Spybot: Immunisierung habe ich rückgängig gemacht und Dateien wurde aus Quarantäne zurückgeholt. Das Programm habe ich allerdings erst vor kurzem installiert, um die Probleme zu lösen, die ich angesprochen habe.
Weitere Log-Files:
Code
# AdwCleaner v3.019 - Bericht erstellt am 28/02/2014 um 12:59:05
# Aktualisiert 17/02/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Ben - AVANT
# Gestartet von : I:\AdwCleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\Ben\AppData\Roaming\pdfforge
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_camstudio_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_camstudio_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pdftk-builder_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pdftk-builder_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\caphyon
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v11.0 (de)
[ Datei : C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\64cjn65j.default-1393429826657\prefs.js ]
*************************
AdwCleaner[R0].txt - [3369 octets] - [28/02/2014 12:55:37]
AdwCleaner[S0].txt - [2741 octets] - [28/02/2014 12:59:05]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2801 octets] ##########
Alles anzeigen
Code
# AdwCleaner v3.020 - Bericht erstellt am 01/03/2014 um 16:08:52
# Aktualisiert 27/02/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Ben - AVANT
# Gestartet von : C:\Users\Ben\Downloads\adwcleaner_3.0.2.0.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Ciuvo
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16518
*************************
AdwCleaner[R0].txt - [3369 octets] - [28/02/2014 12:55:37]
AdwCleaner[R1].txt - [883 octets] - [01/03/2014 16:07:03]
AdwCleaner[S0].txt - [2893 octets] - [28/02/2014 12:59:05]
AdwCleaner[S1].txt - [757 octets] - [01/03/2014 16:08:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [816 octets] ##########
Alles anzeigen
Code
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 28. Februar 2014 13:20
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : AVANT
Versionsinformationen:
BUILD.DAT : 14.0.3.338 56624 Bytes 14.02.2014 11:00:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 14.02.2014 10:00:47
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 14.02.2014 10:00:47
LUKE.DLL : 14.0.3.336 65616 Bytes 14.02.2014 10:00:49
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 14.02.2014 10:00:47
AVREG.DLL : 14.0.3.336 250448 Bytes 14.02.2014 10:00:47
avlode.dll : 14.0.3.336 544848 Bytes 14.02.2014 10:00:47
avlode.rdf : 14.0.3.14 58589 Bytes 14.02.2014 10:00:47
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:00:51
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:00:51
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:00:51
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:00:51
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:00:51
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:00:51
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 10:00:51
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 10:00:51
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 10:00:51
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 10:00:51
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 10:00:51
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 10:00:51
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 10:00:51
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 10:00:51
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 10:00:51
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 10:00:51
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 10:00:51
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.02.2014 10:00:51
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.02.2014 10:00:51
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.02.2014 10:00:51
VBASE020.VDF : 7.11.131.54 2048 Bytes 13.02.2014 10:00:51
VBASE021.VDF : 7.11.131.55 2048 Bytes 13.02.2014 10:00:51
VBASE022.VDF : 7.11.131.56 2048 Bytes 13.02.2014 10:00:51
VBASE023.VDF : 7.11.131.57 2048 Bytes 13.02.2014 10:00:51
VBASE024.VDF : 7.11.131.58 2048 Bytes 13.02.2014 10:00:51
VBASE025.VDF : 7.11.131.59 2048 Bytes 13.02.2014 10:00:51
VBASE026.VDF : 7.11.131.60 2048 Bytes 13.02.2014 10:00:51
VBASE027.VDF : 7.11.131.61 2048 Bytes 13.02.2014 10:00:51
VBASE028.VDF : 7.11.131.62 2048 Bytes 13.02.2014 10:00:51
VBASE029.VDF : 7.11.131.63 2048 Bytes 13.02.2014 10:00:51
VBASE030.VDF : 7.11.131.64 2048 Bytes 13.02.2014 10:00:51
VBASE031.VDF : 7.11.131.114 215040 Bytes 14.02.2014 10:00:51
Engineversion : 8.2.14.10
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.02.2014 10:00:46
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.02.2014 10:00:46
AESCN.DLL : 8.1.10.6 131447 Bytes 14.02.2014 10:00:46
AESBX.DLL : 8.2.20.6 1331575 Bytes 14.02.2014 10:00:46
AERDL.DLL : 8.2.0.138 704888 Bytes 14.02.2014 10:00:46
AEPACK.DLL : 8.4.0.0 774520 Bytes 14.02.2014 10:00:46
AEOFFICE.DLL : 8.1.2.80 205181 Bytes 14.02.2014 10:00:46
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.02.2014 10:00:46
AEHELP.DLL : 8.1.27.10 266618 Bytes 14.02.2014 10:00:46
AEGEN.DLL : 8.1.7.22 446839 Bytes 14.02.2014 10:00:46
AEEXP.DLL : 8.4.1.204 434552 Bytes 14.02.2014 10:00:46
AEEMU.DLL : 8.1.3.2 393587 Bytes 14.02.2014 10:00:46
AECORE.DLL : 8.1.35.0 229753 Bytes 14.02.2014 10:00:46
AEBB.DLL : 8.1.1.4 53619 Bytes 14.02.2014 10:00:46
AVWINLL.DLL : 14.0.3.252 23608 Bytes 14.02.2014 10:00:48
AVPREF.DLL : 14.0.3.252 48696 Bytes 14.02.2014 10:00:47
AVREP.DLL : 14.0.3.252 175672 Bytes 14.02.2014 10:00:47
AVARKT.DLL : 14.0.3.336 256080 Bytes 14.02.2014 10:00:46
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 14.02.2014 10:00:46
SQLITE3.DLL : 3.7.0.1 394808 Bytes 14.02.2014 10:00:50
AVSMTP.DLL : 14.0.3.252 60472 Bytes 14.02.2014 10:00:47
NETNT.DLL : 14.0.3.252 13368 Bytes 14.02.2014 10:00:49
RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 14.02.2014 10:00:50
RCTEXT.DLL : 14.0.3.282 72760 Bytes 14.02.2014 10:00:50
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Schnelle Systemprüfung
Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\quicksysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+PCK,+SPR,
Beginn des Suchlaufs: Freitag, 28. Februar 2014 13:20
Der Suchlauf über die Bootsektoren wird begonnen:
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueSuiteService.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'STacSV64.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Hpservice.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AESTSr64.exe' - '8' Modul(e) wurden durchsucht
Durchsuche Prozess 'ezSharedSvcHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPClientServices.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWMISVC.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RIconMan.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'HelperService.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'ConversionService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'TouchControl.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '214' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueService.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'sttray64.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'StikyNot.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPMSGSVC.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPOSD.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqWmiEx.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '181' Modul(e) wurden durchsucht
Durchsuche Prozess 'mscorsvw.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'mscorsvw.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpsa_service.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '4213' Dateien ).
Ende des Suchlaufs: Freitag, 28. Februar 2014 13:21
Benötigte Zeit: 00:55 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
6202 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
6202 Dateien ohne Befall
25 Archive wurden durchsucht
0 Warnungen
0 Hinweise
Alles anzeigen