Gedankenpaus | 10.09.2013 13:23 | Hallo Schrauber,
danke für deine Antwort. FRST habe ich gestern Nacht schon laufen lassen.
Ich hatte die Anmerkungen für neue Threads leider zu spät gelesen.
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 01
Ran by Besitzer (administrator) on HABERLIENZER on 09-09-2013 22:04:07
Running from C:\Dokumente und Einstellungen\Besitzer\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(WiseCleaner.com) C:\Programme\Wise\Wise Care 365\WiseTray.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
() C:\Program Files\Launch Manager\LaunchAp.exe
(Wistron) C:\Program Files\Launch Manager\HotkeyApp.exe
(Wistron) C:\Program Files\Launch Manager\OSD.exe
() C:\Program Files\Launch Manager\OSDCtrl.exe
() C:\Program Files\Launch Manager\Wbutton.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Motorola Inc.) C:\WINDOWS\sm56hlpr.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe
(AVG Secure Search) C:\Programme\AVG Secure Search\vprot.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
() C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\jre1.5.0_06\bin\jusched.exe [36975 2005-11-10] (Sun Microsystems, Inc.)
HKLM\...\Run: [ATICCC] - C:\Programme\ATI Technologies\ATI.ACE\cli.exe [45056 2006-01-02] (ATI Technologies Inc.)
HKLM\...\Run: [LaunchAp] - C:\Program Files\Launch Manager\LaunchAp.exe [32768 2005-07-25] ()
HKLM\...\Run: [HotkeyApp] - C:\Program Files\Launch Manager\HotkeyApp.exe [57344 2005-07-28] (Wistron)
HKLM\...\Run: [LMgrVolOSD] - C:\Program Files\Launch Manager\OSD.exe [204800 2005-03-16] (Wistron)
HKLM\...\Run: [LMgrOSD] - C:\Program Files\Launch Manager\OSDCtrl.exe [241664 2005-07-25] ()
HKLM\...\Run: [Wbutton] - C:\Program Files\Launch Manager\Wbutton.exe [81920 2005-07-25] ()
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16207872 2006-05-18] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SMSERIAL] - C:\Windows\sm56hlpr.exe [557056 2005-11-10] (Motorola Inc.)
HKLM\...\Run: [CtrlVol] - C:\Program Files\Launch Manager\CtrlVol.exe [20480 2003-09-16] (Wistron)
HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4851248 2013-08-26] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [vProt] - C:\Programme\AVG Secure Search\vprot.exe [1223344 2013-09-09] (AVG Secure Search)
Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.)
HKCU\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2014\avgrsx.exe /sync /restart
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
StartMenuInternet: IEXPLORE.EXE - %programfiles%\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKLM - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll (AVG Secure Search)
Tcpip\Parameters: [DhcpNameServer] 192.168.4.178
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\15.1.0\\npsitesafety.dll (AVG Technologies)
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Flashblock - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF Extension: uTorrentBar_DE Community Toolbar - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
FF Extension: No Name - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM\...\Firefox\Extensions: [avg@toolbar] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\15.1.0.2
FF Extension: AVG Security Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\15.1.0.2
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
CHR Plugin: (Skype Toolbars) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\npSkypeChromePlugin.dll No File
CHR Plugin: (Google Talk Plugin) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll No File
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll No File
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (VLC Multimedia Plugin) - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Extension: (Adblock Plus) - C:\DOKUME~1\Besitzer\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.5_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\Besitzer\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3534896 2013-08-27] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [300640 2013-08-20] (AVG Technologies CZ, s.r.o.)
S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-04-26] (Mozilla Foundation)
S4 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [158856 2012-02-29] (Skype Technologies)
S2 vToolbarUpdater15.1.0; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [1008816 2013-09-09] (AVG Secure Search)
S2 WiseBootAssistant; C:\Programme\Wise\Wise Care 365\BootTime.exe [580232 2013-04-25] (WiseCleaner.com)
==================== Drivers (Whitelisted) ====================
R3 AR5211; C:\Windows\System32\DRIVERS\ar5211.sys [468768 2005-09-15] (Atheros Communications, Inc.)
R1 Avgdiskx; C:\Windows\System32\DRIVERS\avgdiskx.sys [120120 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdriverx.sys [209208 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\Windows\System32\DRIVERS\avgidshx.sys [146232 2013-08-22] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\Windows\System32\DRIVERS\avgidsshimx.sys [22840 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [176952 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\Windows\System32\DRIVERS\avglogx.sys [223032 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [102200 2013-08-20] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [26936 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [34592 2013-09-09] (AVG Technologies)
R3 Eacfilt; C:\Windows\System32\DRIVERS\eacfilt.sys [24521 2006-05-09] (Nortel Networks)
R1 Hotkey; C:\Windows\System32\Drivers\Hotkey.sys [9867 2003-04-28] ()
S3 IPSECEXT; C:\Windows\System32\DRIVERS\ipsecw2k.sys [155216 2006-05-09] (Nortel Networks NA, Inc.)
R3 IPSECSHM; C:\Windows\System32\DRIVERS\ipsecw2k.sys [155216 2006-05-09] (Nortel Networks NA, Inc.)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [48728 2013-09-09] (MalwareBytes)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S4 IntelIde; No ImagePath
S1 mailKmd; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U3 TlntSvr;
S1 Wbutton; \SystemRoot\system32\drivers\Wbutton.sys [x]
U3 kwtcyfoc; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\kwtcyfoc.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-09 22:03 - 2013-09-09 22:03 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition-01.txt
2013-09-09 21:51 - 2013-09-09 21:53 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2013-09-09 21:47 - 2013-09-09 21:47 - 00000000 ___DC C:\FRST
2013-09-09 21:45 - 2013-09-09 21:46 - 00000478 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log
2013-09-09 21:45 - 2013-09-09 21:45 - 00000000 ____C C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-09-09 21:44 - 2013-09-09 21:21 - 00377856 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
2013-09-09 21:44 - 2013-09-09 21:21 - 00050477 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe
2013-09-09 21:44 - 2013-09-09 21:20 - 01082349 ____C (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-09-09 21:31 - 2013-09-09 21:31 - 00002142 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\AVG01.csv
2013-09-09 19:59 - 2013-09-09 19:59 - 00048728 ____C (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-09 19:57 - 2013-09-09 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2013-09-09 19:21 - 2013-09-09 20:39 - 00012400 ____C C:\WINDOWS\WindowsUpdate.log
2013-09-09 19:21 - 2013-09-09 20:38 - 00000159 ____C C:\WINDOWS\wiadebug.log
2013-09-09 19:20 - 2013-09-09 20:38 - 00000050 ____C C:\WINDOWS\wiaservc.log
2013-09-09 19:20 - 2013-09-09 19:20 - 00126912 ____C C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-09 19:20 - 2013-09-09 19:20 - 00000000 ____C C:\WINDOWS\Sti_Trace.log
2013-09-09 11:37 - 2013-09-09 11:37 - 00000000 RSHDC C:\cmdcons
2013-09-09 11:37 - 2013-09-08 14:00 - 00000211 ____C C:\Boot.bak
2013-09-09 11:37 - 2004-08-03 23:00 - 00262448 _RSHC C:\cmldr
2013-09-09 11:26 - 2013-09-09 11:40 - 00000000 __SDC C:\ComboFix
2013-09-09 11:26 - 2013-09-09 11:26 - 00000000 ___DC C:\Qoobox
2013-09-09 11:26 - 2011-06-26 08:45 - 00256000 ____C C:\WINDOWS\PEV.exe
2013-09-09 11:26 - 2010-11-07 19:20 - 00208896 ____C C:\WINDOWS\MBR.exe
2013-09-09 11:26 - 2009-04-20 06:56 - 00060416 ____C (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00518144 ____C (SteelWerX) C:\WINDOWS\SWREG.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00406528 ____C (SteelWerX) C:\WINDOWS\SWSC.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00212480 ____C (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00098816 ____C C:\WINDOWS\sed.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00080412 ____C C:\WINDOWS\grep.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00068096 ____C C:\WINDOWS\zip.exe
2013-09-09 11:25 - 2013-09-09 11:25 - 00000000 ___DC C:\WINDOWS\erdnt
2013-09-09 11:20 - 2013-09-09 11:22 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GetRightToGo
2013-09-09 05:12 - 2013-09-09 05:12 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG2014
2013-09-09 05:11 - 2013-09-09 05:11 - 00000698 ____C C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\Gemeinsame Dateien\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:09 - 00034592 ____C (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
2013-09-09 05:09 - 2013-09-09 05:09 - 00007166 ____C C:\WINDOWS\setupapi.log
2013-09-09 05:09 - 2013-09-09 05:09 - 00000000 __HDC C:\$AVG
2013-09-09 05:08 - 2013-09-09 05:08 - 00000000 ___DC C:\Programme\AVG
2013-09-09 00:09 - 2013-09-09 00:09 - 16510976 ____C C:\WINDOWS\system32\config\software.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 03063808 ____C C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00249856 ____C C:\WINDOWS\system32\config\default.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00045056 ____C C:\WINDOWS\system32\config\SECURITY.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00020480 ____C C:\WINDOWS\system32\config\SAM.rhk
2013-09-08 23:45 - 2013-09-09 20:43 - 00000388 ____C C:\WINDOWS\Tasks\Wise Care 365.job
2013-09-08 23:45 - 2013-09-08 23:45 - 00000368 ____C C:\WINDOWS\Tasks\Wise Turbo Checker.job
2013-09-08 23:44 - 2013-09-09 20:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Care 365
2013-09-08 23:44 - 2013-09-08 23:44 - 00000781 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk.LOG
2013-09-08 23:32 - 2013-09-08 23:32 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\Root
2013-09-08 22:14 - 2013-09-09 21:54 - 00000432 ____C C:\WINDOWS\Tasks\Wise Registry Cleaner Schedule Task.job
2013-09-08 21:47 - 2013-09-08 22:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Registry Cleaner
2013-09-08 21:43 - 2013-09-08 23:44 - 00000000 ___DC C:\Programme\Wise
2013-09-08 21:43 - 2013-09-08 21:43 - 00000852 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-09-08 20:25 - 2013-09-08 20:25 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-08-22 23:37 - 2013-08-22 23:37 - 00176952 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgldx86.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00223032 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avglogx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00209208 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidsdriverx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00146232 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidshx.sys
2013-08-20 22:54 - 2013-08-20 22:54 - 00102200 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgmfx86.sys
==================== One Month Modified Files and Folders =======
2013-09-09 22:03 - 2013-09-09 22:03 - 00031156 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST-01.txt
2013-09-09 22:03 - 2013-09-09 22:03 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition-01.txt
2013-09-09 21:54 - 2013-09-08 22:14 - 00000432 ____C C:\WINDOWS\Tasks\Wise Registry Cleaner Schedule Task.job
2013-09-09 21:53 - 2013-09-09 21:51 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2013-09-09 21:47 - 2013-09-09 21:47 - 00000000 ___DC C:\FRST
2013-09-09 21:46 - 2013-09-09 21:45 - 00000478 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log
2013-09-09 21:45 - 2013-09-09 21:45 - 00000000 ____C C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-09-09 21:45 - 2011-09-02 21:23 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer
2013-09-09 21:44 - 2011-09-02 23:24 - 00004895 ____C C:\WINDOWS\wincmd.ini
2013-09-09 21:43 - 2013-09-09 19:57 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2013-09-09 21:36 - 2011-09-02 23:56 - 00001222 ____C C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-1580818891-839522115-1003UA.job
2013-09-09 21:31 - 2013-09-09 21:31 - 00002142 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\AVG01.csv
2013-09-09 21:21 - 2013-09-09 21:44 - 00377856 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
2013-09-09 21:21 - 2013-09-09 21:44 - 00050477 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe
2013-09-09 21:20 - 2013-09-09 21:44 - 01082349 ____C (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-09-09 21:06 - 2013-04-26 14:04 - 00000000 ___DC C:\Programme\Mozilla Firefox
2013-09-09 20:57 - 2011-09-02 21:23 - 00001599 ____C C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Remoteunterstützung.lnk
2013-09-09 20:43 - 2013-09-08 23:45 - 00000388 ____C C:\WINDOWS\Tasks\Wise Care 365.job
2013-09-09 20:43 - 2013-09-08 23:44 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Care 365
2013-09-09 20:39 - 2013-09-09 19:21 - 00012400 ____C C:\WINDOWS\WindowsUpdate.log
2013-09-09 20:38 - 2013-09-09 19:21 - 00000159 ____C C:\WINDOWS\wiadebug.log
2013-09-09 20:38 - 2013-09-09 19:20 - 00000050 ____C C:\WINDOWS\wiaservc.log
2013-09-09 20:37 - 2011-09-02 21:23 - 00000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2013-09-09 20:17 - 2011-09-02 21:41 - 00897954 ____C C:\WINDOWS\system32\PerfStringBackup.INI
2013-09-09 19:59 - 2013-09-09 19:59 - 00048728 ____C (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-09 19:20 - 2013-09-09 19:20 - 00126912 ____C C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-09 19:20 - 2013-09-09 19:20 - 00000000 ____C C:\WINDOWS\Sti_Trace.log
2013-09-09 19:18 - 2011-09-02 21:23 - 00000190 __SHC C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2013-09-09 11:40 - 2013-09-09 11:26 - 00000000 __SDC C:\ComboFix
2013-09-09 11:37 - 2013-09-09 11:37 - 00000000 RSHDC C:\cmdcons
2013-09-09 11:37 - 2011-09-02 22:38 - 00000327 _RSHC C:\boot.ini
2013-09-09 11:27 - 2011-09-02 21:23 - 00032448 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-09 11:26 - 2013-09-09 11:26 - 00000000 ___DC C:\Qoobox
2013-09-09 11:26 - 2011-09-02 21:40 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Dokumente
2013-09-09 11:25 - 2013-09-09 11:25 - 00000000 ___DC C:\WINDOWS\erdnt
2013-09-09 11:22 - 2013-09-09 11:20 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GetRightToGo
2013-09-09 05:12 - 2013-09-09 05:12 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG2014
2013-09-09 05:11 - 2013-09-09 05:11 - 00000698 ____C C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\Gemeinsame Dateien\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG Secure Search
2013-09-09 05:11 - 2011-09-02 21:41 - 00000000 __RDC C:\Programme
2013-09-09 05:09 - 2013-09-09 05:11 - 00034592 ____C (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
2013-09-09 05:09 - 2013-09-09 05:09 - 00007166 ____C C:\WINDOWS\setupapi.log
2013-09-09 05:09 - 2013-09-09 05:09 - 00000000 __HDC C:\$AVG
2013-09-09 05:08 - 2013-09-09 05:08 - 00000000 ___DC C:\Programme\AVG
2013-09-09 02:36 - 2011-09-02 23:56 - 00001170 ____C C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-1580818891-839522115-1003Core.job
2013-09-09 00:14 - 2011-11-20 19:54 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder
2013-09-09 00:14 - 2011-09-03 01:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\PC
2013-09-09 00:14 - 2011-09-02 20:49 - 00000000 ___DC C:\WINDOWS\system32\Com
2013-09-09 00:09 - 2013-09-09 00:09 - 16510976 ____C C:\WINDOWS\system32\config\software.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 03063808 ____C C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00249856 ____C C:\WINDOWS\system32\config\default.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00045056 ____C C:\WINDOWS\system32\config\SECURITY.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00020480 ____C C:\WINDOWS\system32\config\SAM.rhk
2013-09-09 00:09 - 2011-09-02 21:23 - 00000000 _SHDC C:\Dokumente und Einstellungen\LocalService
2013-09-09 00:09 - 2011-09-02 21:05 - 00000000 _SHDC C:\Dokumente und Einstellungen\NetworkService
2013-09-08 23:45 - 2013-09-08 23:45 - 00000368 ____C C:\WINDOWS\Tasks\Wise Turbo Checker.job
2013-09-08 23:44 - 2013-09-08 23:44 - 00000781 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2013-09-08 23:44 - 2013-09-08 21:43 - 00000000 ___DC C:\Programme\Wise
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk.LOG
2013-09-08 23:32 - 2013-09-08 23:32 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\Root
2013-09-08 22:41 - 2013-09-08 21:47 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Registry Cleaner
2013-09-08 21:43 - 2013-09-08 21:43 - 00000852 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-09-08 20:25 - 2013-09-08 20:25 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-09-08 20:25 - 2011-09-02 21:23 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2013-09-08 14:00 - 2013-09-09 11:37 - 00000211 ____C C:\Boot.bak
2013-09-08 14:00 - 2004-08-04 14:00 - 00000477 ____C C:\WINDOWS\win.ini
2013-09-08 14:00 - 2004-08-04 14:00 - 00000227 ____C C:\WINDOWS\system.ini
2013-09-08 12:26 - 2004-08-04 14:00 - 00002206 ____C C:\WINDOWS\system32\wpa.dbl
2013-08-22 23:37 - 2013-08-22 23:37 - 00176952 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgldx86.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00223032 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avglogx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00209208 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidsdriverx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00146232 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidshx.sys
2013-08-20 22:54 - 2013-08-20 22:54 - 00102200 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgmfx86.sys
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0026624 ___AC (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 07:22] - 0053760 ___AC (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
ADDITION
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 01
Ran by Besitzer (administrator) on HABERLIENZER on 09-09-2013 22:04:07
Running from C:\Dokumente und Einstellungen\Besitzer\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(WiseCleaner.com) C:\Programme\Wise\Wise Care 365\WiseTray.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
() C:\Program Files\Launch Manager\LaunchAp.exe
(Wistron) C:\Program Files\Launch Manager\HotkeyApp.exe
(Wistron) C:\Program Files\Launch Manager\OSD.exe
() C:\Program Files\Launch Manager\OSDCtrl.exe
() C:\Program Files\Launch Manager\Wbutton.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Motorola Inc.) C:\WINDOWS\sm56hlpr.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe
(AVG Secure Search) C:\Programme\AVG Secure Search\vprot.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\cli.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
() C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\jre1.5.0_06\bin\jusched.exe [36975 2005-11-10] (Sun Microsystems, Inc.)
HKLM\...\Run: [ATICCC] - C:\Programme\ATI Technologies\ATI.ACE\cli.exe [45056 2006-01-02] (ATI Technologies Inc.)
HKLM\...\Run: [LaunchAp] - C:\Program Files\Launch Manager\LaunchAp.exe [32768 2005-07-25] ()
HKLM\...\Run: [HotkeyApp] - C:\Program Files\Launch Manager\HotkeyApp.exe [57344 2005-07-28] (Wistron)
HKLM\...\Run: [LMgrVolOSD] - C:\Program Files\Launch Manager\OSD.exe [204800 2005-03-16] (Wistron)
HKLM\...\Run: [LMgrOSD] - C:\Program Files\Launch Manager\OSDCtrl.exe [241664 2005-07-25] ()
HKLM\...\Run: [Wbutton] - C:\Program Files\Launch Manager\Wbutton.exe [81920 2005-07-25] ()
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16207872 2006-05-18] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SMSERIAL] - C:\Windows\sm56hlpr.exe [557056 2005-11-10] (Motorola Inc.)
HKLM\...\Run: [CtrlVol] - C:\Program Files\Launch Manager\CtrlVol.exe [20480 2003-09-16] (Wistron)
HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4851248 2013-08-26] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [vProt] - C:\Programme\AVG Secure Search\vprot.exe [1223344 2013-09-09] (AVG Secure Search)
Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.)
HKCU\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2014\avgrsx.exe /sync /restart
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
StartMenuInternet: IEXPLORE.EXE - %programfiles%\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKLM - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll (AVG Secure Search)
Tcpip\Parameters: [DhcpNameServer] 192.168.4.178
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\15.1.0\\npsitesafety.dll (AVG Technologies)
FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Flashblock - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF Extension: uTorrentBar_DE Community Toolbar - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
FF Extension: No Name - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\xhv1vjjc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM\...\Firefox\Extensions: [avg@toolbar] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\15.1.0.2
FF Extension: AVG Security Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\15.1.0.2
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
CHR Plugin: (Skype Toolbars) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\npSkypeChromePlugin.dll No File
CHR Plugin: (Google Talk Plugin) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll No File
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll No File
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (VLC Multimedia Plugin) - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Extension: (Adblock Plus) - C:\DOKUME~1\Besitzer\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.5_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\Besitzer\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3534896 2013-08-27] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [300640 2013-08-20] (AVG Technologies CZ, s.r.o.)
S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-04-26] (Mozilla Foundation)
S4 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [158856 2012-02-29] (Skype Technologies)
S2 vToolbarUpdater15.1.0; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [1008816 2013-09-09] (AVG Secure Search)
S2 WiseBootAssistant; C:\Programme\Wise\Wise Care 365\BootTime.exe [580232 2013-04-25] (WiseCleaner.com)
==================== Drivers (Whitelisted) ====================
R3 AR5211; C:\Windows\System32\DRIVERS\ar5211.sys [468768 2005-09-15] (Atheros Communications, Inc.)
R1 Avgdiskx; C:\Windows\System32\DRIVERS\avgdiskx.sys [120120 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdriverx.sys [209208 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\Windows\System32\DRIVERS\avgidshx.sys [146232 2013-08-22] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\Windows\System32\DRIVERS\avgidsshimx.sys [22840 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [176952 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\Windows\System32\DRIVERS\avglogx.sys [223032 2013-08-22] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [102200 2013-08-20] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [26936 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [34592 2013-09-09] (AVG Technologies)
R3 Eacfilt; C:\Windows\System32\DRIVERS\eacfilt.sys [24521 2006-05-09] (Nortel Networks)
R1 Hotkey; C:\Windows\System32\Drivers\Hotkey.sys [9867 2003-04-28] ()
S3 IPSECEXT; C:\Windows\System32\DRIVERS\ipsecw2k.sys [155216 2006-05-09] (Nortel Networks NA, Inc.)
R3 IPSECSHM; C:\Windows\System32\DRIVERS\ipsecw2k.sys [155216 2006-05-09] (Nortel Networks NA, Inc.)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [48728 2013-09-09] (MalwareBytes)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S4 IntelIde; No ImagePath
S1 mailKmd; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U3 TlntSvr;
S1 Wbutton; \SystemRoot\system32\drivers\Wbutton.sys [x]
U3 kwtcyfoc; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\kwtcyfoc.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-09 22:03 - 2013-09-09 22:03 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition-01.txt
2013-09-09 21:51 - 2013-09-09 21:53 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2013-09-09 21:47 - 2013-09-09 21:47 - 00000000 ___DC C:\FRST
2013-09-09 21:45 - 2013-09-09 21:46 - 00000478 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log
2013-09-09 21:45 - 2013-09-09 21:45 - 00000000 ____C C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-09-09 21:44 - 2013-09-09 21:21 - 00377856 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
2013-09-09 21:44 - 2013-09-09 21:21 - 00050477 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe
2013-09-09 21:44 - 2013-09-09 21:20 - 01082349 ____C (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-09-09 21:31 - 2013-09-09 21:31 - 00002142 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\AVG01.csv
2013-09-09 19:59 - 2013-09-09 19:59 - 00048728 ____C (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-09 19:57 - 2013-09-09 21:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2013-09-09 19:21 - 2013-09-09 20:39 - 00012400 ____C C:\WINDOWS\WindowsUpdate.log
2013-09-09 19:21 - 2013-09-09 20:38 - 00000159 ____C C:\WINDOWS\wiadebug.log
2013-09-09 19:20 - 2013-09-09 20:38 - 00000050 ____C C:\WINDOWS\wiaservc.log
2013-09-09 19:20 - 2013-09-09 19:20 - 00126912 ____C C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-09 19:20 - 2013-09-09 19:20 - 00000000 ____C C:\WINDOWS\Sti_Trace.log
2013-09-09 11:37 - 2013-09-09 11:37 - 00000000 RSHDC C:\cmdcons
2013-09-09 11:37 - 2013-09-08 14:00 - 00000211 ____C C:\Boot.bak
2013-09-09 11:37 - 2004-08-03 23:00 - 00262448 _RSHC C:\cmldr
2013-09-09 11:26 - 2013-09-09 11:40 - 00000000 __SDC C:\ComboFix
2013-09-09 11:26 - 2013-09-09 11:26 - 00000000 ___DC C:\Qoobox
2013-09-09 11:26 - 2011-06-26 08:45 - 00256000 ____C C:\WINDOWS\PEV.exe
2013-09-09 11:26 - 2010-11-07 19:20 - 00208896 ____C C:\WINDOWS\MBR.exe
2013-09-09 11:26 - 2009-04-20 06:56 - 00060416 ____C (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00518144 ____C (SteelWerX) C:\WINDOWS\SWREG.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00406528 ____C (SteelWerX) C:\WINDOWS\SWSC.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00212480 ____C (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00098816 ____C C:\WINDOWS\sed.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00080412 ____C C:\WINDOWS\grep.exe
2013-09-09 11:26 - 2000-08-31 02:00 - 00068096 ____C C:\WINDOWS\zip.exe
2013-09-09 11:25 - 2013-09-09 11:25 - 00000000 ___DC C:\WINDOWS\erdnt
2013-09-09 11:20 - 2013-09-09 11:22 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GetRightToGo
2013-09-09 05:12 - 2013-09-09 05:12 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG2014
2013-09-09 05:11 - 2013-09-09 05:11 - 00000698 ____C C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\Gemeinsame Dateien\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:09 - 00034592 ____C (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
2013-09-09 05:09 - 2013-09-09 05:09 - 00007166 ____C C:\WINDOWS\setupapi.log
2013-09-09 05:09 - 2013-09-09 05:09 - 00000000 __HDC C:\$AVG
2013-09-09 05:08 - 2013-09-09 05:08 - 00000000 ___DC C:\Programme\AVG
2013-09-09 00:09 - 2013-09-09 00:09 - 16510976 ____C C:\WINDOWS\system32\config\software.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 03063808 ____C C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00249856 ____C C:\WINDOWS\system32\config\default.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00045056 ____C C:\WINDOWS\system32\config\SECURITY.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00020480 ____C C:\WINDOWS\system32\config\SAM.rhk
2013-09-08 23:45 - 2013-09-09 20:43 - 00000388 ____C C:\WINDOWS\Tasks\Wise Care 365.job
2013-09-08 23:45 - 2013-09-08 23:45 - 00000368 ____C C:\WINDOWS\Tasks\Wise Turbo Checker.job
2013-09-08 23:44 - 2013-09-09 20:43 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Care 365
2013-09-08 23:44 - 2013-09-08 23:44 - 00000781 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk.LOG
2013-09-08 23:32 - 2013-09-08 23:32 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\Root
2013-09-08 22:14 - 2013-09-09 21:54 - 00000432 ____C C:\WINDOWS\Tasks\Wise Registry Cleaner Schedule Task.job
2013-09-08 21:47 - 2013-09-08 22:41 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Registry Cleaner
2013-09-08 21:43 - 2013-09-08 23:44 - 00000000 ___DC C:\Programme\Wise
2013-09-08 21:43 - 2013-09-08 21:43 - 00000852 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-09-08 20:25 - 2013-09-08 20:25 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-08-22 23:37 - 2013-08-22 23:37 - 00176952 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgldx86.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00223032 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avglogx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00209208 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidsdriverx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00146232 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidshx.sys
2013-08-20 22:54 - 2013-08-20 22:54 - 00102200 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgmfx86.sys
==================== One Month Modified Files and Folders =======
2013-09-09 22:03 - 2013-09-09 22:03 - 00031156 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST-01.txt
2013-09-09 22:03 - 2013-09-09 22:03 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition-01.txt
2013-09-09 21:54 - 2013-09-08 22:14 - 00000432 ____C C:\WINDOWS\Tasks\Wise Registry Cleaner Schedule Task.job
2013-09-09 21:53 - 2013-09-09 21:51 - 00013939 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2013-09-09 21:47 - 2013-09-09 21:47 - 00000000 ___DC C:\FRST
2013-09-09 21:46 - 2013-09-09 21:45 - 00000478 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\defogger_disable.log
2013-09-09 21:45 - 2013-09-09 21:45 - 00000000 ____C C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-09-09 21:45 - 2011-09-02 21:23 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer
2013-09-09 21:44 - 2011-09-02 23:24 - 00004895 ____C C:\WINDOWS\wincmd.ini
2013-09-09 21:43 - 2013-09-09 19:57 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2013-09-09 21:36 - 2011-09-02 23:56 - 00001222 ____C C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-1580818891-839522115-1003UA.job
2013-09-09 21:31 - 2013-09-09 21:31 - 00002142 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\AVG01.csv
2013-09-09 21:21 - 2013-09-09 21:44 - 00377856 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\gmer_2.1.19163.exe
2013-09-09 21:21 - 2013-09-09 21:44 - 00050477 ____C C:\Dokumente und Einstellungen\Besitzer\Desktop\Defogger.exe
2013-09-09 21:20 - 2013-09-09 21:44 - 01082349 ____C (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-09-09 21:06 - 2013-04-26 14:04 - 00000000 ___DC C:\Programme\Mozilla Firefox
2013-09-09 20:57 - 2011-09-02 21:23 - 00001599 ____C C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Remoteunterstützung.lnk
2013-09-09 20:43 - 2013-09-08 23:45 - 00000388 ____C C:\WINDOWS\Tasks\Wise Care 365.job
2013-09-09 20:43 - 2013-09-08 23:44 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Care 365
2013-09-09 20:39 - 2013-09-09 19:21 - 00012400 ____C C:\WINDOWS\WindowsUpdate.log
2013-09-09 20:38 - 2013-09-09 19:21 - 00000159 ____C C:\WINDOWS\wiadebug.log
2013-09-09 20:38 - 2013-09-09 19:20 - 00000050 ____C C:\WINDOWS\wiaservc.log
2013-09-09 20:37 - 2011-09-02 21:23 - 00000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2013-09-09 20:17 - 2011-09-02 21:41 - 00897954 ____C C:\WINDOWS\system32\PerfStringBackup.INI
2013-09-09 19:59 - 2013-09-09 19:59 - 00048728 ____C (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-09 19:20 - 2013-09-09 19:20 - 00126912 ____C C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-09 19:20 - 2013-09-09 19:20 - 00000000 ____C C:\WINDOWS\Sti_Trace.log
2013-09-09 19:18 - 2011-09-02 21:23 - 00000190 __SHC C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2013-09-09 11:40 - 2013-09-09 11:26 - 00000000 __SDC C:\ComboFix
2013-09-09 11:37 - 2013-09-09 11:37 - 00000000 RSHDC C:\cmdcons
2013-09-09 11:37 - 2011-09-02 22:38 - 00000327 _RSHC C:\boot.ini
2013-09-09 11:27 - 2011-09-02 21:23 - 00032448 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-09 11:26 - 2013-09-09 11:26 - 00000000 ___DC C:\Qoobox
2013-09-09 11:26 - 2011-09-02 21:40 - 00000000 __RDC C:\Dokumente und Einstellungen\All Users\Dokumente
2013-09-09 11:25 - 2013-09-09 11:25 - 00000000 ___DC C:\WINDOWS\erdnt
2013-09-09 11:22 - 2013-09-09 11:20 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GetRightToGo
2013-09-09 05:12 - 2013-09-09 05:12 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG2014
2013-09-09 05:11 - 2013-09-09 05:11 - 00000698 ____C C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\Gemeinsame Dateien\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Programme\AVG Secure Search
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2013-09-09 05:11 - 2013-09-09 05:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AVG Secure Search
2013-09-09 05:11 - 2011-09-02 21:41 - 00000000 __RDC C:\Programme
2013-09-09 05:09 - 2013-09-09 05:11 - 00034592 ____C (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
2013-09-09 05:09 - 2013-09-09 05:09 - 00007166 ____C C:\WINDOWS\setupapi.log
2013-09-09 05:09 - 2013-09-09 05:09 - 00000000 __HDC C:\$AVG
2013-09-09 05:08 - 2013-09-09 05:08 - 00000000 ___DC C:\Programme\AVG
2013-09-09 02:36 - 2011-09-02 23:56 - 00001170 ____C C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-1580818891-839522115-1003Core.job
2013-09-09 00:14 - 2011-11-20 19:54 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder
2013-09-09 00:14 - 2011-09-03 01:25 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\PC
2013-09-09 00:14 - 2011-09-02 20:49 - 00000000 ___DC C:\WINDOWS\system32\Com
2013-09-09 00:09 - 2013-09-09 00:09 - 16510976 ____C C:\WINDOWS\system32\config\software.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 03063808 ____C C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00249856 ____C C:\WINDOWS\system32\config\default.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00233472 ____C C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00045056 ____C C:\WINDOWS\system32\config\SECURITY.rhk
2013-09-09 00:09 - 2013-09-09 00:09 - 00020480 ____C C:\WINDOWS\system32\config\SAM.rhk
2013-09-09 00:09 - 2011-09-02 21:23 - 00000000 _SHDC C:\Dokumente und Einstellungen\LocalService
2013-09-09 00:09 - 2011-09-02 21:05 - 00000000 _SHDC C:\Dokumente und Einstellungen\NetworkService
2013-09-08 23:45 - 2013-09-08 23:45 - 00000368 ____C C:\WINDOWS\Tasks\Wise Turbo Checker.job
2013-09-08 23:44 - 2013-09-08 23:44 - 00000781 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2013-09-08 23:44 - 2013-09-08 21:43 - 00000000 ___DC C:\Programme\Wise
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\software.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\SAM.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\WINDOWS\system32\config\default.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2013-09-08 23:39 - 2013-09-08 23:39 - 00000000 ____H C:\Dokumente und Einstellungen\Besitzer\ntuser.rhk.LOG
2013-09-08 23:32 - 2013-09-08 23:32 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Desktop\Root
2013-09-08 22:41 - 2013-09-08 21:47 - 00000000 ___DC C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Wise Registry Cleaner
2013-09-08 21:43 - 2013-09-08 21:43 - 00000852 ____C C:\Dokumente und Einstellungen\All Users\Desktop\Wise Registry Cleaner.lnk
2013-09-08 20:25 - 2013-09-08 20:25 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-09-08 20:25 - 2011-09-02 21:23 - 00000000 __RDC C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2013-09-08 14:00 - 2013-09-09 11:37 - 00000211 ____C C:\Boot.bak
2013-09-08 14:00 - 2004-08-04 14:00 - 00000477 ____C C:\WINDOWS\win.ini
2013-09-08 14:00 - 2004-08-04 14:00 - 00000227 ____C C:\WINDOWS\system.ini
2013-09-08 12:26 - 2004-08-04 14:00 - 00002206 ____C C:\WINDOWS\system32\wpa.dbl
2013-08-22 23:37 - 2013-08-22 23:37 - 00176952 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgldx86.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00223032 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avglogx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00209208 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidsdriverx.sys
2013-08-22 22:56 - 2013-08-22 22:56 - 00146232 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgidshx.sys
2013-08-20 22:54 - 2013-08-20 22:54 - 00102200 ____C (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgmfx86.sys
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0026624 ___AC (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 07:22] - 0053760 ___AC (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- --- |