Hallo,
das hat schon mal was geholfen, die grün-unterstrichenen Worte gibt es nicht mehr. Aber wie ich Computer kenne, war das noch nicht alles, oder?
EDIT: natürlich war das nicht alles, 'ads not by this site' sind noch immer da, und beim Klicken auf Links gehen nebenbei noch neue Tabs und Fenster auf.
Aber ich bin frohen Mutes... Danke Dir!!! \EDIT
Ich habe Deine Anweisungen weiter befolgt,
das ist der mbam-log: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.29.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
77 :: 77-HEIKE [Administrator]
29.01.2014 17:48:29
mbam-log-2014-01-29 (17-48-29).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 229666
Laufzeit: 5 Minute(n), 43 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 15
HKCR\CLSID\{FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{95A45D23-4861-3F94-3D70-0FEF993B5032} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95A45D23-4861-3F94-3D70-0FEF993B5032} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{95A45D23-4861-3F94-3D70-0FEF993B5032} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{95A45D23-4861-3F94-3D70-0FEF993B5032} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{95A45D23-4861-3F94-3D70-0FEF993B5032} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F} (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 5
C:\Program Files (x86)\greatsaver (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Roaming\OpenCandy\E5DEA2B389294F9997FC81ADB1A15772 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\greatsaver (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\YoutubeAdblocker (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 23
C:\Program Files (x86)\greatsaver\h7DUJOzB2.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\YoutubeAdblocker\4.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\greatsaver\3U_O1WD20f.exe (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\YoutubeAdblocker\Ly.exe (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\nsc6C3A.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\nsh2A39.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\nss6E6D.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\nsv9C15.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\nsx2C6C.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\InstallShare18101\bab_setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Local\Temp\is-CD0DP.tmp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\Downloads\Downloader_for_V-Rally.exe (PUP.Optional.Installrex) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\Downloads\FreeVideoDub2.0.21.827.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\Downloads\FreeYouTubeToMP3Converter31212.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\greatsaver\h7DUJOzB2.tlb (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\greatsaver\h7DUJOzB2.dat (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\greatsaver\h7DUJOzB2.x64.dll (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\77\AppData\Roaming\OpenCandy\E5DEA2B389294F9997FC81ADB1A15772\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\greatsaver\3U_O1WD20f.dat (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\YoutubeAdblocker\4.dat (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\YoutubeAdblocker\4.tlb (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\YoutubeAdblocker\4.x64.dll (PUP.Optional.Multiplug) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Adwcleaner[S0]: Code:
# AdwCleaner v3.018 - Bericht erstellt am 29/01/2014 um 18:05:53
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : 77 - 77-HEIKE
# Gestartet von : C:\Users\77\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\Users\77\AppData\Local\torch
Ordner Gelöscht : C:\Users\77\AppData\Local\Temp\BabylonToolbar
Ordner Gelöscht : C:\Users\77\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\77\AppData\Roaming\Babylon
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{50F7F0BE-31BA-4145-BD8B-6B0DECFED804}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\Software\Babylon
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v14.0.1 (de)
[ Datei : C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\prefs.js ]
Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3319402&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD4F0C2D5-BBA2-4392-A2F6-E3D8AD658A8F");
Zeile gelöscht : user_pref("browser.search.order.1", "Search the web (Babylon)");
Zeile gelöscht : user_pref("extensions.5X6McD8RQpmS.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.protocol.indexOf('hxxp')>-1 && wind[...]
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109958&tt=280612_5_");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "f6cb62df0000000000009cb70d7f9f10");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "f6cb62df0000000000009cb70d7f9f10");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15521");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=109958&tt=280612_5_&babsrc=NT_ss&mntrId=f6cb62df0000000000009cb70d7f9f10");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:27:31");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.szt.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self==window.top){var script=document.createElement('scrip[...]
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=109958&tt=280612_5_&babsrc=KW_ss&mntrId=f6cb62df0000000000009cb70d7f9f10&q=");
*************************
AdwCleaner[R0].txt - [5934 octets] - [29/01/2014 18:04:10]
AdwCleaner[S0].txt - [5567 octets] - [29/01/2014 18:05:53]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5627 octets] ########## Die JRT.txt Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by 77 on 29.01.2014 at 18:16:35,37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\youtubeadblocker"
Successfully deleted: [Empty Folder] C:\Users\77\appdata\local\{4173CEFE-0D62-47D9-A844-7A8A8DE9C361}
Successfully deleted: [Empty Folder] C:\Users\77\appdata\local\{64732221-DA66-40F1-8CFE-486743B176A1}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 29.01.2014 at 18:22:31,77
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und die frischeste FRST, die ich erstellen konnte;):
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-01-2014 01
Ran by 77 (administrator) on 77-HEIKE on 29-01-2014 18:30:33
Running from C:\Users\77\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Toshiba) C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
(TOSHIBA Corporation) C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
(PowerISO Computing, Inc.) C:\AAA PrOG\PowerISO\PWRISOVM.EXE
() C:\AAA PrOG\Winamp\winampa.exe
() C:\Program Files (x86)\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Users\77\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe
(MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Ellora Assets Corp.) C:\AAA PrOG\Freemake\CaptureLib\CaptureLibService.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
(TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(TOSHIBA Corporation) C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\AAA PrOG\firefox2\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [TosNC] - C:\Program Files\Toshiba\BulletinBoard\TosNcCore.exe [597928 2011-03-03] (TOSHIBA Corporation)
HKLM\...\Run: [TosReelTimeMonitor] - C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe [38304 2010-12-14] (TOSHIBA Corporation)
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [566696 2011-03-02] (TOSHIBA Corporation)
HKLM\...\Run: [TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [973176 2010-12-15] (TOSHIBA Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2679592 2011-02-03] (Synaptics Incorporated)
HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [710040 2010-12-08] (TOSHIBA Corporation)
HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation)
HKLM\...\Run: [Toshiba Registration] - C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe [150992 2011-08-26] (Toshiba Europe GmbH)
HKLM-x32\...\Run: [NBAgent] - c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1409424 2011-06-29] (Nero AG)
HKLM-x32\...\Run: [SVPWUTIL] - C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe [532480 2010-11-09] (TOSHIBA)
HKLM-x32\...\Run: [HWSetup] - C:\Program Files\TOSHIBA\Utilities\HWSetup.exe [423936 2010-03-04] (TOSHIBA Electronics, Inc.)
HKLM-x32\...\Run: [KeNotify] - C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe [34160 2010-08-16] (TOSHIBA CORPORATION)
HKLM-x32\...\Run: [ToshibaServiceStation] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe [1294712 2010-11-29] (TOSHIBA Corporation)
HKLM-x32\...\Run: [PWRISOVM.EXE] - C:\AAA PrOG\PowerISO\PWRISOVM.EXE [180224 2010-04-12] (PowerISO Computing, Inc.)
HKLM-x32\...\Run: [WinampAgent] - C:\AAA PrOG\Winamp\winampa.exe [37888 2009-07-01] ()
HKLM-x32\...\Run: [Philips Device Listener] - C:\Program Files (x86)\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe [380416 2013-01-07] ()
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-18] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2014-01-22] (AVAST Software)
HKCU\...\Run: [EA Core] - "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_9_900_170_Plugin.exe -update plugin [839560 2013-12-12] (Adobe Systems Incorporated)
MountPoints2: F - F:\setup.exe
MountPoints2: {45d50fc4-75f0-11e2-9467-dc0ea147aa19} - I:\MotoCastSetup.exe -a
MountPoints2: {9e30a265-2a6f-11e2-9cfd-dc0ea147aa19} - H:\PMCsetup.exe
AppInit_DLLs: C:\PROGRA~2\GS_X64~1.ENA => C:\Program Files (x86)\GS_x64.Enabler [2759168 2014-01-19] ()
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TEUA&bmod=TEUA
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: YoutubeAdblocker - {95A45D23-4861-3F94-3D70-0FEF993B5032} - C:\Program Files (x86)\YoutubeAdblocker\4.x64.dll No File
BHO: greatsaver - {FF3C59C7-F532-7E61-3F5C-9743A0EB88D9} - C:\Program Files (x86)\greatsaver\h7DUJOzB2.x64.dll No File
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: ColorZillaStats - {59F7FE53-2860-44B1-968A-E54E3E949A07} - C:\Users\77\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStats.dll (Alex Sirota)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll (<TOSHIBA>)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default
FF Homepage: www.google.de
FF NetworkProxy: "http", "200.46.124.214"
FF NetworkProxy: "http_port", 80
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\AAA PrOG\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\AAA PrOG\AmazonMP3\npAmazonMP3DownloaderPlugin101714.dll (Amazon.com, Inc.)
FF Extension: greatsaver - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\kv.eaui@adiofvsuooe.co.uk [2014-01-19]
FF Extension: ColorZillaStats - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\stats@colorzilla.com [2012-06-30]
FF Extension: YoutubeAdblocker - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\tjibe_4yau@aodzgski.org [2014-01-19]
FF Extension: DownloadHelper - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2013-08-27]
FF Extension: Proxy-Listen.de - Proxyswitcher - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\admin@proxy-listen.de.xpi [2013-12-22]
FF Extension: Soundcloud SUPER +2: Downloader and Recommender - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\{988da70d-b78d-44a1-a9c7-ed11832a9e2e}.xpi [2012-09-19]
FF Extension: Adblock Plus - C:\Users\77\AppData\Roaming\Mozilla\Firefox\Profiles\r1exirpc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-06]
FF HKLM-x32\...\Firefox\Extensions: [fmdownloader@gmail.com] - C:\AAA PrOG\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\fmdownloader@gmail.com\
FF Extension: Freemake Video Downloader Plugin - C:\AAA PrOG\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\fmdownloader@gmail.com\ []
FF HKLM-x32\...\Firefox\Extensions: [ytfmdownloader@gmail.com] - C:\AAA PrOG\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\
FF Extension: Freemake Youtube Download Button - C:\AAA PrOG\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\ []
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-01-22]
FF HKCU\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\
FF Extension: Download videos and MP3s from YouTube - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ []
FF StartMenuInternet: FIREFOX.EXE - C:\AAA PrOG\firefox2\firefox.exe
==================== Services (Whitelisted) =================
S2 1a34a8e0; C:\Program Files (x86)\GSSvc.dll [146768 2014-01-19] ()
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-01-22] (AVAST Software)
R2 ColorZillaStatsUpdater; C:\Users\77\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe [18432 2012-06-18] ()
R2 FreemakeVideoCapture; C:\AAA PrOG\Freemake\CaptureLib\CaptureLibService.exe [9216 2013-12-12] (Ellora Assets Corp.)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [1809920 2010-08-04] (Realsil Microelectronics Inc.)
==================== Drivers (Whitelisted) ====================
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2014-01-22] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2014-01-22] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-01-22] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2014-01-22] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2014-01-22] (AVAST Software)
S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2014-01-22] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2014-01-22] ()
S3 GEARAspiWDM; C:\Windows\SysWOW64\Drivers\GEARAspiWDM.sys [15664 2011-07-15] (GEAR Software Inc.)
R2 npf; C:\Windows\System32\drivers\npf.sys [35344 2011-02-11] (CACE Technologies, Inc.)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-29 18:30 - 2014-01-29 18:30 - 00015565 _____ C:\Users\77\Downloads\FRST.txt
2014-01-29 18:30 - 2014-01-29 18:30 - 00000000 ____D C:\Users\77\Downloads\FRST-OlderVersion
2014-01-29 18:22 - 2014-01-29 18:22 - 00000896 _____ C:\Users\77\Desktop\JRT.txt
2014-01-29 18:16 - 2014-01-29 18:16 - 00000000 ____D C:\Windows\ERUNT
2014-01-29 18:15 - 2014-01-29 18:15 - 01037068 _____ (Thisisu) C:\Users\77\Desktop\JRT.exe
2014-01-29 18:04 - 2014-01-29 18:05 - 00000000 ____D C:\AdwCleaner
2014-01-29 18:01 - 2014-01-29 18:01 - 01166132 _____ C:\Users\77\Desktop\adwcleaner.exe
2014-01-29 17:45 - 2014-01-29 17:45 - 00001080 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\Users\77\AppData\Roaming\Malwarebytes
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-29 17:45 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-29 17:44 - 2014-01-29 17:44 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\77\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-28 20:59 - 2014-01-29 18:30 - 00000000 ____D C:\FRST
2014-01-28 20:58 - 2014-01-29 18:30 - 02079744 _____ (Farbar) C:\Users\77\Downloads\FRST64.exe
2014-01-22 00:40 - 2014-01-22 00:40 - 00000000 ____D C:\Users\77\AppData\Roaming\AVAST Software
2014-01-22 00:39 - 2014-01-24 15:30 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2014-01-22 00:39 - 2014-01-22 00:39 - 00001973 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2014-01-22 00:38 - 2014-01-22 00:39 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-01-22 00:38 - 2014-01-22 00:38 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-01-22 00:38 - 2014-01-22 00:38 - 00000000 ____D C:\Program Files\AVAST Software
2014-01-22 00:37 - 2014-01-22 00:37 - 00000000 ____D C:\ProgramData\AVAST Software
2014-01-22 00:35 - 2014-01-22 00:35 - 00614784 _____ (Chip Digital GmbH) C:\Users\77\Downloads\avast Free Antivirus 2014 - CHIP-Downloader.exe
2014-01-19 21:41 - 2014-01-19 21:41 - 00000000 ____D C:\Program Files\DVDVideoSoft
2014-01-19 21:39 - 2014-01-19 21:39 - 34083424 _____ (DVDVideoSoft Ltd. ) C:\Users\77\Downloads\FreeYouTubeToMP3Converter(2).exe
2014-01-19 13:50 - 2014-01-19 13:51 - 28788201 _____ C:\Users\77\Downloads\ready2rumbleboxinground2.zip
2014-01-19 13:48 - 2014-01-19 13:49 - 00000000 ____D C:\ProgramData\House Of Soft
2014-01-19 13:48 - 2014-01-19 13:48 - 03041792 _____ C:\Program Files (x86)\GS.Enabler
2014-01-19 13:48 - 2014-01-19 13:48 - 02759168 _____ C:\Program Files (x86)\GS_x64.Enabler
2014-01-19 13:48 - 2014-01-19 13:48 - 00146768 _____ C:\Program Files (x86)\GSSvc.dll
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\77\AppData\Local\Packages
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\77\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\ProgramData\1d1584600bcafb24
2014-01-19 13:47 - 2014-01-19 13:49 - 00000000 ____D C:\ProgramData\InstallMate
2014-01-18 00:13 - 2014-01-18 00:13 - 00000000 ____D C:\Users\77\Documents\Hitman Blood Money
2014-01-15 22:24 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 22:24 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 22:24 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 22:24 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-12 17:33 - 2014-01-12 17:33 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_xusb21_01009.Wdf
2014-01-12 17:33 - 2014-01-12 17:33 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_MijXfilt_01009.Wdf
2014-01-12 17:30 - 2014-01-12 17:30 - 00000000 ____D C:\Users\77\AppData\Roaming\MotioninJoy
2014-01-12 17:29 - 2014-01-12 17:29 - 00000930 _____ C:\Users\Public\Desktop\DS3 Tool.lnk
2014-01-12 17:29 - 2014-01-12 17:29 - 00000000 ____D C:\Program Files\MotioninJoy
2014-01-12 17:29 - 2012-05-12 12:31 - 00121416 _____ (MotioninJoy) C:\Windows\system32\Drivers\MijXfilt.sys
2014-01-12 17:29 - 2011-12-07 19:42 - 00328712 _____ (Logitech Inc.) C:\Windows\system32\MijFrc.dll
2014-01-12 17:29 - 2011-12-07 19:42 - 00074960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\xusb21.sys
2014-01-12 17:23 - 2014-01-12 17:23 - 04117346 _____ C:\Users\77\Downloads\MotioninJoy_071001_signed.zip
2014-01-12 14:35 - 2014-01-12 14:35 - 00000475 _____ C:\Users\Public\Desktop\Hitman Blood Money starten.lnk
2014-01-12 13:35 - 2014-01-12 13:35 - 00001194 _____ C:\Users\Public\Desktop\Microsoft-Maus- und Tastatur-Center installieren.lnk
2013-12-31 21:09 - 2013-12-31 21:09 - 00000357 _____ C:\Users\77\Documents\electro.m3u
2013-12-31 16:54 - 2013-12-31 16:54 - 00003739 _____ C:\Users\77\Documents\sprech.m3u
2013-12-31 14:35 - 2013-12-31 14:35 - 00013073 _____ C:\Users\77\Documents\Minimal top100.m3u
2013-12-31 14:22 - 2013-12-31 14:22 - 00044409 _____ C:\Users\77\Documents\sil1.m3u
2013-12-30 14:53 - 2013-12-30 14:55 - 00000708 _____ C:\Users\77\Documents\Neues Textdokument.txt
2013-12-30 14:53 - 2013-12-30 14:53 - 00000000 _____ C:\Users\77\Documents\Neues Textdokument (2).txt
2013-12-30 14:32 - 2013-12-30 14:32 - 00010539 _____ C:\Users\77\Documents\Silvester Liste.xlsx
==================== One Month Modified Files and Folders =======
2014-01-29 18:30 - 2014-01-29 18:30 - 00015565 _____ C:\Users\77\Downloads\FRST.txt
2014-01-29 18:30 - 2014-01-29 18:30 - 00000000 ____D C:\Users\77\Downloads\FRST-OlderVersion
2014-01-29 18:30 - 2014-01-28 20:59 - 00000000 ____D C:\FRST
2014-01-29 18:30 - 2014-01-28 20:58 - 02079744 _____ (Farbar) C:\Users\77\Downloads\FRST64.exe
2014-01-29 18:22 - 2014-01-29 18:22 - 00000896 _____ C:\Users\77\Desktop\JRT.txt
2014-01-29 18:16 - 2014-01-29 18:16 - 00000000 ____D C:\Windows\ERUNT
2014-01-29 18:15 - 2014-01-29 18:15 - 01037068 _____ (Thisisu) C:\Users\77\Desktop\JRT.exe
2014-01-29 18:14 - 2009-07-14 05:45 - 00024912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-29 18:14 - 2009-07-14 05:45 - 00024912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-29 18:07 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-29 18:07 - 2009-07-14 05:51 - 00137737 _____ C:\Windows\setupact.log
2014-01-29 18:06 - 2012-03-02 23:47 - 01526965 _____ C:\Windows\WindowsUpdate.log
2014-01-29 18:05 - 2014-01-29 18:04 - 00000000 ____D C:\AdwCleaner
2014-01-29 18:01 - 2014-01-29 18:01 - 01166132 _____ C:\Users\77\Desktop\adwcleaner.exe
2014-01-29 18:01 - 2012-08-06 18:04 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-29 17:59 - 2010-11-21 04:47 - 00029174 _____ C:\Windows\PFRO.log
2014-01-29 17:45 - 2014-01-29 17:45 - 00001080 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\Users\77\AppData\Roaming\Malwarebytes
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-29 17:45 - 2014-01-29 17:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-29 17:44 - 2014-01-29 17:44 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\77\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-28 21:34 - 2012-06-14 19:19 - 00000000 ____D C:\Users\77\AppData\Roaming\foobar2000
2014-01-27 20:21 - 2012-09-19 16:22 - 00000000 ____D C:\Users\77\Documents\SimCity 4
2014-01-27 18:51 - 2012-06-24 13:27 - 00000000 ____D C:\Users\77\AppData\Roaming\Thunderbird
2014-01-24 15:30 - 2014-01-22 00:39 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2014-01-22 00:45 - 2012-06-14 18:57 - 00000000 ____D C:\Users\77\AppData\Local\Google
2014-01-22 00:45 - 2011-08-26 10:49 - 00000000 ____D C:\Program Files (x86)\Google
2014-01-22 00:40 - 2014-01-22 00:40 - 00000000 ____D C:\Users\77\AppData\Roaming\AVAST Software
2014-01-22 00:39 - 2014-01-22 00:39 - 00001973 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2014-01-22 00:39 - 2014-01-22 00:38 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-01-22 00:38 - 2014-01-22 00:38 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2014-01-22 00:38 - 2014-01-22 00:38 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-01-22 00:38 - 2014-01-22 00:38 - 00000000 ____D C:\Program Files\AVAST Software
2014-01-22 00:37 - 2014-01-22 00:37 - 00000000 ____D C:\ProgramData\AVAST Software
2014-01-22 00:35 - 2014-01-22 00:35 - 00614784 _____ (Chip Digital GmbH) C:\Users\77\Downloads\avast Free Antivirus 2014 - CHIP-Downloader.exe
2014-01-22 00:25 - 2012-06-17 16:55 - 00000000 ____D C:\Users\77\AppData\Roaming\vlc
2014-01-21 23:41 - 2011-02-11 09:21 - 00654400 _____ C:\Windows\system32\perfh007.dat
2014-01-21 23:41 - 2011-02-11 09:21 - 00130240 _____ C:\Windows\system32\perfc007.dat
2014-01-21 23:41 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-19 22:08 - 2012-09-07 23:14 - 00000000 ____D C:\Users\77\AppData\Roaming\dvdcss
2014-01-19 21:41 - 2014-01-19 21:41 - 00000000 ____D C:\Program Files\DVDVideoSoft
2014-01-19 21:41 - 2013-12-22 15:05 - 00000000 ____D C:\Users\77\AppData\Roaming\DVDVideoSoft
2014-01-19 21:39 - 2014-01-19 21:39 - 34083424 _____ (DVDVideoSoft Ltd. ) C:\Users\77\Downloads\FreeYouTubeToMP3Converter(2).exe
2014-01-19 13:51 - 2014-01-19 13:50 - 28788201 _____ C:\Users\77\Downloads\ready2rumbleboxinground2.zip
2014-01-19 13:49 - 2014-01-19 13:48 - 00000000 ____D C:\ProgramData\House Of Soft
2014-01-19 13:49 - 2014-01-19 13:47 - 00000000 ____D C:\ProgramData\InstallMate
2014-01-19 13:48 - 2014-01-19 13:48 - 03041792 _____ C:\Program Files (x86)\GS.Enabler
2014-01-19 13:48 - 2014-01-19 13:48 - 02759168 _____ C:\Program Files (x86)\GS_x64.Enabler
2014-01-19 13:48 - 2014-01-19 13:48 - 00146768 _____ C:\Program Files (x86)\GSSvc.dll
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\HomeGroupUser$
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Gast
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Torch
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\Administrator
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\77\AppData\Local\Packages
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\Users\77\AppData\Local\Comodo
2014-01-19 13:48 - 2014-01-19 13:48 - 00000000 ____D C:\ProgramData\1d1584600bcafb24
2014-01-18 00:13 - 2014-01-18 00:13 - 00000000 ____D C:\Users\77\Documents\Hitman Blood Money
2014-01-18 00:12 - 2012-09-29 18:09 - 00000000 ____D C:\Users\77\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-01-16 18:09 - 2009-07-14 05:45 - 00421632 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 23:24 - 2012-07-08 19:14 - 00000000 ____D C:\ProgramData\Microsoft Help
2014-01-15 23:23 - 2013-08-15 17:08 - 00000000 ____D C:\Windows\system32\MRT
2014-01-15 23:21 - 2013-01-09 17:22 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-12 17:33 - 2014-01-12 17:33 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_xusb21_01009.Wdf
2014-01-12 17:33 - 2014-01-12 17:33 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_MijXfilt_01009.Wdf
2014-01-12 17:30 - 2014-01-12 17:30 - 00000000 ____D C:\Users\77\AppData\Roaming\MotioninJoy
2014-01-12 17:29 - 2014-01-12 17:29 - 00000930 _____ C:\Users\Public\Desktop\DS3 Tool.lnk
2014-01-12 17:29 - 2014-01-12 17:29 - 00000000 ____D C:\Program Files\MotioninJoy
2014-01-12 17:23 - 2014-01-12 17:23 - 04117346 _____ C:\Users\77\Downloads\MotioninJoy_071001_signed.zip
2014-01-12 16:33 - 2011-08-26 10:39 - 00313186 _____ C:\Windows\DirectX.log
2014-01-12 14:35 - 2014-01-12 14:35 - 00000475 _____ C:\Users\Public\Desktop\Hitman Blood Money starten.lnk
2014-01-12 14:35 - 2011-08-26 10:13 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2014-01-12 13:35 - 2014-01-12 13:35 - 00001194 _____ C:\Users\Public\Desktop\Microsoft-Maus- und Tastatur-Center installieren.lnk
2013-12-31 21:09 - 2013-12-31 21:09 - 00000357 _____ C:\Users\77\Documents\electro.m3u
2013-12-31 16:54 - 2013-12-31 16:54 - 00003739 _____ C:\Users\77\Documents\sprech.m3u
2013-12-31 14:35 - 2013-12-31 14:35 - 00013073 _____ C:\Users\77\Documents\Minimal top100.m3u
2013-12-31 14:22 - 2013-12-31 14:22 - 00044409 _____ C:\Users\77\Documents\sil1.m3u
2013-12-30 14:55 - 2013-12-30 14:53 - 00000708 _____ C:\Users\77\Documents\Neues Textdokument.txt
2013-12-30 14:53 - 2013-12-30 14:53 - 00000000 _____ C:\Users\77\Documents\Neues Textdokument (2).txt
2013-12-30 14:32 - 2013-12-30 14:32 - 00010539 _____ C:\Users\77\Documents\Silvester Liste.xlsx
Some content of TEMP:
====================
C:\Users\77\AppData\Local\Temp\-d3itw8p.dll
C:\Users\77\AppData\Local\Temp\0yknw5fl.dll
C:\Users\77\AppData\Local\Temp\4b00uccx.dll
C:\Users\77\AppData\Local\Temp\5fagwh9p.dll
C:\Users\77\AppData\Local\Temp\6ymbpxs0.dll
C:\Users\77\AppData\Local\Temp\8knmn8pp.dll
C:\Users\77\AppData\Local\Temp\ApnIC.dll
C:\Users\77\AppData\Local\Temp\ApnStub.exe
C:\Users\77\AppData\Local\Temp\ApnToolbarInstaller.exe
C:\Users\77\AppData\Local\Temp\as9bdvgb.dll
C:\Users\77\AppData\Local\Temp\AskSLib.dll
C:\Users\77\AppData\Local\Temp\AutoRun.exe
C:\Users\77\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\77\AppData\Local\Temp\awyav-c9.dll
C:\Users\77\AppData\Local\Temp\BunndleOfferManager.dll
C:\Users\77\AppData\Local\Temp\cgmgjrwy.dll
C:\Users\77\AppData\Local\Temp\cgnbfsvo.dll
C:\Users\77\AppData\Local\Temp\EAD33B.exe
C:\Users\77\AppData\Local\Temp\EAD6A08.exe
C:\Users\77\AppData\Local\Temp\EAD6DCF.exe
C:\Users\77\AppData\Local\Temp\EAD6FC2.exe
C:\Users\77\AppData\Local\Temp\EAD7D69.exe
C:\Users\77\AppData\Local\Temp\EAD8880.exe
C:\Users\77\AppData\Local\Temp\EADAF22.exe
C:\Users\77\AppData\Local\Temp\eufe6dyy.dll
C:\Users\77\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe
C:\Users\77\AppData\Local\Temp\FreemakeYoutubeMp3Converter_3.6.2.2.exe
C:\Users\77\AppData\Local\Temp\gnfhvvsn.dll
C:\Users\77\AppData\Local\Temp\hhetcdz_.dll
C:\Users\77\AppData\Local\Temp\hokktmej.dll
C:\Users\77\AppData\Local\Temp\install_flashplayer11x32_mssd_au_aih.exe
C:\Users\77\AppData\Local\Temp\j9cv8hls.dll
C:\Users\77\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe
C:\Users\77\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe
C:\Users\77\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\77\AppData\Local\Temp\jre-7u9-windows-i586-iftw.exe
C:\Users\77\AppData\Local\Temp\lxpqf60f.dll
C:\Users\77\AppData\Local\Temp\MotoCast_Installer_2.0031.exe
C:\Users\77\AppData\Local\Temp\n5ppls2x.dll
C:\Users\77\AppData\Local\Temp\n9pbkps7.dll
C:\Users\77\AppData\Local\Temp\ose00000.exe
C:\Users\77\AppData\Local\Temp\p4dl4oe7.dll
C:\Users\77\AppData\Local\Temp\ptuyvsjk.dll
C:\Users\77\AppData\Local\Temp\q3cqv_6n.dll
C:\Users\77\AppData\Local\Temp\qahaugq0.dll
C:\Users\77\AppData\Local\Temp\Quarantine.exe
C:\Users\77\AppData\Local\Temp\rl6yytfq.dll
C:\Users\77\AppData\Local\Temp\s45gwgr1.dll
C:\Users\77\AppData\Local\Temp\sobzee56.dll
C:\Users\77\AppData\Local\Temp\sqlite3.exe
C:\Users\77\AppData\Local\Temp\t5orcirq.dll
C:\Users\77\AppData\Local\Temp\tbqlrsfi.dll
C:\Users\77\AppData\Local\Temp\tcftk5qb.dll
C:\Users\77\AppData\Local\Temp\tfdxyvbk.dll
C:\Users\77\AppData\Local\Temp\tlwvyr95.dll
C:\Users\77\AppData\Local\Temp\ugnn_fxx.dll
C:\Users\77\AppData\Local\Temp\UninstallEADM.dll
C:\Users\77\AppData\Local\Temp\vbzipyhs.dll
C:\Users\77\AppData\Local\Temp\vipwj9w2.dll
C:\Users\77\AppData\Local\Temp\wwagkgw6.dll
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-19 12:39
==================== End Of Log ============================ --- --- ---
--- --- --- |