes  CALL 7661247D C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtOpenThreadTokenEx + B                                            77605E73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtQueryAttributesFile + 6                                          77605F7E 4 Bytes  [A8, 08, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtQueryAttributesFile + B                                          77605F83 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtQueryFullAttributesFile + 6                                      7760602E 4 Bytes  CALL 7661263B C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtQueryFullAttributesFile + B                                      77606033 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtSetInformationFile + 6                                            7760667E 4 Bytes  [28, 09, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtSetInformationFile + B                                            77606683 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtSetInformationThread + 6                                          776066DE 4 Bytes  [28, 0A, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtSetInformationThread + B                                          776066E3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtUnmapViewOfSection + 6                                            776069FE 4 Bytes  [68, 0B, C6, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] ntdll.dll!NtUnmapViewOfSection + B                                            77606A03 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[172] USER32.dll!DialogBoxParamW                                                    75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe[332] USER32.dll!DialogBoxParamW                                  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\BisonCam\InitDriverx86.exe[384] USER32.dll!DialogBoxParamW                                                              75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\wininit.exe[488] USER32.dll!DialogBoxParamW                                                                          75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\services.exe[536] USER32.dll!DialogBoxParamW                                                                        75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    ...                                                                                                                                     
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtCreateFile + 6                                                    7760560E 4 Bytes  [28, E4, 7F, 00] {SUB AH, AH; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtCreateFile + B                                                    77605613 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtMapViewOfSection + 6                                              77605C6E 4 Bytes  [28, E7, 7F, 00] {SUB BH, AH; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtMapViewOfSection + B                                              77605C73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenFile + 6                                                      77605D1E 4 Bytes  [68, E4, 7F, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenFile + B                                                      77605D23 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcess + 6                                                  77605DCE 4 Bytes  [A8, E5, 7F, 00] {TEST AL, 0xe5; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcess + B                                                  77605DD3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcessToken + 6                                              77605DDE 4 Bytes  CALL 7660DDC8 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcessToken + B                                              77605DE3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcessTokenEx + 6                                            77605DEE 4 Bytes  [A8, E6, 7F, 00] {TEST AL, 0xe6; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenProcessTokenEx + B                                            77605DF3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThread + 6                                                    77605E4E 4 Bytes  [68, E5, 7F, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThread + B                                                    77605E53 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThreadToken + 6                                              77605E5E 4 Bytes  [68, E6, 7F, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThreadToken + B                                              77605E63 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThreadTokenEx + 6                                            77605E6E 4 Bytes  CALL 7660DE59 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtOpenThreadTokenEx + B                                            77605E73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtQueryAttributesFile + 6                                          77605F7E 4 Bytes  [A8, E4, 7F, 00] {TEST AL, 0xe4; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtQueryAttributesFile + B                                          77605F83 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtQueryFullAttributesFile + 6                                      7760602E 4 Bytes  CALL 7660E017 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtQueryFullAttributesFile + B                                      77606033 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtSetInformationFile + 6                                            7760667E 4 Bytes  [28, E5, 7F, 00] {SUB CH, AH; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtSetInformationFile + B                                            77606683 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtSetInformationThread + 6                                          776066DE 4 Bytes  [28, E6, 7F, 00] {SUB DH, AH; JG 0x4}
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtSetInformationThread + B                                          776066E3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtUnmapViewOfSection + 6                                            776069FE 4 Bytes  [68, E7, 7F, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] ntdll.dll!NtUnmapViewOfSection + B                                            77606A03 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[708] USER32.dll!DialogBoxParamW                                                    75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\svchost.exe[720] USER32.dll!DialogBoxParamW                                                                          75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe[792] USER32.dll!DialogBoxParamW                                                75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\svchost.exe[808] user32.dll!DialogBoxParamW                                                                          75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\System32\svchost.exe[872] USER32.dll!DialogBoxParamW                                                                          75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    ...                                                                                                                                     
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtCreateFile + 6                                                  7760560E 4 Bytes  [28, 1C, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtCreateFile + B                                                  77605613 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtMapViewOfSection + 6                                            77605C6E 4 Bytes  [28, 1F, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtMapViewOfSection + B                                            77605C73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenFile + 6                                                    77605D1E 4 Bytes  [68, 1C, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenFile + B                                                    77605D23 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcess + 6                                                  77605DCE 4 Bytes  [A8, 1D, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcess + B                                                  77605DD3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcessToken + 6                                            77605DDE 4 Bytes  CALL 76614B00 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcessToken + B                                            77605DE3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcessTokenEx + 6                                          77605DEE 4 Bytes  [A8, 1E, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenProcessTokenEx + B                                          77605DF3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThread + 6                                                  77605E4E 4 Bytes  [68, 1D, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThread + B                                                  77605E53 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThreadToken + 6                                              77605E5E 4 Bytes  [68, 1E, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThreadToken + B                                              77605E63 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThreadTokenEx + 6                                            77605E6E 4 Bytes  CALL 76614B91 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtOpenThreadTokenEx + B                                            77605E73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtQueryAttributesFile + 6                                          77605F7E 4 Bytes  [A8, 1C, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtQueryAttributesFile + B                                          77605F83 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtQueryFullAttributesFile + 6                                      7760602E 4 Bytes  CALL 76614D4F C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtQueryFullAttributesFile + B                                      77606033 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtSetInformationFile + 6                                          7760667E 4 Bytes  [28, 1D, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtSetInformationFile + B                                          77606683 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtSetInformationThread + 6                                        776066DE 4 Bytes  [28, 1E, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtSetInformationThread + B                                        776066E3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtUnmapViewOfSection + 6                                          776069FE 4 Bytes  [68, 1F, ED, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] ntdll.dll!NtUnmapViewOfSection + B                                          77606A03 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[1580] USER32.dll!DialogBoxParamW                                                  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\FSP\FspUip.exe[1632] USER32.dll!DialogBoxParamW                                                                        75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\Dwm.exe[1696] USER32.dll!DialogBoxParamW                                                                            75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\taskhost.exe[1704] USER32.dll!DialogBoxParamW                                                                        75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe[1712] USER32.dll!DialogBoxParamW                                                  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    ...                                                                                                                                     
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtCreateFile + 6                                                  7760560E 4 Bytes  [28, 14, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtCreateFile + B                                                  77605613 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtMapViewOfSection + 6                                            77605C6E 4 Bytes  [28, 17, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtMapViewOfSection + B                                            77605C73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenFile + 6                                                    77605D1E 4 Bytes  [68, 14, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenFile + B                                                    77605D23 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcess + 6                                                  77605DCE 4 Bytes  [A8, 15, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcess + B                                                  77605DD3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcessToken + 6                                            77605DDE 4 Bytes  CALL 766159F8 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcessToken + B                                            77605DE3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcessTokenEx + 6                                          77605DEE 4 Bytes  [A8, 16, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenProcessTokenEx + B                                          77605DF3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThread + 6                                                  77605E4E 4 Bytes  [68, 15, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThread + B                                                  77605E53 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThreadToken + 6                                              77605E5E 4 Bytes  [68, 16, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThreadToken + B                                              77605E63 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThreadTokenEx + 6                                            77605E6E 4 Bytes  CALL 76615A89 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtOpenThreadTokenEx + B                                            77605E73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtQueryAttributesFile + 6                                          77605F7E 4 Bytes  [A8, 14, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtQueryAttributesFile + B                                          77605F83 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtQueryFullAttributesFile + 6                                      7760602E 4 Bytes  CALL 76615C47 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtQueryFullAttributesFile + B                                      77606033 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtSetInformationFile + 6                                          7760667E 4 Bytes  [28, 15, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtSetInformationFile + B                                          77606683 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtSetInformationThread + 6                                        776066DE 4 Bytes  [28, 16, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtSetInformationThread + B                                        776066E3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtUnmapViewOfSection + 6                                          776069FE 4 Bytes  [68, 17, FC, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] ntdll.dll!NtUnmapViewOfSection + B                                          77606A03 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[2544] USER32.dll!DialogBoxParamW                                                  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\System32\bgsvcgen.exe[2972] USER32.dll!DialogBoxParamW                                                                        75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Bonjour\mDNSResponder.exe[3028] USER32.dll!DialogBoxParamW                                                              75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe[3048] USER32.dll!DialogBoxParamW  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    c:\Program Files\Hotkey\PowerBiosServer.exe[3116] USER32.dll!DialogBoxParamW                                                            75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    ...                                                                                                                                     
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtCreateFile + 6                                                  7760560E 4 Bytes  [28, B4, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtCreateFile + B                                                  77605613 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtMapViewOfSection + 6                                            77605C6E 4 Bytes  [28, B7, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtMapViewOfSection + B                                            77605C73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenFile + 6                                                    77605D1E 4 Bytes  [68, B4, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenFile + B                                                    77605D23 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcess + 6                                                  77605DCE 4 Bytes  [A8, B5, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcess + B                                                  77605DD3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcessToken + 6                                            77605DDE 4 Bytes  CALL 76614D98 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcessToken + B                                            77605DE3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcessTokenEx + 6                                          77605DEE 4 Bytes  [A8, B6, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenProcessTokenEx + B                                          77605DF3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThread + 6                                                  77605E4E 4 Bytes  [68, B5, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThread + B                                                  77605E53 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThreadToken + 6                                              77605E5E 4 Bytes  [68, B6, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThreadToken + B                                              77605E63 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThreadTokenEx + 6                                            77605E6E 4 Bytes  CALL 76614E29 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtOpenThreadTokenEx + B                                            77605E73 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtQueryAttributesFile + 6                                          77605F7E 4 Bytes  [A8, B4, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtQueryAttributesFile + B                                          77605F83 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtQueryFullAttributesFile + 6                                      7760602E 4 Bytes  CALL 76614FE7 C:\Windows\system32\SHELL32.dll
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtQueryFullAttributesFile + B                                      77606033 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtSetInformationFile + 6                                          7760667E 4 Bytes  [28, B5, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtSetInformationFile + B                                          77606683 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtSetInformationThread + 6                                        776066DE 4 Bytes  [28, B6, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtSetInformationThread + B                                        776066E3 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtUnmapViewOfSection + 6                                          776069FE 4 Bytes  [68, B7, EF, 00]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] ntdll.dll!NtUnmapViewOfSection + B                                          77606A03 1 Byte  [E2]
.text    C:\Program Files\Google\Chrome\Application\chrome.exe[4768] USER32.dll!DialogBoxParamW                                                  75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Windows\system32\svchost.exe[4992] USER32.dll!DialogBoxParamW                                                                        75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe[5360] USER32.dll!DialogBoxParamW                                                75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Windows Media Player\wmpnetwk.exe[5408] USER32.dll!DialogBoxParamW                                                      75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe[5696] USER32.dll!DialogBoxParamW                          75BF3B9B 5 Bytes  JMP 75354760 c:\progra~2\browse~2\261519~1.190\{c16c1~1\browse~1.dll
.text    ...                                                                                                                                     

---- EOF - GMER 2.1 ----

--- --- ---


Vielen Dank

aharonov 17.08.2013 14:26

Oh ja, da ist sehr viel Mist drauf...


Schritt 1
  • Gehe zu Start --> Systemsteuerung und öffne Programme und Funktionen.
  • Suche und deinstalliere dort der Reihe nach folgende Einträge:
    • Advanced System Protector
    • Amazon Browser Bar
    • BetterAds
    • BrowserDefender
    • Claro LTD toolbar
    • Delta Chrome Toolbar
    • Delta toolbar
    • DVDVideoSoftTB DE Toolbar
    • LyricsContainer
    • Movie2KDownloader
    • MyPC Backup
    • RegClean Pro
    • Savings Sidekick
  • Schliesse das Fenster wieder und führe einen Neustart durch, wenn das gefordert wurde.



Schritt 2

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 3

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Log von FRST

nathie 17.08.2013 17:58

awdCleaner:

AdwCleaner v2.306 - Datei am 17/08/2013 um 18:39:16 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : admin - ADMIN-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\admin\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\extensions\movie2kdownloader@movie2kdownloader.com.xpi
Datei Gelöscht : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Windows\system32\roboot.exe
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Users\admin\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\admin\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\admin\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\admin\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movie2KDownloader.com
Ordner Gelöscht : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\jetpack
Ordner Gelöscht : C:\Users\admin\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\5248f88b069b943
Schlüssel Gelöscht : HKCU\Software\Alexa Internet
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsContainer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Cr_Installer
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\5248f88b069b943
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\blaofbhgbmeikidhlkmjhbkbfohpgekf
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16660

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119557&tsp=4974 --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (de)

Datei : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\prefs.js

C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\user.js ... Gelöscht !

Gelöscht : user_pref("CT2625848.autoDisableScopes", -1);
Gelöscht : user_pref("avg.install.userHPSettings", "^hxxp://www\\.claro-search\\.com/\\?affID=114508.*");
Gelöscht : user_pref("avg.install.userSPSettings", "Claro Search");
Gelöscht : user_pref("extensions.claro.admin", false);
Gelöscht : user_pref("extensions.claro.aflt", "babsst");
Gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
Gelöscht : user_pref("extensions.claro.dfltLng", "en");
Gelöscht : user_pref("extensions.claro.excTlbr", false);
Gelöscht : user_pref("extensions.claro.id", "92aa4ee20000000000000026c7a46704");
Gelöscht : user_pref("extensions.claro.instlDay", "15650");
Gelöscht : user_pref("extensions.claro.instlRef", "sst");
Gelöscht : user_pref("extensions.claro.prdct", "claro");
Gelöscht : user_pref("extensions.claro.prtnrId", "claro");
Gelöscht : user_pref("extensions.claro.tlbrId", "claro");
Gelöscht : user_pref("extensions.claro.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.claro.vrsn", "1.8.3.10");
Gelöscht : user_pref("extensions.claro.vrsni", "1.8.3.10");
Gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
Gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1020:52:36");
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.bbDpng", "17");
Gelöscht : user_pref("extensions.delta.cntry", "DE");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.hdrMd5", "EC6D687000C929B3A2A873D4175FC419");
Gelöscht : user_pref("extensions.delta.id", "92aa4ee20000000000000026c7a46704");
Gelöscht : user_pref("extensions.delta.instlDay", "15931");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.22.018:32:55");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.sg", "azb");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.018:32:55");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119557&tsp=4974");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");

-\\ Google Chrome v28.0.1500.95

Datei : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [10398 octets] - [17/08/2013 18:39:16]

########## EOF - C:\AdwCleaner[S1].txt - [10459 octets] ##########

FRST:
FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013
Ran by admin (administrator) on 17-08-2013 18:54:15
Running from C:\Users\admin\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() c:\Program Files\Hotkey\PowerBiosServer.exe
(Sentelic Corporation) C:\Program Files\FSP\FspUip.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(mychat) C:\Program Files\BisonCam\BisonHK.exe
(Bison Inc.) C:\Program Files\BisonCam\InitDriverx86.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
() C:\Program Files\Hotkey\Hotkey.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [fspuip] - C:\Program Files\FSP\fspuip.exe [3342336 2009-08-31] (Sentelic Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9726568 2010-09-03] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-03] (Intel Corporation)
HKLM\...\Run: [BisonHK] - C:\Program Files\BisonCam\BisonHK.exe [77824 2009-06-09] (mychat)
HKLM\...\Run: [BisonInst0402] - C:\Program Files\BisonCam\InitDriverx86.exe [69632 2009-07-18] (Bison Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKCU\...\Run: [Facebook Update] - C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-22] (Facebook Inc.)
HKCU\...\Run: [EA Core] - "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent [x]
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-06-23] (Google Inc.)
MountPoints2: F - F:\LGAutoRun.exe
MountPoints2: {71e85e51-5f25-11e1-8d89-0090f5a9a5a4} - F:\LGAutoRun.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hotkey.lnk
ShortcutTarget: Hotkey.lnk -> C:\Program Files\Hotkey\Hotkey.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://nmd.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
URLSearchHook: (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} -  No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKCU - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL =
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: BetterAds - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org
FF Extension: Movie2kDownloader - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com
FF Extension: betterads - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Extension: (BetterAds) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cacclhdpfoingihegojhoipnihfnoaki\2.0_0
CHR Extension: (Skype Click to Call) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0
CHR Extension: () - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.272_0
CHR HKLM\...\Chrome\Extension: [cacclhdpfoingihegojhoipnihfnoaki] - C:\Users\admin\AppData\Local\MediaBA\betterads.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [122512 2006-12-28] (B.H.A Corporation)
R2 PowerBiosServer; c:\Program Files\Hotkey\PowerBiosServer.exe [31744 2009-10-06] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-05] (Avira Operations GmbH & Co. KG)
R3 Cam3820; C:\Windows\System32\Drivers\cam3820a.sys [308480 2009-06-25] (CamVendor)
R1 cdrbsdrv; C:\Windows\System32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [6814720 2010-07-14] (Intel Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.)
S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.)
S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.)
S3 PCIUtil; \??\C:\Users\admin\AppData\Local\Temp\PCIUtil.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-17 18:39 - 2013-08-17 18:39 - 00010529 _____ C:\AdwCleaner[S1].txt
2013-08-17 18:36 - 2013-08-17 18:36 - 00666633 _____ C:\Users\admin\Downloads\adwcleaner.exe
2013-08-17 12:45 - 2013-08-17 12:45 - 00000000 ____D C:\Users\admin\Desktop\Textdokumente
2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:00 - 2013-08-17 12:05 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:48 - 2013-08-17 11:49 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-16 11:58 - 2013-08-17 17:59 - 00000000 ____D C:\Program Files\Amazon
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-16 11:56 - 2013-08-17 18:12 - 00000000 ____D C:\Program Files\MyPC Backup
2013-08-16 11:55 - 2013-08-17 18:17 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-16 11:54 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212 (1).exe
2013-08-16 11:53 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212.exe
2013-08-14 18:32 - 2013-08-14 18:32 - 00288704 _____ C:\Users\admin\Downloads\Setup (1).exe
2013-08-14 18:31 - 2013-08-14 18:31 - 00288704 _____ C:\Users\admin\Downloads\Setup.exe
2013-08-14 10:33 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-14 10:33 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-14 10:33 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-14 10:33 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 09:24 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-14 09:24 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-14 09:24 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-14 09:24 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-14 09:24 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 09:24 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-14 09:24 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 09:21 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-14 09:21 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp
2013-07-21 13:58 - 2013-07-21 13:58 - 00000000 _____ C:\Windows\system32\sho11BE.tmp
2013-07-18 11:30 - 2013-07-18 11:30 - 00000000 ____D C:\Users\admin\AppData\Roaming\AlawarEntertainment
2013-07-18 11:28 - 2013-07-18 11:29 - 62645360 _____ (INTENIUM GmbH) C:\Users\admin\Downloads\DasRettungsteam3.exe

==================== One Month Modified Files and Folders =======

2013-08-17 18:50 - 2011-06-23 17:35 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-17 18:50 - 2011-06-23 17:35 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-17 18:49 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-17 18:49 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-17 18:46 - 2012-09-26 17:18 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-17 18:41 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-17 18:41 - 2009-07-14 06:39 - 00122213 _____ C:\Windows\setupact.log
2013-08-17 18:40 - 2010-12-07 14:55 - 01741191 _____ C:\Windows\WindowsUpdate.log
2013-08-17 18:39 - 2013-08-17 18:39 - 00010529 _____ C:\AdwCleaner[S1].txt
2013-08-17 18:36 - 2013-08-17 18:36 - 00666633 _____ C:\Users\admin\Downloads\adwcleaner.exe
2013-08-17 18:29 - 2011-12-03 23:26 - 00001138 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA.job
2013-08-17 18:24 - 2012-06-14 13:30 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-08-17 18:22 - 2010-12-07 16:06 - 00727958 _____ C:\Windows\PFRO.log
2013-08-17 18:19 - 2011-02-12 19:30 - 00000000 ____D C:\Program Files\DEUTSCHLAND SPIELT
2013-08-17 18:17 - 2013-08-16 11:55 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-17 18:12 - 2013-08-16 11:56 - 00000000 ____D C:\Program Files\MyPC Backup
2013-08-17 18:11 - 2012-01-13 20:42 - 00000000 ____D C:\Program Files\Purplehills
2013-08-17 18:07 - 2012-06-14 13:07 - 00000000 ____D C:\Program Files\Electronic Arts
2013-08-17 17:59 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon
2013-08-17 12:45 - 2013-08-17 12:45 - 00000000 ____D C:\Users\admin\Desktop\Textdokumente
2013-08-17 12:29 - 2011-12-03 23:26 - 00001116 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core.job
2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:05 - 2013-08-17 12:00 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 12:00 - 2010-12-07 15:59 - 00000000 ____D C:\Users\admin
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:49 - 2013-08-17 11:48 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-17 11:35 - 2012-11-06 21:27 - 00000000 ____D C:\Users\admin\AppData\Local\Windows Live
2013-08-16 20:39 - 2013-06-19 09:25 - 00000000 ____D C:\Users\admin\AppData\Local\Audible
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-16 11:58 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-08-16 11:54 - 2013-08-16 11:54 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212 (1).exe
2013-08-16 11:54 - 2013-08-16 11:53 - 04653592 _____ (Systweak Inc                                                ) C:\Users\admin\Downloads\rcpsetupdsnr_ds367212.exe
2013-08-15 13:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2013-08-15 08:42 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-14 20:45 - 2010-09-23 12:41 - 01623522 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-14 18:32 - 2013-08-14 18:32 - 00288704 _____ C:\Users\admin\Downloads\Setup (1).exe
2013-08-14 18:31 - 2013-08-14 18:31 - 00288704 _____ C:\Users\admin\Downloads\Setup.exe
2013-08-14 11:09 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-14 11:00 - 2013-07-14 04:20 - 00000000 ____D C:\Windows\system32\MRT
2013-08-14 10:57 - 2010-12-07 17:25 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-14 10:53 - 2009-07-14 04:04 - 00000832 _____ C:\Windows\win.ini
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp
2013-08-13 11:07 - 2011-12-30 09:18 - 00002135 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-07-26 05:13 - 2013-08-14 10:33 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-26 05:12 - 2013-08-14 10:33 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-26 04:49 - 2013-08-14 10:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-26 03:59 - 2013-08-14 10:33 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-25 10:57 - 2013-08-14 09:24 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-21 13:58 - 2013-07-21 13:58 - 00000000 _____ C:\Windows\system32\sho11BE.tmp
2013-07-19 03:41 - 2013-08-14 09:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-07-18 11:30 - 2013-07-18 11:30 - 00000000 ____D C:\Users\admin\AppData\Roaming\AlawarEntertainment
2013-07-18 11:30 - 2012-02-20 14:02 - 00001095 _____ C:\Users\Public\Desktop\GAME CENTER.lnk
2013-07-18 11:29 - 2013-07-18 11:28 - 62645360 _____ (INTENIUM GmbH) C:\Users\admin\Downloads\DasRettungsteam3.exe

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-07-13 20:37

==================== End Of Log ============================

--- --- ---

--- --- ---

aharonov 17.08.2013 18:33

Hi,

wie läuft denn der Rechner jetzt?


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:49 - 2013-08-17 11:48 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-17 18:17 - 2013-08-16 11:55 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-17 18:12 - 2013-08-16 11:56 - 00000000 ____D C:\Program Files\MyPC Backup
FF Extension: BetterAds - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org
FF Extension: Movie2kDownloader - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com
FF Extension: betterads - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org.xpi
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL =


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte poste in deiner nächsten Antwort:
  • Fixlog von FRST
  • Log von MBAM
  • Log von ESET

nathie 20.08.2013 12:22

Hallo,
mein PC ist schon wieder viel schneller!
fixlog-Editor:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-08-2013
Ran by admin at 2013-08-20 13:18:30 Run:1
Running from C:\Users\admin\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
2013-08-17 11:49 - 2013-08-17 11:49 - 00001130 _____ C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk
2013-08-17 11:49 - 2013-08-17 11:48 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-17 18:17 - 2013-08-16 11:55 - 00000000 ____D C:\Users\admin\AppData\Roaming\Systweak
2013-08-17 18:12 - 2013-08-16 11:56 - 00000000 ____D C:\Program Files\MyPC Backup
FF Extension: BetterAds - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org
FF Extension: Movie2kDownloader - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com
FF Extension: betterads - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org.xpi
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL =


*****************

C:\Users\admin\Desktop\Continue Zip Opener Installation.lnk => Moved successfully.
C:\Users\admin\Downloads\ZipOpenerSetup.exe => Moved successfully.
C:\Users\admin\AppData\Roaming\Systweak => Moved successfully.
C:\Program Files\MyPC Backup => Moved successfully.
C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org => Moved successfully.
C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\movie2kdownloader@movie2kdownloader.com => Moved successfully.
C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\betterads@BetterAds.org.xpi => Moved successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{420F946C-5CA3-4322-9FED-14CD91802CE5} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{420F946C-5CA3-4322-9FED-14CD91802CE5} => Key not found.

==== End of Fixlog ====

aharonov 20.08.2013 13:17

Ok, dann noch die Schritte 2 und 3 zur Kontrolle.

nathie 21.08.2013 21:44

Hallo,
mbam-log:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.21.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
admin :: ADMIN-PC [Administrator]

Schutz: Aktiviert

21.08.2013 22:20:38
mbam-log-2013-08-21 (22-20-38).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216793
Laufzeit: 13 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 460 -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 2540 -> Löschen bei Neustart.

Infizierte Speichermodule: 2
C:\Users\admin\AppData\Roaming\BabSolution\Shared\EnhancedNT.dll (PUP.Optional.A.BabSolution) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 77
HKCR\CLSID\{9cf699ca-2174-4ed8-bec1-ba82095edce0} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dealply (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{2b35088f-b844-4b5f-8930-093afd2a27cb} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{2d68e2a6-7f1e-499e-a1cb-1ff88db184ec} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{BE724454-85AC-492D-8105-B5D6FF0B4D71} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2B35088F-B844-4B5F-8930-093AFD2A27CB} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lyrix@lyrixeeker.co (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLive.OneClickCtrl.9 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLive.Update3WebControl.3 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\d (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 7
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Löschen bei Neustart.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0O1S1D1N0A2Y1Q1D1G -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Daten: C:\Windows\system32\rundll32.exe "C:\Users\admin\AppData\Roaming\BabSolution\Shared\EnhancedNT.dll",Run -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Bösartig: (c:\progra~2\browse~1\261562~1.220\{c16c1~1\browse~1.dll) Gut: () -> Löschen bei Neustart.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 27
C:\Program Files\DealPly (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Delta (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\Download (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\Install (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\Offline (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\Offline\{2E19CBFC-444F-4552-B4A4-BA47A2446510} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Users\admin\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Program Files\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 158
C:\Program Files\DealPly\DealPlyIE.dll (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe (PUP.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Desktop\SoftonicDownloader_fuer_photoscape.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\LyricsContainertmp.exe (PUP.Optional.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\is357113909\2588945_Setup.EXE (PUP.Optional.AddLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\57D103E7-BAB0-7891-8BDD-2596C33254BC\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\57D103E7-BAB0-7891-8BDD-2596C33254BC\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\57D103E7-BAB0-7891-8BDD-2596C33254BC\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\57D103E7-BAB0-7891-8BDD-2596C33254BC\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Local\Temp\68A079F9-BAB0-7891-88D2-485D016D3170\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\iLividSetup_6.exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\iLividSetup_7 (1).exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\iLividSetup_7.exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\jesus_liebt_mic.exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\rcpsetupdsnr_ds367212 (1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\rcpsetupdsnr_ds367212.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\Setup (1).exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\Setup.exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\Downloads\Ein_Kuss_mit_Folgen.exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPly.crx (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPly.xpi (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPlyUpdate.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPlyUpdateRun.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\DealPlyUpdateVer.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\icon.ico (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPly\uninst.exe (PUP.Optional.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\chrome.manifest (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\01.crx (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\01.xpi (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\02.crx (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\02.xpi (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\128.crx (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\128.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\128.dll (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\128.xpi (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\crx.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\crx.db (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\LyriXupdate.exe (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\sqlite3.dll (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\Uninstall.exe (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\xpi.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\xpi.db (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\LyricXeeker Update.job (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url (PUP.OPtional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\EnhancedNT.dll (PUP.Optional.A.BabSolution) -> Löschen bei Neustart.
C:\Program Files\DealPlyLive\Update\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveHandler.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveHelper.msi (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\psuser.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\admin\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\GUninstaller.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

nathie 22.08.2013 21:49

Hallo, hier ist jetzt das log von Schritt 3 ESET

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=f9298087d8e7044e856fce00fde51af1
# engine=14866
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-22 04:05:47
# local_time=2013-08-22 06:05:47 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 97 11725 242610837 4405 0
# compatibility_mode=5893 16776573 100 94 95020 128818738 0 0
# scanned=62918
# found=0
# cleaned=0
# scan_time=10003
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=f9298087d8e7044e856fce00fde51af1
# engine=14872
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-22 08:33:48
# local_time=2013-08-22 10:33:48 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 97 6234 242626918 0 0
# compatibility_mode=5893 16776573 100 94 111101 128834819 0 0
# scanned=139746
# found=4
# cleaned=0
# scan_time=5625
sh=2311B2AA4292C52FC4ED7C28AD0912DB9813F4E0 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2010-4452.A trojan" ac=I fn="C:\Users\admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24\153893d8-7e8d4b5a"
sh=CBFF7934103EF341FE65202DDACC72811DC2A77D ft=1 fh=f58ff336f5edf07e vn="Win32/Adware.1ClickDownload.AM application" ac=I fn="C:\Users\admin\Downloads\Die_Maske_des_Zorro.exe"
sh=3A76ADA4271248398791715B3BC95EA6A0417515 ft=1 fh=72df37f4d9db63ed vn="Win32/Adware.1ClickDownload.AM application" ac=I fn="C:\Users\admin\Downloads\jesus_liebt_mich (1).exe"
sh=3A76ADA4271248398791715B3BC95EA6A0417515 ft=1 fh=72df37f4d9db63ed vn="Win32/Adware.1ClickDownload.AM application" ac=I fn="C:\Users\admin\Downloads\jesus_liebt_mich.exe"

Danke und einen schönen Abend

aharonov 23.08.2013 00:09

Ähm, wo ist denn jetzt all die Adware wieder hergekommen..


Starte noch einmal FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.

nathie 24.08.2013 09:55

addition.txt:FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-08-2013
Ran by admin at 2013-08-24 10:52:50
Running from C:\Users\admin\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

7-Zip 9.20
Adobe Flash Player 11 ActiveX (Version: 11.1.102.55)
Adobe Flash Player 11 Plugin (Version: 11.5.502.146)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Apple Application Support (Version: 1.4.1)
Apple Mobile Device Support (Version: 3.3.0.69)
Apple Software Update (Version: 2.1.3.127)
AudibleManager (Version: 1998740080.48.56.29037946)
Avira Free Antivirus (Version: 13.0.0.3885)
AVS Audio Editor 7.1
AVS DVD Player version 2.4
AVS Update Manager 1.0
AVS4YOU Software Navigator 1.4
BisonCam (Version: 6.96.1728.10.9)
Bonjour (Version: 2.0.4.0)
CCleaner (Version: 4.04)
CDBurnerXP (Version: 4.3.8.2474)
ChiconyCam (Version: 1.0.21.825)
D3DX10 (Version: 15.4.2368.0902)
Das Geheimnis des Berghotels
Das Rettungsteam 2 (Version: 1.0.0.0)
Das Vermächtnis - Der Baum des Lebens
DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46)
Facebook Video Calling 1.2.0.287 (Version: 1.2.287)
ffdshow [rev 497] [2006-11-04] (Version: 1.0)
Finger Sensing Pad Driver (Version: 8.5.2.2)
Fotogalerie (Version: 16.4.3505.0912)
Free Video Dub version 2.0.15.1031 (Version: 2.0.15.1031)
Google Chrome (Version: 29.0.1547.57)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4413.1752)
Google Update Helper (Version: 1.3.21.153)
gotomaxx PDFMAILER (Version: 5.0.14)
Hotkey 3.0021 (Version: 3.00.0021)
Intel(R) Rapid Storage Technology (Version: 9.6.0.1014)
Intel(R) TV Wizard
InterVideo FilterSDK for Panasonic
iTunes (Version: 10.1.0.56)
Java Auto Updater (Version: 2.0.2.4)
Java(TM) 6 Update 22 (Version: 6.0.220)
JMicron Ethernet Adapter NDIS Driver (Version: 6.0.11.10)
JMicron Flash Media Controller Driver (Version: 1.0.48.1)
Jo’s großer Traum: Mein eigenes Café (Version: 1.0.0.0)
Junk Mail filter update (Version: 16.4.3505.0912)
Kinder des Mondes (Version: 1.0.0.0)
LG USB Modem Drivers (Version: 4.9.4)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Meine Tierklinik deinstallieren (Version: Meine Tierklinik)
metaCrawler
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Outlook Connector (Version: 14.0.5118.5000)
Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0)
Microsoft Office Starter 2010 - Deutsch (Version: 14.0.4763.1000)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SkyDrive (HKCU Version: 16.4.6013.0910)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft SQL Server 2008 R2 Management Objects (Version: 10.50.1447.4)
Microsoft SQL Server Compact 3.5 SP2 DEU (Version: 3.5.8080.0)
Microsoft SQL Server System CLR Types (Version: 10.50.1447.4)
Microsoft Visual Basic 2010 Express - DEU (Version: 10.0.30319)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (Version: 10.0.30319)
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)
MobileMe Control Panel (Version: 3.1.6.0)
MotionSD STUDIO 1.3E
Movie Maker (Version: 16.4.3505.0912)
MSVCRT (Version: 15.4.2862.0708)
MSVCRT110 (Version: 16.4.1108.0727)
OpenOffice.org 3.2 (Version: 3.2.9502)
Photo Gallery (Version: 16.4.3505.0912)
PhotoScape
Picasa 3 (Version: 3.9)
QuickTime (Version: 7.68.75.0)
Realtek High Definition Audio Driver (Version: 6.0.1.6194)
Skype Click to Call (Version: 5.6.8442)
Skype™ 5.10 (Version: 5.10.116)
SMP Webcam (Version: 1.4.7.00811)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1)
Update for Zip Opener
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (Version: 4.0.8080.0)
VRWriter4 (Version: 4.3)
WebCam Installer (Version: 2.00a)
WebConnect 3.0.0 (Version: 3.0.0)
Windows Live Communications Platform (Version: 16.4.3505.0912)
Windows Live Essentials (Version: 16.4.3505.0912)
Windows Live Family Safety (Version: 16.4.3505.0912)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (Version: 16.4.3505.0912)
Windows Live Mail (Version: 16.4.3505.0912)
Windows Live Messenger (Version: 16.4.3505.0912)
Windows Live MIME IFilter (Version: 16.4.3505.0912)
Windows Live Photo Common (Version: 16.4.3505.0912)
Windows Live PIMT Platform (Version: 16.4.3505.0912)
Windows Live SOXE (Version: 16.4.3505.0912)
Windows Live SOXE Definitions (Version: 16.4.3505.0912)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live UX Platform (Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (Version: 16.4.3505.0912)
Windows Live Writer (Version: 16.4.3505.0912)
Windows Live Writer Resources (Version: 16.4.3505.0912)
Windows-Treiberpaket - Intel (NETw5s32) net  (09/15/2009 13.0.0.107) (Version: 09/15/2009 13.0.0.107)
Windows-Treiberpaket - Intel (NETw5v32) net  (09/15/2009 13.0.0.107) (Version: 09/15/2009 13.0.0.107)
Youda Legend
 

==================== Restore Points  =========================

13-08-2013 09:08:49 Windows Update
14-08-2013 08:32:43 Windows Update
16-08-2013 10:05:21 RegClean Pro Fr, Aug 16, 13  12:05
17-08-2013 16:06:25 Entfernt The Sims 3
21-08-2013 11:51:18 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {05142247-1FA0-4B08-B9AB-F83ADE5E9DE6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-07-22] (Piriform Ltd)
Task: {12580668-925A-43AE-A6AC-8EF39D694C48} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.)
Task: {13CA5D25-A8B8-4363-B0FE-4C74F7F3DAAA} - System32\Tasks\DSite => C:\Users\admin\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE [2013-08-20] ()
Task: {1899C35F-4CA2-4DE8-AA2F-17B3B83B7934} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-22] (Facebook Inc.)
Task: {1C6666DD-F973-4E83-8F75-33DABD2AA302} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-22] (Facebook Inc.)
Task: {1EA481CB-4DAF-4125-9EFD-3BED4D814CB4} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {28A1477A-98F1-4D68-A92D-5EBCE418B25D} - System32\Tasks\MetaCrawler => C:\Users\admin\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE [2013-08-20] ()
Task: {379FA4EA-649D-44E9-8169-6089F9589E83} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation)
Task: {524980A6-B571-4BC1-949C-C92184D87397} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {64042CBA-8991-4CAF-B71A-16715C72E596} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14] (Sun Microsystems, Inc.)
Task: {7CCFFAA3-EE6A-4D49-B781-A5552AADAE73} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.)
Task: {85F31521-448F-442D-A7EF-947086A197F4} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {907E8E85-6F0A-4F59-9110-68D4447A9578} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {BE96159F-8006-4029-BAA8-702BD7B2CA13} - System32\Tasks\Dealply => C:\Users\admin\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE No File
Task: {CA6B3AA8-7868-4E84-A45D-200ECF35B79A} - System32\Tasks\DealPlyUpdate => C:\Program No File
Task: {E227460F-8DEB-49C5-AF2C-6D2D89E998CF} - System32\Tasks\DealPlyLiveUpdateTaskMachineUA => C:\Program Files\DealPlyLive\Update\DealPlyLive.exe No File
Task: {EFAD8B43-FF80-455F-97BD-531F0652EF8B} - System32\Tasks\EPUpdater => C:\Users\admin\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe No File
Task: {F2556E7E-790C-45BA-9A2C-824668FA4CCE} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: C:\Windows\Tasks\Dealply.job => C:\Users\admin\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job => C:\Program Files\DealPlyLive\Update\DealPlyLive.exe
Task: C:\Windows\Tasks\DSite.job => C:\Users\admin\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core.job => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA.job => C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\MetaCrawler.job => C:\Users\admin\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (08/22/2013 08:42:43 PM) (Source: Application Hang) (User: )
Description: Programm avcenter.exe, Version 13.6.0.1550 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1034

Startzeit: 01ce9f6709a42009

Endzeit: 60000

Anwendungspfad: C:\Program Files\Avira\AntiVir Desktop\avcenter.exe

Berichts-ID: 73afd185-0b5a-11e3-909f-0090f5a9a5a4

Error: (08/21/2013 02:54:22 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (08/21/2013 02:49:44 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3.
Mehrere requestedPrivileges-Elemente sind nicht im Manifest zulässig.

Error: (08/20/2013 01:24:27 PM) (Source: MsiInstaller) (User: admin-PC)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\DealPlyLive\Update\1.3.23.0\GoogleUpdateHelper.msi

Error: (08/18/2013 03:35:56 PM) (Source: Bonjour Service) (User: )
Description: DNS Message from «ZERO ADDRESS»:0 to «ZERO ADDRESS»:0 length 0 too short

Error: (08/18/2013 03:29:05 PM) (Source: Google Update) (User: admin-PC)
Description: Network Request Error.
Error: 0x80072ee7. Http status code: 0.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=IE, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=IE, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http s

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 4843956

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 4843956

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/18/2013 01:22:43 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6178


System errors:
=============
Error: (08/24/2013 10:44:27 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (08/23/2013 07:46:00 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (08/22/2013 07:58:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (08/22/2013 02:51:55 PM) (Source: Service Control Manager) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (08/22/2013 02:51:55 PM) (Source: Service Control Manager) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (08/22/2013 02:44:43 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (08/21/2013 10:47:31 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "BrowserDefendert" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (08/19/2013 06:20:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows-Zeitgeber" wurde mit folgendem Fehler beendet:
%%1115

Error: (08/17/2013 05:47:12 PM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (08/17/2013 11:34:29 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053


Microsoft Office Sessions:
=========================
Error: (08/22/2013 08:42:43 PM) (Source: Application Hang)(User: )
Description: avcenter.exe13.6.0.1550103401ce9f6709a4200960000C:\Program Files\Avira\AntiVir Desktop\avcenter.exe73afd185-0b5a-11e3-909f-0090f5a9a5a4

Error: (08/21/2013 02:54:22 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"C:\Program Files\Microsoft Visual Studio 10.0\Common7\Packages\Debugger\X64\msvsmon.exe

Error: (08/21/2013 02:49:44 PM) (Source: SideBySide)(User: )
Description: C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exeC:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe2

Error: (08/20/2013 01:24:27 PM) (Source: MsiInstaller)(User: admin-PC)
Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\DealPlyLive\Update\1.3.23.0\GoogleUpdateHelper.msi(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (08/18/2013 03:35:56 PM) (Source: Bonjour Service)(User: )
Description: DNS Message from «ZERO ADDRESS»:0 to «ZERO ADDRESS»:0 length 0 too short

Error: (08/18/2013 03:29:05 PM) (Source: Google Update)(User: admin-PC)
Description: Network Request Error.
Error: 0x80072ee7. Http status code: 0.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=IE, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=IE, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http s

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 4843956

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 4843956

Error: (08/18/2013 02:43:20 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/18/2013 01:22:43 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6178


==================== Memory info ===========================

Percentage of memory in use: 65%
Total physical RAM: 2008.87 MB
Available physical RAM: 685.81 MB
Total Pagefile: 4017.73 MB
Available Pagefile: 2260.55 MB
Total Virtual: 2047.88 MB
Available Virtual: 1895.88 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:135.23 GB) (Free:80.02 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (Daten) (Fixed) (Total:97.66 GB) (Free:88.37 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 63D19E9E)
Partition 1: (Active) - (Size=135 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98 GB) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---

aharonov 24.08.2013 10:00

Fehlt noch die FRST.txt.

nathie 24.08.2013 10:02

FRST:
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013 (ATTENTION: ====> FRST version is 8 days old and could be outdated)
Ran by admin (administrator) on 24-08-2013 10:51:47
Running from C:\Users\admin\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Sentelic Corporation) C:\Program Files\FSP\FspUip.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(mychat) C:\Program Files\BisonCam\BisonHK.exe
(Bison Inc.) C:\Program Files\BisonCam\InitDriverx86.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Program Files\Hotkey\Hotkey.exe
() c:\Program Files\Hotkey\PowerBiosServer.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files\WebConnect\updateWebConnect.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [fspuip] - C:\Program Files\FSP\fspuip.exe [3342336 2009-08-31] (Sentelic Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9726568 2010-09-03] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-03] (Intel Corporation)
HKLM\...\Run: [BisonHK] - C:\Program Files\BisonCam\BisonHK.exe [77824 2009-06-09] (mychat)
HKLM\...\Run: [BisonInst0402] - C:\Program Files\BisonCam\InitDriverx86.exe [69632 2009-07-18] (Bison Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKCU\...\Run: [Facebook Update] - C:\Users\admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-22] (Facebook Inc.)
HKCU\...\Run: [EA Core] - "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent [x]
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-06-23] (Google Inc.)
MountPoints2: F - F:\LGAutoRun.exe
MountPoints2: {71e85e51-5f25-11e1-8d89-0090f5a9a5a4} - F:\LGAutoRun.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hotkey.lnk
ShortcutTarget: Hotkey.lnk -> C:\Program Files\Hotkey\Hotkey.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://nmd.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
URLSearchHook: (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} -  No File
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {420F946C-5CA3-4322-9FED-14CD91802CE5} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980
BHO: WebConnect - {2316c625-b487-4410-a1a5-ff040b65245f} - C:\Program Files\WebConnect\WebConnectbho.dll (Web Connect)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default
FF user.js: detected! => C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\user.js
FF NewTab: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980
FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=3 - C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=9 - C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Extension: Delta Toolbar - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\ffxtlbr@delta.com
FF Extension: WebConnect - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\firefox@webconnect.co
FF Extension: DealPly  Shopping - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979}
FF Extension: firefox - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qsdc1iz8.default\Extensions\firefox@webconnect.co.xpi
FF HKCU\...\Firefox\Extensions: [lyrix@lyrixeeker.co] C:\Program Files\LyriXeeker\128.xpi

Chrome:
=======
CHR HomePage: hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDzytD0FyD0Azy0AyD0AyEyE0E0EtBtN0D0Tzu0CyDzyzztN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu&cr=56949142&ir=
CHR RestoreOnStartup: "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDzytD0FyD0Azy0AyD0AyEyE0E0EtBtN0D0Tzu0CyDzyzztN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu&cr=56949142&ir=", "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980"
CHR DefaultSearchURL: (Delta Search) - hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=92AA0026C7A46704&affID=119357&tt=200813_246&tsp=4980
CHR DefaultSuggestURL: (Delta Search) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\28.0.1500.95\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.)
CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Picasa) - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
CHR Extension: (BetterAds) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cacclhdpfoingihegojhoipnihfnoaki\2.0_0
CHR Extension: (Metacrawler __MSG_newtab__) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\doobfiogmfmpjnoofjhhgjehmlofngfp\9.4.1_0
CHR Extension: (WebConnect) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmmgjmgon\1.0.0_0
CHR Extension: (Skype Click to Call) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR HKLM\...\Chrome\Extension: [cacclhdpfoingihegojhoipnihfnoaki] - C:\Users\admin\AppData\Local\MediaBA\betterads.crx
CHR HKLM\...\Chrome\Extension: [doobfiogmfmpjnoofjhhgjehmlofngfp] - C:\Users\admin\AppData\Local\metacrawler_speedial_v9.0.2.crx
CHR HKLM\...\Chrome\Extension: [epojlgbehpaeekopencdagbdamnkppci] - C:\Program Files\LyriXeeker\128.crx
CHR HKLM\...\Chrome\Extension: [ieakfmpjhljbpbfpldjkddkjmmgjmgon] - C:\Program Files\WebConnect\ieakfmpjhljbpbfpldjkddkjmmgjmgon.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [122512 2006-12-28] (B.H.A Corporation)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PowerBiosServer; c:\Program Files\Hotkey\PowerBiosServer.exe [31744 2009-10-06] ()
R2 Update WK; C:\Program Files\WebConnect\updateWebConnect.exe [199976 2013-08-17] ()
S2 BrowserDefendert; C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [x]

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-05] (Avira Operations GmbH & Co. KG)
R3 Cam3820; C:\Windows\System32\Drivers\cam3820a.sys [308480 2009-06-25] (CamVendor)
R1 cdrbsdrv; C:\Windows\System32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [6814720 2010-07-14] (Intel Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.)
S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.)
S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.)
S3 PCIUtil; \??\C:\Users\admin\AppData\Local\Temp\PCIUtil.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-23 19:45 - 2013-08-24 10:44 - 00000112 _____ C:\Windows\setupact.log
2013-08-23 19:45 - 2013-08-23 19:45 - 00001734 _____ C:\Windows\PFRO.log
2013-08-23 19:45 - 2013-08-23 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-08-22 22:56 - 2013-08-22 22:56 - 00000000 _____ C:\Windows\system32\sho9B77.tmp
2013-08-22 20:57 - 2013-08-22 20:58 - 02347384 _____ (ESET) C:\Users\admin\Downloads\esetsmartinstaller_enu (1).exe
2013-08-22 20:09 - 2013-08-22 20:10 - 00000000 ____D C:\Program Files\CCleaner
2013-08-22 20:09 - 2013-08-22 20:09 - 00000971 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-08-22 20:08 - 2013-08-22 20:08 - 03395840 _____ (Piriform Ltd) C:\Users\admin\Downloads\ccsetup404_slim.exe
2013-08-22 15:16 - 2013-08-22 15:16 - 02347384 _____ (ESET) C:\Users\admin\Downloads\esetsmartinstaller_enu.exe
2013-08-21 22:19 - 2013-08-21 22:19 - 00001073 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\Users\admin\AppData\Roaming\Malwarebytes
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-21 22:19 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-21 22:18 - 2013-08-21 22:18 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\admin\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-21 14:28 - 2013-08-21 14:28 - 00000054 _____ C:\Users\admin\AppData\Roaming\WB.CFG
2013-08-21 14:28 - 2013-08-21 14:28 - 00000005 _____ C:\Users\admin\AppData\Roaming\WBPU-TTL.DAT
2013-08-20 13:28 - 2013-08-24 00:21 - 00000292 _____ C:\Windows\Tasks\MetaCrawler.job
2013-08-20 13:28 - 2013-08-20 13:29 - 00000000 ____D C:\Program Files\WebConnect
2013-08-20 13:28 - 2013-08-20 13:28 - 00413977 _____ C:\Users\admin\AppData\Local\metacrawler_speedial_v9.0.2.crx
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Users\admin\AppData\Roaming\MetaCrawler
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Users\admin\AppData\Local\avgchrome
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Program Files\metaCrawler
2013-08-20 13:26 - 2013-08-20 13:26 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup (1).exe
2013-08-20 13:24 - 2013-08-24 00:21 - 00000892 _____ C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job
2013-08-20 13:24 - 2013-08-24 00:21 - 00000290 _____ C:\Windows\Tasks\Dealply.job
2013-08-20 13:24 - 2013-08-24 00:21 - 00000286 _____ C:\Windows\Tasks\DSite.job
2013-08-20 13:24 - 2013-08-21 22:47 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Roaming\DSite
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Local\DealPlyLive
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\ProgramData\Babylon
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Program Files\Delta
2013-08-20 13:23 - 2013-08-20 13:23 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-17 18:39 - 2013-08-17 18:39 - 00010529 _____ C:\AdwCleaner[S1].txt
2013-08-17 18:36 - 2013-08-17 18:36 - 00666633 _____ C:\Users\admin\Downloads\adwcleaner.exe
2013-08-17 12:45 - 2013-08-17 12:45 - 00000000 ____D C:\Users\admin\Desktop\Textdokumente
2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:00 - 2013-08-17 12:05 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-16 11:58 - 2013-08-17 17:59 - 00000000 ____D C:\Program Files\Amazon
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-14 10:33 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-14 10:33 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-14 10:33 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-14 10:33 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-14 10:33 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-14 10:33 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 09:24 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-14 09:24 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-14 09:24 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-14 09:24 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-14 09:24 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 09:24 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 09:24 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-14 09:24 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 09:21 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-14 09:21 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp

==================== One Month Modified Files and Folders =======

2013-08-24 10:50 - 2011-06-23 17:35 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-24 10:47 - 2012-11-06 21:27 - 00000000 ____D C:\Users\admin\AppData\Local\Windows Live
2013-08-24 10:44 - 2013-08-23 19:45 - 00000112 _____ C:\Windows\setupact.log
2013-08-24 10:44 - 2011-06-23 17:35 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-24 10:44 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-24 10:44 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-24 00:21 - 2013-08-20 13:28 - 00000292 _____ C:\Windows\Tasks\MetaCrawler.job
2013-08-24 00:21 - 2013-08-20 13:24 - 00000892 _____ C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job
2013-08-24 00:21 - 2013-08-20 13:24 - 00000290 _____ C:\Windows\Tasks\Dealply.job
2013-08-24 00:21 - 2013-08-20 13:24 - 00000286 _____ C:\Windows\Tasks\DSite.job
2013-08-24 00:21 - 2011-12-03 23:26 - 00001138 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000UA.job
2013-08-24 00:21 - 2010-12-07 14:55 - 01200466 _____ C:\Windows\WindowsUpdate.log
2013-08-23 19:54 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-23 19:54 - 2009-07-14 06:34 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-23 19:45 - 2013-08-23 19:45 - 00001734 _____ C:\Windows\PFRO.log
2013-08-23 19:45 - 2013-08-23 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-08-22 22:56 - 2013-08-22 22:56 - 00000000 _____ C:\Windows\system32\sho9B77.tmp
2013-08-22 20:58 - 2013-08-22 20:57 - 02347384 _____ (ESET) C:\Users\admin\Downloads\esetsmartinstaller_enu (1).exe
2013-08-22 20:56 - 2011-12-30 09:18 - 00002135 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-08-22 20:13 - 2012-11-06 21:55 - 00000000 ____D C:\Users\admin\Tracing
2013-08-22 20:13 - 2012-01-15 16:30 - 00000000 ____D C:\Users\admin\AppData\Roaming\Skype
2013-08-22 20:13 - 2010-09-23 22:30 - 00000000 ____D C:\Windows\Panther
2013-08-22 20:12 - 2011-02-18 23:26 - 00000000 ____D C:\Windows\Minidump
2013-08-22 20:10 - 2013-08-22 20:09 - 00000000 ____D C:\Program Files\CCleaner
2013-08-22 20:09 - 2013-08-22 20:09 - 00000971 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-08-22 20:08 - 2013-08-22 20:08 - 03395840 _____ (Piriform Ltd) C:\Users\admin\Downloads\ccsetup404_slim.exe
2013-08-22 17:44 - 2013-06-19 09:25 - 00000000 ____D C:\Users\admin\AppData\Local\Audible
2013-08-22 15:16 - 2013-08-22 15:16 - 02347384 _____ (ESET) C:\Users\admin\Downloads\esetsmartinstaller_enu.exe
2013-08-21 22:47 - 2013-08-20 13:24 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-21 22:47 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\LiveKernelReports
2013-08-21 22:19 - 2013-08-21 22:19 - 00001073 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\Users\admin\AppData\Roaming\Malwarebytes
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-21 22:19 - 2013-08-21 22:19 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-21 22:18 - 2013-08-21 22:18 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\admin\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-21 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-08-21 14:28 - 2013-08-21 14:28 - 00000054 _____ C:\Users\admin\AppData\Roaming\WB.CFG
2013-08-21 14:28 - 2013-08-21 14:28 - 00000005 _____ C:\Users\admin\AppData\Roaming\WBPU-TTL.DAT
2013-08-20 13:29 - 2013-08-20 13:28 - 00000000 ____D C:\Program Files\WebConnect
2013-08-20 13:28 - 2013-08-20 13:28 - 00413977 _____ C:\Users\admin\AppData\Local\metacrawler_speedial_v9.0.2.crx
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Users\admin\AppData\Roaming\MetaCrawler
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Users\admin\AppData\Local\avgchrome
2013-08-20 13:28 - 2013-08-20 13:28 - 00000000 ____D C:\Program Files\metaCrawler
2013-08-20 13:26 - 2013-08-20 13:26 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup (1).exe
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Roaming\DSite
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Users\admin\AppData\Local\DealPlyLive
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\ProgramData\Babylon
2013-08-20 13:24 - 2013-08-20 13:24 - 00000000 ____D C:\Program Files\Delta
2013-08-20 13:23 - 2013-08-20 13:23 - 00714352 _____ C:\Users\admin\Downloads\ZipOpenerSetup.exe
2013-08-18 12:29 - 2011-12-03 23:26 - 00001116 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-950182918-2497732630-2189377956-1000Core.job
2013-08-17 18:39 - 2013-08-17 18:39 - 00010529 _____ C:\AdwCleaner[S1].txt
2013-08-17 18:36 - 2013-08-17 18:36 - 00666633 _____ C:\Users\admin\Downloads\adwcleaner.exe
2013-08-17 18:24 - 2012-06-14 13:30 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-08-17 18:19 - 2011-02-12 19:30 - 00000000 ____D C:\Program Files\DEUTSCHLAND SPIELT
2013-08-17 18:11 - 2012-01-13 20:42 - 00000000 ____D C:\Program Files\Purplehills
2013-08-17 18:07 - 2012-06-14 13:07 - 00000000 ____D C:\Program Files\Electronic Arts
2013-08-17 17:59 - 2013-08-16 11:58 - 00000000 ____D C:\Program Files\Amazon
2013-08-17 12:45 - 2013-08-17 12:45 - 00000000 ____D C:\Users\admin\Desktop\Textdokumente
2013-08-17 12:12 - 2013-08-17 12:12 - 00037982 _____ C:\Users\admin\Downloads\FRST.txt
2013-08-17 12:11 - 2013-08-17 12:11 - 00377856 _____ C:\Users\admin\Downloads\gmer_2.1.19163.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 01068993 _____ (Farbar) C:\Users\admin\Desktop\FRST.exe
2013-08-17 12:08 - 2013-08-17 12:08 - 00000000 ____D C:\FRST
2013-08-17 12:05 - 2013-08-17 12:00 - 00000472 _____ C:\Users\admin\Downloads\defogger_disable.log
2013-08-17 12:00 - 2013-08-17 12:00 - 00000000 _____ C:\Users\admin\defogger_reenable
2013-08-17 12:00 - 2010-12-07 15:59 - 00000000 ____D C:\Users\admin
2013-08-17 11:55 - 2013-08-17 11:55 - 00050477 _____ C:\Users\admin\Downloads\Defogger.exe
2013-08-16 11:58 - 2013-08-16 11:58 - 00129536 _____ C:\Users\Public\AlexaNSISPlugin.5848.dll
2013-08-16 11:58 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-08-15 13:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2013-08-15 08:42 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-14 20:45 - 2010-09-23 12:41 - 01623522 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-14 11:09 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-14 11:00 - 2013-07-14 04:20 - 00000000 ____D C:\Windows\system32\MRT
2013-08-14 10:57 - 2010-12-07 17:25 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-14 10:53 - 2009-07-14 04:04 - 00000832 _____ C:\Windows\win.ini
2013-08-13 12:54 - 2013-08-13 12:54 - 00000000 _____ C:\Windows\system32\shoFE3D.tmp
2013-07-26 05:13 - 2013-08-14 10:33 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-26 05:13 - 2013-08-14 10:33 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-26 05:12 - 2013-08-14 10:33 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-26 05:12 - 2013-08-14 10:33 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-26 05:11 - 2013-08-14 10:33 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-26 04:49 - 2013-08-14 10:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-26 03:59 - 2013-08-14 10:33 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-25 10:57 - 2013-08-14 09:24 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-08-21 14:49

==================== End Of Log ============================

--- --- ---

aharonov 24.08.2013 10:04

Ach immer dieser ZipOpener..


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Log von FRST


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28