| fledermob | 21.07.2014 13:21 | Nachdem ich mir das WE mit der Kiste um die Ohren geschlagen hab, sind hier die Resultate:
Mbam: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 21.07.2014
Suchlauf-Zeit: 02:54:01
Logdatei: mbam02.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.07.20.07
Rootkit Datenbank: v2014.07.17.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Administrator
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgebrochen
Durchsuchte Objekte: 437850
Verstrichene Zeit: 15 Min, 32 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 104
Trojan.Agent, f:\\rhv\iis, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\de, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\en, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\es, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\fr, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\it, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ja, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ko, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ru, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\x64, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\x86, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\zh-chs, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\zh-cht, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\php, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\dev, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\extras, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\extras\openssl, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\pear, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\wdc, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\www, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\01, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\02, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\03, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\04, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\05, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\06, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\07, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\08, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\09, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0a, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0b, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0c, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0d, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0e, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\0f, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\10, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\11, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\12, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\13, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\14, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\15, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\17, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\18, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\19, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1a, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1b, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1c, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1d, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1e, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\1f, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\20, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\21, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\22, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\23, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\24, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\25, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\26, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\27, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\28, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\29, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\2a, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\2b, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\2c, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\2e, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\2f, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\30, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\31, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\32, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\33, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\34, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\35, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\36, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\37, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\38, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\39, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3a, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3b, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3c, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3d, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3e, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\3f, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\40, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\41, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\42, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\43, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\45, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\46, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\47, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\48, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\49, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4a, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4b, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4c, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4d, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4e, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\4f, , [9110bbe599e240f6a86c495a758de818],
Dateien: 643
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\license.rtf, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\microsoft.web.delegation.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\microsoft.web.deployment.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\msdeploy.exe, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\msdeploy.exe.config, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\msdeploy.exe.configsettings.example, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\redist.txt, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\web deployment tool documentation.url, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\web deployment tool readme.url, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\de\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\en\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\es\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\fr\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\it\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ja\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ko\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\ru\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\x64\axnative.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\x86\axnative.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\zh-chs\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\iis\microsoft web deploy\zh-cht\msdeploy.resources.dll, , [9c05f1af5d1ee5513ed67e254cb619e7],
Trojan.Agent, f:\\rhv\php\go-pear.bat, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\install.txt, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\libeay32.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\libmcrypt.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\libmhash.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\libmysql.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\license.txt, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\news.txt, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ntwdblib.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php-win.exe, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php.exe, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php.gif, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php.ini, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php5apache2_2.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php5apache2_2_filter.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php5apache_hooks.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php5embed.lib, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\php5ts.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ssleay32.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\dev\php5ts.lib, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_bz2.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_curl.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_exif.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_gd2.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mbstring.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mcrypt.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mhash.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mime_magic.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mysql.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_mysqli.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_openssl.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_pdo.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_pdo_mssql.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_pdo_mysql.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_soap.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_sockets.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\ext\php_xmlrpc.dll, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\extras\magic.mime, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\extras\openssl\openssl.cnf, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\extras\openssl\readme-ssl.txt, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\php\pear\go-pear.phar, , [efb22a7647348aac070db8eb837f3cc4],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\disk16.dll, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\disk32.dll, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\help.htm, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\smart.htm, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\wdclogo.gif, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\windlg.exe, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\wdc\datalifeguardtools\windlg.htm, , [455c58483a4176c0041053504bb7ed13],
Trojan.Agent, f:\\rhv\www\phpinfo.php, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\config.path.inc, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\index.php, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\entries, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\format, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\wc.db, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\001dbd15bfab2636dcfc4f536d9612c2aaf8076c.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\002da8cbe90fcf32fbdebb72386125079e3805ee.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\004d6bb5d61002816d728f6dc8d8329a06bf56c3.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\00647ea3d7cabd8f86c50fbc8ea06d82b70da92d.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\006b94a5a6175c71d13679e616e1e881dfe55f79.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\00\009a796c3d7e08fda79a4c0897eff31c8bc7443b.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\01\012b0f695683bfa54b7fac7c263d33f8445fe989.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\01\013db37003c1717f74ae2dfcd4f7299cce0996e0.svn-base, , [9110bbe599e240f6a86c495a758de818],
Trojan.Agent, f:\\rhv\www\backup\default_2013_09_24\.svn\pristine\01\01586983ae10650ae67f4ef2b3d13d6aaaa1147e.svn-base, , [9110bbe599e240f6a86c495a758de818]
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner: Code:
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Administrator - EDIT04
# Gestartet von : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner_3.216.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
***** [ Browser ] *****
-\\ Internet Explorer v0.0.0.0
*************************
AdwCleaner[R10].txt - [2521 octets] - [14/07/2014 18:49:34]
AdwCleaner[R11].txt - [2774 octets] - [17/07/2014 04:12:17]
AdwCleaner[R12].txt - [2764 octets] - [18/07/2014 22:23:36]
AdwCleaner[R13].txt - [2197 octets] - [19/07/2014 19:13:51]
AdwCleaner[R14].txt - [1520 octets] - [21/07/2014 03:28:22]
AdwCleaner[R8].txt - [5522 octets] - [12/07/2014 02:49:00]
AdwCleaner[R9].txt - [1574 octets] - [12/07/2014 03:02:50]
AdwCleaner[S10].txt - [2836 octets] - [17/07/2014 05:00:26]
AdwCleaner[S11].txt - [2826 octets] - [18/07/2014 22:26:27]
AdwCleaner[S12].txt - [1261 octets] - [21/07/2014 03:30:34]
AdwCleaner[S7].txt - [6408 octets] - [12/07/2014 02:53:42]
AdwCleaner[S8].txt - [1635 octets] - [12/07/2014 03:07:01]
AdwCleaner[S9].txt - [2581 octets] - [14/07/2014 18:51:57]
########## EOF - C:\AdwCleaner\AdwCleaner[S12].txt - [1502 octets] ########## JunkwareRemovalTool: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by Administrator on 21.07.2014 at 3:35:30,87
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.07.2014 at 3:39:39,85
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ HitmanPro: (Bevor Du jetzt rumschreist, da wurde nichts gefixt. Nur die Funde!) Code:
HitmanPro 3.7.9.221
www.hitmanpro.com
Computer name . . . . : EDIT04
Windows . . . . . . . : 5.1.3.2600.X86/4
User name . . . . . . : EDIT04\Administrator
License . . . . . . . : Free
Scan date . . . . . . : 2014-07-20 19:28:40
Scan mode . . . . . . : Normal
Scan duration . . . . : 8m 51s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 0
Traces . . . . . . . : 440
Objects scanned . . . : 1.389.231
Files scanned . . . . : 129.673
Remnants scanned . . : 454.092 files / 805.466 keys
Suspicious files ____________________________________________________________
C:\Dokumente und Einstellungen\Administrator\Desktop\FRST-OlderVersion\FRST.exe
Size . . . . . . . : 1.079.808 bytes
Age . . . . . . . : 5.8 days (2014-07-15 01:17:52)
Entropy . . . . . : 8.0
SHA-256 . . . . . : 99FBF88DE71B1D73A772E91B57AB27FE242454596C2B2A9B4176086085903A26
Needs elevation . : Yes
Fuzzy . . . . . . : 24.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
Time indicates that the file appeared recently on this computer.
Forensic Cluster
0.0s C:\Dokumente und Einstellungen\Administrator\Desktop\FRST-OlderVersion\FRST.exe
0.0s C:\System Volume Information\_restore{65114359-28D0-47FE-8778-889F7D9B3BF6}\RP1\A0002210.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
Size . . . . . . . : 1.080.320 bytes
Age . . . . . . . : 0.3 days (2014-07-20 13:10:48)
Entropy . . . . . : 8.0
SHA-256 . . . . . : C86D3847C1E220FA8E87951BA35793578FFD0436D6919466757E312A3B8FF62F
Needs elevation . : Yes
Fuzzy . . . . . . : 24.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
Time indicates that the file appeared recently on this computer.
References
HKU\S-1-5-21-682003330-1454471165-725345543-500\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
Potential Unwanted Programs _________________________________________________
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Search.lnk (FLV Player)
HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}\ (FLV Player)
HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}\ (FLV Player)
HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}\ (FLV Player)
HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}\ (FLV Player)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467\ (FLV Player)
HKU\S-1-5-21-2701793406-3691980619-794856352-1109\Software\IM\ (Sweetpacks)
HKU\S-1-5-21-2701793406-3691980619-794856352-1109\Software\ImInstaller\ (Sweetpacks)
HKU\S-1-5-21-2701793406-3691980619-794856352-1109\Software\Optimizer Pro\ (PCOptimizerPro)
HKU\S-1-5-21-2701793406-3691980619-794856352-1110\Software\Softonic\ (Softonic)
HKU\S-1-5-21-682003330-1454471165-725345543-500\Software\Microsoft\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4\ (FLV Player)
Repairs _____________________________________________________________________
Proxyserver auf diesem Computer (Benutzer)
127.0.0.1:8888 FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:20-07-2014
Ran by Administrator (administrator) on EDIT04 on 21-07-2014 03:45:04
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AVAST Software) F:\AVAST Software\Avast\AvastSvc.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) F:\Bonjour\mDNSResponder.exe
(NVIDIA Corporation) F:\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
(Windows (R) Codename Longhorn DDK provider) F:\UPHClean\uphclean.exe
(H+H Software GmbH) F:\Virtual CD v10\System\VC10SecS.exe
(hxxp://tortoisesvn.net) F:\TortoiseSVN\bin\TSVNCache.exe
(VIA Technologies, Inc.) C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
(Elaborate Bytes AG) F:\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(H+H Software GmbH) F:\Virtual CD v10\System\VC10Play.exe
(Acronis) F:\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) F:\Acronis\TrueImageHome\TimounterMonitor.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(NVIDIA Corporation) F:\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Microsoft Corporation) F:\Microsoft Xbox 360 Accessories\XBoxStat.exe
(AVAST Software) F:\AVAST Software\Avast\AvastUI.exe
(Spotify Ltd) C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\spotify.exe
(H+H Software GmbH) F:\Virtual CD v10\System\vc10tray.exe
(Spotify Ltd) C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
(Apache Software Foundation) F:\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
() C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe
() C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe
() C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe
() C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe
() C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe
(Ghisler Software GmbH) F:\totalcmd\TOTALCMD.EXE
(Malwarebytes Corporation) F:\MBAM\mbam.exe
(Malwarebytes Corporation) F:\MBAM\mbamservice.exe
(Malwarebytes Corporation) F:\MBAM\mbamscheduler.exe
==================== Registry (Whitelisted) ==================
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Run: [Spotify] => C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\spotify.exe [6162488 2014-07-10] (Spotify Ltd)
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Run: [Spotify Web Helper] => C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1178168 2014-07-10] (Spotify Ltd)
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Policies\Explorer: [EditLevel] 0
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Policies\Explorer: [NoSaveSettings] 0
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Policies\Explorer: [NoFileMenu] 0
HKU\S-1-5-21-682003330-1454471165-725345543-500\...\Policies\Explorer: [NoCommonGroups] 0
Lsa: [Authentication Packages] msv1_0 relog_ap
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Monitor Apache Servers.lnk
ShortcutTarget: Monitor Apache Servers.lnk -> F:\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe (Apache Software Foundation)
Startup: C:\Dokumente und Einstellungen\hase\Startmenü\Programme\Autostart\subst.bat ()
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => F:\AVAST Software\Avast\ashShell.dll (AVAST Software)
ShellIconOverlayIdentifiers: 1TortoiseNormal -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 2TortoiseModified -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 3TortoiseConflict -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 4TortoiseLocked -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 5TortoiseReadOnly -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 6TortoiseDeleted -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 7TortoiseAdded -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 8TortoiseIgnored -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: 9TortoiseUnversioned -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://go.web.de/tab2
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKCU - {65A88E37-B830-48BB-AA09-2D4CAAA2FB0C} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> F:\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> F:\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> F:\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
BHO: No Name -> {DDA57003-0068-4ed2-9D32-4D1EC707D94D} -> No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog5 04 F:\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.131.10 192.168.131.20
FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - F:\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - F:\Google\Google Earth\plugin\npgeplugin.dll No File
FF Plugin: @java.com/DTPlugin,version=10.5.1 - F:\Oracle\JavaFX 2.1 Runtime\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.5.1 - F:\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - f:\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - F:\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 - F:\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
FF Plugin: @videolan.org/vlc,version=2.0.3 - F:\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 - F:\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - F:\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-04-22]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - F:\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - F:\AVAST Software\Avast\WebRep\FF [2013-10-23]
========================== Services (Whitelisted) =================
Locked "vdrv1000" service was unlocked successfully. <===== ATTENTION
R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [431384 2008-04-09] (Acronis)
S2 Apache2.2; F:\Apache Software Foundation\Apache2.2\bin\httpd.exe [20549 2011-09-09] (Apache Software Foundation) [File not signed]
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2011-05-25] (Apple Inc.)
R2 avast! Antivirus; F:\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-09] (AVAST Software)
R2 Bonjour Service; F:\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
S2 CLKMSVC10_817EA2C1; F:\CyberLink\PowerDVD10\NavFilter\kmsvc.exe [247768 2013-04-02] (CyberLink)
S3 iPod Service; F:\iPod\bin\iPodService.exe [821648 2012-06-07] (Apple Inc.)
S4 JavaQuickStarterService; F:\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe [161664 2012-05-04] (Oracle Corporation)
R2 MBAMScheduler; F:\MBAM\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; F:\MBAM\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 NvNetworkService; F:\\NVIDIA Corporation\NetService\NvNetworkService.exe [1593632 2014-02-05] (NVIDIA Corporation)
S4 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation)
S4 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [542400 2014-06-30] (Valve Corporation)
S3 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 TryAndDecideService; C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe [492896 2008-04-09] ()
R2 UPHClean; F:\UPHClean\uphclean.exe [399872 2010-09-13] (Windows (R) Codename Longhorn DDK provider) [File not signed]
R2 VC10SecS; F:\Virtual CD v10\System\VC10SecS.exe [144712 2010-12-20] (H+H Software GmbH)
S3 vsmon; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2435592 2010-06-28] (Check Point Software Technologies LTD)
S3 WMPNetworkSvc; F:\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-09] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-09] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-09] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-09] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-09] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-09] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-09] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-09] ()
R1 CLBStor; C:\WINDOWS\system32\Drivers\CLBStor.sys [15784 2011-07-11] (Cyberlink Co.,Ltd.)
R2 CLBUDF; C:\WINDOWS\system32\Drivers\CLBUDF.sys [163880 2011-07-11] (CyberLink Corporation.)
R1 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [30616 2013-03-04] (Elaborate Bytes AG)
S3 HH10Help.sys; C:\WINDOWS\system32\drivers\HH10Help.sys [13952 2010-03-10] (H+H Software GmbH) [File not signed]
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [53208 2014-05-12] (Malwarebytes Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-07-21] (Malwarebytes Corporation)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
S3 npf; C:\WINDOWS\System32\drivers\npf.sys [36600 2014-04-18] (Riverbed Technology, Inc.)
R1 ntiomin; C:\WINDOWS\system32\Drivers\ntiomin.sys [11392 2010-08-10] () [File not signed]
R1 ntiopnp; C:\WINDOWS\system32\Drivers\ntiopnp.sys [21080 2010-11-11] ()
R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [129312 2013-11-28] (NVIDIA Corporation)
R1 PQNTDrv; C:\WINDOWS\system32\Drivers\PQNTDrv.sys [4228 2002-09-16] (PowerQuest Corporation) [File not signed]
R0 tdrpman; C:\WINDOWS\System32\DRIVERS\tdrpman.sys [368480 2011-10-14] (Acronis)
R2 tifsfilter; C:\WINDOWS\System32\DRIVERS\tifsfilt.sys [44384 2011-10-14] (Acronis)
S3 utewmte1; C:\WINDOWS\system32\Drivers\utewmte1.sys [7168 2013-10-22] () [File not signed]
R3 VClone; C:\WINDOWS\System32\DRIVERS\VClone.sys [30208 2011-01-15] (Elaborate Bytes AG) [File not signed]
R1 vdrv1000; C:\WINDOWS\System32\DRIVERS\vdrv1000.sys [186392 2010-05-21] (H+H Software GmbH)
R3 VIAHdAudAddService; C:\WINDOWS\System32\drivers\viahduaa.sys [1425280 2009-10-21] (VIA Technologies, Inc.)
S3 VirtualFD; c:\Temp\vfd\vfd.sys [9887 2005-04-04] (Ken Kato) [File not signed]
R1 vsdatant; C:\WINDOWS\System32\vsdatant.sys [532224 2010-05-13] (Check Point Software Technologies LTD)
S3 VSPerfDrv100; F:\Microsoft Visual Studio 10.0\Team Tools\Performance Tools\VSPerfDrv100.sys [48128 2009-12-08] (Microsoft Corporation) [File not signed]
S3 catchme; \??\C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath
S3 MSICDSetup; \??\I:\CDriver.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [225664 2008-04-14] (Microsoft Corporation)
U5 UnlockerDriver5; f:\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [File not signed]
U2 WinDefend;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-07-21 03:45 - 2014-07-21 03:45 - 00018052 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-07-21 03:39 - 2014-07-21 03:39 - 00000589 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2014-07-21 03:30 - 2014-07-21 03:30 - 00001583 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\AdwCleaner[S12].txt
2014-07-21 03:10 - 2014-07-21 03:10 - 00109818 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam02.txt
2014-07-21 02:29 - 2014-07-21 02:29 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe
2014-07-21 00:31 - 2014-07-21 00:44 - 10279264 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HitmanPro.exe
2014-07-20 20:08 - 2014-07-20 20:08 - 00121454 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\HitmanPro_20140720_2008.log
2014-07-20 19:10 - 2014-07-21 00:44 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2014-07-20 19:10 - 2014-07-20 19:10 - 10279264 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Administrator\Desktop\HitmanPro.exe
2014-07-20 19:08 - 2014-07-20 19:08 - 13485202 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\hitmanpro379.zip
2014-07-20 16:25 - 2014-07-20 16:25 - 02992572 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\regtweaker.exe
2014-07-20 13:51 - 2014-07-20 13:51 - 00056336 _____ () C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT
2014-07-20 13:39 - 2014-07-20 13:41 - 00000000 ____D () C:\WINDOWS\pss
2014-07-20 01:53 - 2014-07-21 03:44 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-07-20 01:53 - 2014-07-20 01:53 - 00000443 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () F:\\MBAM
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-07-20 01:53 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-07-20 01:53 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-07-20 00:12 - 2014-07-20 00:12 - 00002126 _____ () C:\WINDOWS\system32\wpa.dbl
2014-07-20 00:11 - 2014-07-20 00:12 - 03721512 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-07-20 00:04 - 2014-07-20 00:09 - 00005210 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Rkill.txt
2014-07-20 00:03 - 2014-07-20 00:03 - 00045720 ____H () C:\WINDOWS\system32\mlfcache.dat
2014-07-19 23:39 - 2014-07-19 23:40 - 00000000 ____D () C:\WINDOWS\system32\_SUSPECIOUS
2014-07-19 20:37 - 2014-07-20 02:02 - 00000000 __SHD () F:\\RECYCLER
2014-07-19 19:41 - 2014-07-19 19:41 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\zwieback\Eigene Dateien\svchost.com
2014-07-19 19:12 - 2014-07-19 19:12 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\Temp
2014-07-19 18:20 - 2012-02-20 23:05 - 00000433 _____ () C:\Dokumente und Einstellungen\zwieback\Startmenü\Programme\Internet Explorer.lnk
2014-07-19 17:26 - 2014-07-19 17:44 - 00001320 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\unhide.txt
2014-07-19 17:20 - 2014-07-19 17:20 - 00000515 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\FileASSASSIN.lnk
2014-07-19 17:20 - 2014-07-19 17:20 - 00000000 ____D () F:\\FileASSASSIN
2014-07-19 17:20 - 2014-07-19 17:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FileASSASSIN
2014-07-19 14:30 - 2014-07-19 17:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\mbar
2014-07-19 12:52 - 2014-07-20 00:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2014-07-19 12:52 - 2014-07-20 00:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\mbar
2014-07-19 12:51 - 2014-07-19 12:35 - 14349744 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\zwieback\Desktop\mbar-1.07.0.1012.exe
2014-07-19 12:48 - 2014-07-19 13:05 - 00001714 _____ () C:\Dokumente und Einstellungen\zwieback\Eigene Dateien\Default.rdp
2014-07-19 12:46 - 2014-07-21 00:34 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-19 12:46 - 2014-07-19 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\NVIDIA
2014-07-19 12:46 - 2014-07-19 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\AVAST Software
2014-07-19 12:45 - 2014-07-19 19:17 - 00000890 __RSH () C:\Dokumente und Einstellungen\zwieback\ntuser.pol
2014-07-19 12:45 - 2014-07-19 12:45 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\Subversion
2014-07-19 12:45 - 2012-02-18 18:38 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\Mozilla
2014-07-19 12:28 - 2014-07-19 12:28 - 00000000 ____D () C:\TDSSKiller_Quarantine
2014-07-19 12:16 - 2014-07-10 12:38 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\servus.bat
2014-07-19 12:15 - 2014-07-19 12:16 - 04161305 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\tdsskiller.zip
2014-07-19 04:21 - 2014-07-19 04:21 - 04872677 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\mbam-chameleon-3.1.4.0.zip
2014-07-19 03:35 - 2014-07-19 03:44 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
2014-07-19 03:35 - 2014-07-19 03:35 - 00000000 ____D () F:\\Security Task Manager
2014-07-19 03:35 - 2014-07-19 03:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
2014-07-19 03:10 - 2014-07-19 03:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\SleepTimerUltimate
2014-07-19 02:34 - 2014-07-19 02:34 - 00020602 _____ () C:\WINDOWS\system32\RootkitReveal.txt
2014-07-19 02:11 - 2014-07-19 02:11 - 00000000 ____D () C:\RootkitRevealer
2014-07-19 02:03 - 2014-07-19 02:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\Process Hacker 2
2014-07-19 02:01 - 2014-07-19 02:01 - 00000905 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\JRT.txt
2014-07-19 01:57 - 2014-07-19 01:57 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-07-19 01:50 - 2014-07-19 01:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\AVAST Software
2014-07-19 01:46 - 2014-07-21 03:32 - 00000159 ____N () C:\WINDOWS\wiadebug.log
2014-07-19 01:46 - 2014-07-21 03:32 - 00000050 ____N () C:\WINDOWS\wiaservc.log
2014-07-19 01:46 - 2014-07-21 03:30 - 00032562 ____N () C:\WINDOWS\SchedLgU.Txt
2014-07-19 01:46 - 2014-07-19 01:46 - 00000000 ____N () C:\WINDOWS\Sti_Trace.log
2014-07-18 23:05 - 2014-07-21 03:38 - 00374337 ____N () C:\WINDOWS\WindowsUpdate.log
2014-07-17 18:56 - 2014-07-20 13:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST-OlderVersion
2014-07-17 03:31 - 2014-07-17 03:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\QuickScan
2014-07-16 22:35 - 2014-07-17 01:24 - 00000000 ____D () F:\\PHP
2014-07-16 02:07 - 2014-07-16 02:21 - 09370136 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\avz4-1.zip
2014-07-16 02:01 - 2014-07-16 02:15 - 09370136 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\avz4.zip
2014-07-16 01:35 - 2014-07-16 01:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Process Hacker 2
2014-07-16 01:21 - 2014-07-16 01:21 - 00001458 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Process Hacker 2.lnk
2014-07-16 01:21 - 2014-07-16 01:21 - 00000000 ____D () F:\\Process Hacker 2
2014-07-16 01:21 - 2014-07-16 01:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Process Hacker 2
2014-07-15 01:56 - 2014-07-15 01:56 - 00000000 _RSHD () C:\cmdcons
2014-07-15 01:56 - 2014-04-27 01:06 - 00000211 _____ () C:\Boot.bak
2014-07-15 01:56 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-07-15 01:48 - 2014-07-19 19:12 - 00000000 ____D () C:\WINDOWS\erdnt
2014-07-15 01:18 - 2014-07-21 03:45 - 00000000 ____D () C:\FRST
2014-07-15 01:17 - 2014-07-20 13:10 - 01080320 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-07-14 12:19 - 2014-07-14 12:19 - 00000000 ____D () F:\\ESET
2014-07-12 03:31 - 2014-07-12 03:31 - 00718666 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam01.txt
2014-07-12 02:52 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-07-12 02:48 - 2014-07-21 03:40 - 00000000 ____D () C:\AdwCleaner
2014-07-12 02:48 - 2014-07-12 02:48 - 00001982 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\AdwCleaner - CHIP Downloader.lnk
2014-07-10 17:13 - 2014-07-10 17:13 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-07-09 23:49 - 2014-07-09 23:49 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-07-06 14:26 - 2014-07-06 14:26 - 02304000 _____ () C:\Dokumente und Einstellungen\clemi\Desktop\Referat_Portugal.pub
2014-07-06 13:11 - 2014-07-06 13:11 - 00012800 ___SH () C:\Dokumente und Einstellungen\clemi\Desktop\Thumbs.db
2014-07-06 12:41 - 2014-07-06 12:41 - 00000000 ____D () F:\\Microsoft Visual Studio 8
2014-07-05 20:35 - 2014-07-05 20:35 - 00000202 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\HAWKEN.url
2014-06-29 18:33 - 2014-06-29 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Anwendungsdaten\.minecraft
2014-06-27 22:38 - 2014-06-27 22:38 - 00001049 _____ () C:\Dokumente und Einstellungen\Administrator\collectionCache.bnk
==================== One Month Modified Files and Folders =======
2014-07-21 03:45 - 2014-07-21 03:45 - 00018052 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-07-21 03:45 - 2014-07-15 01:18 - 00000000 ____D () C:\FRST
2014-07-21 03:45 - 2012-08-06 18:28 - 00001210 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2701793406-3691980619-794856352-1111UA.job
2014-07-21 03:45 - 2011-08-04 22:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp
2014-07-21 03:44 - 2014-07-20 01:53 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-07-21 03:42 - 2010-07-12 23:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator
2014-07-21 03:40 - 2014-07-12 02:48 - 00000000 ____D () C:\AdwCleaner
2014-07-21 03:39 - 2014-07-21 03:39 - 00000589 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2014-07-21 03:39 - 2014-05-19 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Spotify
2014-07-21 03:38 - 2014-07-18 23:05 - 00374337 ____N () C:\WINDOWS\WindowsUpdate.log
2014-07-21 03:35 - 2014-01-08 23:26 - 00010718 _____ () C:\WINDOWS\system32\nvAppTimestamps
2014-07-21 03:34 - 2014-04-13 18:18 - 00000336 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-07-21 03:34 - 2012-08-11 12:59 - 00001080 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-07-21 03:32 - 2014-07-19 01:46 - 00000159 ____N () C:\WINDOWS\wiadebug.log
2014-07-21 03:32 - 2014-07-19 01:46 - 00000050 ____N () C:\WINDOWS\wiaservc.log
2014-07-21 03:32 - 2011-04-03 19:47 - 00000120 _____ () C:\WINDOWS\system32\config\netlogon.ftl
2014-07-21 03:32 - 2010-07-12 23:36 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-07-21 03:30 - 2014-07-21 03:30 - 00001583 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\AdwCleaner[S12].txt
2014-07-21 03:30 - 2014-07-19 01:46 - 00032562 ____N () C:\WINDOWS\SchedLgU.Txt
2014-07-21 03:30 - 2010-07-12 23:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2014-07-21 03:20 - 2012-06-02 22:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-21 03:17 - 2012-08-11 12:59 - 00001084 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-07-21 03:11 - 2011-04-07 14:00 - 00001766 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Default.rdp
2014-07-21 03:10 - 2014-07-21 03:10 - 00109818 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam02.txt
2014-07-21 02:56 - 2012-04-22 16:27 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-07-21 02:32 - 2014-04-19 22:40 - 00002003 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
2014-07-21 02:29 - 2014-07-21 02:29 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe
2014-07-21 02:13 - 2014-04-13 18:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\.zenmap
2014-07-21 02:03 - 2014-01-29 02:31 - 00000451 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Nmap - Zenmap GUI.lnk
2014-07-21 02:03 - 2014-01-29 02:31 - 00000000 ____D () F:\\WinPcap
2014-07-21 02:03 - 2014-01-29 02:30 - 00000000 ____D () F:\\Nmap
2014-07-21 02:00 - 2011-10-20 18:17 - 00000346 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-DCBASE-paule.job
2014-07-21 02:00 - 2011-10-04 14:54 - 00000362 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-DCBASE-Administrator.job
2014-07-21 02:00 - 2011-09-17 20:02 - 00000346 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-DCBASE-clemi.job
2014-07-21 02:00 - 2011-07-20 11:35 - 00000344 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-DCBASE-maus.job
2014-07-21 02:00 - 2011-05-22 15:51 - 00000344 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-DCBASE-hase.job
2014-07-21 02:00 - 2011-05-21 11:06 - 00000362 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-EDIT04-Administrator.job
2014-07-21 00:44 - 2014-07-21 00:31 - 10279264 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HitmanPro.exe
2014-07-21 00:44 - 2014-07-20 19:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2014-07-21 00:35 - 2012-02-20 23:05 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Temp
2014-07-21 00:34 - 2014-07-19 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-21 00:30 - 2012-08-11 13:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-21 00:25 - 2013-08-15 12:37 - 00000000 ____D () C:\Dokumente und Einstellungen\paule\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-21 00:24 - 2012-08-06 18:28 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-21 00:24 - 2012-01-02 16:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google
2014-07-21 00:19 - 2010-07-13 00:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-07-20 20:08 - 2014-07-20 20:08 - 00121454 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\HitmanPro_20140720_2008.log
2014-07-20 19:24 - 2013-10-19 02:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\.minecraft
2014-07-20 19:10 - 2014-07-20 19:10 - 10279264 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Administrator\Desktop\HitmanPro.exe
2014-07-20 19:08 - 2014-07-20 19:08 - 13485202 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\hitmanpro379.zip
2014-07-20 19:00 - 2010-07-13 01:25 - 00000327 __RSH () C:\boot.ini
2014-07-20 19:00 - 2004-11-11 14:00 - 00000582 _____ () C:\WINDOWS\win.ini
2014-07-20 19:00 - 2004-11-11 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-07-20 16:25 - 2014-07-20 16:25 - 02992572 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\regtweaker.exe
2014-07-20 15:28 - 2010-07-13 01:20 - 00000000 ____D () C:\WINDOWS\security
2014-07-20 13:51 - 2014-07-20 13:51 - 00056336 _____ () C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT
2014-07-20 13:51 - 2010-07-12 23:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2014-07-20 13:41 - 2014-07-20 13:39 - 00000000 ____D () C:\WINDOWS\pss
2014-07-20 13:41 - 2010-07-12 23:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
2014-07-20 13:10 - 2014-07-17 18:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST-OlderVersion
2014-07-20 13:10 - 2014-07-15 01:17 - 01080320 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-07-20 11:45 - 2012-08-06 18:28 - 00001158 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2701793406-3691980619-794856352-1111Core.job
2014-07-20 11:43 - 2010-07-13 01:20 - 00000000 ____D () C:\WINDOWS\ime
2014-07-20 02:02 - 2014-07-19 20:37 - 00000000 __SHD () F:\\RECYCLER
2014-07-20 01:53 - 2014-07-20 01:53 - 00000443 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () F:\\MBAM
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-07-20 01:53 - 2014-07-20 01:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-07-20 01:49 - 2011-06-15 15:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-07-20 01:46 - 2012-08-09 21:19 - 00001984 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-07-20 00:12 - 2014-07-20 00:12 - 00002126 _____ () C:\WINDOWS\system32\wpa.dbl
2014-07-20 00:12 - 2014-07-20 00:11 - 03721512 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-07-20 00:09 - 2014-07-20 00:04 - 00005210 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Rkill.txt
2014-07-20 00:03 - 2014-07-20 00:03 - 00045720 ____H () C:\WINDOWS\system32\mlfcache.dat
2014-07-20 00:00 - 2014-07-19 12:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2014-07-20 00:00 - 2014-07-19 12:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\mbar
2014-07-19 23:45 - 2011-04-03 19:51 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Lokale Einstellungen\Temp
2014-07-19 23:40 - 2014-07-19 23:39 - 00000000 ____D () C:\WINDOWS\system32\_SUSPECIOUS
2014-07-19 23:29 - 2011-04-03 19:51 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi
2014-07-19 22:57 - 2012-02-20 23:05 - 00000280 ___SH () C:\Dokumente und Einstellungen\zwieback\ntuser.ini
2014-07-19 20:07 - 2011-04-15 14:51 - 00000181 _____ () C:\WINDOWS\hpbafd.ini
2014-07-19 19:41 - 2014-07-19 19:41 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\zwieback\Eigene Dateien\svchost.com
2014-07-19 19:17 - 2014-07-19 12:45 - 00000890 __RSH () C:\Dokumente und Einstellungen\zwieback\ntuser.pol
2014-07-19 19:16 - 2014-04-19 22:40 - 00002369 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk
2014-07-19 19:16 - 2012-02-20 23:05 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-07-19 19:16 - 2012-02-20 23:05 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\Apple Computer
2014-07-19 19:12 - 2014-07-19 19:12 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\Temp
2014-07-19 19:12 - 2014-07-15 01:48 - 00000000 ____D () C:\WINDOWS\erdnt
2014-07-19 19:12 - 2010-07-12 23:31 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-07-19 18:20 - 2012-06-03 17:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-19 18:20 - 2011-04-03 19:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\Administrator.DCBASE\ntuser.ini
2014-07-19 18:20 - 2011-04-03 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Lokale Einstellungen\Temp
2014-07-19 17:44 - 2014-07-19 17:26 - 00001320 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\unhide.txt
2014-07-19 17:20 - 2014-07-19 17:20 - 00000515 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\FileASSASSIN.lnk
2014-07-19 17:20 - 2014-07-19 17:20 - 00000000 ____D () F:\\FileASSASSIN
2014-07-19 17:20 - 2014-07-19 17:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FileASSASSIN
2014-07-19 17:02 - 2014-07-19 14:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\mbar
2014-07-19 16:53 - 2011-04-07 12:34 - 00001724 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\Default.rdp
2014-07-19 13:05 - 2014-07-19 12:48 - 00001714 _____ () C:\Dokumente und Einstellungen\zwieback\Eigene Dateien\Default.rdp
2014-07-19 12:46 - 2014-07-19 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Lokale Einstellungen\Anwendungsdaten\NVIDIA
2014-07-19 12:46 - 2014-07-19 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\AVAST Software
2014-07-19 12:46 - 2012-02-20 23:05 - 00000587 _____ () C:\Dokumente und Einstellungen\zwieback\Startmenü\Programme\Windows Media Player.lnk
2014-07-19 12:45 - 2014-07-19 12:45 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback\Anwendungsdaten\Subversion
2014-07-19 12:45 - 2012-02-20 23:05 - 00000000 ____D () C:\Dokumente und Einstellungen\zwieback
2014-07-19 12:35 - 2014-07-19 12:51 - 14349744 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\zwieback\Desktop\mbar-1.07.0.1012.exe
2014-07-19 12:28 - 2014-07-19 12:28 - 00000000 ____D () C:\TDSSKiller_Quarantine
2014-07-19 12:16 - 2014-07-19 12:15 - 04161305 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\tdsskiller.zip
2014-07-19 12:04 - 2012-04-22 17:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\Visual Studio 2010
2014-07-19 05:10 - 2011-04-03 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE
2014-07-19 04:21 - 2014-07-19 04:21 - 04872677 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Eigene Dateien\mbam-chameleon-3.1.4.0.zip
2014-07-19 03:44 - 2014-07-19 03:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
2014-07-19 03:35 - 2014-07-19 03:35 - 00000000 ____D () F:\\Security Task Manager
2014-07-19 03:35 - 2014-07-19 03:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
2014-07-19 03:12 - 2014-04-13 17:38 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-19 03:11 - 2011-06-18 16:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\Apple Computer
2014-07-19 03:10 - 2014-07-19 03:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\SleepTimerUltimate
2014-07-19 02:44 - 2011-06-18 16:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-07-19 02:34 - 2014-07-19 02:34 - 00020602 _____ () C:\WINDOWS\system32\RootkitReveal.txt
2014-07-19 02:11 - 2014-07-19 02:11 - 00000000 ____D () C:\RootkitRevealer
2014-07-19 02:04 - 2012-06-03 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\uTorrent
2014-07-19 02:03 - 2014-07-19 02:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\Process Hacker 2
2014-07-19 02:01 - 2014-07-19 02:01 - 00000905 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\JRT.txt
2014-07-19 01:57 - 2014-07-19 01:57 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-07-19 01:50 - 2014-07-19 01:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.DCBASE\Anwendungsdaten\AVAST Software
2014-07-19 01:50 - 2013-10-27 00:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-07-19 01:50 - 2011-04-03 19:54 - 00000587 _____ () C:\Dokumente und Einstellungen\Administrator.DCBASE\Startmenü\Programme\Windows Media Player.lnk
2014-07-19 01:50 - 2011-04-03 19:54 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator.DCBASE\Startmenü\Programme
2014-07-19 01:49 - 2013-10-30 00:51 - 00000890 __RSH () C:\Dokumente und Einstellungen\Administrator.DCBASE\ntuser.pol
2014-07-19 01:49 - 2011-04-03 19:54 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator.DCBASE\Startmenü\Programme\Zubehör
2014-07-19 01:46 - 2014-07-19 01:46 - 00000000 ____N () C:\WINDOWS\Sti_Trace.log
2014-07-19 01:43 - 2010-07-12 23:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2014-07-18 23:01 - 2011-05-24 17:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2014-07-17 03:31 - 2014-07-17 03:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\QuickScan
2014-07-17 01:24 - 2014-07-16 22:35 - 00000000 ____D () F:\\PHP
2014-07-16 23:02 - 2012-07-01 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PHP 5
2014-07-16 22:20 - 2012-07-01 14:52 - 00000000 ____D () F:\\PHP_old
2014-07-16 22:17 - 2011-04-03 19:51 - 00000280 ___SH () C:\Dokumente und Einstellungen\clemi\ntuser.ini
2014-07-16 22:10 - 2012-06-13 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-16 22:10 - 2011-10-26 13:20 - 00002418 __RSH () C:\Dokumente und Einstellungen\clemi\ntuser.pol
2014-07-16 22:06 - 2014-01-11 19:23 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Anwendungsdaten\.minecraft
2014-07-16 20:45 - 2011-04-03 19:51 - 00000587 _____ () C:\Dokumente und Einstellungen\clemi\Startmenü\Programme\Windows Media Player.lnk
2014-07-16 20:45 - 2011-04-03 19:51 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Startmenü\Programme
2014-07-16 13:26 - 2014-04-19 22:39 - 00000256 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-07-16 02:24 - 2011-06-15 15:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Apple Computer
2014-07-16 02:21 - 2014-07-16 02:07 - 09370136 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\avz4-1.zip
2014-07-16 02:15 - 2014-07-16 02:01 - 09370136 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\avz4.zip
2014-07-16 01:51 - 2014-07-16 01:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Process Hacker 2
2014-07-16 01:21 - 2014-07-16 01:21 - 00001458 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Process Hacker 2.lnk
2014-07-16 01:21 - 2014-07-16 01:21 - 00000000 ____D () F:\\Process Hacker 2
2014-07-16 01:21 - 2014-07-16 01:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Process Hacker 2
2014-07-15 21:34 - 2014-05-02 18:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp
2014-07-15 03:26 - 2011-04-03 19:56 - 00000000 __SHD () F:\\System Volume Information
2014-07-15 01:56 - 2014-07-15 01:56 - 00000000 _RSHD () C:\cmdcons
2014-07-14 18:52 - 2014-05-19 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Spotify
2014-07-14 12:19 - 2014-07-14 12:19 - 00000000 ____D () F:\\ESET
2014-07-12 13:40 - 2011-04-03 19:52 - 00000000 ____D () C:\Dokumente und Einstellungen\paule\Lokale Einstellungen\Temp
2014-07-12 13:39 - 2011-04-11 20:44 - 00000000 ____D () C:\Dokumente und Einstellungen\maus\Lokale Einstellungen\Temp
2014-07-12 13:38 - 2011-08-05 15:15 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Lokale Einstellungen\Temp
2014-07-12 03:31 - 2014-07-12 03:31 - 00718666 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam01.txt
2014-07-12 02:48 - 2014-07-12 02:48 - 00001982 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\AdwCleaner - CHIP Downloader.lnk
2014-07-11 16:31 - 2011-04-03 19:52 - 00000280 ___SH () C:\Dokumente und Einstellungen\paule\ntuser.ini
2014-07-11 16:26 - 2011-11-08 18:08 - 00002418 __RSH () C:\Dokumente und Einstellungen\paule\ntuser.pol
2014-07-11 16:25 - 2012-06-18 19:16 - 00000000 ____D () C:\Dokumente und Einstellungen\paule\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-11 15:32 - 2013-10-27 18:27 - 00000000 ____D () C:\Dokumente und Einstellungen\paule\Anwendungsdaten\.minecraft
2014-07-11 06:55 - 2013-10-30 22:18 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Startmenü\Programme\Google Chrome
2014-07-11 04:05 - 2011-08-05 15:08 - 00000085 ___SH () C:\Dokumente und Einstellungen\hase\ntuser.ini
2014-07-11 03:39 - 2012-06-03 17:13 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Lokale Einstellungen\Anwendungsdaten\TSVNCache
2014-07-11 03:39 - 2011-08-05 15:08 - 00001362 __RSH () C:\Dokumente und Einstellungen\hase\ntuser.pol
2014-07-11 03:33 - 2014-03-15 18:23 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Anwendungsdaten\Spotify
2014-07-11 00:40 - 2014-04-27 03:09 - 00000000 ____D () F:\\NetBeans 8.0
2014-07-10 17:13 - 2014-07-10 17:13 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-07-10 12:38 - 2014-07-19 12:16 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.DCBASE\Desktop\servus.bat
2014-07-09 23:50 - 2014-05-29 21:58 - 00001484 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-07-09 23:50 - 2014-04-13 17:10 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys
2014-07-09 23:50 - 2014-04-13 17:10 - 00414520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys
2014-07-09 23:50 - 2014-04-13 17:10 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-07-09 23:50 - 2014-04-13 17:10 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-07-09 23:49 - 2014-07-09 23:49 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-07-09 23:49 - 2014-04-24 00:59 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-07-09 23:49 - 2014-04-13 17:10 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-07-09 23:49 - 2014-04-13 17:10 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-07-09 23:49 - 2014-04-13 17:10 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys
2014-07-09 23:49 - 2014-04-13 17:10 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-07-09 21:43 - 2014-01-08 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\clemi\Anwendungsdaten\NVIDIA
2014-07-09 17:40 - 2013-10-20 17:18 - 00000071 _____ () C:\Dokumente und Einstellungen\paule\Desktop\minecraft benutzer.txt
2014-07-09 03:56 - 2012-04-22 16:27 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-07-09 03:56 - 2011-06-05 18:08 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-07-07 17:33 - 2012-10-08 19:17 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Steam
2014-07-07 16:47 - 2014-03-15 18:24 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Lokale Einstellungen\Anwendungsdaten\Spotify
2014-07-06 14:26 - 2014-07-06 14:26 - 02304000 _____ () C:\Dokumente und Einstellungen\clemi\Desktop\Referat_Portugal.pub
2014-07-06 13:11 - 2014-07-06 13:11 - 00012800 ___SH () C:\Dokumente und Einstellungen\clemi\Desktop\Thumbs.db
2014-07-06 13:10 - 2011-04-03 23:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office
2014-07-06 13:10 - 2011-04-03 23:13 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-07-06 12:41 - 2014-07-06 12:41 - 00000000 ____D () F:\\Microsoft Visual Studio 8
2014-07-06 12:41 - 2011-04-03 23:13 - 00000000 ____D () C:\WINDOWS\SHELLNEW
2014-07-05 20:35 - 2014-07-05 20:35 - 00000202 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\HAWKEN.url
2014-07-05 20:35 - 2012-10-08 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Steam
2014-06-29 20:48 - 2014-06-29 18:33 - 00000000 ____D () C:\Dokumente und Einstellungen\hase\Anwendungsdaten\.minecraft
2014-06-27 22:38 - 2014-06-27 22:38 - 00001049 _____ () C:\Dokumente und Einstellungen\Administrator\collectionCache.bnk
2014-06-22 20:02 - 2011-04-03 19:52 - 00000587 _____ () C:\Dokumente und Einstellungen\paule\Startmenü\Programme\Windows Media Player.lnk
2014-06-22 20:02 - 2011-04-03 19:52 - 00000000 ____D () C:\Dokumente und Einstellungen\paule\Startmenü\Programme
2014-06-22 18:49 - 2014-05-26 18:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ManiaPlanet
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
Grüsse, Fledermob |